wayground logo

Тегін басып шығаруға болатын жұмыс парақтары

ЖАҢА

Қаріп өлшемі

S
M
L
XL
Жұмыс парақтары

10 E-Commerce

Total сұрақ: 43

Worksheet time: 22mins

Аты
Сынып
Күн
1.

Ποια από τις παρακάτω κατηγορίες ΔΕΝ εξαιρείται από την εφαρμογή του Γενικού Κανονισμού Προστασίας Δεδομένων (GDPR);

a)

Η επεξεργασία δεδομένων προσωπικού χαρακτήρα από φυσικό πρόσωπο στο πλαίσιο αποκλειστικά οικιακής δραστηριότητας.

b)

Η επεξεργασία δεδομένων προσωπικού χαρακτήρα που αφορούν νομικά πρόσωπα.

c)

Η συλλογή στοιχείων πιστωτικής κάρτας κατά τη διάρκεια ηλεκτρονικής συναλλαγής.

d)

Τα δεδομένα προσωπικού χαρακτήρα θανόντων.

2.

Ποιο από τα παρακάτω ΔΕΝ αποτελεί «Ευαίσθητο Προσωπικό Δεδομένο» (Ειδικές Κατηγορίες) σύμφωνα με τον ΓΚΠΔ;

a)

Δεδομένα που αποκαλύπτουν φυλετική ή εθνοτική καταγωγή.

b)

Δεδομένα που αφορούν τη θρησκευτική πεποίθηση.

c)

Δεδομένα που αφορούν τον Αριθμό Φορολογικού Μητρώου (ΑΦΜ).

d)

Δεδομένα που αφορούν σεξουαλική ζωή ή τον γενετήσιο προσανατολισμό.

3.

Ποια από τις παρακάτω είναι η «Αρχή της Αναλογικότητας» ή «Ελαχιστοποίησης των Δεδομένων» του GDPR (Άρθρο 5);

a)

Τα δεδομένα να είναι ακριβή και επικαιροποιημένα.

b)

Τα δεδομένα να είναι κατάλληλα, συναφή και να περιορίζονται στα απολύτως αναγκαία για τους σκοπούς της επεξεργασίας.

c)

Τα δεδομένα να είναι νόμιμα, αντικειμενικά και διαφανή.

d)

Ο υπεύθυνος επεξεργασίας να είναι σε θέση να αποδεικνύει τη συμμόρφωση.

4.

Ποιο από τα παρακάτω αποτελεί θεμελιώδες δικαίωμα του «υποκειμένου των δεδομένων» (ατόμου) βάσει του ΓΚΠΔ;

a)

Το δικαίωμα στη λογοδοσία.

b)

Το δικαίωμα στη φορητότητα.

c)

Το δικαίωμα στην εμπιστευτικότητα.

d)

Το δικαίωμα της ανωνυμίας.

5.

Τι αφορά το «Δικαίωμα στη Λήθη» βάσει του ΓΚΠΔ;

a)

Το δικαίωμα εναντίωσης στην κατάρτιση προφίλ.

b)

Το δικαίωμα Διαγραφής των προσωπικών δεδομένων.

c)

Το δικαίωμα διόρθωσης των ανακριβών δεδομένων.

d)

Το δικαίωμα περιορισμού της επεξεργασίας.

6.

Ποια από τις παρακάτω έννοιες σχετίζεται άμεσα με τη δημιουργία ενός «προσδιοριστικού» (ψευδώνυμου), το οποίο είναι ανεξάρτητο από το πραγματικό όνομα της οντότητας;

a)

Ανωνυμία.

b)

Μη-Συνδεσιμότητα.

c)

Ψευδωνυμία.

d)

Μη-παρατηρησιμότητα.

7.

Τι σημαίνει η «Ανωνυμία» μιας οντότητας στον τομέα της προστασίας της ιδιωτικότητας;

a)

Ότι η οντότητα είναι υπόλογη για τις ενέργειές της.

b)

Ότι η οντότητα δεν είναι αναγνωρίσιμη μέσα σε ένα σύνολο ανωνύμων οντοτήτων.

c)

Ότι η οντότητα μπορεί να μεταβιβάσει το ψευδώνυμό της.

d)

Ότι η οντότητα είναι γνώστης όλων των μυστικών κλειδιών.

8.

Τι σημαίνει η «Μη-Συνδεσιμότητα» δύο ή περισσότερων οντοτήτων, μηνυμάτων ή συμβάντων;

a)

Ότι οι οντότητες δεν έχουν δικαίωμα πρόσβασης σε δεδομένα.

b)

Ότι ο επιτιθέμενος δε βρίσκεται σε θέση να κατανοήσει αν τα στοιχεία συνδέονται μεταξύ τους.

c)

Ότι η ικανότητα του επιτιθέμενου να συσχετίσει τα στοιχεία έχει αυξηθεί.

d)

Ότι οι οντότητες μπορούν να αποκαλύψουν την ταυτότητά τους.

9.

Ποια από τις παρακάτω απειλές κατά της ιδιωτικότητας περιλαμβάνει την ανάκτηση πιστοποιητικών και τη χρήση τους σε ηλεκτρονικές συναλλαγές εν αγνοία των χρηστών;

a)

Απώλεια της εμπιστευτικότητας.

b)

Κλοπή ταυτότητας (Identity theft).

c)

Αυτόκλητα Μηνύματα (Spam).

d)

Δημιουργία προφίλ χρηστών (Profiling).

10.

Ποια τεχνική χρησιμοποιείται στην κλοπή ταυτότητας (identity theft) για να εξαπατήσει τους χρήστες ώστε να αποκαλύψουν προσωπικές πληροφορίες πρόσβασης στους λογαριασμούς τους;

a)

Κρυπτανάλυση.

b)

SSL.

c)

Phishing ή social engineering.

d)

Ψευδωνυμοποίηση.

11.

Ποιος είναι ο κύριος στόχος της κατηγορίας απειλής «Δημιουργία προφίλ χρηστών (user - consumer profiling);»

a)

Η ανεπιθύμητη εισβολή σε ηλεκτρονικούς φακέλους.

b)

Η ανάκτηση πιστοποιητικών.

12.

Τι ονομάζεται η συλλογή προσωπικών δεδομένων του χρήστη, εν αγνοία του, από τους διαδικτυακούς εξυπηρετητές;

a)

Ενεργητική συλλογή προσωπικών δεδομένων.

b)

Παθητική συλλογή προσωπικών δεδομένων.

c)

Παθητική συλλογή δεδομένων συναλλαγών.

d)

Ψευδωνυμοποίηση.

13.

Ποιος είναι ο ρόλος της «Εκδούσας Αρχής» ή «Αρχής Πιστοποίησης (CA)» όσον αφορά τα διαπιστευτήρια;

a)

Να διαχειρίζεται τα κρυπτογραφημένα κλειδιά.

b)

Να εκδίδει το διαπιστευτήριο αφού επιβεβαιώσει την ταυτότητα του ενδιαφερόμενου.

c)

Να παρακολουθεί τη συμπεριφορά των χρηστών.

d)

Να προσφέρει υπηρεσίες hosting.

14.

Ποιο από τα παρακάτω είναι παράδειγμα ψηφιακού διαπιστευτηρίου;

a)

Ένα κλασικό διαβατήριο.

b)

Το ηλεκτρονικό ισοδύναμο μιας ακαδημαϊκής βεβαίωσης (digital certificate).

c)

Ένα απλό κείμενο (plain text).

d)

Ένα κρυπτογραφημένο κείμενο (cipher text).

15.

Ποια είναι η αρχή της λογοδοσίας του υπεύθυνου επεξεργασίας;

a)

Η αρχή της λογοδοσίας του υπεύθυνου επεξεργασίας.

b)

Η αρχή της κρυπτογράφησης.

c)

Η αρχή της πλήρους ανωνυμίας.

d)

Η αρχή της αποκλειστικής χρήσης ψηφιακών διαπιστευτηρίων.

16.

Τι ονομάζεται η διαδικασία κατά την οποία ένα απλό κείμενο (plain text) μετατρέπεται σε ένα κρυπτογραφημένο κείμενο (cipher text);

a)

Κρυπτανάλυση.

b)

Κρυπτογράφηση.

c)

Αποκρυπτογράφηση.

d)

Ψηφιακή υπογραφή.

17.

Ποια είναι η ακριβώς αντίστροφη διαδικασία της κρυπτογράφησης;

a)

Κρυπτανάλυση.

b)

Αποκρυπτογράφηση.

c)

Ψευδωνυμοποίηση.

d)

Στεγανογραφία.

18.

Από τι εξαρτάται η ασφάλεια ενός κρυπτογραφικού συστήματος, δεδομένου ότι οι αλγόριθμοι είναι γνωστοί σε όλους;

a)

Από τη χρήση συμμετρικών κλειδιών.

b)

Μόνο από την μυστικότητα των κλειδιών αποκρυπτογράφησης.

c)

Από την ύπαρξη Έμπιστου Τρίτου Μέλους (TTP).

d)

Από το αν η Eve είναι ωτακουστής ή επιτιθέμενος.

19.

Ο ρόλος του «Έμπιστου Τρίτου Μέλους (Trusted Third Party - TTP)» σε ένα κρυπτογραφημένο μήνυμα είναι:

a)

Να διασφαλίζει την εμπιστευτικότητα και την ακεραιότητα της επικοινωνίας μεταξύ των μερών.

b)

Να αποκρυπτογραφεί το μήνυμα χωρίς τη συγκατάθεση των μερών.

c)

Να δημιουργεί τα κρυπτογραφημένα μηνύματα για τα μέρη.

d)

Να αποθηκεύει όλα τα μηνύματα που ανταλλάσσονται μεταξύ των μερών.

20.

Ποια είναι η βασική λειτουργία του πρωτοκόλλου SSL (Secure Socket Layer);

a)

Να εμποδίζει την εμφάνιση αναδυόμενων παραθύρων (adblocks).

b)

Η ασφαλής μεταφορά δεδομένων μέσω του διαδικτύου.

c)

Να επιτρέπει την αποστολή ανώνυμων μηνυμάτων.

d)

Να διασφαλίζει την ταυτότητα του αποστολέα.

21.

Ποια επίθεση χαρακτηρίζεται ως «Ενεργή Επίθεση» σε ένα κρυπτογραφικό σύστημα;

a)

Επίθεση με γνωστό απλό κείμενο (Known - plain text attack).

b)

Επίθεση στο κρυπτογραφημένο κείμενο (Cipher text - only attack).

c)

Επίθεση όπου ο υποκλοπέας έχει τη δυνατότητα να διαγράψει, προσθέσει ή παρέμβει με οποιονδήποτε τρόπο στην επικοινωνία. (Σ)

d)

Προσαρμοζόμενη επίθεση με επιλεγμένο κρυπτογραφημένο κείμενο.

22.

Τι είναι η «Κρυπτανάλυση»;

a)

Η διαδικασία κρυπτογράφησης ενός μηνύματος.

b)

Η διαδικασία κατά την οποία ο υποκλοπέας προσπαθεί να εξάγει την αρχική πληροφορία (ή μέρος αυτής) από το κρυπτογραφημένο μήνυμα χωρίς να διαθέτει το κλειδί.

c)

Η αποκρυπτογράφηση με χρήση του σωστού κλειδιού.

d)

Η χρήση της κρυπτογραφίας και της κρυπτανάλυσης μαζί (Κρυπτολογία).

23.

Ποιος είναι ο κύριος σκοπός της κρυπτανάλυσης;

a)

Να υποκλέπτει και να αναλύει το κρυπτογραφημένο μήνυμα.

b)

Η επίλυση διαφωνιών μεταξύ των χρηστών ή η διευκόλυνση της επικοινωνίας.

c)

Να είναι πάντα γνωστής όλων των μυστικών κλειδιών των χρηστών.

d)

Να πραγματοποιεί ενεργές επιθέσεις.

24.

Ποια υπηρεσία ασφάλειας παρέχει το SSL;

a)

Να κρυπτογραφεί τις πληροφορίες που αποστέλλονται από τον client μέσω του Internet προς τον server.

b)

Να κρυπτογραφεί τις πληροφορίες που αποστέλλονται από τον client μέσω του Internet προς τον server.

c)

Να παράγει με κρυπτογραφημένο αλγόριθμο ένα οκταψήφιο αριθμό μίας χρήσεως (e-token).

d)

Να επιλύει διαφωνίες μεταξύ των χρηστών.

25.

Ποια υπηρεσία ασφάλειας παρέχει το SSL με τη χρήση της τεχνικής MACS (Message Authentication Codes);

a)

Εμπιστευτικότητα.

b)

Ακεραιότητα στα δεδομένα.

c)

Επικύρωση της ταυτότητας του client και του server (Authentication).

d)

Μη αποποίηση.

26.

Τι είναι η «Ψηφιακή Στεγανογραφία»;

a)

Η διαδικασία ενσωμάτωσης ενός ψηφιακού σήματος (υδατόσημο) μέσα σε ένα αρχείο.

b)

Η διαδικασία κατά την οποία ένα απλό κείμενο μετατρέπεται σε κρυπτογραφημένο κείμενο.

c)

Η διαδικασία να αποκρύψει την πληροφορία που πρέπει να αποσταλεί μέσα σε ένα μέσο, π.χ. ένα αρχείο κειμένου μέσα σε μία εικόνα.

d)

Η διαδικασία όπου το περιεχόμενο ενός μηνύματος μεταμφιέζεται πριν υπογραφεί.

27.

Τι είναι το «Ψηφιακό Υδατόσημο (watermark)» και ποιος είναι ο σκοπός του;

a)

Ένα εργαλείο ψευδωνυμοποίησης.

b)

Η δημιουργία ενός ψηφιακού σήματος για ενσωμάτωση μέσα σε ένα αρχείο (ήχου, βίντεο, εικόνας) με σκοπό την προστασία του δημιουργού.

28.

Τι είναι οι «Ψηφιακές Υπογραφές (digital signatures)» και με ποιες έννοιες συνδέονται στενά;

a)

Με την ανωνυμία και τη μη-συνδεσιμότητα.

b)

Με τη λογοδοσία και τη φορητότητα.

c)

Με την πιστοποίηση και τη μη αποποίηση.

d)

Με την κρυπτογράφηση και την αποκρυπτογράφηση.

29.

Ποιο από τα παρακάτω είναι πλεονέκτημα ενός Firewall;

a)

Προστατεύει από προγράμματα-ιούς (viruses).

b)

Μπορεί να προστατεύσει από απειλές άγνωστου τύπου.

c)

Έχει τη δυνατότητα απόκρυψης των πραγματικών διευθύνσεων της επιχείρησης.

d)

Μπορεί να προστατεύσει από επιθέσεις κακόβουλων χρηστών από το εσωτερικό του οργανισμού.

30.

Ποιο από τα παρακάτω είναι μειονέκτημα ενός Firewall;

a)

Δεν μπορεί να προστατεύσει από προγράμματα-ιούς (viruses).

b)

Απλοποιεί τη διαχείριση ασφάλειας.

c)

Προσφέρει αποτελεσματική καταγραφή της δραστηριότητας στο δίκτυο.

d)

Εφαρμόζει έλεγχο προσπέλασης από και προς το δίκτυο.

31.

Τι είναι το OTP;

a)

Ένα εργαλείο διαχείρισης των Cookies.

b)

Μια συσκευή που παράγει με κρυπτογραφημένο αλγόριθμο ένα οκταψήφιο αριθμό μίας χρήσεως με διάρκεια ζωής μερικά δευτερόλεπτα.

c)

Ένα εργαλείο διαχείρισης των Cookies.

d)

Ένα λογισμικό παρεμπόδισης αναδυόμενων παραθύρων.

32.

Τι είναι οι «Βιομετρικές μέθοδοι»;

a)

Τεχνολογικές λύσεις που επιτρέπουν την αδιάβλητη διαχείριση ευαίσθητων δεδομένων.

b)

Τεχνικές πιστοποίησης της ταυτότητας των χρηστών μέσω της ανάλυσης κάποιων φυσικών ή συμπεριφορικών χαρακτηριστικών τους (π.χ. δακτυλικών αποτυπωμάτων).

c)

Κάρτες με ενσωματωμένο μικροεπεξεργαστή (smart cards).

d)

Μέθοδοι για τη δημιουργία ψηφιακών ψευδωνύμων.

33.

Ποιος είναι ο κύριος σκοπός ενός Cookie;

a)

Να διαγράφεται μετά τη διακοπή της σύνδεσης.

b)

Να ταυτοποιεί ένα χρήστη και να θυμάται πληροφορίες (π.χ. τα προϊόντα στο καλάθι αγορών).

c)

Να χρησιμοποιείται μόνο από το HTTP πρωτόκολλο.

d)

Να κρυπτογραφείται κατά τη μεταφορά μεταξύ server/client.

34.

Ποια κατηγορία Cookies αποθηκεύεται για περισσότερες από μία συνεδρίες του browser, παραμένοντας στο αποθηκευτικό μέσο (π.χ. σκληρός δίσκος) του χρήστη;

a)

Session Cookies.

b)

Persistent Cookies (μόνιμα cookies).

c)

Secure HTTPS Cookies.

d)

Third party cookies.

35.

Ποιος είναι ο ρόλος των «Third party cookies» (τριτογενών cookies) τρίτων παρόχων υπηρεσιών;

a)

Να θυμούνται τις ρυθμίσεις γλώσσας.

b)

Να παρακολουθούν περιηγήσεις μεταξύ ιστότοπων (cross-site tracking), για επαναστόχευση (retargeting) και προβολή διαφημίσεων.

c)

Να είναι χρήσιμα μόνο όταν μεταφέρονται δεδομένα μέσω του πρωτοκόλλου HTTPS.

d)

Να αποθηκεύονται στην μνήμη και να έχουν ισχύ μόνο για την τρέχουσα συνεδρία.

36.

Ποια τεχνολογία χρησιμοποιείται στην παθητική συλλογή δεδομένων και είναι αρχεία ή μικρές εικόνες που τοποθετούνται σε ιστοσελίδες για να συλλέγουν πληροφορίες για τη χρήση της ιστοσελίδας και τα cookies του χρήστη;

a)

Cookies.

b)

Web bugs (Web beacon).

c)

Phishing.

d)

E-token.

37.

Ποια κατηγορία εργαλείων PETS (Privacy Enhancing Technologies) χρησιμοποιείται για τη δημιουργία ψηφιακών ψευδωνύμων πλοήγησης;

a)

Εργαλεία ανωνυμοποίησης.

b)

Εργαλεία ψευδωνυμοποίησης (pseudonymizer tools).

c)

Εργαλεία κρυπτογράφησης.

d)

Εργαλεία διαχείρισης.

38.

Ποια κατηγορία εργαλείων PETS περιλαμβάνει το φιλτράρισμα των spam emails, την παρεμπόδιση εμφάνισης αναδυόμενων παραθύρων και τα τείχη προστασίας (firewalls);

a)

Εργαλεία διαχείρισης.

b)

Εργαλεία ανάλυσης.

c)

Εργαλεία παρακολούθησης.

d)

Εργαλεία αποθήκευσης.

39.

Ποια από τις παρακάτω επιλογές ανήκει στην κατηγορία «Φίλτρα και λογισμικό παρεμπόδισης» (Filters and blockers);

a)

Εργαλεία κρυπτογράφησης.

b)

Εργαλεία διαγραφής πιστοποιητικών και ιχνών.

c)

Εργαλεία διαχείρισης.

d)

Φίλτρα και λογισμικό παρεμπόδισης (Filters and blockers).

40.

Ποιο εργαλείο ανήκει στην κατηγορία «Εργαλεία διαγραφής πιστηρίων και ιχνών» (Tracks and evidence erasers);

a)

Έξυπνες κάρτες (Smart cards).

b)

Λογισμικό εντοπισμού και διαγραφής επιβλαβούς λογισμικού (Antivirus).

c)

Ψηφιακές υπογραφές.

d)

Firewall.

41.

Τι είναι το «Ανώνυμο Ψηφιακό Χρήμα» (Anonymous digital cash);

a)

Η χρήση πιστωτικών καρτών.

b)

Χρήμα που, αφού αναληφθεί από έναν τραπεζικό λογαριασμό, μπορεί να χρησιμοποιηθεί χωρίς να καθίσταται δυνατή η παρακολούθηση της πορείας του από κάποιον τρίτο.

c)

Χρήμα που λειτουργεί με την χρήση αριθμημένων λογαριασμών.

d)

Χρήμα που εκδίδεται μόνο από Έμπιστες Τρίτες Οντότητες (TTPs).

42.

Στην κατηγορία των «Εργαλείων Διαχείρισης» (Administrative Tools) για την ιδιωτικότητα, ποια υπηρεσία περιλαμβάνεται;

a)

Φιλτράρισμα spam emails.

b)

Διαχείριση των δικαιωμάτων πρόσβασης (Permission management).

c)

Εργαλεία ψευδωνυμοποίησης.

d)

Λογισμικό διαγραφής ιχνών (track erasers).

43.

Ποια είναι η τέταρτη απαίτηση έναντι της διαχείρισης ταυτότητας, η οποία χρησιμοποιεί ισχυρούς μηχανισμούς για να προστατεύσει την ιδιωτικότητα των χρηστών από επιτιθέμενους;

a)

Ανωνυμία.

b)

Μη-Συνδεσιμότητα.

c)

Ψευδωνυμία.

d)

Μη-Παρατηρησιμότητα.