ThatQuiz Tesztkönyvtár Töltsd ki most ezt a tesztet
Kiberbiztonság - Teszt
Közreműködött: Nagy
  • 1. Mi a tűzfal feladata a kiberbiztonságban?
A) Fényképeket készít
B) Records zene
C) Figyeli és ellenőrzi a bejövő és kimenő hálózati forgalmat.
D) Hőmérséklet mérése
  • 2. Mit jelent a kétfaktoros hitelesítés a kiberbiztonságban?
A) Ellenőrzési módszer két tényező felhasználásával: valami, amit tudsz, és valami, amivel rendelkezel.
B) Két jelszó írása
C) Nagyon gyors gépelés
D) Két különböző billentyűzet használata
  • 3. Mi a zsarolóvírus a kiberbiztonságban?
A) Fotószerkesztő szoftverek
B) Szoftver szövegszerkesztéshez
C) Kártékony program, amely titkosítja a fájlokat, és a visszafejtésért fizetést követel
D) Szoftver adatmentéshez
  • 4. Mi az a nulladik napi sebezhetőség?
A) Visszaszámlálás az új termékek bevezetéséhez
B) Műszaki támogatás 24/7
C) Nulla hibás szoftver
D) A szoftvergyártó számára ismeretlen biztonsági hiba
  • 5. Mi az a sebezhetőségi értékelés a kiberbiztonságban?
A) Munkalehetőségek keresése
B) Nyaralások tervezése
C) Az időjárási minták elemzése
D) Egy rendszer biztonsági hiányosságainak azonosítása
  • 6. Mi a célja az SSL-tanúsítványoknak a kiberbiztonságban?
A) Zenei lejátszási listák létrehozása
B) A dokumentumok ábécé szerinti rendezése
C) Elektronikus eszközök javítása
D) Biztonságos online kommunikáció a weboldal és a felhasználó között továbbított adatok titkosításával
  • 7. Miért fontos a rendszeres szoftverfoltozás a kiberbiztonság szempontjából?
A) Fájlok rendszerezése
B) A biztonsági rések és hibák kijavítása
C) Az asztali háttér megváltoztatása
D) A videó streaming minőségének javítása
  • 8. Mi a jó jelszóhasználati gyakorlat a kiberbiztonság szempontjából?
A) Ugyanazon jelszó ismételt használata
B) Erős, egyedi jelszavak használata minden fiókhoz
C) Jelszavak írása öntapadós jegyzetekre
D) Jelszavak megosztása barátaival
  • 9. Melyik kifejezés felel meg a számítógép-biztonság szinonimájának?
A) Kiberbiztonság
B) Hálózati biztonság
C) Fizikai biztonság
D) Biometrikus biztonság
  • 10. Mire irányul elsősorban a számítógép-biztonság?
A) Hardverfrissítések és szoftverfrissítések.
B) Engedély nélküli információk nyilvánosságra hozása, lopás vagy sérülés.
C) Hálózati sebesség optimalizálása.
D) Felhasználói felület tervezési hibák.
  • 11. Mi az a kihasználható sebezhetőség?
A) Egy olyan sebezhetőség, amely nem fedezhető fel.
B) Egy olyan sebezhetőség, amelyhez nincs ismert támadási módszer.
C) Egy olyan sebezhetőség, amelyhez legalább egy működő támadási módszer vagy kiegészítő létezik.
D) Egy olyan sebezhetőség, amely javítja a biztonságot.
  • 12. Kik azok, akik a legnagyobb valószínűséggel szenvedhetnek károt a célzott támadások nélküli kibertámadásoktól?
A) Kizárólag a kormányzati szervek
B) Csak a nagyvállalatok
C) Az átlagos internet-felhasználók
D) Kizárólag a kibérbiztonsági szakértők
  • 13. Melyik típusú MITM (Man-in-the-Middle) támadás magában foglalja az útválasztási protokollok manipulálását?
A) DNS hamisítás
B) WiFi SSID hamisítás
C) Üzenet hamisítás
D) IP-cím hamisítás
  • 14. Mikor jelentek meg először a többszörös vektoros, polimorf támadások?
A) 2005
B) 2017
C) 1999
D) 2020
  • 15. Melyik a következő lehetőségek közül NEM egy gyakori módszer, amelyet a csaló célú támadások során alkalmaznak?
A) Telefónhívás
B) E-mail hamisítás
C) Azonnali üzenetküldés
D) SMS üzenet
  • 16. Milyen típusú phishing támadás használ személyes vagy szervezeti adatokkal, hogy hitelességet sugározzon?
A) Célzott phishing (spear-phishing)
B) Vertikális eszkaláció
C) Általános phishing
D) Horizontális eszkaláció
  • 17. Milyen módszereket alkalmazzák gyakran a jogosultság-kiterjesztési támadások során?
A) A mellékcsatornák sebezhetőségének kiaknázása.
B) Ransomware (árnyvétel) eljuttatása nagy hálózatokhoz.
C) A rendszer hardverének közvetlen feltörése.
D) Szociális mérnöki technikák, gyakran a phishing (adathalászás).
  • 18. Melyik a következő opciók közül NEM egy oldalirányú támadás (side-channel attack) típusa?
A) A RAM cellákra gyakorolt hatások elemzése
B) A hardver implementációjában lévő hibák kiaknázása
C) Csalás szöveges üzeneteken keresztül
D) Az eszközök által kibocsátott elektromágneses sugárzás kihasználása
  • 19. Melyik típusú jogosultság-kiterjesztés során nyerhető el hozzáférés magasabb szintű fiókokhoz?
A) Vízszintes kiterjesztés
B) Célzott phishing
C) Függőleges kiterjesztés
D) Phishing
  • 20. Mi egy példa arra, amikor egy fizikai támadás során történik manipuláció?
A) "Rossz szándékú alkalmazott" támadások.
B) SQL-injekciós támadások.
C) Eloszlott szolgáltatásmegvonási (DDoS) támadások.
D) Cross-site scripting (XSS) támadások.
  • 21. A Verizon 2020-as adatvédelmi incidensekkel kapcsolatos vizsgálati jelentés szerint, a kibertámadásokban részt vevő belső szereplők aránya mekkora volt?
A) 50%
B) 10%
C) 70%
D) 30%
  • 22. Az informatikai biztonsági kultúra kezelésének melyik lépése magában foglalja a világos célok meghatározását és egy képzett csapat összeállítását?
A) Működési tervezés
B) Előzetes felmérés
C) Utólagos értékelés
D) Stratégiai tervezés
  • 23. Az Egyesült Királyság kormányának Nemzeti Kiberbiztonsági Központja hány részre osztja a biztonságos kiberterv tervezési alapelveit?
A) Hét részre.
B) Öt részre.
C) Tíz részre.
D) Három részre.
  • 24. Milyen legyen egy biztonságos rendszer elleni sikeres támadás súlyossága?
A) Minimális súlyosság.
B) Korlátlan hozzáférés a támadók számára.
C) A lehető legnagyobb hatás a védelmi rendszerek tesztelésére.
D) Annyira súlyos, hogy jelentős károkat okozzon.
  • 25. Melyik a következő intézkedések egy megelőző biztonsági megoldás a számítógépes biztonság terén?
A) Grafikai tervező szoftverek.
B) Szövegszerkesztő alkalmazások.
C) Tűzfalak.
D) Adatfeldolgozó eszközök.
  • 26. Melyik titkosítási szabványt használják általában az USB-tokeken a biztonság növelése érdekében?
A) Hármas DES
B) Adat-titkosítási szabvány (DES)
C) RSA
D) Fejlett titkosítási szabvány (AES)
  • 27. Milyen funkciókat építenek be a Trusted Platform Modules (TPM) eszközökbe a biztonság növelése érdekében?
A) Adathordozó zárak
B) Kriptográfiai képességek
C) Mobil eszközökön keresztül történő hozzáférés
D) Intrúzióérzékelő rendszerek
  • 28. A Network World szerint melyik a leggyakoribb hardveres biztonsági kockázat a számítógépes hálózatokra nézve?
A) Vírussal fertőzött USB-kulcsok, amelyek a tűzfalon belülre kerülnek.
B) Mobil eszközök, amelyekkel hozzáférést biztosítanak a hálózathoz.
C) Adathalász programok.
D) Biztonságos platformmodulok (TPM).
  • 29. Melyik technológia teszi lehetővé a hardveralapú elkülönítést (szandboxozást) a számítógépekben található komponensek számára?
A) IOMMUk
B) USB-adapterek
C) TPM-ek
D) Adathordozó-zárak
  • 30. Melyik mobiltelefon-funkció növeli a biztonságot biometrikus azonosítással?
A) IOMMU (Input/Output Memory Management Unit) egységek
B) Merevlemez-zárak
C) Ujjlenyomat-olvasók
D) TPM (Trusted Platform Module) modulok
  • 31. Melyik tanúsítvány népszerű a biztonságos operációs rendszerek terén?
A) Six Sigma
B) Common Criteria (CC)
C) ISO 9001
D) Lean Manufacturing
  • 32. Melyik biztonsági modell használ egy objektumhoz tartozó engedélyek listáját?
A) Szerepkör-alapú hozzáférés-ellenőrzés (RBAC)
B) Kötelező hozzáférés-ellenőrzés (MAC)
C) Hozzáférés-ellenőrzési listák (ACL)
D) Képesség-alapú biztonság
  • 33. Milyen területeken lehet képességalapú biztonsági megoldást implementálni?
A) A hardver szintje
B) A felhasználói felület szintje
C) A hálózati szint
D) A programnyelvi szint
  • 34. Melyik nyílt forráskódú projekt kapcsolódik a képességalapú biztonsághoz?
A) Az E programozási nyelv
B) Python
C) Java
D) C++
  • 35. Becslések szerint a biztonsági incidensek hány százalékában szerepel az emberi hibát?
A) Pontosan 100%
B) Kevesebb mint 50%
C) Körülbelül 70%
D) Több mint 90%
  • 36. Mivel lehet összehasonlítani a digitális higiéniát?
A) Étrend
B) Személyi higiénia
C) Alvási szokások
D) Fizikai erőnlét
  • 37. Ki találta ki a 'cyberhigiénia' kifejezést?
A) Bill Gates
B) Tim Berners-Lee
C) Vint Cerf
D) Steve Jobs
  • 38. Mely technológia teszi lehetővé a vásárlók számára, hogy biztonságos online tranzakciókat hajtsanak végre kézi kártyaolvasókkal?
A) Chip-alapú hitelesítési program
B) Virtuális privát hálózatok (VPN)
C) Kétfaktoros hitelesítés SMS-üzenet útján
D) Biometrikus hitelesítési rendszerek
  • 39. Mely technológia teszi lehetővé, hogy a bevásárlóközpontok kioszkjai azonnal kibocsássanak hitelkártyákat?
A) QR-kód olvasás
B) Kapcsolat nélküli fizetési rendszerek
C) Blockchain-alapú tranzakciók
D) Azonnali kibocsátási technológia
  • 40. Melyik szervezet vizsgálta ki 2014-ben az energiavállalatoknál történt 79 feltörtet?
A) A Computer Emergency Readiness Team
B) A Központi Hírszerző Ügynökség (CIA)
C) Az Egyesült Államok Nemzeti Biztonsági Ügynöksége (NSA)
D) Az Amerikai Szövetségi Nyomozó Ügynökség (FBI)
  • 41. Mi a következménye egy egyszerű áramkimaradásnak egy repülőtéren?
A) Nincs jelentős hatása.
B) Ez globális következményekkel járhat.
C) Ez csak a helyi területet érinti.
D) Ez javíthatja a repülőtér hatékonyságát.
  • 42. Milyen technológiára cserélik a távolsági autóbusz-vállalatok a meglévőt?
A) Kézi jegyértékesítés
B) Elektronikus jegyvásárlási tranzakciók
C) Papírjegyek
D) Cserékre alapuló rendszerek
  • 43. Melyik százalékban nem növelte a szervezetek a biztonsági képzések számát 2015-ben?
A) 50%
B) 80%
C) 75%
D) 62%
  • 44. Melyek azok a készüléktípusok, amelyek egyre gyakrabban válnak kibertámadások célpontjává a számuk növekedése miatt?
A) Otthoni automatizálási eszközök, például a Nest termosztát.
B) Egészségügyi szolgáltatók hálózatai.
C) Asztali számítógépek.
D) Okostelefonok és táblagépek.
  • 45. Adjon meg egy példát egy olyan nagyvállalatra, amely adatvédelmi incidenssel szenvedett, amely során ügyfelek hitelkártyaadatai kerültek veszélybe?
A) Nest
B) HBGary Federal
C) Home Depot
D) Sony Pictures
  • 46. Melyik járműrendszert használták támadási célpontként egyszerű biztonsági kockázatok esetén?
A) Légzsák működése
B) Tempomat rendszer
C) Bluetooth kommunikáció
D) Egy rosszindulatú CD lemez
  • 47. A 2015-ös teszten a hackerek milyen távolságból tudták távolról átvenni egy jármű irányítását?
A) 15 mérföld
B) 10 mérföld
C) 5 mérföld
D) 20 mérföld
  • 48. Melyik vállalat vezette be a biztonsági frissítéseket vezeték nélküli kapcsolaton keresztül 2016-ban?
A) FedEx
B) Tesla
C) UPS
D) ICV
  • 49. Milyen technológiákat használnak a FedEx és a UPS a csomagok nyomon követéséhez?
A) GPS
B) RFID (rádiófrekvenciás azonosítás)
C) Bárkódok
D) Bluetooth
  • 50. Melyik mexikói városban vezették be először az elektronikus vezetői engedélyeket, amelyek okos kártya technológiát használnak?
A) Puebla
B) Monterrey
C) Guadalajara
D) Mexikóváros
  • 51. Melyik napon adta ki az amerikai Élelmiszer- és Gyógyszerügyi Hivatal (FDA) az internethez csatlakozó orvosi eszközök biztonságának megőrzésére vonatkozó ajánlásait?
A) 2016. december 28.
B) 2015. november 15.
C) 2017. január 1.
D) 2018. június 30.
  • 52. Milyen típusú berendezésekre került sor sikeres támadások során a kórházakban?
A) Orvosi képzési szimulátorok
B) A kórház éttermi rendszerei
C) A kórházban található diagnosztikai eszközök
D) A betegek szállítására használt járművek
  • 53. Mi az a széles körben ismert, digitálisan biztonságos távközlési eszköz?
A) Egy vezetékes telefon.
B) Egy analóg rádió.
C) Egy okosóra.
D) A SIM-kártya (Subscriber Identity Module).
  • 54. Ki volt az egyik első példa arra, hogy egy állam által támogatott hackertől származó tevékenység?
A) Clifford Stoll
B) Egy ukrán áramhálózat kezelője
C) Markus Hess
D) Egy internetaktivista
  • 55. Melyik könyv írja le Markus Hess KGB-vel kapcsolatos hackerként végzett tevékenységét?
A) A kakukktojás
B) A gépek szelleme
C) Adatok és Góliát
D) Kiberbiztonság és kibertámadás: Amit mindenki tudnia kell
  • 56. Melyik támadás magában foglalta a spear-phishinget, fájlok törlését és a szolgáltatásmegtagadást?
A) Egy ransomware-támadás egészségügyi intézmények ellen
B) Az 2015-ös ukrán áramhálózat elleni támadás
C) Egy bank adatbázisának megsértése 2021-ben
D) Egy támadás egy közösségi média platform ellen
  • 57. Mi a számítógép-biztonsági incidensre való reagálás tervének első, legfontosabb eleme?
A) Érzékelés és elemzés
B) Korlátozás, megszüntetés és helyreállítás
C) Az incidens utáni tevékenységek
D) Előkészítés
  • 58. Ki készítette az első internetes számítógépes férget 1988-ban?
A) Kevin Mitnick
B) Adrian Lamo
C) Robert Tappan Morris
D) John McAfee
  • 59. Melyik évben történt több mint száz behatolás a római laboratóriumba?
A) 2000
B) 2010
C) 1994
D) 1988
  • 60. Milyen módszert alkalmaztak a hackerek ahhoz, hogy hozzáférjenek a Rome Laboratory rendszereihez?
A) SQL-injekció
B) Trójai vírusok
C) Phishing e-mailek
D) Brutális erővel történő támadások
  • 61. Melyik vállalatot érintette egy hitelkártya-adatokhoz kapcsolódó biztonsági incidens 2007 elején?
A) TJX
B) Office of Personnel Management
C) Home Depot
D) Target Corporation
  • 62. Mi volt a Stuxnet támadás fő célpontja 2010-ben?
A) Európai energiahálózatok
B) Izraeli kormányhálózatok
C) Irán atomcentrifúgái
D) Az Egyesült Államok katonai rendszerei
  • 63. Ki szolgáltatta azt a dokumentumot, amely 2013-ban feltárta az NSA globális megfigyelési tevékenységét?
A) Chelsea Manning
B) Edward Snowden
C) Julian Assange
D) Mark Zuckerberg
  • 64. Mely ukrán hackert említették a Target Corporation elleni támadás kapcsán?
A) Lazarus Group
B) Guccifer
C) Rescator
D) NotPetya
  • 65. Hány hitelkártyát loptak el a Target Corporationtól 2013-ban?
A) 10 millió
B) 25 millió
C) 60 millió
D) Nagyjából 40 millió
  • 66. Milyen reakciót mutatott a Target és a Home Depot a biztonsági sérülékenységekre vonatkozó figyelmeztetésekre?
A) A figyelmeztetéseket figyelmen kívül hagyták.
B) Frissítették a biztonsági szoftvereiket.
C) Ideiglenesen leállították a rendszereiket.
D) Azonnal orvosolták az összes sebezhető pontot.
  • 67. Ki állja az Emberi Erőforrás-igazgatóság (Office of Personnel Management) feltöréséért felelősséget?
A) Észak-koreai hackerek
B) Orosz hackerek
C) Kínai hackerek
D) Iráni hackerek
  • 68. Melyik weboldalt hackelte meg a The Impact Team 2015 júliusában?
A) Ashley Madison
B) Facebook
C) LinkedIn
D) Twitter
  • 69. Milyen intézkedéseket tett Noel Biderman, az Avid Life Media vezérigazgatója, az Ashley Madison adatvédelmi incidens után?
A) Megerősítette a biztonsági intézkedéseket.
B) Peres eljárást indított a The Impact Team ellen.
C) Leadta a pozícióját.
D) Tagadta, hogy bármilyen hibát követett volna el.
  • 70. Canada kibertisztasági stratégiájának egyik fő pillére mi?
A) A globális CSIRT-ek (Computer Security Incident Response Teams) összehangolása.
B) A kormányzati rendszerek védelme.
C) Az európai hálózatbiztonság kezelése.
D) A nemzetközi adatvédelmi törvények szabályozása.
  • 71. Mely kanadai szervezet felel a Kanada kritikus infrastruktúrájára nehezedő veszélyek csökkentéséért?
A) Európai Hálózat- és Információbiztonsági Ügynökség (ENISA)
B) Európa Tanács
C) Veszélyhelyzeti Reaktív Csapatok Fóruma (FIRST)
D) Kanadai Kiberbiztonsági Vészhelyzeti Központ (CCIRC)
  • 72. Melyik koalícióval működött együtt a kanadai belügyi tárca a kibertérvédelem program elindítása érdekében?
A) Európai Hálózat- és Információbiztonsági Ügynökség (ENISA)
B) Európa Tanács
C) ÁLLJ.GONDOLKOZZ.KAPCSOLÓDJ.
D) Kanadai Kibertámadás-reagálás Központ (CCIRC)
  • 73. Melyik szervezet nyomon követi a kibertámadásokat Indiában?
A) Elektronikai és Információs Technológiai Minisztérium
B) CERT-In
C) Nemzeti Kiberbiztonsági Ügynökség
D) Indiai Számítógépes Vészhelyzeti Csapat
  • 74. Mikor került bevezetésre az Indiai Nemzeti Kiberbiztonsági Stratégia 2013-ban?
A) 1999
B) 2008
C) 2013
D) 2020
  • 75. Melyik szervezettel működik együtt az FBI egy több ügynökségből álló munkacsoport létrehozása érdekében?
A) Belbiztonsági Minisztérium
B) Szövetségi Kommunikációs Bizottság
C) Kiberbiztonsági és Infrastruktúra-védelmi Ügynökség
D) Nemzeti Gazdasági Bűnözés Ellátó Központ (NW3C)
  • 76. Melyik szervezet tartozik az Egyesült Államok Belbiztonsági Minisztériuma Nemzeti Kiberbiztonsági Főosztályához?
A) NRC
B) US-CERT
C) NEI
D) CERT/CC
  • 77. Mikor hozták létre az Egyesült Államok Kiberparancsnokságát?
A) 2008
B) 2010
C) 2015
D) 2009
  • 78. Melyik százalékban jelentették a szervezetek a kibertér-védelmi szakemberek „problémás hiányát” 2016-ban?
A) 46%
B) 50%
C) 35%
D) 28%
  • 79. Melyik a következő lehetőségek közül NEM egy olyan módszer, amelyet a hozzáférés-engedélyezés során használnak?
A) Okos kártyák.
B) Jelszavak.
C) Port-feltérképezés.
D) Biometrikus rendszerek.
  • 80. Mi a kibertámadás elkövetőjének azonosítása?
A) A felhasználói tevékenységek rögzítése egy hálózaton.
B) Egy kibertámadás elkövetőjének felderítése.
C) Adatok titkosítása a biztonságos továbbítás érdekében.
D) Kártékony programok észlelése és eltávolítása.
  • 81. Melyik évtizedben kezdődött el a számítógépes biztonság terjedése a tudományos közösségből a szélesebb körű internetkapcsolatok miatt?
A) Az 1970-es évek
B) Az 2000-es évek
C) Az 1990-es évek
D) Az 1980-as évek
  • 82. Ki szervezte a számítógépes biztonsággal kapcsolatos alapszintű előadást a 1967. áprilisi Spring Joint Computer Conference-en?
A) Markus Hess
B) Ray Tomlinson
C) Willis Ware
D) Bob Thomas
  • 83. Hogyan hívták Bob Thomas által létrehozott egyik első számítógépes vírust?
A) Creeper
B) Blaster
C) Reaper
D) Morris-féreg
  • 84. Ki írta a Reaper programot a Creeper vírus eltávolítására?
A) Ray Tomlinson
B) Markus Hess
C) Bob Thomas
D) Willis Ware
  • 85. Melyik vállalat kezdte el a kereskedelmi célú beléptető rendszerek és számítógép-biztonsági szoftverek forgalmazását a 1970-es évek végén?
A) Netscape
B) Apple
C) Microsoft
D) IBM
Létrehozva That Quiz — ahol a matematikai gyakorlás mindig egy kattintásnyira van.