Kiberbiztonság - Teszt
  • 1. Mi a tűzfal feladata a kiberbiztonságban?
A) Records zene
B) Figyeli és ellenőrzi a bejövő és kimenő hálózati forgalmat.
C) Hőmérséklet mérése
D) Fényképeket készít
  • 2. Mit jelent a kétfaktoros hitelesítés a kiberbiztonságban?
A) Ellenőrzési módszer két tényező felhasználásával: valami, amit tudsz, és valami, amivel rendelkezel.
B) Két jelszó írása
C) Nagyon gyors gépelés
D) Két különböző billentyűzet használata
  • 3. Mi a zsarolóvírus a kiberbiztonságban?
A) Fotószerkesztő szoftverek
B) Szoftver szövegszerkesztéshez
C) Kártékony program, amely titkosítja a fájlokat, és a visszafejtésért fizetést követel
D) Szoftver adatmentéshez
  • 4. Mi az a nulladik napi sebezhetőség?
A) Műszaki támogatás 24/7
B) Nulla hibás szoftver
C) Visszaszámlálás az új termékek bevezetéséhez
D) A szoftvergyártó számára ismeretlen biztonsági hiba
  • 5. Mi az a sebezhetőségi értékelés a kiberbiztonságban?
A) Munkalehetőségek keresése
B) Egy rendszer biztonsági hiányosságainak azonosítása
C) Nyaralások tervezése
D) Az időjárási minták elemzése
  • 6. Mi a célja az SSL-tanúsítványoknak a kiberbiztonságban?
A) Elektronikus eszközök javítása
B) Biztonságos online kommunikáció a weboldal és a felhasználó között továbbított adatok titkosításával
C) Zenei lejátszási listák létrehozása
D) A dokumentumok ábécé szerinti rendezése
  • 7. Miért fontos a rendszeres szoftverfoltozás a kiberbiztonság szempontjából?
A) Fájlok rendszerezése
B) Az asztali háttér megváltoztatása
C) A biztonsági rések és hibák kijavítása
D) A videó streaming minőségének javítása
  • 8. Mi a jó jelszóhasználati gyakorlat a kiberbiztonság szempontjából?
A) Jelszavak megosztása barátaival
B) Erős, egyedi jelszavak használata minden fiókhoz
C) Ugyanazon jelszó ismételt használata
D) Jelszavak írása öntapadós jegyzetekre
  • 9. Melyik kifejezés felel meg a számítógép-biztonság szinonimájának?
A) Hálózati biztonság
B) Fizikai biztonság
C) Biometrikus biztonság
D) Kiberbiztonság
  • 10. Mire irányul elsősorban a számítógép-biztonság?
A) Engedély nélküli információk nyilvánosságra hozása, lopás vagy sérülés.
B) Felhasználói felület tervezési hibák.
C) Hardverfrissítések és szoftverfrissítések.
D) Hálózati sebesség optimalizálása.
  • 11. Mi az a kihasználható sebezhetőség?
A) Egy olyan sebezhetőség, amely javítja a biztonságot.
B) Egy olyan sebezhetőség, amelyhez nincs ismert támadási módszer.
C) Egy olyan sebezhetőség, amelyhez legalább egy működő támadási módszer vagy kiegészítő létezik.
D) Egy olyan sebezhetőség, amely nem fedezhető fel.
  • 12. Kik azok, akik a legnagyobb valószínűséggel szenvedhetnek károt a célzott támadások nélküli kibertámadásoktól?
A) Kizárólag a kibérbiztonsági szakértők
B) Kizárólag a kormányzati szervek
C) Csak a nagyvállalatok
D) Az átlagos internet-felhasználók
  • 13. Melyik típusú MITM (Man-in-the-Middle) támadás magában foglalja az útválasztási protokollok manipulálását?
A) DNS hamisítás
B) IP-cím hamisítás
C) Üzenet hamisítás
D) WiFi SSID hamisítás
  • 14. Mikor jelentek meg először a többszörös vektoros, polimorf támadások?
A) 2017
B) 2020
C) 2005
D) 1999
  • 15. Melyik a következő lehetőségek közül NEM egy gyakori módszer, amelyet a csaló célú támadások során alkalmaznak?
A) Telefónhívás
B) SMS üzenet
C) Azonnali üzenetküldés
D) E-mail hamisítás
  • 16. Milyen típusú phishing támadás használ személyes vagy szervezeti adatokkal, hogy hitelességet sugározzon?
A) Általános phishing
B) Horizontális eszkaláció
C) Célzott phishing (spear-phishing)
D) Vertikális eszkaláció
  • 17. Milyen módszereket alkalmazzák gyakran a jogosultság-kiterjesztési támadások során?
A) A rendszer hardverének közvetlen feltörése.
B) Szociális mérnöki technikák, gyakran a phishing (adathalászás).
C) A mellékcsatornák sebezhetőségének kiaknázása.
D) Ransomware (árnyvétel) eljuttatása nagy hálózatokhoz.
  • 18. Melyik a következő opciók közül NEM egy oldalirányú támadás (side-channel attack) típusa?
A) A RAM cellákra gyakorolt hatások elemzése
B) Csalás szöveges üzeneteken keresztül
C) Az eszközök által kibocsátott elektromágneses sugárzás kihasználása
D) A hardver implementációjában lévő hibák kiaknázása
  • 19. Melyik típusú jogosultság-kiterjesztés során nyerhető el hozzáférés magasabb szintű fiókokhoz?
A) Függőleges kiterjesztés
B) Vízszintes kiterjesztés
C) Célzott phishing
D) Phishing
  • 20. Mi egy példa arra, amikor egy fizikai támadás során történik manipuláció?
A) SQL-injekciós támadások.
B) Eloszlott szolgáltatásmegvonási (DDoS) támadások.
C) Cross-site scripting (XSS) támadások.
D) "Rossz szándékú alkalmazott" támadások.
  • 21. A Verizon 2020-as adatvédelmi incidensekkel kapcsolatos vizsgálati jelentés szerint, a kibertámadásokban részt vevő belső szereplők aránya mekkora volt?
A) 10%
B) 30%
C) 70%
D) 50%
  • 22. Az informatikai biztonsági kultúra kezelésének melyik lépése magában foglalja a világos célok meghatározását és egy képzett csapat összeállítását?
A) Előzetes felmérés
B) Működési tervezés
C) Stratégiai tervezés
D) Utólagos értékelés
  • 23. Az Egyesült Királyság kormányának Nemzeti Kiberbiztonsági Központja hány részre osztja a biztonságos kiberterv tervezési alapelveit?
A) Három részre.
B) Öt részre.
C) Tíz részre.
D) Hét részre.
  • 24. Milyen legyen egy biztonságos rendszer elleni sikeres támadás súlyossága?
A) Minimális súlyosság.
B) A lehető legnagyobb hatás a védelmi rendszerek tesztelésére.
C) Korlátlan hozzáférés a támadók számára.
D) Annyira súlyos, hogy jelentős károkat okozzon.
  • 25. Melyik a következő intézkedések egy megelőző biztonsági megoldás a számítógépes biztonság terén?
A) Szövegszerkesztő alkalmazások.
B) Adatfeldolgozó eszközök.
C) Tűzfalak.
D) Grafikai tervező szoftverek.
  • 26. Melyik titkosítási szabványt használják általában az USB-tokeken a biztonság növelése érdekében?
A) RSA
B) Adat-titkosítási szabvány (DES)
C) Fejlett titkosítási szabvány (AES)
D) Hármas DES
  • 27. Milyen funkciókat építenek be a Trusted Platform Modules (TPM) eszközökbe a biztonság növelése érdekében?
A) Mobil eszközökön keresztül történő hozzáférés
B) Intrúzióérzékelő rendszerek
C) Adathordozó zárak
D) Kriptográfiai képességek
  • 28. A Network World szerint melyik a leggyakoribb hardveres biztonsági kockázat a számítógépes hálózatokra nézve?
A) Adathalász programok.
B) Vírussal fertőzött USB-kulcsok, amelyek a tűzfalon belülre kerülnek.
C) Biztonságos platformmodulok (TPM).
D) Mobil eszközök, amelyekkel hozzáférést biztosítanak a hálózathoz.
  • 29. Melyik technológia teszi lehetővé a hardveralapú elkülönítést (szandboxozást) a számítógépekben található komponensek számára?
A) IOMMUk
B) Adathordozó-zárak
C) TPM-ek
D) USB-adapterek
  • 30. Melyik mobiltelefon-funkció növeli a biztonságot biometrikus azonosítással?
A) Ujjlenyomat-olvasók
B) TPM (Trusted Platform Module) modulok
C) IOMMU (Input/Output Memory Management Unit) egységek
D) Merevlemez-zárak
  • 31. Melyik tanúsítvány népszerű a biztonságos operációs rendszerek terén?
A) ISO 9001
B) Lean Manufacturing
C) Common Criteria (CC)
D) Six Sigma
  • 32. Melyik biztonsági modell használ egy objektumhoz tartozó engedélyek listáját?
A) Képesség-alapú biztonság
B) Szerepkör-alapú hozzáférés-ellenőrzés (RBAC)
C) Hozzáférés-ellenőrzési listák (ACL)
D) Kötelező hozzáférés-ellenőrzés (MAC)
  • 33. Milyen területeken lehet képességalapú biztonsági megoldást implementálni?
A) A felhasználói felület szintje
B) A hálózati szint
C) A programnyelvi szint
D) A hardver szintje
  • 34. Melyik nyílt forráskódú projekt kapcsolódik a képességalapú biztonsághoz?
A) Python
B) Java
C) Az E programozási nyelv
D) C++
  • 35. Becslések szerint a biztonsági incidensek hány százalékában szerepel az emberi hibát?
A) Pontosan 100%
B) Kevesebb mint 50%
C) Több mint 90%
D) Körülbelül 70%
  • 36. Mivel lehet összehasonlítani a digitális higiéniát?
A) Alvási szokások
B) Étrend
C) Fizikai erőnlét
D) Személyi higiénia
  • 37. Ki találta ki a 'cyberhigiénia' kifejezést?
A) Vint Cerf
B) Bill Gates
C) Tim Berners-Lee
D) Steve Jobs
  • 38. Mely technológia teszi lehetővé a vásárlók számára, hogy biztonságos online tranzakciókat hajtsanak végre kézi kártyaolvasókkal?
A) Chip-alapú hitelesítési program
B) Kétfaktoros hitelesítés SMS-üzenet útján
C) Biometrikus hitelesítési rendszerek
D) Virtuális privát hálózatok (VPN)
  • 39. Mely technológia teszi lehetővé, hogy a bevásárlóközpontok kioszkjai azonnal kibocsássanak hitelkártyákat?
A) QR-kód olvasás
B) Kapcsolat nélküli fizetési rendszerek
C) Blockchain-alapú tranzakciók
D) Azonnali kibocsátási technológia
  • 40. Melyik szervezet vizsgálta ki 2014-ben az energiavállalatoknál történt 79 feltörtet?
A) A Központi Hírszerző Ügynökség (CIA)
B) A Computer Emergency Readiness Team
C) Az Egyesült Államok Nemzeti Biztonsági Ügynöksége (NSA)
D) Az Amerikai Szövetségi Nyomozó Ügynökség (FBI)
  • 41. Mi a következménye egy egyszerű áramkimaradásnak egy repülőtéren?
A) Ez csak a helyi területet érinti.
B) Nincs jelentős hatása.
C) Ez javíthatja a repülőtér hatékonyságát.
D) Ez globális következményekkel járhat.
  • 42. Milyen technológiára cserélik a távolsági autóbusz-vállalatok a meglévőt?
A) Kézi jegyértékesítés
B) Papírjegyek
C) Cserékre alapuló rendszerek
D) Elektronikus jegyvásárlási tranzakciók
  • 43. Melyik százalékban nem növelte a szervezetek a biztonsági képzések számát 2015-ben?
A) 80%
B) 50%
C) 75%
D) 62%
  • 44. Melyek azok a készüléktípusok, amelyek egyre gyakrabban válnak kibertámadások célpontjává a számuk növekedése miatt?
A) Asztali számítógépek.
B) Okostelefonok és táblagépek.
C) Egészségügyi szolgáltatók hálózatai.
D) Otthoni automatizálási eszközök, például a Nest termosztát.
  • 45. Adjon meg egy példát egy olyan nagyvállalatra, amely adatvédelmi incidenssel szenvedett, amely során ügyfelek hitelkártyaadatai kerültek veszélybe?
A) Home Depot
B) HBGary Federal
C) Sony Pictures
D) Nest
  • 46. Melyik járműrendszert használták támadási célpontként egyszerű biztonsági kockázatok esetén?
A) Egy rosszindulatú CD lemez
B) Bluetooth kommunikáció
C) Légzsák működése
D) Tempomat rendszer
  • 47. A 2015-ös teszten a hackerek milyen távolságból tudták távolról átvenni egy jármű irányítását?
A) 10 mérföld
B) 15 mérföld
C) 5 mérföld
D) 20 mérföld
  • 48. Melyik vállalat vezette be a biztonsági frissítéseket vezeték nélküli kapcsolaton keresztül 2016-ban?
A) FedEx
B) UPS
C) ICV
D) Tesla
  • 49. Milyen technológiákat használnak a FedEx és a UPS a csomagok nyomon követéséhez?
A) RFID (rádiófrekvenciás azonosítás)
B) GPS
C) Bárkódok
D) Bluetooth
  • 50. Melyik mexikói városban vezették be először az elektronikus vezetői engedélyeket, amelyek okos kártya technológiát használnak?
A) Puebla
B) Mexikóváros
C) Guadalajara
D) Monterrey
  • 51. Melyik napon adta ki az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) az internethez csatlakozó orvosi eszközök biztonságának megőrzésére vonatkozó ajánlásait?
A) 2018. június 30.
B) 2016. december 28.
C) 2015. november 15.
D) 2017. január 1.
  • 52. Milyen típusú berendezésekre került sor sikeres támadások során a kórházakban?
A) A kórházban található diagnosztikai eszközök
B) A betegek szállítására használt járművek
C) A kórház éttermi rendszerei
D) Orvosi képzési szimulátorok
  • 53. Mi az a széles körben ismert, digitálisan biztonságos távközlési eszköz?
A) Egy okosóra.
B) Egy analóg rádió.
C) A SIM-kártya (Subscriber Identity Module).
D) Egy vezetékes telefon.
  • 54. Ki volt az egyik első példa arra, hogy egy állam által támogatott hackertől származó tevékenység?
A) Egy internetaktivista
B) Clifford Stoll
C) Egy ukrán áramhálózat kezelője
D) Markus Hess
  • 55. Melyik könyv írja le Markus Hess KGB-vel kapcsolatos hackerként végzett tevékenységét?
A) A gépek szelleme
B) A kakukktojás
C) Kiberbiztonság és kibertámadás: Amit mindenki tudnia kell
D) Adatok és Góliát
  • 56. Melyik támadás magában foglalta a spear-phishinget, fájlok törlését és a szolgáltatásmegtagadást?
A) Egy bank adatbázisának megsértése 2021-ben
B) Az 2015-ös ukrán áramhálózat elleni támadás
C) Egy ransomware-támadás egészségügyi intézmények ellen
D) Egy támadás egy közösségi média platform ellen
  • 57. Mi a számítógép-biztonsági incidensre való reagálás tervének első, legfontosabb eleme?
A) Előkészítés
B) Az incidens utáni tevékenységek
C) Korlátozás, megszüntetés és helyreállítás
D) Érzékelés és elemzés
  • 58. Ki készítette az első internetes számítógépes férget 1988-ban?
A) Robert Tappan Morris
B) John McAfee
C) Kevin Mitnick
D) Adrian Lamo
  • 59. Melyik évben történt több mint száz behatolás a római laboratóriumba?
A) 1988
B) 1994
C) 2000
D) 2010
  • 60. Milyen módszert alkalmaztak a hackerek ahhoz, hogy hozzáférjenek a Rome Laboratory rendszereihez?
A) Trójai vírusok
B) Phishing e-mailek
C) SQL-injekció
D) Brutális erővel történő támadások
  • 61. Melyik vállalatot érintette egy hitelkártya-adatokhoz kapcsolódó biztonsági incidens 2007 elején?
A) TJX
B) Office of Personnel Management
C) Target Corporation
D) Home Depot
  • 62. Mi volt a Stuxnet támadás fő célpontja 2010-ben?
A) Az Egyesült Államok katonai rendszerei
B) Európai energiahálózatok
C) Irán atomcentrifúgái
D) Izraeli kormányhálózatok
  • 63. Ki szolgáltatta azt a dokumentumot, amely 2013-ban feltárta az NSA globális megfigyelési tevékenységét?
A) Chelsea Manning
B) Mark Zuckerberg
C) Edward Snowden
D) Julian Assange
  • 64. Mely ukrán hackert említették a Target Corporation elleni támadás kapcsán?
A) Rescator
B) NotPetya
C) Guccifer
D) Lazarus Group
  • 65. Hány hitelkártyát loptak el a Target Corporationtól 2013-ban?
A) 25 millió
B) Nagyjából 40 millió
C) 60 millió
D) 10 millió
  • 66. Milyen reakciót mutatott a Target és a Home Depot a biztonsági sérülékenységekre vonatkozó figyelmeztetésekre?
A) Frissítették a biztonsági szoftvereiket.
B) Azonnal orvosolták az összes sebezhető pontot.
C) A figyelmeztetéseket figyelmen kívül hagyták.
D) Ideiglenesen leállították a rendszereiket.
  • 67. Ki állja az Emberi Erőforrás-igazgatóság (Office of Personnel Management) feltöréséért felelősséget?
A) Kínai hackerek
B) Észak-koreai hackerek
C) Iráni hackerek
D) Orosz hackerek
  • 68. Melyik weboldalt hackelte meg a The Impact Team 2015 júliusában?
A) Ashley Madison
B) Facebook
C) LinkedIn
D) Twitter
  • 69. Milyen intézkedéseket tett Noel Biderman, az Avid Life Media vezérigazgatója, az Ashley Madison adatvédelmi incidens után?
A) Tagadta, hogy bármilyen hibát követett volna el.
B) Megerősítette a biztonsági intézkedéseket.
C) Peres eljárást indított a The Impact Team ellen.
D) Leadta a pozícióját.
  • 70. Canada kibertisztasági stratégiájának egyik fő pillére mi?
A) A nemzetközi adatvédelmi törvények szabályozása.
B) Az európai hálózatbiztonság kezelése.
C) A kormányzati rendszerek védelme.
D) A globális CSIRT-ek (Computer Security Incident Response Teams) összehangolása.
  • 71. Mely kanadai szervezet felel a Kanada kritikus infrastruktúrájára nehezedő veszélyek csökkentéséért?
A) Európa Tanács
B) Európai Hálózat- és Információbiztonsági Ügynökség (ENISA)
C) Veszélyhelyzeti Reaktív Csapatok Fóruma (FIRST)
D) Kanadai Kiberbiztonsági Vészhelyzeti Központ (CCIRC)
  • 72. Melyik koalícióval működött együtt a kanadai belügyi tárca a kibertérvédelem program elindítása érdekében?
A) ÁLLJ.GONDOLKOZZ.KAPCSOLÓDJ.
B) Európa Tanács
C) Európai Hálózat- és Információbiztonsági Ügynökség (ENISA)
D) Kanadai Kibertámadás-reagálás Központ (CCIRC)
  • 73. Melyik szervezet nyomon követi a kibertámadásokat Indiában?
A) Nemzeti Kiberbiztonsági Ügynökség
B) Elektronikai és Információs Technológiai Minisztérium
C) Indiai Számítógépes Vészhelyzeti Csapat
D) CERT-In
  • 74. Mikor került bevezetésre az Indiai Nemzeti Kiberbiztonsági Stratégia 2013-ban?
A) 1999
B) 2008
C) 2020
D) 2013
  • 75. Melyik szervezettel működik együtt az FBI egy több ügynökségből álló munkacsoport létrehozása érdekében?
A) Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség
B) Nemzeti Gazdasági Bűnözés Ellátó Központ (NW3C)
C) Szövetségi Kommunikációs Bizottság
D) Belbiztonsági Minisztérium
  • 76. Melyik szervezet tartozik az Egyesült Államok Belbiztonsági Minisztériuma Nemzeti Kiberbiztonsági Főosztályához?
A) US-CERT
B) NEI
C) NRC
D) CERT/CC
  • 77. Mikor hozták létre az Egyesült Államok Kiberparancsnokságát?
A) 2015
B) 2010
C) 2009
D) 2008
  • 78. Melyik százalékban jelentették a szervezetek a kibertér-védelmi szakemberek „problémás hiányát” 2016-ban?
A) 35%
B) 28%
C) 50%
D) 46%
  • 79. Melyik a következő lehetőségek közül NEM egy olyan módszer, amelyet a hozzáférés-engedélyezés során használnak?
A) Port-feltérképezés.
B) Biometrikus rendszerek.
C) Okos kártyák.
D) Jelszavak.
  • 80. Mi a kibertámadás elkövetőjének azonosítása?
A) Kártékony programok észlelése és eltávolítása.
B) A felhasználói tevékenységek rögzítése egy hálózaton.
C) Egy kibertámadás elkövetőjének felderítése.
D) Adatok titkosítása a biztonságos továbbítás érdekében.
  • 81. Melyik évtizedben kezdődött el a számítógépes biztonság terjedése a tudományos közösségből a szélesebb körű internetkapcsolatok miatt?
A) Az 2000-es évek
B) Az 1970-es évek
C) Az 1990-es évek
D) Az 1980-as évek
  • 82. Ki szervezte a számítógépes biztonsággal kapcsolatos alapszintű előadást a 1967. áprilisi Spring Joint Computer Conference-en?
A) Willis Ware
B) Markus Hess
C) Bob Thomas
D) Ray Tomlinson
  • 83. Hogyan hívták Bob Thomas által létrehozott egyik első számítógépes vírust?
A) Morris-féreg
B) Creeper
C) Blaster
D) Reaper
  • 84. Ki írta a Reaper programot a Creeper vírus eltávolítására?
A) Ray Tomlinson
B) Willis Ware
C) Bob Thomas
D) Markus Hess
  • 85. Melyik vállalat kezdte el a kereskedelmi célú beléptető rendszerek és számítógép-biztonsági szoftverek forgalmazását a 1970-es évek végén?
A) IBM
B) Microsoft
C) Apple
D) Netscape
Létrehozva That Quiz — ahol a matematikai gyakorlás mindig egy kattintásnyira van.