NEW
Font size
WorksheetsΕρωτήσεις Αξιολόγησης Εκπαιδευτικής Ενότητας 10
Total questions: 30
Worksheet time: 27mins
Η τριάδα CIA στην ασφάλεια πληροφοριών περιλαμβάνει την Εμπιστευτικότητα, την Ακεραιότητα και τη Διαθεσιμότητα.
Σωστό
Λάθος
Η χρήση πολυπαραγοντικής ταυτοποίησης (MFA) είναι υποχρεωτική από τον GDPR σε όλες τις διαδικτυακές υπηρεσίες.
Σωστό
Λάθος
Τα APIs δεν αποτελούν κρίσιμο σημείο ευπάθειας σε ένα σύστημα ηλεκτρονικού εμπορίου.
Σωστό
Λάθος
Ο Κανονισμός eIDAS καθορίζει το πλαίσιο για την ηλεκτρονική ταυτότητα και τις ψηφιακές υπογραφές στην ΕΕ.
Σωστό
Λάθος
Οι επιθέσεις τύπου SQL Injection ανήκουν στις συνηθέστερες επιθέσεις κατά βάσεων δεδομένων.
Σωστό
Λάθος
Το DevSecOps ενσωματώνει την ασφάλεια σε κάθε φάση του κύκλου ζωής λογισμικού.
Σωστό
Λάθος
Η πολιτική “Least Privilege” επιτρέπει στους χρήστες τα μέγιστα δυνατά δικαιώματα για ευκολία χρήσης.
Σωστό
Λάθος
Το PCI DSS αφορά αποκλειστικά την προστασία προσωπικών δεδομένων υγείας.
Σωστό
Λάθος
Τα DDoS attacks στοχεύουν κυρίως στη διαθεσιμότητα των συστημάτων.
Σωστό
Λάθος
Η ανωνυμοποίηση και η ψευδωνυμοποίηση είναι τεχνικές προστασίας προσωπικών δεδομένων που ενισχύουν τη συμμόρφωση με τον GDPR.
Σωστό
Λάθος
Το Incident Response Plan είναι χρήσιμο μόνο μετά από μια παραβίαση και δεν προϋποθέτει προετοιμασία.
Σωστό
Λάθος
Στα περιβάλλοντα cloud, η ευθύνη ασφάλειας ανήκει αποκλειστικά στον
πάροχο.
Σωστό
Λάθος
Οι μελέτες περίπτωσης (case studies) βοηθούν στην κατανόηση πραγματικών περιστατικών παραβίασης και στα “lessons learned”.
Σωστό
Λάθος
Το Business Continuity Plan (BCP) και το Disaster Recovery Plan (DRP) έχουν ακριβώς τον ίδιο σκοπό και περιεχόμενο.
Σωστό
Λάθος
Η χρήση τεχνητής νοημοσύνης μπορεί να ενισχύσει την ανίχνευση απειλών στο ηλεκτρονικό εμπόριο.
Σωστό
Λάθος
Ποια από τα παρακάτω ΔΕΝ ανήκει στην τριάδα CIA;
α) Εμπιστευτικότητα
β) Ακεραιότητα
γ) Διαθεσιμότητα
δ) Ευχρηστία
Ποιο είναι το βασικό πλεονέκτημα της κρυπτογράφησης TLS;
Προστασία δεδομένων κατά τη μεταφορά
Επιτάχυνση σύνδεσης
Αυτόματη αποθήκευση κωδικών
Μείωση κόστους αποθήκευσης
Τι εξασφαλίζει η ψηφιακή υπογραφή;
Μόνο εμπιστευτικότητα
Αυθεντικότητα και ακεραιότητα
Ταχύτητα συναλλαγών
Διαθεσιμότητα συστήματος
Το Single Sign-On (SSO):
Επιτρέπει είσοδο με έναν λογαριασμό σε πολλές εφαρμογές
Αυξάνει το πλήθος κωδικών που πρέπει να θυμάται ο χρήστης
Αποτρέπει κάθε είδους phishing
Δεν σχετίζεται με την ασφάλεια
Ποιο πρότυπο αφορά ειδικά την ασφάλεια πληρωμών με κάρτες;
ISO 27001
PCI DSS
GDPR
eIDAS
Ποιο από τα παρακάτω είναι παράδειγμα κοινωνικής μηχανικής (social engineering);
SQL Injection
Phishing email
DDoS attack
Ransomware
Τι είναι το Sandboxing;
Αποθήκευση δεδομένων σε sandbox database
Απομόνωση εφαρμογών/διαδικασιών σε ελεγχόμενο περιβάλλον
Μηχανισμός επιτάχυνσης APIs
Τεχνική κρυπτογράφησης
Ποια από τις παρακάτω απειλές στοχεύει κυρίως στη διαθεσιμότητα;
Ransomware
DDoS
Phishing
SQL Injection
Τι περιλαμβάνει το Incident Response Plan;
Μόνο την ανάλυση κόστους παραβίασης
Σχέδιο ανίχνευσης, περιορισμού και ανάκαμψης από περιστατικά
Τις ετήσιες οικονομικές καταστάσεις
Εργαλεία διαχείρισης κωδικών
Ποιο είναι χαρακτηριστικό παράδειγμα “Zero-Day Vulnerability”;
Επίθεση που βασίζεται σε ήδη δημοσιευμένο patch
Ευπάθεια που δεν έχει ακόμη γνωστό διορθωτικό (patch)
Επίθεση phishing μέσω SMS
Αποτυχία MFA
Ποιο από τα παρακάτω ΔΕΝ είναι εργαλείο/τεχνική προστασίας δεδομένων;
Tokenization
Data Masking
SQL Injection
Κρυπτογράφηση
Το Business Continuity Planning (BCP) έχει στόχο:
Να αποτρέψει το phishing
Να διασφαλίσει τη συνέχιση κρίσιμων λειτουργιών σε περίπτωση κρίσης
Να καταργήσει την ανάγκη για backup
Να μειώσει το κόστος αγοράς λογισμικού
Το eIDAS αφορά:
Την ασφάλεια πληρωμών με κάρτες
Την ηλεκτρονική ταυτοποίηση και υπογραφές στην ΕΕ
Τη διαχείριση βάσεων δεδομένων
Την κρυπτογράφηση TLS
Ποιο από τα παρακάτω είναι παράδειγμα επιθέσεων στην εφοδιαστική αλυσίδα;
Αλλοίωση λογισμικού τρίτου παρόχου που ενσωματώνεται στο e-shop
Επίθεση brute force σε λογαριασμό διαχειριστή
Αποστολή spam email
Εγκατάσταση firewall
Ποια τεχνολογία θεωρείται “αναδυόμενη” στην ασφάλεια;
Blockchain για συναλλαγές
FTP για μεταφορά αρχείων
Telnet για πρόσβαση
Plaintext αποθήκευση δεδομένων
