wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

СИ 3 вариант

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Что такое социальная инженерия?

a)

Техническая уязвимость в ПО

b)

Манипуляция людьми для получения конфиденциальной информации или доступа

c)

Метод шифрования данных

d)

Вид криптовалюты

2.

Какой из следующих элементов НЕ относится к социально-инженерному нападению?

a)

Обман человека

b)

Эксплуатация технических уязвимостей без взаимодействия с человеком

c)

Создание доверительного сценария

d)

Сбор информации о жертве

3.

Какой приём чаще всего применяют в фишинговых письмах?

a)

Шифрование вложения

b)

Притворство доверенным отправителем и призыв к срочным действиям

c)

Использование VPN

d)

Установка двухфакторной аутентификации

4.

Кто обычно является целью социальной инженерии?

a)

Только руководство компании

b)

Любой человек, имеющий доступ к нужной информации или ресурсам

c)

Только ИТ-персонал

d)

Только клиенты банка

5.

Какой психологический принцип чаще всего используют социальные инженеры?

a)

Закон больших чисел

b)

Принцип недостатка (scarcity) и срочности

c)

Теорема Пифагора

d)

Правило Делфи

6.

Как называется фишинг через голосовой вызов?

a)

Smishing

b)

Vishing

c)

Whaling

d)

Pharming

7.

Что такое smishing?

a)

Фишинг по электронной почте

b)

Фишинг через SMS

c)

Фишинг через социальные сети

d)

Подмена DNS

8.

Что такое спуфинг (spoofing)?

a)

Шифрование сообщений

b)

Подмена источника сообщений или идентификаторов для обмана получателя

c)

Сканирование портов

d)

Обновление ОС

9.

Что из перечисленного повышает эффективность социальной инженерии?

a)

Полное отсутствие информации о жертве

b)

Хорошо подготовленные персонализированные сообщения (spear-phishing)

c)

Использование только технических атак

d)

Двухфакторная аутентификация у жертвы

10.

Что такое spear-phishing?

a)

Массовая рассылка одинаковых писем

b)

Целевой фишинг, персонализированный под конкретную жертву или группу

c)

Фишинг через радио

d)

Атака на DNS-сервер

11.

Что означает «whaling»?

a)

Атака на морское судно

b)

Целевой фишинг против руководителей и высокопоставленных лиц

c)

Массовая SMS-кампания

d)

Фишинг через печатные письма

12.

Какую роль играет OSINT в подготовке социнж-атаки?

a)

Не имеет значения

b)

Помогает собрать публичную информацию о цели

c)

Заменяет программирование эксплойтов

d)

Только для проверки скорости интернета

13.

Что из инструментов относится к OSINT?

a)

Nmap внутренних портов

b)

Поиск сведений о человеке в соцсетях и реестрах

c)

Подмена MAC-адреса

d)

Использование rootkit

14.

Почему принцип «authority» эффективен?

a)

Люди склонны выполнять просьбы авторитетных лиц без проверки

b)

Потому что авторитеты знают пароли

c)

Потому что авторитеты используют VPN

d)

Он неэффективен

15.

Что такое «pretexting»?

a)

Ложный предлог для получения информации или доступа

b)

Уязвимое расширение браузера

c)

Метод криптоподписи

d)

Способ резервного копирования

16.

Что поможет снизить риск фишинга?

a)

Игнорировать все письма

b)

SPF, DKIM, DMARC + обучение персонала

c)

Отключить Интернет

d)

Один пароль для всех сервисов

17.

Что делает DMARC?

a)

Шифрует почту

b)

Определяет политику обработки писем, не прошедших SPF/DKIM

c)

Блокирует все вложения

d)

Антивирусная проверка почты

18.

Пример вишинга:

a)

Фальшивая SMS от банка

b)

Звонок «сотрудника банка» с просьбой назвать CVV и код из SMS

c)

Фишинговая рассылка email

d)

Установка вредоносa через USB

19.

Какой риск в публикациях сотрудников в LinkedIn?

a)

Увеличение скорости интернета

b)

Раскрытие структуры компании и технологий — материал для атак

c)

Спам в личной почте

d)

Потеря аккаунта Google

20.

Техника перенаправления на поддельный сайт:

a)

Pharming / фальшивые сайты

b)

Vishing

c)

Brute-force

d)

Replay-атака

21.

Что помогает обнаруживать фишинговые email?

a)

Отсутствие вложений = безопасно

b)

Проверка заголовков, домена, орфографии, hover-проверка ссылок

c)

Доверять письмам «важно»

d)

Открывать все вложения

22.

«Social proof» означает, что...

a)

Люди не доверяют большинству

b)

Люди склонны доверять мнению большинства

c)

Люди всегда доверяют друзьям

d)

Люди доверяют только экспертам

23.

Защита от pharming:

a)

Использовать только HTTP

b)

DNSSEC и проверка HTTPS-сертификатов

c)

Отключить антивирус

d)

Игнорировать обновления браузера

24.

Почему важна 2FA?

a)

Усложняет атаку даже при компрометации пароля

b)

Заменяет антивирус

c)

Делает пароли ненужными

d)

Ускоряет интернет

25.

Что такое BEC?

a)

Уязвимость SMTP

b)

Мошеннические письма от имени руководства с запросом денег/данных

c)

Тип DDoS

d)

Резервное копирование почты

26.

Роль доверия в социнж-атаке:

a)

Делает жертву менее внимательной и более податливой

b)

Не имеет значения

c)

Всегда удерживает от раскрытия пароля

d)

Полностью нивелируется техникой

27.

Пример OSINT-источника:

a)

Закрытая база банка

b)

Публичный реестр компаний

c)

Защищённые логи сервера

d)

Личный пароль сотрудника

28.

Признаки фишинговой SMS:

a)

Корректные ссылки и персонализация

b)

Ошибки, короткие ссылки, «срочно», неизвестный отправитель

c)

Сообщение от знакомого номера без текста

d)

Идеальная грамматика

29.

Что такое «tailgating»?

a)

Использовать VPN

b)

Пройти за сотрудником, притворившись курьером/гостем

c)

Массовая рассылка

d)

Взлом базы HR

30.

Защита от vishing:

a)

Никогда не отвечать

b)

Политики проверки личности; не раскрывать секреты по телефону

c)

Передавать пароли по телефону

d)

Антивирус на телефон