Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

СИ 2 вариант

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Что такое «scareware»?

a)

ПО для пугающих звуков

b)

Пугающие сообщения/ПО, вынуждающие платить или раскрывать данные

c)

Метод социализа

d)

Сортировщик почты

2.

Эффективное обучение персонала:

a)

Разовый вводный семинар

b)

Регулярные тренинги + тест-фишинги + повторение

c)

Только симуляции

d)

Игнорировать отчёты

3.

Что такое «baiting»?

a)

Приманка (напр., оставленный USB) или онлайн-приманка для вредоносного действия

b)

Резервное копирование

c)

Формат БД

d)

Шифрование файлов

4.

«Quid pro quo» эксплуатирует...

a)

Желание получить что-то в обмен (награда за данные/услугу)

b)

Слабое шифрование

c)

Отсутствие фаервола

d)

Неверный DNSP

5.

«Impersonation» — это...

a)

Программирование ботов

b)

Выдача себя за другого (сотрудника/поставщика) для обмана

c)

Скриптовая автоматизация

d)

Обновление антивируса

6.

Роль spear-phishing в сложных атаках:

a)

Нет роли

b)

Часто первый шаг для кражи учётных данных и проникновения

c)

Замена 2FA

d)

Ускорение обновлений

7.

Безопасное действие при подозрительной ссылке:

a)

Сразу кликнуть

b)

Hover-проверка URL; вводить адрес вручную/через портал

c)

Отправить пароль в ответ

d)

Переслать всем

8.

Мера против email-спуфинга:

a)

Отключить почтовый сервер

b)

SPF/DKIM/DMARC

c)

Пароли в блокноте

d)

Только антивирус на сервере

9.

Что такое «pharming»?

a)

Атака на ферму

b)

Перенаправление с легитимного домена на фальшивый сайт (напр., через DNS)

c)

Массовая рассылка

d)

Взлом FTP

10.

Эффект «commitment and consistency»:

a)

Люди избегают погоды

b)

Люди стремятся к последовательности обещаний/действий — это эксплуатируется

c)

Не доверяют экспертам

d)

Боятся громких звуков

11.

«Shoulder surfing» — это...

a)

Прослушивание звонков

b)

Подсмотр пароля/ПИН на экране в публичном месте

c)

Фишинговая SMS

d)

Защита камерой

12.

Политика «least privilege» важна, потому что...

a)

Усложняет работу

b)

Ограничивает доступ и снижает ущерб при компрометации

c)

Увеличивает фишинг

d)

Убирает обновления

13.

«Honeypot» — это...

a)

Сладость

b)

Ловушка-система/учётка для обнаружения/изучения атак

c)

Резервная копия

d)

Аутентификация

14.

Что повышает успех vishing?

a)

Звонок в рабочее время

b)

Подмена номера (caller ID) + продуманная легенда

c)

Наличие 2FA

d)

Зашифрованная почта

15.

Технические меры против фишинга:

a)

Отпуска сотрудников

b)

Спам-фильтры, SPF/DKIM/DMARC, блокировка доменов

c)

Пароли в блокноте

d)

Только антивирус на сервере

16.

16. Реакция на выявленный фишинг:

a)

Игнорировать

b)

Сообщить в ИБ, блокировать источник, уведомить персонал

c)

Удалить и забыть

d)

Ответить с паролем

17.

17. Эффективный тренинг:

a)

Только теория

b)

Теория + регулярные симуляции + разбор

c)

Только симуляции

d)

Увольнять новых

18.

«Credential harvesting» — это...

a)

Сбор урожая

b)

Сбор логинов/паролей на фальшивых страницах/через фишинг

c)

KPI-отчёт

d)

Шифрование ключей

19.

Зачем логирование и мониторинг?

a)

Не нужно

b)

Быстро выявить несанкционированный доступ и аномалии

c)

Ускорить сеть

d)

Заменить обучение

20.

Плохая практика верификации по телефону:

a)

Просить только последние 4 цифры карты как единственный фактор

b)

Несколько факторов

c)

Перенаправление через внутренний механизм

d)

Перезвон по официальному номеру

21.

Пример успешной социнж-атаки (реальные кейсы):

a)

Перехват случайных SMS

b)

Компрометация через целевой фишинг поставщика (Target)

c)

Случайный Wi-Fi в кафе

d)

Установка обновлений ОС

22.

«Honeynets» — это...

a)

Сеть открытых Wi-Fi

b)

Группа honeypot-ов, имитирующая инфраструктуру

c)

Управление доступом

d)

Резервная копия

23.

Метрика эффективности тренингов по фишингу:

a)

Время загрузки сайта

b)

% кликнувших до/после обучения

c)

Количество принтеров

d)

Средняя зарплата

24.

«Water-hole attack» — это...

a)

атака на водопровод

b)

Компрометация популярного ресурса целевой аудитории

c)

Восстановление пароля

d)

Сетевой шлюз

25.

«Security champions» — это...

a)

Замена отдела ИБ

b)

Адвокаты безопасности в командах, продвигающие культуру и обучающие коллег

c)

Только HR

d)

Внешние консультанты

26.

OSINT-reconnaissance при подготовке атаки — это...

a)

Поиск уязвимостей в ОС

b)

Сбор публичной инфы о целях для легенды атаки

c)

Хранение паролей открыто

d)

Спам-рассылка

27.

Роль «pretext» в атаке:

a)

Не нужен

b)

Создает логичную легенду, повышая доверие к запросу

c)

Программирует обход фаервола

d)

Маскирует IP

28.

«Insider threat» в социнж-контексте:

a)

Внешний хакер

b)

Сотрудник, передавший данные после манипуляции (случайно/умышленно)

c)

Анти-фишинг

d)

Наблюдение

29.

Политика «verify before transfer»...

a)

Требует доп. верификации платежей, снижая риск BEC

b)

Автопереводы ежедневно

c)

Запрет зарубежных счетов

d)

Ускорение платежей

30.

Заполните пропуск: Одной из мер безопасности является __________ MFA.

a)

включение

b)

отключение

c)

игнорирование

d)

запрет