Font size
WorksheetsТЕСТ «СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ» — ВАРИАНТ 2
Total questions: 25
Worksheet time: 13mins
Какой объект является основной мишенью атак социальной инженерии?
Сервер
Сеть
Человек
База данных
Какие каналы чаще всего используют злоумышленники? (несколько правильных ответов)
Электронная почта
Социальные сети
BIOS
Мессенджеры
Фишинговая атака направлена прежде всего на:
Уничтожение файлов
Получение учетных данных
Перегрузку сети
Сбой питания
Какие виды фишинга существуют?
Вишинг
Ссмсинг
Брутфорс
Клон-фишинг
Что означает термин «претекстинг»?
Подмена IP-адреса
Создание легенды для обмана
Перехват трафика
Вредоносный код
Какие эмоции чаще всего используют атакующие? (несколько правильных ответов)
Страх
Срочность
Любопытство
Скука
Что такое бейтинговая атака (baiting)?
Звонок от ложного администратора
Подбрасывание заражённого носителя
Массовая email-атака
Атака на Wi-Fi
Какая атака основана на доверии к «руководству»?
Фарминг
CEO-fraud
SQL-инъекция
XSS
Что относится к цифровым следам?
Профили в соцсетях
Cookies
MAC-адрес
Процессор
OSINT применяется для:
Скрытия информации
Сбора данных из открытых источников
Шифрования
Уничтожения логов
11. Выберите инструмент, который используется для учебных атак социальной инженерии.
SET (Social-Engineer Toolkit)
Wireshark
Metasploit
Nmap
Выберите правильный инструмент для социальной инженерии:
Metasploit
Wireshark
Social Engineering Toolkit
Nmap
GoPhish необходим для:
Анализа трафика
Симуляции фишинга
Сканирования портов
Поиска уязвимостей ОС
Какие меры относятся к организационным?
Обучение персонала
Политика ИБ
Брандмауэр
Регламенты безопасности
SIEM-система используется для:
Удаления вирусов
Централизованного анализа событий
Хранения паролей
Блокировки рекламы
DLP предназначена для:
Управления пользователями
Предотвращения утечек данных
Резервного копирования
Шифрования Wi-Fi
Какие последствия возможны после успешной атаки?
Утечка информации
Финансовый ущерб
Улучшение репутации
Юридическая ответственность
Как называется атакующая команда при тестировании?
Blue Team
Red Team
White Team
Yellow Team
Какая команда отвечает за защиту?
Red Team
Blue Team
Grey Team
Purple Team
Какой принцип является ключевым в профилактике атак?
Игнорирование угроз
Осведомлённость пользователей
Сокрытие информации
Ограничение интернета
Что запрещается при этичном тестировании?
Согласованная симуляция атак
Несанкционированные реальные атаки
Учебный фишинг
Обучение сотрудников
Как называется сбор информации через разговор?
Сниффинг
Претекстинг
Скрейпинг
Фарминг
Какая атака связана с подменой сайта?
Фарминг
Спуфинг
Вишинг
Брутфорс
Какой НПА РК регламентирует персональные данные?
Закон «О связи»
Закон «О персональных данных и их защите»
Трудовой кодекс
Административный кодекс
Какие формы контроля используются в курсе?
Тестирование
Кейс-задания
Экзамен
Только собеседование
