wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

КЗОИ

Total questions: 62

Worksheet time: 32mins

Name
Class
Date
1.

По умолчанию SSH (Secure Shell) работает на порту

a)

80

b)

23

c)

21

d)

22

e)

442

2.

стандартный порт FTP

a)

22

b)

21

c)

23

d)

80

e)

-

3.

стандартный порт ICMP

a)

80

b)

22

c)

443

d)

88

e)

-

4.

стандартный порт для HTTPS

a)

-

b)

80

c)

443

d)

8080

e)

90

5.

стандартный порт для HTTP

a)

22

b)

21

c)

-

d)

443

e)

80

6.

стандартный порт для Telnet

a)

80

b)

21

c)

22

d)

23

e)

25

7.

Что означает аббревиатура OWASP?

a)

Organization for Worldwide Application Security Practices

b)

Open Web Application Security Project

c)

Online Website Advanced Security Protocol

d)

Open Website Application Security Project

8.

Какая уязвимость возникает, если пользователь может просматривать чужой профиль, просто изменив ID в URL (например, с id=123 на id=124)?

a)

SQL-инъекция

b)

Cross-Site Scripting (XSS)

c)

Небезопасная десериализация

d)

Insecure Direct Object Reference (IDOR)

9.

Что из перечисленного является наиболее эффективным способом защиты паролей в базе данных?

a)
  • Шифрование алгоритмом AES-256

b)

Кодирование в Base64

c)

Хеширование с использованием соли (Salt) и функций типа Argon2 или bcrypt

d)

Хранение в виде обычного текста, но в скрытой таблице

10.

Как лучше всего предотвратить SQL-инъекции в современном приложении?

a)

Использовать регулярные выражения для фильтрации кавычек

b)

Использовать параметризованные запросы (Prepared Statements)

c)

Ограничить длину вводимых пользователем данных

d)

Запретить использование слова "SELECT" в формах ввода

11.

В чем заключается суть атаки Server-Side Request Forgery (SSRF)?

a)

Злоумышленник крадет сессионные куки пользователя

b)

Злоумышленник заставляет сервер отправить запрос на внутренний или внешний ресурс, к которому у него нет прямого доступа

c)

Злоумышленник загружает вредоносный файл на сервер

d)

Злоумышленник подбирает пароль администратора

12.

Какой пример относится к «Неправильной настройке безопасности»?

a)

Использование устаревшей версии библиотеки jQuery

b)

Оставленные стандартные пароли (admin/admin) в консоли управления сервером

c)

Отсутствие проверки CSRF-токенов

d)

Переполнение буфера в коде на C++

13.

Какая категория была впервые добавлена в список OWASP Top 10 в 2021 году и фокусируется на рисках на этапе проектирования системы?

a)

Software and Data Integrity Failures

b)

Insecure Design (Небезопасное проектирование)

c)

Identification and Authentication Failures

d)

Vulnerable and Outdated Components

14.

Какая организация разработала семиуровневую модель взаимодействия открытых систем (OSI)?

a)

Microsoft

b)

IETF (Инженерный совет Интернета)

c)

ISO (Международная организация по стандартизации)

d)

IEEE (Институт инженеров электротехники и электроники)

e)

Google

15.

Способность систем от разных производителей работать вместе, обмениваясь данными, называется:

a)

Масштабируемость

b)

Интероперабельность

c)

Дружелюбность интерфейса

d)

Репликация

16.

Какая основная операция в Assembler

a)

Сложение

b)

Вычитание

c)

Деление

d)

Умножение

e)

Сдвиг

17.

какая разрядность команды в TD4

a)

2

b)

86

c)

6

d)

8

e)

32

18.

Разрядность регистров общего назначения в TD4

a)

32

b)

4

c)

8

d)

6

e)

86

19.

Что отсутствует в RFID картах

a)

метка

b)

хеширование

c)

MAC

d)

ID

e)

шифрование

20.

Какое семейство стандартов описывает интерфейсы взаимодействия операционной системы и приложений для обеспечения переносимости?

a)

TCP/IP

b)

HTTP/HTTPS

c)

POSIX

d)

SQL

21.

Какой язык программирования имеет низкоуровневый транслятор

a)

Python

b)

С++

c)

Ruby

d)

С

e)

Rust

22.

Какая основная функция SIEM-системы в инфраструктуре безопасности?

a)

Блокировка вредоносного трафика в реальном времени

b)

Сбор, анализ и корреляция событий из различных источников

c)

Шифрование баз данных

d)

Фильтрация спама в электронной почте

23.

Что такое «ложноположительное срабатывание» (False Positive) в работе IDS/IPS?

a)

Система пропустила реальную атаку

b)

Система успешно заблокировала хакера

c)

Система приняла легитимную активность за атаку

d)

Система вышла из строя из-за перегрузки

24.

Что в контексте SIEM означает термин «корреляция»?

a)

Процесс архивирования старых логов

b)

Автоматический поиск связей между разрозненными событиями для выявления атаки

c)

Перевод логов с разных языков на английский

d)

Удаление дубликатов данных

25.

Какую задачу выполняет нормализация данных в SIEM?

a)

Увеличение объема хранимых данных

b)

Автоматическое исправление ошибок в коде приложений

c)

Приведение логов из разных форматов к единому стандарту

d)

Шифрование сетевого трафика

26.

Что такое DMZ (Демилитаризованная зона) в архитектуре межсетевых экранов?

a)

Сегмент сети для самых защищенных данных (например, паролей)

b)

Внутренняя сеть Wi-Fi для сотрудников.

c)
  • Зона, где вообще не используются средства защиты.

d)

Отдельный сегмент сети для публичных сервисов (веб-серверы, почта), доступных извне.

27.

Что означает термин «Эвристический анализ» в системах IDS?

a)

Поиск по точным совпадениям в базе данных.

b)

Обнаружение угроз на основе подозрительных алгоритмов поведения или характеристик.

c)

Проверка орфографических ошибок в пакетах.

d)

Ручной просмотр трафика администратором.

28.

К какому фактору аутентификации относится FRID?

a)

Фактор владения (Possession).

b)

Фактор знания (Knowledge).

c)

Фактор свойства/биометрии (Inherence)

d)

Фактор местоположения (Location)

29.

Чему равно шестнадцатеричное число A в десятичной системе

a)

1

b)

11

c)

10

d)

0

30.

Чему равна сумма двоичных чисел 1+1 в двоичной системе

a)

2

b)

11

c)

10

d)

0

31.

Как записывается число 16 в шестнадцатеричной системе

a)

F

b)

G

c)

10

d)

16

e)

FF

32.

Какая атака описывает ситуацию, когда злоумышленник подает на вход модели специально измененные данные, которые человек воспринимает нормально, но модель классифицирует их неверно?

a)

Атака методом перебора (Brute-force)

b)

Состязательная атака (Adversarial Attack / Evasion)

c)

Инъекция SQL

d)

Кража модели (Model Stealing)

e)

Good Game

33.

В чем заключается риск «Инверсии модели» (Model Inversion)?

a)

Модель начинает работать в обратном порядке

b)

Возможность восстановить конфиденциальные данные из обучающей выборки на основе ответов модели

c)

Ошибка, при которой веса модели становятся отрицательными

d)

Использование модели для генерации случайных чисел

34.

Имя и отчество преподавателя

(a)  

35.

Что означает буква «D» в методике STRIDE?

a)

Decryption (Расшифровка)

b)

Data Loss (Потеря данных)

c)

Detection (Обнаружение)

d)

Denial of Service (Отказ в обслуживании)

36.

Какой тип шифрования использует два разных ключа (открытый и закрытый)?

a)

Двойное шифрование

b)

Симметричное шифрование

c)

Асинхронное шифрование

d)

Асимметричное шифрование

e)

Хеширование

37.

Что такое Zero-day

a)

Вирус, который живет в системе ровно один день

b)

Уязвимость, которую хакеры нашли в полночь

c)

Ошибка, которую исправили за 0 секунд

d)

Уязвимость, о которой разработчик еще не знает

38.

Этот протокол используется для автоматического назначения IP-адресов устройствам в сети

(a)  

39.

Какой флаг TCP-пакета используется для инициации соединения («рукопожатия»)?

a)

ACK

b)

PSH

c)

FIN

d)

SYN

40.

Какая маска подсети соответствует префиксу /24?

a)

255.255.0.0

b)

255.255.255.0

c)

255.255.255.240

d)

255.0.0.0

41.

Как называется атака, направленная на перехват данных между двумя сторонами без их ведома?

a)

Phishing

b)

Brute Force

c)

Man-in-the-Middle

d)

SQL Injection

42.

Что описывает аббревиатура CIA в информационной безопасности?

a)

Central Intelligence Agency

b)

Control, Integrity, Access

c)

Cryptography, Identification, Authentication

d)

Confidentiality, Integrity, Availability

43.

Какой протокол является стандартом «де-факто» для обмена сообщениями в IoT из-за своей легкости?

a)

SSH

b)

FTP

c)

MQTT

d)

HTTP

44.

Что такое Edge Computing в контексте IoT?

a)
  • Перенос всех данных в центральное облако

b)

Использование только спутниковой связи

c)

Обработка данных непосредственно на устройствах или вблизи источника данных

d)

Майнинг криптовалюты на датчиках

45.

Какая практика подразумевает проверку кода на безопасность БЕЗ его запуска?

a)

DAST

b)

Fuzzing

c)

SAST

d)

Pentest

46.

В чем основное различие между TCP и UDP?

a)

UDP работает только в локальных сетях

b)

TCP быстрее, чем UDP

c)

UDP шифрует данные по умолчанию

d)

TCP гарантирует доставку пакетов и их порядок, а UDP — нет

47.

Что такое Honeypot в безопасности?

a)

Очень сложный пароль

b)
  • Главный сервер в сети

c)
  • Приманка

d)

Программа для очистки кэша

e)

Межсетевой экран

48.

Что такое Cross-Site Scripting (XSS)?

a)

Кража пароля от Wi-Fi

b)
  • Внедрение вредоносного скрипта в веб-страницу, который исполняется в браузере жертвы

c)

Физический взлом сервера

d)

Удаление базы данных

49.

Что такое SD-WAN?

a)

Тип защищенного кабеля

b)

Программно-определяемая архитектура для управления распределенными сетями

c)

Стандарт для Wi-Fi 7

d)

Метод очистки кэша роутера

50.

Что такое Model Stealing в ML

a)

Физическое похищение сервера

b)

Воссоздание функционала платной модели ИИ путем частого опроса её через API

c)

Копирование кода с GitHub

d)

Взлом личного кабинета разработчика

51.

В чем заключается основная концепция архитектуры Zero Trust

a)

Доверять всем устройствам внутри локальной сети

b)

любое устройство и пользователь должны быть аутентифицированы

c)

Использование паролей длиной более 20 символов

d)

Полный отказ от использования интернета

e)

Полная деанонимность

52.

Вильгельм Пик - это

a)

Основатель РГСУ

b)

Создатель сети интернет

c)

Румынский полководец

d)

Президент ГДР

e)

Писатель сказок

53.

Что такое "Secrets Management"?

a)

Тайное управление отделом разработки

b)

Скрытие имен разработчиков в коде

c)

Безопасное хранение и использование ключей API, паролей и сертификатов

d)

Процесс удаления истории браузера

54.

Что описывает концепция "Defense in Depth"?

a)

Постройка серверной глубоко под землей

b)

Стратегия многоуровневой защиты

c)

Использование только одного, но очень мощного файрвола

d)
  • Защита данных с помощью 10 различных паролей

55.

Какую задачу выполняет инструмент SCA (Software Composition Analysis)?

a)
  • Проверяет стиль написания кода

  • и соответствие его стандартам

b)

Рисует архитектурную схему приложения

c)
  • Считает стоимость разработки программы

d)

Ищет известные уязвимости в сторонних библиотеках и open-source компонентах, используемых в проекте

56.

Как называется изучаемая дисциплина

a)

Комплексная защита объектов информатизации

b)

Комплексная защита объектов информатики

c)

Комплексная система защиты объектов информатизации

d)

Комплексная защита субъектов информатизации

e)

Комплексная система защиты информации

57.

Какая команда используется для вывода текущего рабочего каталога?

a)

cd

b)

dir

c)

pwd

d)

whereami

e)

whoami

58.

Как создать новую директорию (папку) в терминале?

a)

newdir

b)

mkdir

c)

touch

d)

create

e)

dir

59.

С помощью какой команды можно изменить права доступа к файлу?

a)

chown

b)

attrib

c)

chmod

d)

rights

e)

get_access

60.

Как принудительно завершить процесс, зная его ID (PID)?

a)

stop [PID]

b)

terminate [PID]

c)

kill -9 [PID]

d)

exit [PID]

61.

то произойдет при выполнении команды cd ~?

a)

Вы перейдете в корневой каталог (/)

b)

Вы перейдете в домашний каталог текущего пользователя

c)

Вы вернетесь в предыдущую директорию

d)

Система выдаст ошибку

62.

Что делает команда sudo !!?

a)

Удаляет все файлы в текущей директории

b)

Повторяет предыдущую команду, но с правами администратора

c)
  • Вызывает справку по последней ошибке

d)

Форматирует жесткий диск

e)

отзывает все права у суперпользователя