Worksheetscyber1
Total questions: 55
Worksheet time: 28mins
Какой основной веб-сайт для загрузки официального образа ISO Ubuntu?
www.ubuntu.com/download
www.ubuntu-download.org
www.ubuntu.org
www.linux.com
Какое из следующих не является распространенным программным обеспечением виртуализации для создания виртуальных машин?
Microsoft Word
VirtualBox
VMware Workstation
Hyper-V
Во время процесса создания виртуальной машины, какой компонент обычно не выделяется?
Разрешение монитора
Дисковое пространство
ЦП
ОЗУ
Какой формат файла используется для установки операционных систем на виртуальных машинах?
.iso
.exe
.zip
Какой один из первых шагов после создания новой виртуальной машины для установки операционной системы?
Подключение образа ISO к виртуальному оптическому диску
Подключение к интернету
Установка офисного программного обеспечения
Настройка учетных записей пользователей
Какую операционную систему следует выбрать при создании виртуальной машины для Kali Linux в большинстве программ виртуализации?
Debian
Red Hat
CentOS
Windows
Какую команду вы бы использовали для изменения разрешений файла на rwxr-xr-- в Ubuntu?
chmod 754 filename
chmod 700 filename
chmod 764 filename
chmod 755 filename
Какой фреймворк помогает определить различные роли в кибербезопасности?
NICE Cybersecurity Workforce Framework
NIST Risk Management Framework
Тенденции безопасности Гартнера
ISO/IEC 27005
Какова основная цель ISO/IEC 27005?
Управление рисками информационной безопасности
Предоставление рекомендаций по физической безопасности
Установление стандартов для сетевых протоколов
Определение карьерных путей в кибербезопасности
NICE Framework важен для:
Определения ролей рабочей силы в кибербезопасности
Идентификации новых угроз кибербезопасности
Разработки безопасных программных приложений
Управления рисками информационной безопасности
В информационной безопасности управление рисками включает в себя:
Идентификацию, оценку и смягчение рисков
Игнорирование незначительных угроз
Устранение только внешних угроз
Сосредоточение исключительно на уязвимостях программного обеспечения
Какова основная тенденция в кибербезопасности на 2023 год?
Увеличение использования ИИ в безопасности
Снижение внимания к соблюдению норм
Снижение бюджетных ассигнований
Меньше акцента на обучении пользователей
Какой ключевой вывод в отчете о тенденциях кибербезопасности SANS 2023?
Рост внутренних угроз
Увеличение использования устаревших технологий
Снижение кибератак
Снижение инцидентов с программами-вымогателями
Какая команда используется для обновления списка доступных пакетов в Ubuntu?
apt-get update
apt-get upgrade
apt-cache search
apt-get install
Согласно Гартнеру, какая одна из основных тенденций безопасности в этом году?
Реализация Zero Trust
Аутсорсинг ИТ-отделов
Увеличение использования антивирусного программного обеспечения
Меры физической безопасности
Какая команда используется для изменения текущего каталога в Ubuntu?
cd
mkdir
rm
ls
В рамках NIST Risk Management Framework, каков первый шаг процесса?
Категоризация информационных систем
Оценка средств безопасности
Авторизация информационных систем
Реализация средств безопасности
Какая команда в VIM используется для входа в режим вставки?
i
esc
[Команда для сохранения файла в VIM]
[Команда для выхода из VIM]
Что делает команда chmod +x script.sh?
Делает скрипт исполняемым.
Копирует скрипт в другую директорию.
Удаляет скрипт.
Немедленно выполняет скрипт.
Какая команда используется для отображения открытых портов в скрипте состояния системы?
netstat -tuln
uptime
df -h
free -h
Что делает команда tcpdump -w traffic_capture.pcap -G 60?
Захватывает сетевой трафик и сохраняет его в файл на 60 секунд.
Перечисляет открытые порты в течение 60 секунд.
Показывает время работы системы в течение 60 секунд.
Удаляет захваченный сетевой трафик через 60 секунд.
Какой файл изменяется для изменения настроек SSH по умолчанию в скрипте harden_system.sh?
/etc/ssh/sshd_config
/etc/shadow
/etc/hosts
/etc/passwd
Какова основная цель команды systemctl disable в скрипте harden_system.sh?
Предотвратить запуск службы при загрузке.
Запустить службу.
Остановить службу.
Перезапустить службу.
Какова основная цель NIST SP 800-37?
Рамка управления рисками
Криптографические стандарты
Ответ на инциденты
Контроль доступа
Какая команда используется для определения переменной в Bash-скриптах?
=
define
set
var
В контексте контроля доступа, что означает 'Need to Know'?
Пользователям предоставляется доступ только к информации, необходимой для их служебных функций
Пользователи должны иметь доступ ко всей информации в системе
Пользователи должны знать архитектуру системы
Пользователи должны быть проинформированы обо всех политиках контроля доступа
Какое из следующих NIST изданий фокусируется на контроле безопасности и конфиденциальности для федеральных информационных систем?
SP 800-53
SP 800-88
SP 800-61
SP 800-37
Как сделать скрипт исполняемым в Linux?
chmod +x script.sh
run script.sh
exec script.sh
make script.sh
Какое из следующих не является ключевым принципом контроля доступа?
Максимальные привилегии
Разделение обязанностей
Need to Know
Минимальные привилегии
Какова цель строки #!/bin/bash в начале скрипта?
Указать интерпретатор скрипта
Определить функцию
Закомментировать скрипт
Назначить переменную
Какова цель строки #!/bin/bash в начале скрипта?
Чтобы указать интерпретатор скрипта
Чтобы определить функцию
Чтобы прокомментировать скрипт
Чтобы присвоить переменную
Какой цикл используется для итерации по списку элементов в Bash?
for
while
until
foreach
Какова цель разделения обязанностей в управлении доступом?
Чтобы гарантировать, что ни один человек не контролирует все критические функции
Чтобы позволить пользователям выполнять несколько задач одновременно
Чтобы упростить управление доступом
Чтобы максимизировать эффективность, объединяя роли
Какова основная цель серии NIST SP 800?
Чтобы предоставить рекомендации по кибербезопасности и информационной безопасности
Чтобы стандартизировать аппаратные компоненты
Чтобы регулировать федеральные законы
Чтобы контролировать лицензирование программного обеспечения
На чем сосредоточен контроль AC-3 в NIST SP 800-53?
Контроль доступа
Минимизация привилегий
Блокировка сеанса
Уведомление о использовании системы
Принцип 'Безопасные настройки по умолчанию' гарантирует, что:
Доступ запрещен по умолчанию, если не предоставлен явно
Пользователи могут переопределять настройки безопасности
Системы остаются работоспособными в любое время
Все пользователи имеют максимальный доступ по умолчанию
Какая команда используется для чтения ввода от пользователя в Bash-скрипте?
read
scanf
input
get
Какой документ предоставляет исчерпывающее руководство по документам NIST по информационной безопасности?
NIST SP 800-12
NIST SP 800-61
NIST SP 800-53
NIST SP 800-37
Каков первый шаг в процессе RMF?
Категоризация информационных систем
Реализация средств безопасности
Авторизация информационной системы
Оценка средств безопасности
На каком этапе RMF выбираются средства безопасности на основе категоризации системы?
Шаг 2
Шаг 1
Шаг 3
Шаг 4
Какой этап RMF сосредоточен на непрерывном мониторинге средств безопасности?
Шаг 6
Шаг 2
Шаг 5
Шаг 7
Какова цель шага 'Оценка средств безопасности' в процессе RMF?
Оценить эффективность средств
Реализовать выбранные средства безопасности
Мониторить текущие риски
Категоризировать систему
Какой документ предоставляет средства, которые должны быть реализованы и оценены в процессе RMF?
NIST 800-53
COBIT
ISO 27001
ITIL
Какова основная цель шага 'Авторизация информационной системы' в процессе RMF?
Принять остаточный риск и авторизовать работу системы
Реализовать средства безопасности
Непрерывно мониторить средства безопасности
Выбрать средства безопасности
Какова основная цель интеграции безопасности в жизненный цикл системы?
Чтобы обеспечить учет безопасности на каждом этапе
Чтобы улучшить пользовательский опыт
Чтобы снизить затраты на разработку
Чтобы ускорить процесс развертывания
Как виртуализация влияет на планирование восстановления после катастроф?
Она упрощает резервное копирование и восстановление данных
Она усложняет процесс восстановления
Она увеличивает требования к оборудованию
Она снижает необходимость в регулярных резервных копиях
Какой из следующих факторов НЕ учитывается в процессе оценки рисков в ISO/IEC 27005:2022?
Передача риска
Идентификация риска
Оценка риска
Анализ риска
Какой вариант обработки риска включает изменение вероятности события?
Удаление источника риска
Сохранение риска
Изменение последствий
Избежание риска
Какова цель установления контекста в процессе управления рисками согласно ISO/IEC 27005:2022?
Чтобы понять внутренние и внешние факторы, влияющие на риск
Чтобы определить потенциальных поставщиков инструментов управления рисками
Чтобы определить бюджет для мероприятий по управлению рисками
Чтобы выбрать команду по управлению рисками
Что такое остаточный риск согласно ISO/IEC 27005:2022?
Риск, который остается после обработки риска
Риск, который был передан третьей стороне
Риск, который игнорируется в процессе оценки риска
Риск, который был полностью устранен
Какова рекомендуемая практика для обеспечения безопасности сред VMware?
Регулярное обновление и установка патчей программного обеспечения
Отключение всех функций ведения журнала
Ограничение количества виртуальных машин
Использование конфигураций по умолчанию
Какова роль критериев риска в процессе управления рисками информационной безопасности?
Чтобы оценить значимость риска
Чтобы определить вероятность возникновения риска
Чтобы идентифицировать потенциальные источники риска
Чтобы установить план обработки риска
Какова основная проблема безопасности в технологиях виртуализации?
Потенциал для увеличенной поверхности атаки
Высокие затраты на внедрение
Увеличенные физические требования к оборудованию
Сложность управления виртуальными машинами
Какой подход к идентификации рисков противопоставляется подходу, основанному на активах, в ISO/IEC 27005:2022?
Подход, основанный на событиях
Подход, основанный на уязвимостях
Подход, основанный на угрозах
Подход, основанный на соблюдении
Что должно инициировать обновление процесса оценки рисков согласно ISO/IEC 27005:2022?
Изменения во внешнем контексте организации.
Завершение крупного проекта.
Внедрение новых программных инструментов.
Требования ежегодного аудита.
