wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

cyber1

Total questions: 55

Worksheet time: 28mins

Name
Class
Date
1.

Какой основной веб-сайт для загрузки официального образа ISO Ubuntu?

a)

www.ubuntu.com/download

b)

www.ubuntu-download.org

c)

www.ubuntu.org

d)

www.linux.com

2.

Какое из следующих не является распространенным программным обеспечением виртуализации для создания виртуальных машин?

a)

Microsoft Word

b)

VirtualBox

c)

VMware Workstation

d)

Hyper-V

3.

Во время процесса создания виртуальной машины, какой компонент обычно не выделяется?

a)

Разрешение монитора

b)

Дисковое пространство

c)

ЦП

d)

ОЗУ

4.

Какой формат файла используется для установки операционных систем на виртуальных машинах?

a)

.iso

b)

.exe

c)

.zip

d)

.pdf

5.

Какой один из первых шагов после создания новой виртуальной машины для установки операционной системы?

a)

Подключение образа ISO к виртуальному оптическому диску

b)

Подключение к интернету

c)

Установка офисного программного обеспечения

d)

Настройка учетных записей пользователей

6.

Какую операционную систему следует выбрать при создании виртуальной машины для Kali Linux в большинстве программ виртуализации?

a)

Debian

b)

Red Hat

c)

CentOS

d)

Windows

7.

Какую команду вы бы использовали для изменения разрешений файла на rwxr-xr-- в Ubuntu?

a)

chmod 754 filename

b)

chmod 700 filename

c)

chmod 764 filename

d)

chmod 755 filename

8.

Какой фреймворк помогает определить различные роли в кибербезопасности?

a)

NICE Cybersecurity Workforce Framework

b)

NIST Risk Management Framework

c)

Тенденции безопасности Гартнера

d)

ISO/IEC 27005

9.

Какова основная цель ISO/IEC 27005?

a)

Управление рисками информационной безопасности

b)

Предоставление рекомендаций по физической безопасности

c)

Установление стандартов для сетевых протоколов

d)

Определение карьерных путей в кибербезопасности

10.

NICE Framework важен для:

a)

Определения ролей рабочей силы в кибербезопасности

b)

Идентификации новых угроз кибербезопасности

c)

Разработки безопасных программных приложений

d)

Управления рисками информационной безопасности

11.

В информационной безопасности управление рисками включает в себя:

a)

Идентификацию, оценку и смягчение рисков

b)

Игнорирование незначительных угроз

c)

Устранение только внешних угроз

d)

Сосредоточение исключительно на уязвимостях программного обеспечения

12.

Какова основная тенденция в кибербезопасности на 2023 год?

a)

Увеличение использования ИИ в безопасности

b)

Снижение внимания к соблюдению норм

c)

Снижение бюджетных ассигнований

d)

Меньше акцента на обучении пользователей

13.

Какой ключевой вывод в отчете о тенденциях кибербезопасности SANS 2023?

a)

Рост внутренних угроз

b)

Увеличение использования устаревших технологий

c)

Снижение кибератак

d)

Снижение инцидентов с программами-вымогателями

14.

Какая команда используется для обновления списка доступных пакетов в Ubuntu?

a)

apt-get update

b)

apt-get upgrade

c)

apt-cache search

d)

apt-get install

15.

Согласно Гартнеру, какая одна из основных тенденций безопасности в этом году?

a)

Реализация Zero Trust

b)

Аутсорсинг ИТ-отделов

c)

Увеличение использования антивирусного программного обеспечения

d)

Меры физической безопасности

16.

Какая команда используется для изменения текущего каталога в Ubuntu?

a)

cd

b)

mkdir

c)

rm

d)

ls

17.

В рамках NIST Risk Management Framework, каков первый шаг процесса?

a)

Категоризация информационных систем

b)

Оценка средств безопасности

c)

Авторизация информационных систем

d)

Реализация средств безопасности

18.

Какая команда в VIM используется для входа в режим вставки?

a)

i

b)

esc

c)

[Команда для сохранения файла в VIM]

d)

[Команда для выхода из VIM]

19.

Что делает команда chmod +x script.sh?

a)

Делает скрипт исполняемым.

b)

Копирует скрипт в другую директорию.

c)

Удаляет скрипт.

d)

Немедленно выполняет скрипт.

20.

Какая команда используется для отображения открытых портов в скрипте состояния системы?

a)

netstat -tuln

b)

uptime

c)

df -h

d)

free -h

21.

Что делает команда tcpdump -w traffic_capture.pcap -G 60?

a)

Захватывает сетевой трафик и сохраняет его в файл на 60 секунд.

b)

Перечисляет открытые порты в течение 60 секунд.

c)

Показывает время работы системы в течение 60 секунд.

d)

Удаляет захваченный сетевой трафик через 60 секунд.

22.

Какой файл изменяется для изменения настроек SSH по умолчанию в скрипте harden_system.sh?

a)

/etc/ssh/sshd_config

b)

/etc/shadow

c)

/etc/hosts

d)

/etc/passwd

23.

Какова основная цель команды systemctl disable в скрипте harden_system.sh?

a)

Предотвратить запуск службы при загрузке.

b)

Запустить службу.

c)

Остановить службу.

d)

Перезапустить службу.

24.

Какова основная цель NIST SP 800-37?

a)

Рамка управления рисками

b)

Криптографические стандарты

c)

Ответ на инциденты

d)

Контроль доступа

25.

Какая команда используется для определения переменной в Bash-скриптах?

a)

=

b)

define

c)

set

d)

var

26.

В контексте контроля доступа, что означает 'Need to Know'?

a)

Пользователям предоставляется доступ только к информации, необходимой для их служебных функций

b)

Пользователи должны иметь доступ ко всей информации в системе

c)

Пользователи должны знать архитектуру системы

d)

Пользователи должны быть проинформированы обо всех политиках контроля доступа

27.

Какое из следующих NIST изданий фокусируется на контроле безопасности и конфиденциальности для федеральных информационных систем?

a)

SP 800-53

b)

SP 800-88

c)

SP 800-61

d)

SP 800-37

28.

Как сделать скрипт исполняемым в Linux?

a)

chmod +x script.sh

b)

run script.sh

c)

exec script.sh

d)

make script.sh

29.

Какое из следующих не является ключевым принципом контроля доступа?

a)

Максимальные привилегии

b)

Разделение обязанностей

c)

Need to Know

d)

Минимальные привилегии

30.

Какова цель строки #!/bin/bash в начале скрипта?

a)

Указать интерпретатор скрипта

b)

Определить функцию

c)

Закомментировать скрипт

d)

Назначить переменную

31.

Какова цель строки #!/bin/bash в начале скрипта?

a)

Чтобы указать интерпретатор скрипта

b)

Чтобы определить функцию

c)

Чтобы прокомментировать скрипт

d)

Чтобы присвоить переменную

32.

Какой цикл используется для итерации по списку элементов в Bash?

a)

for

b)

while

c)

until

d)

foreach

33.

Какова цель разделения обязанностей в управлении доступом?

a)

Чтобы гарантировать, что ни один человек не контролирует все критические функции

b)

Чтобы позволить пользователям выполнять несколько задач одновременно

c)

Чтобы упростить управление доступом

d)

Чтобы максимизировать эффективность, объединяя роли

34.

Какова основная цель серии NIST SP 800?

a)

Чтобы предоставить рекомендации по кибербезопасности и информационной безопасности

b)

Чтобы стандартизировать аппаратные компоненты

c)

Чтобы регулировать федеральные законы

d)

Чтобы контролировать лицензирование программного обеспечения

35.

На чем сосредоточен контроль AC-3 в NIST SP 800-53?

a)

Контроль доступа

b)

Минимизация привилегий

c)

Блокировка сеанса

d)

Уведомление о использовании системы

36.

Принцип 'Безопасные настройки по умолчанию' гарантирует, что:

a)

Доступ запрещен по умолчанию, если не предоставлен явно

b)

Пользователи могут переопределять настройки безопасности

c)

Системы остаются работоспособными в любое время

d)

Все пользователи имеют максимальный доступ по умолчанию

37.

Какая команда используется для чтения ввода от пользователя в Bash-скрипте?

a)

read

b)

scanf

c)

input

d)

get

38.

Какой документ предоставляет исчерпывающее руководство по документам NIST по информационной безопасности?

a)

NIST SP 800-12

b)

NIST SP 800-61

c)

NIST SP 800-53

d)

NIST SP 800-37

39.

Каков первый шаг в процессе RMF?

a)

Категоризация информационных систем

b)

Реализация средств безопасности

c)

Авторизация информационной системы

d)

Оценка средств безопасности

40.

На каком этапе RMF выбираются средства безопасности на основе категоризации системы?

a)

Шаг 2

b)

Шаг 1

c)

Шаг 3

d)

Шаг 4

41.

Какой этап RMF сосредоточен на непрерывном мониторинге средств безопасности?

a)

Шаг 6

b)

Шаг 2

c)

Шаг 5

d)

Шаг 7

42.

Какова цель шага 'Оценка средств безопасности' в процессе RMF?

a)

Оценить эффективность средств

b)

Реализовать выбранные средства безопасности

c)

Мониторить текущие риски

d)

Категоризировать систему

43.

Какой документ предоставляет средства, которые должны быть реализованы и оценены в процессе RMF?

a)

NIST 800-53

b)

COBIT

c)

ISO 27001

d)

ITIL

44.

Какова основная цель шага 'Авторизация информационной системы' в процессе RMF?

a)

Принять остаточный риск и авторизовать работу системы

b)

Реализовать средства безопасности

c)

Непрерывно мониторить средства безопасности

d)

Выбрать средства безопасности

45.

Какова основная цель интеграции безопасности в жизненный цикл системы?

a)

Чтобы обеспечить учет безопасности на каждом этапе

b)

Чтобы улучшить пользовательский опыт

c)

Чтобы снизить затраты на разработку

d)

Чтобы ускорить процесс развертывания

46.

Как виртуализация влияет на планирование восстановления после катастроф?

a)

Она упрощает резервное копирование и восстановление данных

b)

Она усложняет процесс восстановления

c)

Она увеличивает требования к оборудованию

d)

Она снижает необходимость в регулярных резервных копиях

47.

Какой из следующих факторов НЕ учитывается в процессе оценки рисков в ISO/IEC 27005:2022?

a)

Передача риска

b)

Идентификация риска

c)

Оценка риска

d)

Анализ риска

48.

Какой вариант обработки риска включает изменение вероятности события?

a)

Удаление источника риска

b)

Сохранение риска

c)

Изменение последствий

d)

Избежание риска

49.

Какова цель установления контекста в процессе управления рисками согласно ISO/IEC 27005:2022?

a)

Чтобы понять внутренние и внешние факторы, влияющие на риск

b)

Чтобы определить потенциальных поставщиков инструментов управления рисками

c)

Чтобы определить бюджет для мероприятий по управлению рисками

d)

Чтобы выбрать команду по управлению рисками

50.

Что такое остаточный риск согласно ISO/IEC 27005:2022?

a)

Риск, который остается после обработки риска

b)

Риск, который был передан третьей стороне

c)

Риск, который игнорируется в процессе оценки риска

d)

Риск, который был полностью устранен

51.

Какова рекомендуемая практика для обеспечения безопасности сред VMware?

a)

Регулярное обновление и установка патчей программного обеспечения

b)

Отключение всех функций ведения журнала

c)

Ограничение количества виртуальных машин

d)

Использование конфигураций по умолчанию

52.

Какова роль критериев риска в процессе управления рисками информационной безопасности?

a)

Чтобы оценить значимость риска

b)

Чтобы определить вероятность возникновения риска

c)

Чтобы идентифицировать потенциальные источники риска

d)

Чтобы установить план обработки риска

53.

Какова основная проблема безопасности в технологиях виртуализации?

a)

Потенциал для увеличенной поверхности атаки

b)

Высокие затраты на внедрение

c)

Увеличенные физические требования к оборудованию

d)

Сложность управления виртуальными машинами

54.

Какой подход к идентификации рисков противопоставляется подходу, основанному на активах, в ISO/IEC 27005:2022?

a)

Подход, основанный на событиях

b)

Подход, основанный на уязвимостях

c)

Подход, основанный на угрозах

d)

Подход, основанный на соблюдении

55.

Что должно инициировать обновление процесса оценки рисков согласно ISO/IEC 27005:2022?

a)

Изменения во внешнем контексте организации.

b)

Завершение крупного проекта.

c)

Внедрение новых программных инструментов.

d)

Требования ежегодного аудита.