wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Тест «Социальная инженерия» — Вариант 3

Total questions: 26

Worksheet time: 13mins

Name
Class
Date
1.

Какой фактор чаще всего используется для манипуляции жертвой?

a)

Скорость интернета

b)

Эмоции

c)

Тип процессора

d)

Операционная система

2.

Какие атаки относятся к дистанционным?

a)

Фишинг

b)

Вишинг

c)

Скиммер

d)

Смигинг

3.

Что является целью CEO-fraud атаки?

a)

Удаление серверных данных

b)

Обман сотрудников от имени руководства

c)

Взлом Wi-Fi

d)

Перехват трафика

4.

Какие данные чаще всего используются для подготовки атаки?

a)

Профили в соцсетях

b)

Резюме сотрудников

c)

Серийные номера процессоров

d)

Публичные новости о компании

5.

Что означает термин «социальный инжиниринг»?

a)

А) Атака на протоколы

b)

B) Манипулирование людьми для получения информации

c)

C) Влияние на микросхемы

d)

D) Работа с базами данных

6.

Какая атака использует поддельные сайты?

a)

Фишинг

b)

DDoS

c)

Spoofing

d)

Sniffing

7.

Какие признаки указывают на фишинговое письмо? (несколько правильных ответов)

a)

Орфографические ошибки

b)

Срочные требования

c)

Корпоративный домен

d)

Подозрительные ссылки

8.

Как называется атака через подставные USB-накопители?

a)

Pretexting

b)

Baiting

c)

Vishing

d)

Smishing

9.

Что относят к организационным мерам защиты?

a)

Политики ИБ

b)

Регламенты

c)

Антивирус

d)

Инструктаж сотрудников

10.

Какой инструмент применяется для массовых фишинговых рассылок в лабораторных работах?

a)

Nmap

b)

GoPhish

c)

BurpSuite

d)

Wireshark

11.

Что позволяет выявлять инциденты ИБ в реальном времени?

a)

DLP

b)

IDS

c)

SIEM

d)

VPN

12.

Какие действия относятся к пассивному сбору информации?

a)

OSINT

b)

Просмотр соцсетей

c)

SQL-инъекция

d)

Анализ сайтов

13.

Какой метод основан на разговоре с жертвой?

a)

Spoofing

b)

Pretexting

c)

Pharming

d)

Brute-force

14.

Что является объектом защиты при использовании DLP?

a)

Пароли

b)

Данные

c)

Сервер

d)

Трафик

15.

Какие виды данным чаще всего становятся целью атак?

a)

Персональные данные

b)

Платёжная информация

c)

Тип видеокарты

d)

Учетные записи

16.

16. Выберите признак, который указывает на подмену отправителя.

a)

Несовпадение адреса отправителя с ожидаемым

b)

Корректное отображение имени отправителя

c)

Отсутствие вложений в письме

d)

Соответствие темы письма ожидаемой

17.

Какой признак указывает на подмену отправителя? (1 правильный ответ)

a)

Спуфинг

b)

Брутфорс

c)

Фарминг

d)

Сниффинг

18.

Какая команда тестирует устойчивость системы атаками?

a)

Blue Team

b)

Red Team

c)

Green Team

d)

White Team

19.

Какие задачи выполняет Blue Team?

a)

Проведение атак

b)

Обнаружение и защита

c)

Управление персоналом

d)

Финансовый контроль

20.

Какой метод является основным в профилактике социальной инженерии?

a)

Блокировка всех сайтов

b)

Повышение осведомленности пользователей

c)

Удаление соцсетей

d)

Ограничение Wi-Fi

21.

Какие последствия возможны при успешной атаке?

a)

Утечка информации

b)

Материальный ущерб

c)

Повышение рейтинга компании

d)

Потеря доверия

22.

Что запрещено при этичном пентесте?

a)

Согласованные атаки

b)

Атаки без разрешения

c)

Учебные рассылки

d)

Обучение сотрудников

23.

Какой метод связан с подменой DNS-записей?

a)

Spoofing

b)

Pharming

c)

Smishing

d)

Baiting

24.

Какие источники применяются в OSINT? (несколько правильных ответов)

a)

Социальные сети

b)

Государственные реестры

c)

Закрытые базы МВД

d)

Новостные сайты

25.

Какой закон РК регулирует защиту персональных данных?

a)

Закон «О связи»

b)

Закон «О персональных данных и их защите»

c)

Налоговый кодекс

d)

Закон «О СМИ»

26.

Какие формы оценивания применяются по дисциплине?

a)

Тестирование

b)

Практические кейсы

c)

Экзамен

d)

Только лекционный опрос