wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ТЕСТ «СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ» — ВАРИАНТ 2

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Какой объект является основной мишенью атак социальной инженерии?

a)

Сервер

b)

Сеть

c)

Человек

d)

База данных

2.

Какие каналы чаще всего используют злоумышленники? (несколько правильных ответов)

a)

Электронная почта

b)

Социальные сети

c)

BIOS

d)

Мессенджеры

3.

Фишинговая атака направлена прежде всего на:

a)

Уничтожение файлов

b)

Получение учетных данных

c)

Перегрузку сети

d)

Сбой питания

4.

Какие виды фишинга существуют?

a)

Вишинг

b)

Ссмсинг

c)

Брутфорс

d)

Клон-фишинг

5.

Что означает термин «претекстинг»?

a)

Подмена IP-адреса

b)

Создание легенды для обмана

c)

Перехват трафика

d)

Вредоносный код

6.

Какие эмоции чаще всего используют атакующие? (несколько правильных ответов)

a)

Страх

b)

Срочность

c)

Любопытство

d)

Скука

7.

Что такое бейтинговая атака (baiting)?

a)

Звонок от ложного администратора

b)

Подбрасывание заражённого носителя

c)

Массовая email-атака

d)

Атака на Wi-Fi

8.

Какая атака основана на доверии к «руководству»?

a)

Фарминг

b)

CEO-fraud

c)

SQL-инъекция

d)

XSS

9.

Что относится к цифровым следам?

a)

Профили в соцсетях

b)

Cookies

c)

MAC-адрес

d)

Процессор

10.

OSINT применяется для:

a)

Скрытия информации

b)

Сбора данных из открытых источников

c)

Шифрования

d)

Уничтожения логов

11.

11. Выберите инструмент, который используется для учебных атак социальной инженерии.

a)

SET (Social-Engineer Toolkit)

b)

Wireshark

c)

Metasploit

d)

Nmap

12.

Выберите правильный инструмент для социальной инженерии:

a)

Metasploit

b)

Wireshark

c)

Social Engineering Toolkit

d)

Nmap

13.

GoPhish необходим для:

a)

Анализа трафика

b)

Симуляции фишинга

c)

Сканирования портов

d)

Поиска уязвимостей ОС

14.

Какие меры относятся к организационным?

a)

Обучение персонала

b)

Политика ИБ

c)

Брандмауэр

d)

Регламенты безопасности

15.

SIEM-система используется для:

a)

Удаления вирусов

b)

Централизованного анализа событий

c)

Хранения паролей

d)

Блокировки рекламы

16.

DLP предназначена для:

a)

Управления пользователями

b)

Предотвращения утечек данных

c)

Резервного копирования

d)

Шифрования Wi-Fi

17.

Какие последствия возможны после успешной атаки?

a)

Утечка информации

b)

Финансовый ущерб

c)

Улучшение репутации

d)

Юридическая ответственность

18.

Как называется атакующая команда при тестировании?

a)

Blue Team

b)

Red Team

c)

White Team

d)

Yellow Team

19.

Какая команда отвечает за защиту?

a)

Red Team

b)

Blue Team

c)

Grey Team

d)

Purple Team

20.

Какой принцип является ключевым в профилактике атак?

a)

Игнорирование угроз

b)

Осведомлённость пользователей

c)

Сокрытие информации

d)

Ограничение интернета

21.

Что запрещается при этичном тестировании?

a)

Согласованная симуляция атак

b)

Несанкционированные реальные атаки

c)

Учебный фишинг

d)

Обучение сотрудников

22.

Как называется сбор информации через разговор?

a)

Сниффинг

b)

Претекстинг

c)

Скрейпинг

d)

Фарминг

23.

Какая атака связана с подменой сайта?

a)

Фарминг

b)

Спуфинг

c)

Вишинг

d)

Брутфорс

24.

Какой НПА РК регламентирует персональные данные?

a)

Закон «О связи»

b)

Закон «О персональных данных и их защите»

c)

Трудовой кодекс

d)

Административный кодекс

25.

Какие формы контроля используются в курсе?

a)

Тестирование

b)

Кейс-задания

c)

Экзамен

d)

Только собеседование