WorksheetsСИ 2 вариант
Total questions: 30
Worksheet time: 15mins
Что такое «scareware»?
ПО для пугающих звуков
Пугающие сообщения/ПО, вынуждающие платить или раскрывать данные
Метод социализа
Сортировщик почты
Эффективное обучение персонала:
Разовый вводный семинар
Регулярные тренинги + тест-фишинги + повторение
Только симуляции
Игнорировать отчёты
Что такое «baiting»?
Приманка (напр., оставленный USB) или онлайн-приманка для вредоносного действия
Резервное копирование
Формат БД
Шифрование файлов
«Quid pro quo» эксплуатирует...
Желание получить что-то в обмен (награда за данные/услугу)
Слабое шифрование
Отсутствие фаервола
Неверный DNSP
«Impersonation» — это...
Программирование ботов
Выдача себя за другого (сотрудника/поставщика) для обмана
Скриптовая автоматизация
Обновление антивируса
Роль spear-phishing в сложных атаках:
Нет роли
Часто первый шаг для кражи учётных данных и проникновения
Замена 2FA
Ускорение обновлений
Безопасное действие при подозрительной ссылке:
Сразу кликнуть
Hover-проверка URL; вводить адрес вручную/через портал
Отправить пароль в ответ
Переслать всем
Мера против email-спуфинга:
Отключить почтовый сервер
SPF/DKIM/DMARC
Пароли в блокноте
Только антивирус на сервере
Что такое «pharming»?
Атака на ферму
Перенаправление с легитимного домена на фальшивый сайт (напр., через DNS)
Массовая рассылка
Взлом FTP
Эффект «commitment and consistency»:
Люди избегают погоды
Люди стремятся к последовательности обещаний/действий — это эксплуатируется
Не доверяют экспертам
Боятся громких звуков
«Shoulder surfing» — это...
Прослушивание звонков
Подсмотр пароля/ПИН на экране в публичном месте
Фишинговая SMS
Защита камерой
Политика «least privilege» важна, потому что...
Усложняет работу
Ограничивает доступ и снижает ущерб при компрометации
Увеличивает фишинг
Убирает обновления
«Honeypot» — это...
Сладость
Ловушка-система/учётка для обнаружения/изучения атак
Резервная копия
Аутентификация
Что повышает успех vishing?
Звонок в рабочее время
Подмена номера (caller ID) + продуманная легенда
Наличие 2FA
Зашифрованная почта
Технические меры против фишинга:
Отпуска сотрудников
Спам-фильтры, SPF/DKIM/DMARC, блокировка доменов
Пароли в блокноте
Только антивирус на сервере
16. Реакция на выявленный фишинг:
Игнорировать
Сообщить в ИБ, блокировать источник, уведомить персонал
Удалить и забыть
Ответить с паролем
17. Эффективный тренинг:
Только теория
Теория + регулярные симуляции + разбор
Только симуляции
Увольнять новых
«Credential harvesting» — это...
Сбор урожая
Сбор логинов/паролей на фальшивых страницах/через фишинг
KPI-отчёт
Шифрование ключей
Зачем логирование и мониторинг?
Не нужно
Быстро выявить несанкционированный доступ и аномалии
Ускорить сеть
Заменить обучение
Плохая практика верификации по телефону:
Просить только последние 4 цифры карты как единственный фактор
Несколько факторов
Перенаправление через внутренний механизм
Перезвон по официальному номеру
Пример успешной социнж-атаки (реальные кейсы):
Перехват случайных SMS
Компрометация через целевой фишинг поставщика (Target)
Случайный Wi-Fi в кафе
Установка обновлений ОС
«Honeynets» — это...
Сеть открытых Wi-Fi
Группа honeypot-ов, имитирующая инфраструктуру
Управление доступом
Резервная копия
Метрика эффективности тренингов по фишингу:
Время загрузки сайта
% кликнувших до/после обучения
Количество принтеров
Средняя зарплата
«Water-hole attack» — это...
атака на водопровод
Компрометация популярного ресурса целевой аудитории
Восстановление пароля
Сетевой шлюз
«Security champions» — это...
Замена отдела ИБ
Адвокаты безопасности в командах, продвигающие культуру и обучающие коллег
Только HR
Внешние консультанты
OSINT-reconnaissance при подготовке атаки — это...
Поиск уязвимостей в ОС
Сбор публичной инфы о целях для легенды атаки
Хранение паролей открыто
Спам-рассылка
Роль «pretext» в атаке:
Не нужен
Создает логичную легенду, повышая доверие к запросу
Программирует обход фаервола
Маскирует IP
«Insider threat» в социнж-контексте:
Внешний хакер
Сотрудник, передавший данные после манипуляции (случайно/умышленно)
Анти-фишинг
Наблюдение
Политика «verify before transfer»...
Требует доп. верификации платежей, снижая риск BEC
Автопереводы ежедневно
Запрет зарубежных счетов
Ускорение платежей
Заполните пропуск: Одной из мер безопасности является __________ MFA.
включение
отключение
игнорирование
запрет
