Bezpieczeństwo cybernetyczne. - Test
  • 1. Do czego służy zapora sieciowa w cyberbezpieczeństwie?
A) Wykonuje zdjęcia.
B) Nagrywa muzykę.
C) Monitoruje i kontroluje ruch sieciowy, zarówno przychodzący, jak i wychodzący.
D) Mierzy temperaturę.
  • 2. Czym jest uwierzytelnianie dwuskładnikowe w cyberbezpieczeństwie?
A) Używanie dwóch różnych klawiatur.
B) Wpisywanie dwóch haseł.
C) Metoda weryfikacji wykorzystująca dwa czynniki: coś, co znasz, i coś, co posiadasz.
D) Szybkie pisanie.
  • 3. Czym jest oprogramowanie ransomware w cyberbezpieczeństwie?
A) Złośliwe oprogramowanie, które szyfruje pliki i żąda zapłaty za ich odszyfrowanie.
B) Oprogramowanie do przetwarzania tekstu.
C) Oprogramowanie do edycji zdjęć.
D) Oprogramowanie do tworzenia kopii zapasowych danych.
  • 4. Jakie są dobre praktyki dotyczące haseł w zakresie cyberbezpieczeństwa?
A) Używanie silnych i unikalnych haseł dla każdego konta.
B) Udostępnianie haseł znajomym.
C) Wykorzystywanie tego samego hasła do różnych kont.
D) Zapisywanie haseł na karteczkach samoprzylepnych.
  • 5. Dlaczego regularne aktualizacje oprogramowania są ważne dla cyberbezpieczeństwa?
A) W celu zmiany tła pulpitu.
B) W celu uporządkowania plików.
C) W celu naprawy luk w zabezpieczeniach i błędów.
D) W celu poprawy jakości strumieniowania wideo.
  • 6. Jaki jest cel certyfikatów SSL w cyberbezpieczeństwie?
A) Sortowanie dokumentów w kolejności alfabetycznej.
B) Naprawa urządzeń elektronicznych.
C) Zapewnienie bezpiecznej komunikacji online poprzez szyfrowanie danych przesyłanych między stroną internetową a użytkownikiem.
D) Tworzenie list odtwarzania muzyki.
  • 7. Czym jest analiza podatności w cyberbezpieczeństwie?
A) Znajdowanie ofert pracy.
B) Proces identyfikowania słabych punktów w systemie pod względem bezpieczeństwa.
C) Planowanie wakacji.
D) Analiza wzorców pogodowych.
  • 8. Co to jest luka w zabezpieczeniach typu zero-day?
A) Oprogramowanie, które nie zawiera żadnych błędów.
B) Odwliczanie przed wprowadzeniem nowych produktów na rynek.
C) Wsparcie techniczne dostępne 24 godziny na dobę, 7 dni w tygodniu.
D) Błąd w zabezpieczeniach, o którym dostawca oprogramowania nie wie.
  • 9. Które z poniższych określeń jest synonimem bezpieczeństwa komputerowego?
A) Bezpieczeństwo fizyczne
B) Bezpieczeństwo cybernetyczne
C) Bezpieczeństwo biometryczne
D) Bezpieczeństwo sieci
  • 10. Przed czym przede wszystkim ma chronić bezpieczeństwo komputerowe?
A) Nieautoryzowane ujawnianie informacji, kradzież lub uszkodzenia.
B) Błędy w projektowaniu interfejsu użytkownika.
C) Optymalizacja prędkości sieci.
D) Ulepszenia sprzętu i aktualizacje oprogramowania.
  • 11. Czym jest podatność, którą można wykorzystać?
A) Podatność, której nie można wykryć.
B) Podatność, dla której nie są znane żadne sposoby jej wykorzystania.
C) Podatność, dla której istnieje przynajmniej jeden działający atak lub sposób jej wykorzystania.
D) Podatność, która zwiększa bezpieczeństwo.
  • 12. Kto jest najbardziej narażony na skutki niecelowanych cyberataków?
A) Tylko duże korporacje
B) Wyłącznie agencje rządowe
C) Wyłącznie eksperci ds. cyberbezpieczeństwa
D) Zwykli użytkownicy Internetu
  • 13. Jaki rodzaj ataku typu "man-in-the-middle" (MITM) polega na przejęciu kontroli nad protokołami routingu?
A) Fałszowanie adresów IP
B) Fałszowanie wiadomości
C) Fałszowanie identyfikatorów sieci WiFi (SSID)
D) Fałszowanie rekordów DNS
  • 14. Kiedy po raz pierwszy pojawiły się ataki polimorficzne wykorzystujące wiele wektorów?
A) 2017
B) 1999
C) 2020
D) 2005
  • 15. Która z poniższych opcji NIE jest powszechnie stosowaną metodą w atakach phishingowych?
A) Fałszowanie wiadomości e-mail
B) Rozmowa telefoniczna
C) Wiadomości tekstowe
D) Komunikatory internetowe
  • 16. Jaki rodzaj ataku phishingowego wykorzystuje szczegóły dotyczące konkretnej osoby lub organizacji, aby wydawać się wiarygodny?
A) Phishing ogólny (generic phishing)
B) Horyzontalna eskalacja
C) Phishing ukierunkowany (spear-phishing)
D) Wertykalna eskalacja
  • 17. Co często jest wykorzystywane jako punkt wyjścia w atakach mających na celu podniesienie uprawnień?
A) Techniki inżynierii społecznej, często phishing (wyłudzanie danych).
B) Rozsyłanie oprogramowania ransomware do dużych sieci.
C) Bezpośrednie włamanie do sprzętu systemu.
D) Wykorzystywanie luk w zabezpieczeniach związanych z kanałami komunikacji.
  • 18. Która z poniższych opcji NIE jest formą ataku typu side-channel?
A) Wykorzystywanie promieniowania elektromagnetycznego emitowanego przez urządzenia
B) Phishing (wyłudzanie danych) za pomocą wiadomości tekstowych
C) Wykorzystywanie błędów w implementacji sprzętowej
D) Analiza pozostałości po działaniu na komórkach pamięci RAM
  • 19. Jaki rodzaj podniesienia uprawnień polega na uzyskaniu dostępu do kont o wyższym poziomie dostępu?
A) Phishing (wyłudzanie danych)
B) Spear-phishing (ukierunkowane wyłudzanie danych)
C) Poziome podniesienie uprawnień
D) Pionowe podniesienie uprawnień
  • 20. Podaj przykład manipulacji polegającej na fizycznym ataku.
A) Ataki typu "rozproszona odmowa usługi" (DDoS).
B) Ataki typu "cross-site scripting" (XSS).
C) Ataki typu "złośliwa pokojówka".
D) Ataki typu "wstrzyknięcie SQL".
  • 21. Jaki procent incydentów związanych z cyberbezpieczeństwem, według raportu Verizon Data Breach Investigations Report 2020, dotyczył osób z wewnątrz organizacji?
A) 30%
B) 70%
C) 50%
D) 10%
  • 22. Który z etapów zarządzania kulturą bezpieczeństwa informacji obejmuje określenie jasnych celów i zebranie wykwalifikowanego zespołu?
A) Planowanie strategiczne
B) Ocena wstępna
C) Planowanie operacyjne
D) Ocena końcowa
  • 23. Na ile sekcji podzielone są zasady bezpiecznego projektowania systemów cybernetycznych w ramach Krajowego Centrum Bezpieczeństwa Cybernetycznego rządu Wielkiej Brytanii?
A) Dziesięć sekcji.
B) Pięć sekcji.
C) Siedem sekcji.
D) Trzy sekcje.
  • 24. Jaka powinna być waga (stopień powagi) udanego ataku na zabezpieczony system?
A) Nieograniczony dostęp dla atakujących.
B) Minimalna waga.
C) Wystarczająco poważna, aby spowodować poważne zakłócenia.
D) Maksymalny wpływ na testowanie zabezpieczeń.
  • 25. Które z poniższych rozwiązań jest środkiem zapobiegawczym w zakresie bezpieczeństwa komputerowego?
A) Oprogramowanie do projektowania grafiki.
B) Zapory ogniowe (firewalle).
C) Aplikacje do przetwarzania tekstu.
D) Narzędzia do analizy danych.
  • 26. Który standard szyfrowania jest powszechnie stosowany w urządzeniach USB w celu zwiększenia bezpieczeństwa?
A) Standard Szyfrowania Danych (DES)
B) RSA
C) Zaawansowany Standard Szyfrowania (AES)
D) Potrójny DES
  • 27. Co moduły Trusted Platform (TPM) integrują z urządzeniami, aby zwiększyć bezpieczeństwo?
A) Funkcje kryptograficzne
B) Systemy wykrywania włamań
C) Dostęp z urządzeń mobilnych
D) Blokady dysków
  • 28. Według magazynu Network World, jakie jest najczęstsze zagrożenie sprzętowe dla sieci komputerowych?
A) Urządzenia umożliwiające dostęp z urządzeń mobilnych.
B) Programy blokujące dostęp do dysków.
C) Moduły Trusted Platform (TPM).
D) Zainfekowane pamięci USB podłączone wewnątrz zapory sieciowej.
  • 29. Która technologia umożliwia sprzętowe odizolowanie komponentów w komputerach?
A) IOMMU
B) Klucze USB
C) TPM
D) Blokady dysków
  • 30. Która funkcja telefonów komórkowych zwiększa bezpieczeństwo poprzez zapewnienie weryfikacji biometrycznej?
A) Blokady dysków
B) Moduły TPM (Trusted Platform Module)
C) Czytniki linii papilarnych
D) Interfejsy IOMMU (Input/Output Memory Management Unit)
  • 31. Które certyfikaty są popularne dla systemów operacyjnych zapewniających wysoki poziom bezpieczeństwa?
A) Common Criteria (CC)
B) Six Sigma
C) ISO 9001
D) Lean Manufacturing
  • 32. Który model zabezpieczeń wykorzystuje listę uprawnień przypisanych do obiektu?
A) Zabezpieczenia oparte na uprawnieniach
B) Listy kontroli dostępu (ACL)
C) Kontrola dostępu obowiązkowa (MAC)
D) Kontrola dostępu oparta na rolach (RBAC)
  • 33. Na jakim poziomie można wdrożyć zabezpieczenia oparte na kontroli dostępu?
A) Poziom sprzętu
B) Poziom interfejsu użytkownika
C) Poziom języka programowania
D) Poziom sieci
  • 34. Z jakim projektem open source związana jest koncepcja bezpieczeństwa oparta na uprawnieniach?
A) Język E
B) C++
C) Python
D) Java
  • 35. Jaki procent incydentów związanych z bezpieczeństwem, według szacunków, wynika z błędów ludzkich?
A) Ponad 90%
B) Dokładnie 100%
C) Mniej niż 50%
D) Około 70%
  • 36. Czym można porównać cyfrową higienę?
A) Osobista higiena
B) Wzorce snu
C) Nawyki żywieniowe
D) Kondycja fizyczna
  • 37. Kto ukuł termin „cyberhigiena”?
A) Steve Jobs
B) Tim Berners-Lee
C) Bill Gates
D) Vint Cerf
  • 38. Jakie technologie umożliwiają klientom przeprowadzanie bezpiecznych transakcji online przy użyciu przenośnych czytników kart?
A) Uwierzytelnianie dwuskładnikowe za pośrednictwem SMS
B) Systemy uwierzytelniania biometrycznego
C) Program uwierzytelniania opartego na chipach
D) Wirtualne sieci prywatne (VPN)
  • 39. Jakie rozwiązanie technologiczne umożliwia automatowi w centrum handlowym wydawanie kart kredytowych w miejscu zakupu?
A) Skanowanie kodów QR
B) Systemy płatności zbliżeniowych
C) Transakcje oparte na technologii blockchain
D) Technologia natychmiastowego wydawania
  • 40. Która organizacja przeprowadziła śledztwo w sprawie 79 incydentów związanych z atakami hakerskimi na firmy energetyczne w 2014 roku?
A) Federalne Biuro Śledcze (FBI)
B) Agencja Bezpieczeństwa Narodowego (NSA)
C) Centralna Agencja Wywiadu (CIA)
D) Zespół reagowania na incydenty komputerowe (Computer Emergency Readiness Team)
  • 41. Jakie są konsekwencje awarii zasilania na lotnisku?
A) Nie ma to znaczącego wpływu.
B) Może to spowodować globalne konsekwencje.
C) Ma to wpływ tylko na lokalny obszar.
D) Może to poprawić efektywność działania lotniska.
  • 42. Jakie technologie wdrażają firmy zajmujące się przewozami autobusowymi na długich dystansach?
A) Systemy barterowe
B) Sprzedaż biletów realizowana ręcznie
C) Transakcje związane z elektronicznymi biletami
D) Bilety papierowe
  • 43. Jaki procent organizacji nie zwiększył w 2015 roku zakresu szkoleń z zakresu bezpieczeństwa?
A) 50%
B) 75%
C) 80%
D) 62%
  • 44. Jakie rodzaje urządzeń stają się coraz częstszymi celami cyberataków ze względu na ich rosnącą popularność?
A) Smartfony i tablety.
B) Komputery stacjonarne.
C) Sieci dostawców usług medycznych.
D) Urządzenia automatyzacji domowej, takie jak termostat Nest.
  • 45. Podaj przykład dużej korporacji, która doświadczyła naruszenia bezpieczeństwa danych, w wyniku którego ujawniono dane kart kredytowych klientów.
A) Sony Pictures
B) HBGary Federal
C) Home Depot
D) Nest
  • 46. Który system pojazdu był wykorzystywany jako punkt ataku w przypadku prostych zagrożeń bezpieczeństwa?
A) Komunikacja Bluetooth
B) Złośliwa płyta kompaktowa
C) System uruchamiania poduszek powietrznych
D) System tempomatu
  • 47. W teście z 2015 roku, na jaką odległość hakerzy byli w stanie zdalnie przejąć kontrolę nad pojazdem?
A) 10 mil
B) 20 mil
C) 5 mil
D) 15 mil
  • 48. Która firma udostępniła aktualizacje zabezpieczeń bezprzewodowo w 2016 roku?
A) UPS
B) FedEx
C) Tesla
D) ICV
  • 49. Jakie technologie są wykorzystywane przez firmy FedEx i UPS do śledzenia przesyłek?
A) RFID (identyfikacja radiowa)
B) GPS
C) Bluetooth
D) Kody kreskowe
  • 50. Które miasto w Meksyku jako pierwsze wprowadziło elektroniczne dowody rejestracji pojazdów (e-dowody) oparte na platformie kart inteligentnych?
A) Puebla
B) Monterrey
C) Guadalajara
D) Meksyk (Miasto Meksyk)
  • 51. W którym dniu amerykańska Agencja ds. Żywności i Leków (FDA) opublikowała swoje zalecenia dotyczące zapewnienia bezpieczeństwa w urządzeniach medycznych podłączonych do Internetu?
A) 30 czerwca 2018
B) 15 listopada 2015
C) 28 grudnia 2016
D) 1 stycznia 2017
  • 52. Jakie rodzaje urządzeń zostały z powodzeniem zaatakowane w szpitalach?
A) Symulatory szkoleniowe dla personelu medycznego
B) Systemy obsługi gastronomii w szpitalach
C) Urządzenia diagnostyczne używane w szpitalach
D) Pojazdy transportujące pacjentów
  • 53. Jak nazywa się powszechnie znane, cyfrowo zabezpieczone urządzenie telekomunikacyjne?
A) Karta SIM (Subscriber Identity Module).
B) Inteligentny zegarek (smartwatch).
C) Telefon stacjonarny.
D) Radio analogowe.
  • 54. Kim był jeden z pierwszych przykładów hakera działającego na zlecenie państwa?
A) Markus Hess
B) Operator ukraińskiej sieci energetycznej
C) Aktywista internetowy
D) Clifford Stoll
  • 55. Która książka opisuje działalność Markusa Hessa w zakresie hakowania dla KGB?
A) Duch w sieciach
B) Cyberbezpieczeństwo i cyberwojna: To, co każdy powinien wiedzieć
C) Jajo kukułki
D) Dane i Goliat
  • 56. Który atak obejmował ataki typu spear-phishing, uszkodzenie plików oraz atak typu denial-of-service?
A) Wyciek danych z banku w 2021 roku.
B) Atak na ukraińską sieć energetyczną w 2015 roku.
C) Atak na platformę mediów społecznościowych.
D) Atak ransomware na placówki służby zdrowia.
  • 57. Jaki jest pierwszy kluczowy element planu reagowania na incydenty związane z bezpieczeństwem komputerowym?
A) Wykrywanie i analiza
B) Izolacja, eliminacja i odzyskiwanie
C) Działania po incydencie
D) Przygotowanie
  • 58. Kto stworzył pierwszego wirusa komputerowego dla Internetu w 1988 roku?
A) Robert Tappan Morris
B) John McAfee
C) Adrian Lamo
D) Kevin Mitnick
  • 59. W którym roku w laboratorium w Rzymie odnotowano ponad sto przypadków naruszeń bezpieczeństwa?
A) 2010
B) 1988
C) 1994
D) 2000
  • 60. Jaką metodą hakerzy uzyskali dostęp do systemów firmy Rome Laboratory?
A) Złośliwe oprogramowanie (trojany)
B) Ataki typu SQL injection
C) E-maile phishingowe
D) Ataki brute-force
  • 61. Która firma padła ofiarą wycieku danych dotyczących kart kredytowych na początku 2007 roku?
A) Home Depot
B) Target Corporation
C) TJX
D) Office of Personnel Management
  • 62. Jaki był główny cel ataku Stuxnet w 2010 roku?
A) Systemy wojskowe Stanów Zjednoczonych
B) Europejskie sieci energetyczne
C) Wirówki rozszczepiające uranu w Iranie
D) Sieci rządowe Izraela
  • 63. Kto dostarczył dokumenty ujawniające globalny program inwigilacji prowadzonej przez NSA w 2013 roku?
A) Edward Snowden
B) Julian Assange
C) Chelsea Manning
D) Mark Zuckerberg
  • 64. Który ukraiński haker był zaangażowany w naruszenie bezpieczeństwa firmy Target Corporation?
A) NotPetya
B) Guccifer
C) Rescator
D) Lazarus Group
  • 65. Ile kart kredytowych zostało skradzionych z firmy Target Corporation w 2013 roku?
A) 60 milionów
B) Około 40 milionów
C) 10 milionów
D) 25 milionów
  • 66. Jakie były reakcje firm Target i Home Depot na ostrzeżenia dotyczące naruszeń bezpieczeństwa?
A) Tymczasowo wyłączyli swoje systemy.
B) Ostrzeżenia zostały zignorowane.
C) Zaktualizowali swoje oprogramowanie zabezpieczające.
D) Natychmiast naprawili wszystkie luki w zabezpieczeniach.
  • 67. Kto, jak się uważa, dopuścił się ataku hakerskiego na Agencję Zarządzania Zasobami Ludzkimi (Office of Personnel Management)?
A) Chińscy hakerzy
B) Koreańczycy z Korei Północnej (hakerzy)
C) Iranjscy hakerzy
D) Rosyjscy hakerzy
  • 68. Która strona internetowa została zhakowana przez grupę The Impact Team w lipcu 2015 roku?
A) Facebook
B) Twitter
C) Ashley Madison
D) LinkedIn
  • 69. Jakie działania podjął Noel Biderman, dyrektor generalny firmy Avid Life Media, po wycieku danych z serwisu Ashley Madison?
A) Zaprzeczył jakiejkolwiek odpowiedzialności.
B) Podjął kroki prawne przeciwko grupie The Impact Team.
C) Wprowadził wzmocnione środki bezpieczeństwa.
D) Zrezygnował ze stanowiska.
  • 70. Jaki jest jeden z głównych filarów strategii cyberbezpieczeństwa Kanady?
A) Regulacja międzynarodowych przepisów dotyczących ochrony danych.
B) Zarządzanie bezpieczeństwem sieci w Europie.
C) Koordynacja globalnych zespołów reagowania na incydenty w cyberprzestrzeni (CSIRT).
D) Zabezpieczanie systemów rządowych.
  • 71. Która kanadyjska organizacja jest odpowiedzialna za łagodzenie zagrożeń dla kluczowej infrastruktury Kanady?
A) Rada Europy
B) Europejskie Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA)
C) Forum Zespołów Reagowania na Incydenty i Bezpieczeństwa (FIRST)
D) Kanadyjskie Centrum Reagowania na Incydenty Cybernetyczne (CCIRC)
  • 72. Z jaką koalicją Public Safety Canada nawiązała współpracę w celu uruchomienia Programu Współpracy w Zakresie Bezpieczeństwa Cybernetycznego?
A) Rada Europy
B) STOP. ZASTANÓW SIĘ. POŁĄCZ.
C) Europejskie Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA)
D) Kanadyjskie Centrum Reagowania na Incydenty Cybernetyczne (CCIRC)
  • 73. Która instytucja monitoruje zagrożenia cybernetyczne w Indiach?
A) Ministerstwo Elektroniki i Technologii Informacyjnych
B) Indyjski Zespół Reagowania na Incydenty Komputerowe
C) Krajowa Agencja Bezpieczeństwa Cybernetycznego
D) CERT-In
  • 74. Kiedy w Indiach wprowadzono Krajową Politykę Bezpieczeństwa Cybernetycznego z 2013 roku?
A) 2013
B) 2008
C) 2020
D) 1999
  • 75. Z jaką organizacją FBI współpracuje w celu utworzenia wspólnego zespołu złożonego z przedstawicieli różnych agencji?
A) Ministerstwo Bezpieczeństwa Wewnętrznego
B) Krajowe Centrum Zwalczania Przestępstw Finansowych (NW3C)
C) Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury
D) Federalna Komisja Łączności
  • 76. Do której organizacji należy Narodowy Dział Bezpieczeństwa Cybernetycznego Departamentu Bezpieczeństwa Wewnętrznego Stanów Zjednoczonych?
A) NRC
B) US-CERT
C) NEI
D) CERT/CC
  • 77. Kiedy powstało Cyber Dowództwo Stanów Zjednoczonych?
A) 2008
B) 2010
C) 2009
D) 2015
  • 78. Która z poniższych opcji NIE jest metodą wykorzystywaną w autoryzacji dostępu?
A) Karty inteligentne.
B) Skanowanie portów.
C) Hasła.
D) Systemy biometryczne.
  • 79. Czym jest przypisywanie odpowiedzialności w cyberprzestrzeni?
A) Identyfikacja sprawców cyberataku.
B) Wykrywanie i eliminacja złośliwego oprogramowania.
C) Szyfrowanie danych w celu zapewnienia bezpiecznej transmisji.
D) Rejestrowanie aktywności użytkowników w sieci.
  • 80. W której dekadzie bezpieczeństwo komputerowe zaczęło się rozwijać poza środowiskiem akademickim ze względu na zwiększoną łączność?
A) Lata 80.
B) Lata 90.
C) Lata 70.
D) Lata 2000.
  • 81. Kto zorganizował pierwsze sesję poświęconą bezpieczeństwu w informatyce podczas konferencji Spring Joint Computer Conference w kwietniu 1967 roku?
A) Bob Thomas
B) Markus Hess
C) Willis Ware
D) Ray Tomlinson
  • 82. Jak nazywał się jeden z pierwszych wirusów komputerowych stworzonych przez Boba Thomasa?
A) Reaper
B) Creeper
C) Wirus Morrisa
D) Blaster
  • 83. Kto napisał program Reaper, który miał na celu zniszczenie wirusa Creeper?
A) Bob Thomas
B) Willis Ware
C) Ray Tomlinson
D) Markus Hess
  • 84. Która firma rozpoczęła oferowanie komercyjnych systemów kontroli dostępu oraz oprogramowania zabezpieczającego w późnych latach 70.?
A) IBM
B) Microsoft
C) Apple
D) Netscape
Test utworzony z That Quiz — tu znajdziesz testy matematyczne dla uczniów na różnym poziomie.