NEW
Font size
Worksheets3 E-Commerce
Total questions: 38
Worksheet time: 19mins
Τι είναι το Phishing (Ηλεκτρονικό 'Ψάρεμα') στον κόσμο του e-commerce;
Μια τεχνική που κρυπτογραφεί τα δεδομένα του χρήστη για λύτρα.
Μια τεχνική εξαπάτησης που χρησιμοποιείται για την απόσπαση προσωπικών δεδομένων (π.χ. κωδικών πρόσβασης, αριθμών πιστωτικών καρτών) μέσω πλαστών ιστοσελίδων ή email.
Ένα λογισμικό που επιταχύνει τη φόρτωση του server.
Ένα πρωτόκολλο ασφαλούς επικοινωνίας.
Ποιος είναι ο σκοπός του πρωτοκόλλου SSL/TLS (Secure Sockets Layer/Transport Layer Security);
Η διαχείριση της βάσης δεδομένων (MySQL).
Η εξασφάλιση ασφαλούς (κρυπτογραφημένης) μεταφοράς δεδομένων μεταξύ του χρήστη και του server (π.χ. σε φόρμες πληρωμής).
Η αύξηση της οργανικής επισκεψιμότητας (SEO).
Η δημιουργία backlinks.
Τι διασφαλίζει η Ακεραιότητα (Integrity) των δεδομένων κατά τις ηλεκτρονικές συναλλαγές;
Ότι τα δεδομένα δεν έχουν τροποποιηθεί ή αλλοιωθεί κατά τη μεταφορά από μη εξουσιοδοτημένα μέρη.
Ότι μόνο εξουσιοδοτημένα μέρη μπορούν να διαβάσουν τα δεδομένα.
Ότι τα δεδομένα είναι πάντα διαθέσιμα.
Ότι ο αποστολέας είναι αυτός που ισχυρίζεται ότι είναι.
Ποια είναι η βασική αρχή λειτουργίας του Ασύμμετρου Αλγορίθμου Κρυπτογράφησης;
Η χρήση ενός μόνο κλειδιού για κρυπτογράφηση και αποκρυπτογράφηση.
Η χρήση δύο διαφορετικών κλειδιών: ενός δημόσιου για κρυπτογράφηση και ενός ιδιωτικού για αποκρυπτογράφηση.
Η χρήση κωδικών πρόσβασης για την προστασία των δεδομένων.
Η κρυπτογράφηση των δεδομένων με τη χρήση αλγορίθμων συμπίεσης.
Τι είναι το Pharming (Παραπλάνηση);
Μια επίθεση που κρυπτογραφεί τα αρχεία του χρήστη.
Η ανακατεύθυνση του browser από μία νόμιμη ιστοσελίδα σε μια άλλη, πανομοιότυπη, πλαστή ιστοσελίδα (spoofed site) για την κλοπή δεδομένων.
Ένα είδος Anti-virus λογισμικού.
Η χρήση του πρωτοκόλλου TCP/IP.
Ποιο είναι το κύριο χαρακτηριστικό του Γενικού Κανονισμού για την Προστασία Δεδομένων (GDPR);
Αφορά μόνο τις επιχειρήσεις με έδρα εκτός ΕΕ.
Θεσπίζει κανόνες για την προστασία των προσωπικών δεδομένων των πολιτών της ΕΕ και προβλέπει αυστηρά πρόστιμα για παραβιάσεις.
Αφορά μόνο τις συναλλαγές B2B.
Απαιτεί την πλήρη διαγραφή όλων των δεδομένων των πελατών.
Ποιο από τα παρακάτω θεωρείται Ευαίσθητο Προσωπικό Δεδομένο σύμφωνα με τον GDPR;
Το όνομα και το επώνυμο.
Η διεύθυνση κατοικίας.
Δεδομένα που αποκαλύπτουν φυλετική ή εθνοτική καταγωγή, πολιτικά φρονήματα ή δεδομένα υγείας.
Η ηλεκτρονική διεύθυνση (e-mail).
Ποια είναι μία από τις βασικές αρχές που πρέπει να διέπουν την επεξεργασία προσωπικών δεδομένων σύμφωνα με το Άρθρο 5 του GDPR;
Η αρχή της υπερβολικής συγκέντρωσης δεδομένων.
Η αρχή της νομιμότητας, αντικειμενικότητας και διαφάνειας.
Η αρχή της μη λογοδοσίας του υπευθύνου επεξεργασίας.
Η αρχή της μη περιορισμένης περιόδου αποθήκευσης.
Ποιο δικαίωμα παρέχει ο GDPR στους πολίτες της ΕΕ;
Το δικαίωμα στην πλήρη αποζημίωση από το κράτος.
Το δικαίωμα στη φορητότητα, δηλαδή τη δυνατότητα λήψης των δεδομένων τους σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανές μορφότυπο.
Το δικαίωμα στην άρνηση πληρωμής.
Το δικαίωμα στη μη ενημέρωση.
Τι είναι τα PETs (Privacy Enhancing Technologies);
Νόμοι που προστατεύουν τα δεδομένα.
Ένα σύνολο εργαλείων και τεχνολογιών (λογισμικών) που βοηθούν τους χρήστες να προστατεύουν τα προσωπικά τους δεδομένα και να διατηρούν την ιδιωτικότητα και την ανωνυμία τους.
Οι κανόνες του email marketing.
Οι διαδικασίες για την εκτίμηση κινδύνου.
Ποιος είναι ένας κύριος κίνδυνος κατά της ιδιωτικότητας στο ηλεκτρονικό εμπόριο;
Η αύξηση της ταχύτητας φόρτωσης.
Η κλοπή ταυτότητας (identity theft) και η δημιουργία προφίλ χρηστών (consumer profiling).
Η χρήση του πρωτοκόλλου TCP.
Η αποκλειστική χρήση του HTML.
Ποιο είναι ένα έντυπο που απαιτείται για τη νομική συμμόρφωση ενός e-shop;
Όροι χρήσης ή Πολιτική απορρήτου (ενδεικτικά: Πολιτική απορρήτου).
Κατάλογος προϊόντων
Διαφημιστικό φυλλάδιο
Ενημερωτικό δελτίο προσφορών
Ποιο είναι ένα πρακτικό μέτρο που πρέπει να λαμβάνεται κατά τις ηλεκτρονικές συναλλαγές για την αποφυγή phishing;
Η χρήση μόνο του CMS.
Η εμφάνιση του εικονιδίου με το κίτρινο λουκέτο στο κάτω μέρος της οθόνης και η επιβεβαίωση της γνησιότητας του ψηφιακού πιστοποιητικού ασφάλειας με διπλό κλικ.
Η χρήση μόνο του Internet Explorer.
Η χρήση email marketing.
Τι είναι τα Cookies στον κόσμο του διαδικτύου;
Εικόνες που τοποθετούνται σε ιστοσελίδες για διαφήμιση.
Αρχεία κειμένου που εγκαθίστανται στον υπολογιστή του χρήστη από τον web server για να θυμούνται πληροφορίες (π.χ. όνομα χρήστη, προτιμήσεις) και να βελτιώνουν την εμπειρία.
Ένας τύπος κακόβουλου λογισμικού (Malware).
Ένα πρωτόκολλο επικοινωνίας.
Ποιο είναι το κύριο τεχνικό μέτρο για την προστασία του δικτύου μιας επιχείρησης, ελέγχοντας την κίνηση των δεδομένων στην περίμετρο;
Antivirus.
Τείχος Προστασίας (Firewall).
Cookies.
VPN.
Τι είναι τα Διαπιστευτήρια (Credentials);
Μόνο τα ψηφιακά πιστοποιητικά (Digital Certificates).
Οποιοδήποτε μέσο χρησιμοποιείται για να πιστοποιήσει σε μία τρίτη οντότητα την εγκυρότητα των στοιχείων ενός κατόχου (π.χ. ακαδημαϊκά πτυχία, άδεια οδήγησης, ψηφιακές ταυτότητες).
Ένας τύπος Worm.
Μόνο οι κανόνες του GDPR.
Τι είναι το e-token;
Μια μορφή cookies.
Μια συσκευή που παράγει με κρυπτογραφημένο αλγόριθμο ένα συνήθως οκταψήφιο αριθμό μίας χρήσεως, ο οποίος σε συνδυασμό με τον κωδικό χρήστη (User ID) παρέχει αυξημένη προστασία κατά τον έλεγχο της ταυτότητας (Multi-Factor Authentication).
Ένα πρωτόκολλο επικοινωνίας.
Μια μορφή web marketing.
Ποια είναι μια βασική αρχή για την ασφάλεια του συστήματος κρυπτογράφησης;
Η διανομή των κλειδιών να γίνεται μέσω email.
Η ασφάλεια του συστήματος εξαρτάται μόνο από την μυστικότητα των κλειδιών αποκρυπτογράφησης, καθώς οι αλγόριθμοι είναι γνωστοί σε όλους.
Η χρήση μόνο του πρωτοκόλλου IP.
Η χρήση μόνο του Dreamweaver.
Η Μη-Συνδεσιμότητα δύο ή περισσότερων οντοτήτων, μηνυμάτων ή συμβάντων σημαίνει:
Ότι ο επιτιθέμενος μπορεί να συσχετίσει τα στοιχεία.
Ότι ο επιτιθέμενος στο σύστημά μας, δε βρίσκεται σε θέση να κατανοήσει αν τα παραπάνω στοιχεία συνδέονται μεταξύ τους.
Ότι τα δεδομένα είναι πάντα διαθέσιμα.
Ότι ο χρήστης είναι πάντα αναγνωρίσιμος.
Ποια είναι μια συμβουλή προστασίας έναντι του Pharming;
Να κάνετε κλικ σε κάθε link.
Να χρησιμοποιείτε λογισμικό firewall (τείχος προστασίας) και να πληκτρολογείτε την ηλεκτρονική διεύθυνση στον browser αντί να οδηγείστε σε αυτήν με χρήση βοηθητικών links.
Να δίνετε τα προσωπικά σας στοιχεία μέσω email.
Να μην ελέγχετε το ψηφιακό πιστοποιητικό ασφαλείας.
Ποια είναι μία από τις βασικές αρχές του GDPR που αφορά την ελαχιστοποίηση των δεδομένων;
Η αρχή της αναλογικότητας (ελαχιστοποίηση δεδομένων).
Η αρχή της απόλυτης διαγραφής.
Η αρχή της απεριόριστης αποθήκευσης.
Η αρχή της ευελιξίας.
Ποιο είναι ένα μειονέκτημα του Firewall;
Μπορεί να προστατεύσει από ιούς.
Δεν μπορεί να προστατεύσει από προγράμματα-ιούς (Malware) και απέναντι σε επιθέσεις από το εσωτερικό του οργανισμού.
Δεν μπορεί να προστατέψει από το Phishing.
Απλοποιεί τη διαχείριση ασφάλειας.
Τι σημαίνει Ανωνυμία μιας οντότητας στο πλαίσιο της ιδιωτικότητας;
Ότι η οντότητα είναι πάντα προσβάσιμη.
Ότι η οντότητα δεν είναι αναγνωρίσιμη, δηλαδή δε διαφαίνονται τα μοναδικά της χαρακτηριστικά μέσα σε ένα σύνολο ανωνύμων οντοτήτων.
Ότι η οντότητα χρησιμοποιεί πάντα το πραγματικό της όνομα.
Ότι η οντότητα έχει πρόσβαση σε όλα τα δεδομένα.
Ποια είναι μια κατηγορία των PETs (Privacy Enhancing Technologies);
Λογισμικό Εφαρμογών.
Λογισμικό Συστήματος.
Εργαλεία Ανωνυμοποίησης (π.χ. remailers, ανώνυμο ψηφιακό χρήμα).
ERP Συστήματα.
Ποιο είναι ένα αποδεκτό μοντέλο αντίδρασης σε περίπτωση άδικης κριτικής στο εργασιακό περιβάλλον;
Επίθεση.
Δυναμική (Assertiveness).
Παθητικότητα.
Ποια είναι μια συνέπεια της ενεργητικής συλλογής προσωπικών δεδομένων από τις ιστοσελίδες;
Η παροχή πληροφοριών επικοινωνίας, προτιμήσεων και στοιχείων πιστωτικών καρτών από τον χρήστη κατά τη δημιουργία λογαριασμών ή την αγορά προϊόντων.
Η αυτόματη εγκατάσταση Firewall.
Η χρήση μόνο του CMS.
Η αποκλειστική χρήση του πρωτοκόλλου TCP.
Ποιο είναι ένα εξωτερικό μέσο (όχι λογισμικό) που χρησιμοποιείται για την Αυθεντικοποίηση (Authentication) σε υψηλό επίπεδο ασφάλειας;
Firewall.
Antivirus.
Έξυπνες Κάρτες (Smart Cards) ή E-token.
Cookies.
Ποια είναι μία από τις παθητικές επιθέσεις στην κρυπτογραφία;
Επίθεση Άρνησης Υπηρεσίας (DoS).
Phishing.
Επίθεση με γνωστό απλό κείμενο (Known – plain text attack).
Ransomware.
Τι είναι ο Ψευδωνυμία (Pseudonymity) σε σχέση με την ταυτότητα;
Η πλήρης ανωνυμία.
Η δημιουργία ενός προσδιοριστικού (ψευδωνύμου) που απευθύνεται σε έναν αποστολέα/παραλήπτη, ανεξάρτητο από το πραγματικό του όνομα, αλλά με τον χρήστη να παραμένει υπόλογος για την ενέργειά του.
Η αποκλειστική χρήση του email.
Η χρήση μόνο του Dreamweaver.
Ένα πλεονέκτημα του Firewall είναι:
Η προστασία του δικτύου από μη εξουσιοδοτημένη πρόσβαση.
Η αύξηση της ταχύτητας του διαδικτύου.
Η μείωση του κόστους του hardware.
Η αυτόματη δημιουργία αντιγράφων ασφαλείας.
Απλοποιεί τη διαχείριση ασφάλειας, αφού ο έλεγχος προσπέλασης στο δίκτυο επικεντρώνεται κυρίως σε αυτό το σημείο.
Απλοποιεί τη διαχείριση ασφάλειας, αφού ο έλεγχος προσπέλασης στο δίκτυο επικεντρώνεται κυρίως σε αυτό το σημείο.
Προστατεύει από ιούς και ransomware.
Προστατεύει από επιθέσεις από το εσωτερικό του οργανισμού.
Αντικαθιστά πλήρως την ανάγκη για κρυπτογράφηση.
Ποιο είναι ένα θεμελιώδες ζήτημα που εγείρεται κατά την περιδιάβαση στο Διαδίκτυο;
Η χρήση μόνο του πρωτοκόλλου TCP.
Η προστασία των προσωπικών δεδομένων, η ορθή και ηθική επικοινωνία και το γεγονός ότι κάθε ενέργεια στο Διαδίκτυο αφήνει ίχνη (ψηφιακό αποτύπωμα).
Η ανάγκη για χρήση μόνο του HTML5.
Η υποχρεωτική χρήση του CMS.
Ποιο είναι ένα αποτέλεσμα της μη-συμμόρφωσης με τον GDPR;
Μείωση της τιμής των προϊόντων.
Επιβολή αυστηρών προστίμων και πλήγμα στην αξιοπιστία της επιχείρησης.
Αύξηση των πωλήσεων.
Μείωση του λειτουργικού κόστους.
Τι σημαίνει Ακεραιότητα (Integrity) σε σχέση με την ασφάλεια;
Ότι ο χρήστης είναι πάντα αυτός που λέει ότι είναι.
Ότι τα δεδομένα δεν έχουν αλλοιωθεί από την πηγή μέχρι τον προορισμό.
Ότι τα δεδομένα είναι πάντα διαθέσιμα.
Ότι τα δεδομένα είναι μυστικά.
Ποιος είναι ο ρόλος του Pack and Go wizard στο PowerPoint;
Να κάνει αυτόματη αποθήκευση.
Να δώσει τη δυνατότητα να βάλετε την παρουσίασή σας σε δισκέτα, να τη μεταφέρετε και να την παρουσιάσετε σε άλλο υπολογιστή.
Να κάνει Pack and Go χωρίς wizard.
Να δημιουργεί backup των αρχείων.
Τι είναι τα Third Party Cookies;
Cookies που χρησιμοποιούνται μόνο για ασφαλείς τραπεζικές συναλλαγές.
Cookies που δημιουργούνται από domains διαφορετικά από αυτό που επισκέπτεστε απευθείας (τρίτοι πάροχοι) και χρησιμοποιούνται για παρακολούθηση, επαναστόχευση και προβολή διαφημίσεων.
Cookies που είναι πάντα κρυπτογραφημένα.
Cookies που χρησιμοποιούνται μόνο για email marketing.
Ποια είναι η τεχνική μέθοδος που χρησιμοποιείται για την αποφυγή του Pharming;
Η αναζήτηση ψηφιακού πιστοποιητικού ασφαλείας και η χρήση λογισμικού firewall.
Η χρήση μόνο του CMS.
Η αποστολή ευχαριστήριας επιστολής.
Η χρήση της τεχνικής Fogging.
Ποιο είναι ένα πλεονέκτημα των Έξυπνων Καρτών (Smart Cards) σε σχέση με τις παραδοσιακές πιστωτικές κάρτες;
Ενσωματώνουν μικροεπεξεργαστή, ο οποίος καθιστά αδύνατη την παραχάραξη δεδομένων πριν από τη σύνδεση με τον υπολογιστή.
Δεν απαιτούνται κωδικοί.
Δεν χρειάζονται πρωτόκολλα ασφαλείας.
Είναι πάντα δωρεάν.
