ThatQuiz Biblioteka Testów Podejdź teraz do testu
Bezpieczeństwo cybernetyczne. - Test
Opracowany przez: Wilk
  • 1. Do czego służy zapora sieciowa w cyberbezpieczeństwie?
A) Monitoruje i kontroluje ruch sieciowy, zarówno przychodzący, jak i wychodzący.
B) Mierzy temperaturę.
C) Wykonuje zdjęcia.
D) Nagrywa muzykę.
  • 2. Czym jest uwierzytelnianie dwuskładnikowe w cyberbezpieczeństwie?
A) Wpisywanie dwóch haseł.
B) Szybkie pisanie.
C) Używanie dwóch różnych klawiatur.
D) Metoda weryfikacji wykorzystująca dwa czynniki: coś, co znasz, i coś, co posiadasz.
  • 3. Czym jest oprogramowanie ransomware w cyberbezpieczeństwie?
A) Oprogramowanie do edycji zdjęć.
B) Złośliwe oprogramowanie, które szyfruje pliki i żąda zapłaty za ich odszyfrowanie.
C) Oprogramowanie do przetwarzania tekstu.
D) Oprogramowanie do tworzenia kopii zapasowych danych.
  • 4. Jakie są dobre praktyki dotyczące haseł w zakresie cyberbezpieczeństwa?
A) Używanie silnych i unikalnych haseł dla każdego konta.
B) Udostępnianie haseł znajomym.
C) Zapisywanie haseł na karteczkach samoprzylepnych.
D) Wykorzystywanie tego samego hasła do różnych kont.
  • 5. Dlaczego regularne aktualizacje oprogramowania są ważne dla cyberbezpieczeństwa?
A) W celu poprawy jakości strumieniowania wideo.
B) W celu zmiany tła pulpitu.
C) W celu naprawy luk w zabezpieczeniach i błędów.
D) W celu uporządkowania plików.
  • 6. Jaki jest cel certyfikatów SSL w cyberbezpieczeństwie?
A) Naprawa urządzeń elektronicznych.
B) Tworzenie list odtwarzania muzyki.
C) Zapewnienie bezpiecznej komunikacji online poprzez szyfrowanie danych przesyłanych między stroną internetową a użytkownikiem.
D) Sortowanie dokumentów w kolejności alfabetycznej.
  • 7. Czym jest analiza podatności w cyberbezpieczeństwie?
A) Analiza wzorców pogodowych.
B) Planowanie wakacji.
C) Znajdowanie ofert pracy.
D) Proces identyfikowania słabych punktów w systemie pod względem bezpieczeństwa.
  • 8. Co to jest luka w zabezpieczeniach typu zero-day?
A) Odwliczanie przed wprowadzeniem nowych produktów na rynek.
B) Błąd w zabezpieczeniach, o którym dostawca oprogramowania nie wie.
C) Oprogramowanie, które nie zawiera żadnych błędów.
D) Wsparcie techniczne dostępne 24 godziny na dobę, 7 dni w tygodniu.
  • 9. Które z poniższych określeń jest synonimem bezpieczeństwa komputerowego?
A) Bezpieczeństwo biometryczne
B) Bezpieczeństwo fizyczne
C) Bezpieczeństwo sieci
D) Bezpieczeństwo cybernetyczne
  • 10. Przed czym przede wszystkim ma chronić bezpieczeństwo komputerowe?
A) Błędy w projektowaniu interfejsu użytkownika.
B) Nieautoryzowane ujawnianie informacji, kradzież lub uszkodzenia.
C) Ulepszenia sprzętu i aktualizacje oprogramowania.
D) Optymalizacja prędkości sieci.
  • 11. Czym jest podatność, którą można wykorzystać?
A) Podatność, dla której istnieje przynajmniej jeden działający atak lub sposób jej wykorzystania.
B) Podatność, której nie można wykryć.
C) Podatność, która zwiększa bezpieczeństwo.
D) Podatność, dla której nie są znane żadne sposoby jej wykorzystania.
  • 12. Kto jest najbardziej narażony na skutki niecelowanych cyberataków?
A) Tylko duże korporacje
B) Zwykli użytkownicy Internetu
C) Wyłącznie eksperci ds. cyberbezpieczeństwa
D) Wyłącznie agencje rządowe
  • 13. Jaki rodzaj ataku typu "man-in-the-middle" (MITM) polega na przejęciu kontroli nad protokołami routingu?
A) Fałszowanie adresów IP
B) Fałszowanie rekordów DNS
C) Fałszowanie identyfikatorów sieci WiFi (SSID)
D) Fałszowanie wiadomości
  • 14. Kiedy po raz pierwszy pojawiły się ataki polimorficzne wykorzystujące wiele wektorów?
A) 2005
B) 2017
C) 1999
D) 2020
  • 15. Która z poniższych opcji NIE jest powszechnie stosowaną metodą w atakach phishingowych?
A) Rozmowa telefoniczna
B) Fałszowanie wiadomości e-mail
C) Komunikatory internetowe
D) Wiadomości tekstowe
  • 16. Jaki rodzaj ataku phishingowego wykorzystuje szczegóły dotyczące konkretnej osoby lub organizacji, aby wydawać się wiarygodny?
A) Phishing ukierunkowany (spear-phishing)
B) Phishing ogólny (generic phishing)
C) Horyzontalna eskalacja
D) Wertykalna eskalacja
  • 17. Co często jest wykorzystywane jako punkt wyjścia w atakach mających na celu podniesienie uprawnień?
A) Techniki inżynierii społecznej, często phishing (wyłudzanie danych).
B) Bezpośrednie włamanie do sprzętu systemu.
C) Wykorzystywanie luk w zabezpieczeniach związanych z kanałami komunikacji.
D) Rozsyłanie oprogramowania ransomware do dużych sieci.
  • 18. Która z poniższych opcji NIE jest formą ataku typu side-channel?
A) Wykorzystywanie promieniowania elektromagnetycznego emitowanego przez urządzenia
B) Wykorzystywanie błędów w implementacji sprzętowej
C) Analiza pozostałości po działaniu na komórkach pamięci RAM
D) Phishing (wyłudzanie danych) za pomocą wiadomości tekstowych
  • 19. Jaki rodzaj podniesienia uprawnień polega na uzyskaniu dostępu do kont o wyższym poziomie dostępu?
A) Pionowe podniesienie uprawnień
B) Spear-phishing (ukierunkowane wyłudzanie danych)
C) Phishing (wyłudzanie danych)
D) Poziome podniesienie uprawnień
  • 20. Podaj przykład manipulacji polegającej na fizycznym ataku.
A) Ataki typu "cross-site scripting" (XSS).
B) Ataki typu "rozproszona odmowa usługi" (DDoS).
C) Ataki typu "złośliwa pokojówka".
D) Ataki typu "wstrzyknięcie SQL".
  • 21. Jaki procent incydentów związanych z cyberbezpieczeństwem, według raportu Verizon Data Breach Investigations Report 2020, dotyczył osób z wewnątrz organizacji?
A) 50%
B) 30%
C) 70%
D) 10%
  • 22. Który z etapów zarządzania kulturą bezpieczeństwa informacji obejmuje określenie jasnych celów i zebranie wykwalifikowanego zespołu?
A) Ocena wstępna
B) Planowanie operacyjne
C) Ocena końcowa
D) Planowanie strategiczne
  • 23. Na ile sekcji podzielone są zasady bezpiecznego projektowania systemów cybernetycznych w ramach Krajowego Centrum Bezpieczeństwa Cybernetycznego rządu Wielkiej Brytanii?
A) Trzy sekcje.
B) Dziesięć sekcji.
C) Siedem sekcji.
D) Pięć sekcji.
  • 24. Jaka powinna być waga (stopień powagi) udanego ataku na zabezpieczony system?
A) Minimalna waga.
B) Wystarczająco poważna, aby spowodować poważne zakłócenia.
C) Nieograniczony dostęp dla atakujących.
D) Maksymalny wpływ na testowanie zabezpieczeń.
  • 25. Które z poniższych rozwiązań jest środkiem zapobiegawczym w zakresie bezpieczeństwa komputerowego?
A) Narzędzia do analizy danych.
B) Zapory ogniowe (firewalle).
C) Aplikacje do przetwarzania tekstu.
D) Oprogramowanie do projektowania grafiki.
  • 26. Który standard szyfrowania jest powszechnie stosowany w urządzeniach USB w celu zwiększenia bezpieczeństwa?
A) RSA
B) Zaawansowany Standard Szyfrowania (AES)
C) Potrójny DES
D) Standard Szyfrowania Danych (DES)
  • 27. Co moduły Trusted Platform (TPM) integrują z urządzeniami, aby zwiększyć bezpieczeństwo?
A) Funkcje kryptograficzne
B) Dostęp z urządzeń mobilnych
C) Systemy wykrywania włamań
D) Blokady dysków
  • 28. Według magazynu Network World, jakie jest najczęstsze zagrożenie sprzętowe dla sieci komputerowych?
A) Moduły Trusted Platform (TPM).
B) Programy blokujące dostęp do dysków.
C) Zainfekowane pamięci USB podłączone wewnątrz zapory sieciowej.
D) Urządzenia umożliwiające dostęp z urządzeń mobilnych.
  • 29. Która technologia umożliwia sprzętowe odizolowanie komponentów w komputerach?
A) IOMMU
B) Blokady dysków
C) Klucze USB
D) TPM
  • 30. Która funkcja telefonów komórkowych zwiększa bezpieczeństwo poprzez zapewnienie weryfikacji biometrycznej?
A) Interfejsy IOMMU (Input/Output Memory Management Unit)
B) Czytniki linii papilarnych
C) Moduły TPM (Trusted Platform Module)
D) Blokady dysków
  • 31. Które certyfikaty są popularne dla systemów operacyjnych zapewniających wysoki poziom bezpieczeństwa?
A) Lean Manufacturing
B) Six Sigma
C) ISO 9001
D) Common Criteria (CC)
  • 32. Który model zabezpieczeń wykorzystuje listę uprawnień przypisanych do obiektu?
A) Kontrola dostępu obowiązkowa (MAC)
B) Listy kontroli dostępu (ACL)
C) Zabezpieczenia oparte na uprawnieniach
D) Kontrola dostępu oparta na rolach (RBAC)
  • 33. Na jakim poziomie można wdrożyć zabezpieczenia oparte na kontroli dostępu?
A) Poziom sieci
B) Poziom języka programowania
C) Poziom interfejsu użytkownika
D) Poziom sprzętu
  • 34. Z jakim projektem open source związana jest koncepcja bezpieczeństwa oparta na uprawnieniach?
A) Python
B) C++
C) Java
D) Język E
  • 35. Jaki procent incydentów związanych z bezpieczeństwem, według szacunków, wynika z błędów ludzkich?
A) Dokładnie 100%
B) Około 70%
C) Ponad 90%
D) Mniej niż 50%
  • 36. Czym można porównać cyfrową higienę?
A) Wzorce snu
B) Osobista higiena
C) Nawyki żywieniowe
D) Kondycja fizyczna
  • 37. Kto ukuł termin „cyberhigiena”?
A) Bill Gates
B) Vint Cerf
C) Tim Berners-Lee
D) Steve Jobs
  • 38. Jakie technologie umożliwiają klientom przeprowadzanie bezpiecznych transakcji online przy użyciu przenośnych czytników kart?
A) Wirtualne sieci prywatne (VPN)
B) Uwierzytelnianie dwuskładnikowe za pośrednictwem SMS
C) Systemy uwierzytelniania biometrycznego
D) Program uwierzytelniania opartego na chipach
  • 39. Jakie rozwiązanie technologiczne umożliwia automatowi w centrum handlowym wydawanie kart kredytowych w miejscu zakupu?
A) Technologia natychmiastowego wydawania
B) Systemy płatności zbliżeniowych
C) Skanowanie kodów QR
D) Transakcje oparte na technologii blockchain
  • 40. Która organizacja przeprowadziła śledztwo w sprawie 79 incydentów związanych z atakami hakerskimi na firmy energetyczne w 2014 roku?
A) Federalne Biuro Śledcze (FBI)
B) Centralna Agencja Wywiadu (CIA)
C) Agencja Bezpieczeństwa Narodowego (NSA)
D) Zespół reagowania na incydenty komputerowe (Computer Emergency Readiness Team)
  • 41. Jakie są konsekwencje awarii zasilania na lotnisku?
A) Ma to wpływ tylko na lokalny obszar.
B) Może to spowodować globalne konsekwencje.
C) Może to poprawić efektywność działania lotniska.
D) Nie ma to znaczącego wpływu.
  • 42. Jakie technologie wdrażają firmy zajmujące się przewozami autobusowymi na długich dystansach?
A) Sprzedaż biletów realizowana ręcznie
B) Bilety papierowe
C) Systemy barterowe
D) Transakcje związane z elektronicznymi biletami
  • 43. Jaki procent organizacji nie zwiększył w 2015 roku zakresu szkoleń z zakresu bezpieczeństwa?
A) 50%
B) 75%
C) 62%
D) 80%
  • 44. Jakie rodzaje urządzeń stają się coraz częstszymi celami cyberataków ze względu na ich rosnącą popularność?
A) Sieci dostawców usług medycznych.
B) Smartfony i tablety.
C) Urządzenia automatyzacji domowej, takie jak termostat Nest.
D) Komputery stacjonarne.
  • 45. Podaj przykład dużej korporacji, która doświadczyła naruszenia bezpieczeństwa danych, w wyniku którego ujawniono dane kart kredytowych klientów.
A) Nest
B) Home Depot
C) HBGary Federal
D) Sony Pictures
  • 46. Który system pojazdu był wykorzystywany jako punkt ataku w przypadku prostych zagrożeń bezpieczeństwa?
A) Złośliwa płyta kompaktowa
B) Komunikacja Bluetooth
C) System tempomatu
D) System uruchamiania poduszek powietrznych
  • 47. W teście z 2015 roku, na jaką odległość hakerzy byli w stanie zdalnie przejąć kontrolę nad pojazdem?
A) 15 mil
B) 20 mil
C) 5 mil
D) 10 mil
  • 48. Która firma udostępniła aktualizacje zabezpieczeń bezprzewodowo w 2016 roku?
A) FedEx
B) ICV
C) Tesla
D) UPS
  • 49. Jakie technologie są wykorzystywane przez firmy FedEx i UPS do śledzenia przesyłek?
A) GPS
B) RFID (identyfikacja radiowa)
C) Kody kreskowe
D) Bluetooth
  • 50. Które miasto w Meksyku jako pierwsze wprowadziło elektroniczne dowody rejestracji pojazdów (e-dowody) oparte na platformie kart inteligentnych?
A) Monterrey
B) Puebla
C) Meksyk (Miasto Meksyk)
D) Guadalajara
  • 51. W którym dniu amerykańska Agencja ds. Żywności i Leków (FDA) opublikowała swoje zalecenia dotyczące zapewnienia bezpieczeństwa w urządzeniach medycznych podłączonych do Internetu?
A) 30 czerwca 2018
B) 28 grudnia 2016
C) 15 listopada 2015
D) 1 stycznia 2017
  • 52. Jakie rodzaje urządzeń zostały z powodzeniem zaatakowane w szpitalach?
A) Pojazdy transportujące pacjentów
B) Symulatory szkoleniowe dla personelu medycznego
C) Systemy obsługi gastronomii w szpitalach
D) Urządzenia diagnostyczne używane w szpitalach
  • 53. Jak nazywa się powszechnie znane, cyfrowo zabezpieczone urządzenie telekomunikacyjne?
A) Inteligentny zegarek (smartwatch).
B) Radio analogowe.
C) Telefon stacjonarny.
D) Karta SIM (Subscriber Identity Module).
  • 54. Kim był jeden z pierwszych przykładów hakera działającego na zlecenie państwa?
A) Operator ukraińskiej sieci energetycznej
B) Markus Hess
C) Aktywista internetowy
D) Clifford Stoll
  • 55. Która książka opisuje działalność Markusa Hessa w zakresie hakowania dla KGB?
A) Jajo kukułki
B) Dane i Goliat
C) Duch w sieciach
D) Cyberbezpieczeństwo i cyberwojna: To, co każdy powinien wiedzieć
  • 56. Który atak obejmował ataki typu spear-phishing, uszkodzenie plików oraz atak typu denial-of-service?
A) Atak na platformę mediów społecznościowych.
B) Wyciek danych z banku w 2021 roku.
C) Atak na ukraińską sieć energetyczną w 2015 roku.
D) Atak ransomware na placówki służby zdrowia.
  • 57. Jaki jest pierwszy kluczowy element planu reagowania na incydenty związane z bezpieczeństwem komputerowym?
A) Przygotowanie
B) Wykrywanie i analiza
C) Działania po incydencie
D) Izolacja, eliminacja i odzyskiwanie
  • 58. Kto stworzył pierwszego wirusa komputerowego dla Internetu w 1988 roku?
A) Adrian Lamo
B) John McAfee
C) Kevin Mitnick
D) Robert Tappan Morris
  • 59. W którym roku w laboratorium w Rzymie odnotowano ponad sto przypadków naruszeń bezpieczeństwa?
A) 1994
B) 2000
C) 1988
D) 2010
  • 60. Jaką metodą hakerzy uzyskali dostęp do systemów firmy Rome Laboratory?
A) Złośliwe oprogramowanie (trojany)
B) Ataki brute-force
C) Ataki typu SQL injection
D) E-maile phishingowe
  • 61. Która firma padła ofiarą wycieku danych dotyczących kart kredytowych na początku 2007 roku?
A) Target Corporation
B) TJX
C) Office of Personnel Management
D) Home Depot
  • 62. Jaki był główny cel ataku Stuxnet w 2010 roku?
A) Sieci rządowe Izraela
B) Wirówki rozszczepiające uranu w Iranie
C) Europejskie sieci energetyczne
D) Systemy wojskowe Stanów Zjednoczonych
  • 63. Kto dostarczył dokumenty ujawniające globalny program inwigilacji prowadzonej przez NSA w 2013 roku?
A) Julian Assange
B) Edward Snowden
C) Mark Zuckerberg
D) Chelsea Manning
  • 64. Który ukraiński haker był zaangażowany w naruszenie bezpieczeństwa firmy Target Corporation?
A) Guccifer
B) NotPetya
C) Rescator
D) Lazarus Group
  • 65. Ile kart kredytowych zostało skradzionych z firmy Target Corporation w 2013 roku?
A) Około 40 milionów
B) 10 milionów
C) 25 milionów
D) 60 milionów
  • 66. Jakie były reakcje firm Target i Home Depot na ostrzeżenia dotyczące naruszeń bezpieczeństwa?
A) Tymczasowo wyłączyli swoje systemy.
B) Ostrzeżenia zostały zignorowane.
C) Zaktualizowali swoje oprogramowanie zabezpieczające.
D) Natychmiast naprawili wszystkie luki w zabezpieczeniach.
  • 67. Kto, jak się uważa, dopuścił się ataku hakerskiego na Agencję Zarządzania Zasobami Ludzkimi (Office of Personnel Management)?
A) Koreańczycy z Korei Północnej (hakerzy)
B) Iranjscy hakerzy
C) Chińscy hakerzy
D) Rosyjscy hakerzy
  • 68. Która strona internetowa została zhakowana przez grupę The Impact Team w lipcu 2015 roku?
A) Facebook
B) LinkedIn
C) Twitter
D) Ashley Madison
  • 69. Jakie działania podjął Noel Biderman, dyrektor generalny firmy Avid Life Media, po wycieku danych z serwisu Ashley Madison?
A) Zrezygnował ze stanowiska.
B) Podjął kroki prawne przeciwko grupie The Impact Team.
C) Zaprzeczył jakiejkolwiek odpowiedzialności.
D) Wprowadził wzmocnione środki bezpieczeństwa.
  • 70. Jaki jest jeden z głównych filarów strategii cyberbezpieczeństwa Kanady?
A) Regulacja międzynarodowych przepisów dotyczących ochrony danych.
B) Koordynacja globalnych zespołów reagowania na incydenty w cyberprzestrzeni (CSIRT).
C) Zabezpieczanie systemów rządowych.
D) Zarządzanie bezpieczeństwem sieci w Europie.
  • 71. Która kanadyjska organizacja jest odpowiedzialna za łagodzenie zagrożeń dla kluczowej infrastruktury Kanady?
A) Kanadyjskie Centrum Reagowania na Incydenty Cybernetyczne (CCIRC)
B) Forum Zespołów Reagowania na Incydenty i Bezpieczeństwa (FIRST)
C) Rada Europy
D) Europejskie Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA)
  • 72. Z jaką koalicją Public Safety Canada nawiązała współpracę w celu uruchomienia Programu Współpracy w Zakresie Bezpieczeństwa Cybernetycznego?
A) Rada Europy
B) Europejskie Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA)
C) STOP. ZASTANÓW SIĘ. POŁĄCZ.
D) Kanadyjskie Centrum Reagowania na Incydenty Cybernetyczne (CCIRC)
  • 73. Która instytucja monitoruje zagrożenia cybernetyczne w Indiach?
A) Indyjski Zespół Reagowania na Incydenty Komputerowe
B) Krajowa Agencja Bezpieczeństwa Cybernetycznego
C) Ministerstwo Elektroniki i Technologii Informacyjnych
D) CERT-In
  • 74. Kiedy w Indiach wprowadzono Krajową Politykę Bezpieczeństwa Cybernetycznego z 2013 roku?
A) 1999
B) 2013
C) 2020
D) 2008
  • 75. Z jaką organizacją FBI współpracuje w celu utworzenia wspólnego zespołu złożonego z przedstawicieli różnych agencji?
A) Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury
B) Krajowe Centrum Zwalczania Przestępstw Finansowych (NW3C)
C) Federalna Komisja Łączności
D) Ministerstwo Bezpieczeństwa Wewnętrznego
  • 76. Do której organizacji należy Narodowy Dział Bezpieczeństwa Cybernetycznego Departamentu Bezpieczeństwa Wewnętrznego Stanów Zjednoczonych?
A) NRC
B) NEI
C) CERT/CC
D) US-CERT
  • 77. Kiedy powstało Cyber Dowództwo Stanów Zjednoczonych?
A) 2009
B) 2010
C) 2008
D) 2015
  • 78. Która z poniższych opcji NIE jest metodą wykorzystywaną w autoryzacji dostępu?
A) Karty inteligentne.
B) Hasła.
C) Skanowanie portów.
D) Systemy biometryczne.
  • 79. Czym jest przypisywanie odpowiedzialności w cyberprzestrzeni?
A) Rejestrowanie aktywności użytkowników w sieci.
B) Wykrywanie i eliminacja złośliwego oprogramowania.
C) Szyfrowanie danych w celu zapewnienia bezpiecznej transmisji.
D) Identyfikacja sprawców cyberataku.
  • 80. W której dekadzie bezpieczeństwo komputerowe zaczęło się rozwijać poza środowiskiem akademickim ze względu na zwiększoną łączność?
A) Lata 2000.
B) Lata 90.
C) Lata 80.
D) Lata 70.
  • 81. Kto zorganizował pierwsze sesję poświęconą bezpieczeństwu w informatyce podczas konferencji Spring Joint Computer Conference w kwietniu 1967 roku?
A) Ray Tomlinson
B) Willis Ware
C) Markus Hess
D) Bob Thomas
  • 82. Jak nazywał się jeden z pierwszych wirusów komputerowych stworzonych przez Boba Thomasa?
A) Wirus Morrisa
B) Reaper
C) Creeper
D) Blaster
  • 83. Kto napisał program Reaper, który miał na celu zniszczenie wirusa Creeper?
A) Markus Hess
B) Ray Tomlinson
C) Bob Thomas
D) Willis Ware
  • 84. Która firma rozpoczęła oferowanie komercyjnych systemów kontroli dostępu oraz oprogramowania zabezpieczającego w późnych latach 70.?
A) Microsoft
B) Netscape
C) Apple
D) IBM
Test utworzony z That Quiz — tu znajdziesz testy matematyczne dla uczniów na różnym poziomie.