wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Іспит з дисципліни Кіберпростір та протидія кіберзлочинності

Total questions: 60

Worksheet time: 31mins

Name
Class
Date
1.

Інтернет-злочинець надсилає до сервера баз даних серію зловмисно сформованих повідомлень. Сервер не в змозі їх проаналізувати, і ця подія призводить до виходу сервера з ладу. Атаку якого типу виконав кіберзлочинець?

a)

Пакетна ін'єкція

b)

Людина посередині

c)

Відмова в обслуговуванні

d)

SQL-ін'єкція

2.

Тріада CIA

a)

Доступність

b)

Спостереженість

c)

Цілісність

d)

Конфіденційність

e)

Достовірність

3.

В якому класі IP адресації працюють звичайні користувачі?

a)

A

b)

B

c)

C

d)

D

4.

Яке поле в пакеті IPv6 використовується маршрутизатором для того, щоб визначити, чи закінчився термін дії пакета і чи слід його відкинути?

a)

Немає маршруту до пункту призначення

b)

Адреса недосяжна

c)

TTL

d)

Обмеження переходів

5.

Прикладами фізичних активів є

a)

обладнання

b)

дані

c)

криптовалюта

d)

інвентар

6.

Який тип атаки передбачає несанкціоноване виявлення і відображення мережних систем та служб?

a)

Розвідка

b)

Експлуатація довіри

c)

Атака доступу

d)

DoS

7.

Виберіть опис топології кільце

a)

базова повнозв'язна топологія комп'ютерної мережі, в якій кожна робоча станція мережі з'єднується з декількома іншими робочими станціями цієї ж мережі

b)

базова топологія комп'ютерної мережі, в якій всі комп'ютери мережі приєднані до центрального вузла

c)

загальний кабель, до якого приєднані всі робочі станції

d)

кожен комп'ютер з'єднаний лініями зв'язку тільки з двома іншими: від одного він тільки одержує інформацію, а іншому тільки передає

8.

Який з перерахованих пристроїв працює на мережевому рівні моделі OSI?

a)

роутер

b)

свіч

c)

хаб

d)

концентратор

9.

Які ресурси можуть постраждати через недостатні налаштування безпеки пристрою, що належить компанії, але знаходиться поза її межами?

a)

Соціальні мережі

b)

Пристрої хмарних сховищ

c)

Тверді копії

d)

Знімні носії

10.

Порівняння пошукових систем проводиться за двома основними видами пошуку

a)

відкритий пошук

b)

навігаційний пошук

c)

анонімний пошук

d)

тематичний пошук

11.

Що таке SEO-отруєння?

a)

Намірене просування сайту в пошукових системах шляхом легальних SEO-методів.

b)

Маніпуляція результатами пошуку, коли зловмисник впроваджує шкідливі чи фішингові сторінки, що ранжуються під популярні запити.

c)

Техніка оптимізації сайту для підвищення швидкості завантаження.

d)

Використання соціальних мереж для реклами сайту.

12.

Яке твердження описує термін поверхня атаки?

a)

Це слабке місце в системі або в її проекті, яке може бути використане зловмисником.

b)

Це ймовірність того, що конкретна загроза використає певну вразливість активу і призведе до небажаних наслідків.

c)

Це сукупність усіх вразливостей даної системи, доступна зловмисникові.

d)

Механізм, через який вразливість використовується для компрометації активу.

13.

Утиліта ping призначена

a)

для настройки протоколу IP

b)

для перевірки з'єднань в мережах на основі TCP / IP

c)

для виявлення послідовності маршрутизаторів, через які проходить IP-пакет на шляху до пункту свого призначення

d)

всі відповіді вірні

14.

Активи в кіберпросторі розділені на наступні два класи

a)

аватари

b)

персональні активи

c)

активи організації

d)

віртуальні активи

15.

Які види інформації відносяться до інформації з обмеженим доступом? (Закон України "Про інформацію")

a)

Юридична

b)

Конфіденційна

c)

Банківська

d)

Службова

e)

Таємна

16.

Яке поле в заголовку IPv4 використовується для запобігання безкінечному передаванню пакета мережею?

a)

Час життя

b)

Номер підтвердження

c)

Порядковий номер

d)

Диференційовані сервіси

17.

Під час атаки такого типу здійснюється навмисне перенаправлення користувача на підроблену версію офіційного веб-сайту. Повіривши, що підключення здійснено до легального веб-сайту, користувач вводить свої облікові дані на шахрайському веб-сайті.

a)

Уелінг

b)

Фармінг

c)

Вішінг

d)

Фішинг

18.

Якого типу атака прикладного рівня відбувається, коли дані виходять за межі області пам'яті, призначеної для програми?

a)

SQL-ін'єкція

b)

Підміна RAM

c)

Переповнення буфера

d)

RAM-ін'єкція

19.

Політика безпеки інформації визначається як...

a)

сукупність законів, правил, обмежень, рекомендацій, інструкцій тощо, які регламентують порядок обробки інформації

b)

сукупність заходів, які проводяться щодо оцінки ризику, вибору, реалізації і впровадження заходів забезпечення безпеки

c)

набір заходів захисту, які застосовуються до інформації або ІС для задоволення вимог чинної нормативної бази

20.

Шифрування використовують для збереження

a)

цілісності інформації

b)

доступності інформації

c)

конфіденційності інформації

d)

спостереженості

e)

повноти інформації

21.

Велика кількість скарг користувачів на недоступність ресурсів або надзвичайно повільну роботу мережі є ознакою

a)

зараження хробаками

b)

DoS-атаки

c)

атаки Sniffing

d)

Spoofing

e)

фішингової атаки

22.

Який інструмент використовується заманювання зловмисника, щоб адміністратор міг фіксувати, реєструвати і аналізувати поведінку атаки?

a)

Honeypot

b)

Nmap

c)

NetFlow

d)

IDS

23.

Яка характеристика відрізняє КЕП від удосконаленого електронного підпису (УЕП)?

a)

Використання відкритих ключів

b)

Обов’язковість сертифіката, сформованого виключно кваліфікованим надавачем

c)

Наявність можливості багаторазового підпису одним ключем

d)

Використання криптографії на еліптичних кривих

24.

Релевантність інформаційно-пошукової системи - це

a)

ступінь відповідності запиту і знайденого, тобто доречність результату

b)

процес вибудовування знайдених за запитом користувача сторінок в порядку найбільшої відповідності до шуканого запиту.

c)

характеристика пошуку, яка визначається часом, який проходить з моменту публікації документів в мережі Інтернет до занесення їх в індексну базу.

d)

це здатність системи розширюватися.

25.

Який термін описує поле в заголовку пакета IPv4, що використовується для виявлення пошкодження заголовка IPv4?

a)

IPv4-адреса джерела

b)

контрольна сума

c)

протокол

d)

TTL

26.

Яке повідомлення ICMP можуть використовувати зловмисники для зіставлення внутрішньої IP-мережі?

a)

exo-запит ICMP

b)

відповідь на маску ICMP

c)

перенаправлення ICMP

d)

виявлення маршрутизатора ICMP

27.

Які найкращі практики можуть допомогти захиститись від атак на базі соціальної інженерії? Виберіть три правильні відповіді.

a)

Збільшити кількість співробітників служби охорони.

b)

Утримуватися від відкриття привабливих веб-посилань.

c)

Не здійснювати скидання паролю через вікно чату.

d)

Провести навчання персоналу щодо політики безпеки.

e)

Впровадити добре проектовані міжмережеві екрани.

28.

Співробітники організації повідомляють про уповільнення доступу до мережі. Подальше розслідування показує, що один зі співробітників завантажив сторонню програму для сканування зображень. Який тип зловмисного програмного забезпечення міг бути запроваджений?

a)

Троянський кінь

b)

Хробак

c)

Фішинг

d)

Спам

29.

Що з наведеного є обов’язковою вимогою для кваліфікованого електронного підпису (КЕП)?

a)

Використання будь-якого криптографічного алгоритму за вибором користувача

b)

Застосування кваліфікованого засобу електронного підпису та сертифіката, виданого кваліфікованим надавачем

c)

Можливість створення підпису без використання захищеного носія

d)

Підпис має силу тільки в межах однієї організації

e)

Юридично прирівнюється до власноручного підпису

30.

Авторизація - це

a)

проходження перевірки автентичності

b)

надання і перевірка прав на вчинення будь-яких дій в системі

c)

процедура розпізнавання користувача в системі

d)

введення логіну користувача

31.

Спосіб, у який зловмисник може отримати доступ до сервера, вузла або мережі називається

a)

експлойтом

b)

уразливістю

c)

вектором атаки

d)

патчем

e)

вектором втрати даних

32.

Виберіть основні моделі політики безпеки

a)

мандатна

b)

дискретна

c)

рольова

d)

дискреційна

e)

оптимальна

33.

Розмістіть паролі у правильному порядку відповідно до того, скільки часу, на вашу думку, знадобиться зловмиснику, щоб зламати кожну з них за допомогою грубої сили, від найменшого часу до найбільшого. Запишіть порядок без розділових знаків. Наприклад,1234.
1. super12B@y
2. superBoy
3, super@Boy
4. superboy

a)

4231

b)

1234

c)

4321

d)

1324

e)

2431

34.

Який випадок описує розподілену атаку на відмову в обслуговуванні (DDoS)?

a)

Координований зловмисником зомбі-ботнет перевантажує сервер DoS-атаками

b)

Зловмисник надсилає величезну кількість даних, які сервер не може опрацювати.

c)

Зловмисник переглядає та аналізує мережний трафік для отримання автентифікаційної інформації користувачів.

d)

Комп'ютер приймає повідомлення, аналізуючи MAC-адресу іншого комп'ютера.

35.

Я зламав банкомати без дозволу виробника і виявив кілька вразливостей. Потім я зв’язався з виробником банкоматів, щоб поділитися з ними своїми висновками. Вкажіть тип хакера.

a)

Хакер у сірому капелюсі

b)

Хакер у білому капелюсі

c)

Хакер у чорному капелюсі

d)

Хакер у червоному капелюсі

36.

Користувачі компанії скаржились на ефективність роботи мережі. Після розслідування ІТ-фахівці компанії встановили, що зловмисник використовував специфічну техніку, яка впливає на тристороннє рукостискання TCP. Як називається цей тип мережної атаки?

a)

отруєння DNS

b)

DDoS-атака

c)

захоплення сеансу

d)

SYN-флуд

37.

Комутатор працює на ... рівні моделі OSI

a)

фізичному

b)

транспортному

c)

канальному

d)

мережевому

e)

сеансовому

38.

Сукупність методів і засобів, що забезпечують цілісність, конфіденційність і доступність інформації за умов впливу на неї загроз природного або штучного характеру, реалізація яких може призвести до завдання шкоди власникам і користувачам інформації називається

a)

системою управління інформаційною безпекою

b)

політикою інформаційної безпеки

c)

інформаційною безпекою

d)

захистом інформації

39.

Який нетехнічний метод використовуватиме кіберзлочинець для збирання конфіденційної інформації організації?

a)

Фармінг

b)

Соціальна інженерія

c)

Програма-вимагач

d)

DoS-атака

40.

Зловмисник використовує ноутбук як шахрайську точку доступу, щоб захопити весь мережний трафік від цільового користувача. Який це тип атаки?

a)

експлуатація довіри

b)

перенаправлення портів

c)

людина посередині

d)

переповнення буфера

41.

Це шкідливе програмне забезпечення призначене для модифікації операційної системи, щоб створити бекдор, який зловмисники потім можуть використовувати для віддаленого доступу до вашого комп’ютера.

a)

Троянський кінь

b)

Вірус

c)

Руткіт

d)

Фішинг

e)

Інтернет-хробаки

42.

Метою резервного копіювання є

a)

збереження цілісності даних

b)

збереження конфіденційності даних

c)

збереження доступності даних

d)

збереження цілісності та доступності даних

43.

На рисунку зображено...

a)

Пом'якшення DoS-атак

b)

Пом'якшення атак доступу

c)

Пом'якшення розвідувальних атак

d)

Пом'якшення дії хробаків

44.

Який із наведених способів найбільш ефективно захищає акаунт від викрадення пароля через фішинг?

a)

Регулярна зміна пароля раз на 30 днів

b)

Використання дуже довгого пароля

c)

Використання апаратної двофакторної автентифікації

d)

Зберігання пароля у зашифрованому документі

45.

Ви щойно отримали електронного листа з відділу кадрів компанії із проханням додати реквізити свого банківського рахунку до файлу, натиснувши посилання, яке міститься в цьому в електронному листі. У листі наголошується, що для включення до розрахунку заробітної плати за поточний місяць, цю дію Вам потрібно зробити до кінця дня. Не зважаючи на те, що електронний лист виглядає так, ніби його було дійсно надіслано від Вашої організації, більш уважний аналіз виявляє незначні відмінності у доменній адресі електронної пошти відправника. Жертвою якого типу атаки ви можете стати?

a)

Викрадення домену

b)

Троянський кінь

c)

Перевтілення

d)

Людина посередині

46.

Згідно закону "України про інформацію" інформація визначається

a)

як будь-які відомості та/або дані, які можуть бути збережені на матеріальних носіях

b)

як будь-які відомості та/або дані, які можуть бути збережені на матеріальних носіях або відображені в електронному вигляді

c)

як будь-які відомості та/або дані

d)

як будь-які відомості та/або дані, які можуть бути збережені в електронному вигляді

47.

Слабка ланка в складі активу або системи управління, через яку може бути реалізована загроза називається

a)

ризиком

b)

експлойтом

c)

атакою

d)

уразливістю

48.

Потенційно небажаний вплив, в результаті якого може бути завдано шкоди системі, особистості або організації називається

a)

уразливістю

b)

загрозою

c)

ризиком

d)

експлойтом

49.

Яка з наведених ознак найбільш типово свідчить про фішингову атаку, навіть якщо повідомлення виглядає легітимним і містить справжні логотипи та правильний домен у полі «From»?

a)

Наявність у листі вкладеного PDF-файлу з інструкціями

b)

Запит на оновлення або підтвердження облікових даних через посилання в листі

c)

Використання корпоративного підпису та контактної інформації

d)

Надсилання листа з домену, що збігається з офіційним доменом організації

50.

Прикладом IP-адресації є:

a)

11-А0-17-3D-BC-01

b)

109.26.17.100

c)

SERV1.IBM.COM

51.

Який з наведених варіантів найточніше описує суть IP-спуфінгу?

a)

Перехоплення трафіку між двома вузлами з подальшим модифікуванням даних

b)

Підміна IP-адреси джерела в мережевих пакетах для видавання себе за інший хост

c)

Відправлення великої кількості пакетів для перевантаження цільового сервера

d)

Використання підроблених DNS-записів для перенаправлення трафіку на інший сайт

52.

Якого поля немає в заголовках пакету IPv6

a)

Обмеження переходу

b)

Мітка потоку

c)

Версія

d)

Довжина заголовка

e)

IP-адреса джерела

53.

Символьне ім’я, що служить для ідентифікації областей в кіберпросторі називається

a)

доменом

b)

MAC-адресою

c)

IP-адресою

d)

ідентифікатором

54.

Яка модель політики безпеки має наступні ознаки: — усі суб'єкти й об'єкти мають бути однозначно ідентифіковані; — права доступу суб'єкта до об'єкта системи визначаються на основі певних зовнішніх відносно системи правил?

a)

мандатна

b)

дискреційна

c)

рольова

d)

директивна

e)

дискретна

55.

Що є найціннішим активом організації в контексті мережної безпеки?

a)

Персонал

b)

Клієнти

c)

Дані

d)

Фінансові ресурси

56.

У чому головна відмінність між pharming та класичним phishing?

a)

Pharming завжди потребує соціальної інженерії

b)

Phishing спрямований на перехоплення трафіку на рівні DNS

c)

Pharming перенаправляє на фальшивий сайт без взаємодії користувача

d)

Phishing неможливо виявити на рівні мережевих логів

57.

Моделі публічних хмарних служб

a)

SaaS (Програмне забезпечення як послуга)

b)

PaaS (Платформа як послуга)

c)

IaaS (Інфраструктура як послуга)

d)

NaaS (Meрежа як послуга)

e)

Сaas (Комп'ютер як послуга)

58.

Ці адреси призначаються виробниками обладнання і є унікальними

a)

DNS - ім'я

b)

IP - адреса

c)

MAC - адреса

d)

TCP - адреса

59.

Прикладами аутентифікації є

a)

логін

b)

пароль

c)

відбиток пальця

d)

PIN-код

60.

2001:db8:85a3::8a2e:370:7334 - це формат 

a)

IPv6 адреси

b)

IPv4 адреси

c)

IPv4 та IPv6 адреси

d)

MАС адреси