ThatQuiz Biblioteka Testów Podejdź teraz do testu
Bezpieczeństwo cybernetyczne. - Test
Opracowany przez: Wilk
  • 1. Do czego służy zapora sieciowa w cyberbezpieczeństwie?
A) Nagrywa muzykę.
B) Mierzy temperaturę.
C) Monitoruje i kontroluje ruch sieciowy, zarówno przychodzący, jak i wychodzący.
D) Wykonuje zdjęcia.
  • 2. Czym jest uwierzytelnianie dwuskładnikowe w cyberbezpieczeństwie?
A) Metoda weryfikacji wykorzystująca dwa czynniki: coś, co znasz, i coś, co posiadasz.
B) Używanie dwóch różnych klawiatur.
C) Szybkie pisanie.
D) Wpisywanie dwóch haseł.
  • 3. Czym jest oprogramowanie ransomware w cyberbezpieczeństwie?
A) Oprogramowanie do tworzenia kopii zapasowych danych.
B) Oprogramowanie do edycji zdjęć.
C) Złośliwe oprogramowanie, które szyfruje pliki i żąda zapłaty za ich odszyfrowanie.
D) Oprogramowanie do przetwarzania tekstu.
  • 4. Jakie są dobre praktyki dotyczące haseł w zakresie cyberbezpieczeństwa?
A) Używanie silnych i unikalnych haseł dla każdego konta.
B) Udostępnianie haseł znajomym.
C) Zapisywanie haseł na karteczkach samoprzylepnych.
D) Wykorzystywanie tego samego hasła do różnych kont.
  • 5. Dlaczego regularne aktualizacje oprogramowania są ważne dla cyberbezpieczeństwa?
A) W celu poprawy jakości strumieniowania wideo.
B) W celu uporządkowania plików.
C) W celu zmiany tła pulpitu.
D) W celu naprawy luk w zabezpieczeniach i błędów.
  • 6. Jaki jest cel certyfikatów SSL w cyberbezpieczeństwie?
A) Sortowanie dokumentów w kolejności alfabetycznej.
B) Naprawa urządzeń elektronicznych.
C) Zapewnienie bezpiecznej komunikacji online poprzez szyfrowanie danych przesyłanych między stroną internetową a użytkownikiem.
D) Tworzenie list odtwarzania muzyki.
  • 7. Czym jest analiza podatności w cyberbezpieczeństwie?
A) Znajdowanie ofert pracy.
B) Planowanie wakacji.
C) Proces identyfikowania słabych punktów w systemie pod względem bezpieczeństwa.
D) Analiza wzorców pogodowych.
  • 8. Co to jest luka w zabezpieczeniach typu zero-day?
A) Błąd w zabezpieczeniach, o którym dostawca oprogramowania nie wie.
B) Wsparcie techniczne dostępne 24 godziny na dobę, 7 dni w tygodniu.
C) Oprogramowanie, które nie zawiera żadnych błędów.
D) Odwliczanie przed wprowadzeniem nowych produktów na rynek.
  • 9. Które z poniższych określeń jest synonimem bezpieczeństwa komputerowego?
A) Bezpieczeństwo cybernetyczne
B) Bezpieczeństwo biometryczne
C) Bezpieczeństwo fizyczne
D) Bezpieczeństwo sieci
  • 10. Przed czym przede wszystkim ma chronić bezpieczeństwo komputerowe?
A) Nieautoryzowane ujawnianie informacji, kradzież lub uszkodzenia.
B) Błędy w projektowaniu interfejsu użytkownika.
C) Ulepszenia sprzętu i aktualizacje oprogramowania.
D) Optymalizacja prędkości sieci.
  • 11. Czym jest podatność, którą można wykorzystać?
A) Podatność, dla której istnieje przynajmniej jeden działający atak lub sposób jej wykorzystania.
B) Podatność, dla której nie są znane żadne sposoby jej wykorzystania.
C) Podatność, która zwiększa bezpieczeństwo.
D) Podatność, której nie można wykryć.
  • 12. Kto jest najbardziej narażony na skutki niecelowanych cyberataków?
A) Wyłącznie eksperci ds. cyberbezpieczeństwa
B) Tylko duże korporacje
C) Zwykli użytkownicy Internetu
D) Wyłącznie agencje rządowe
  • 13. Jaki rodzaj ataku typu "man-in-the-middle" (MITM) polega na przejęciu kontroli nad protokołami routingu?
A) Fałszowanie identyfikatorów sieci WiFi (SSID)
B) Fałszowanie wiadomości
C) Fałszowanie adresów IP
D) Fałszowanie rekordów DNS
  • 14. Kiedy po raz pierwszy pojawiły się ataki polimorficzne wykorzystujące wiele wektorów?
A) 2020
B) 1999
C) 2017
D) 2005
  • 15. Która z poniższych opcji NIE jest powszechnie stosowaną metodą w atakach phishingowych?
A) Wiadomości tekstowe
B) Fałszowanie wiadomości e-mail
C) Komunikatory internetowe
D) Rozmowa telefoniczna
  • 16. Jaki rodzaj ataku phishingowego wykorzystuje szczegóły dotyczące konkretnej osoby lub organizacji, aby wydawać się wiarygodny?
A) Wertykalna eskalacja
B) Horyzontalna eskalacja
C) Phishing ogólny (generic phishing)
D) Phishing ukierunkowany (spear-phishing)
  • 17. Co często jest wykorzystywane jako punkt wyjścia w atakach mających na celu podniesienie uprawnień?
A) Rozsyłanie oprogramowania ransomware do dużych sieci.
B) Bezpośrednie włamanie do sprzętu systemu.
C) Wykorzystywanie luk w zabezpieczeniach związanych z kanałami komunikacji.
D) Techniki inżynierii społecznej, często phishing (wyłudzanie danych).
  • 18. Która z poniższych opcji NIE jest formą ataku typu side-channel?
A) Wykorzystywanie promieniowania elektromagnetycznego emitowanego przez urządzenia
B) Analiza pozostałości po działaniu na komórkach pamięci RAM
C) Phishing (wyłudzanie danych) za pomocą wiadomości tekstowych
D) Wykorzystywanie błędów w implementacji sprzętowej
  • 19. Jaki rodzaj podniesienia uprawnień polega na uzyskaniu dostępu do kont o wyższym poziomie dostępu?
A) Phishing (wyłudzanie danych)
B) Poziome podniesienie uprawnień
C) Pionowe podniesienie uprawnień
D) Spear-phishing (ukierunkowane wyłudzanie danych)
  • 20. Podaj przykład manipulacji polegającej na fizycznym ataku.
A) Ataki typu "wstrzyknięcie SQL".
B) Ataki typu "rozproszona odmowa usługi" (DDoS).
C) Ataki typu "złośliwa pokojówka".
D) Ataki typu "cross-site scripting" (XSS).
  • 21. Jaki procent incydentów związanych z cyberbezpieczeństwem, według raportu Verizon Data Breach Investigations Report 2020, dotyczył osób z wewnątrz organizacji?
A) 10%
B) 70%
C) 30%
D) 50%
  • 22. Który z etapów zarządzania kulturą bezpieczeństwa informacji obejmuje określenie jasnych celów i zebranie wykwalifikowanego zespołu?
A) Ocena końcowa
B) Planowanie operacyjne
C) Ocena wstępna
D) Planowanie strategiczne
  • 23. Na ile sekcji podzielone są zasady bezpiecznego projektowania systemów cybernetycznych w ramach Krajowego Centrum Bezpieczeństwa Cybernetycznego rządu Wielkiej Brytanii?
A) Siedem sekcji.
B) Pięć sekcji.
C) Dziesięć sekcji.
D) Trzy sekcje.
  • 24. Jaka powinna być waga (stopień powagi) udanego ataku na zabezpieczony system?
A) Maksymalny wpływ na testowanie zabezpieczeń.
B) Nieograniczony dostęp dla atakujących.
C) Minimalna waga.
D) Wystarczająco poważna, aby spowodować poważne zakłócenia.
  • 25. Które z poniższych rozwiązań jest środkiem zapobiegawczym w zakresie bezpieczeństwa komputerowego?
A) Zapory ogniowe (firewalle).
B) Aplikacje do przetwarzania tekstu.
C) Oprogramowanie do projektowania grafiki.
D) Narzędzia do analizy danych.
  • 26. Który standard szyfrowania jest powszechnie stosowany w urządzeniach USB w celu zwiększenia bezpieczeństwa?
A) Potrójny DES
B) Standard Szyfrowania Danych (DES)
C) Zaawansowany Standard Szyfrowania (AES)
D) RSA
  • 27. Co moduły Trusted Platform (TPM) integrują z urządzeniami, aby zwiększyć bezpieczeństwo?
A) Funkcje kryptograficzne
B) Blokady dysków
C) Systemy wykrywania włamań
D) Dostęp z urządzeń mobilnych
  • 28. Według magazynu Network World, jakie jest najczęstsze zagrożenie sprzętowe dla sieci komputerowych?
A) Zainfekowane pamięci USB podłączone wewnątrz zapory sieciowej.
B) Programy blokujące dostęp do dysków.
C) Moduły Trusted Platform (TPM).
D) Urządzenia umożliwiające dostęp z urządzeń mobilnych.
  • 29. Która technologia umożliwia sprzętowe odizolowanie komponentów w komputerach?
A) TPM
B) IOMMU
C) Blokady dysków
D) Klucze USB
  • 30. Która funkcja telefonów komórkowych zwiększa bezpieczeństwo poprzez zapewnienie weryfikacji biometrycznej?
A) Blokady dysków
B) Czytniki linii papilarnych
C) Interfejsy IOMMU (Input/Output Memory Management Unit)
D) Moduły TPM (Trusted Platform Module)
  • 31. Które certyfikaty są popularne dla systemów operacyjnych zapewniających wysoki poziom bezpieczeństwa?
A) Six Sigma
B) ISO 9001
C) Common Criteria (CC)
D) Lean Manufacturing
  • 32. Który model zabezpieczeń wykorzystuje listę uprawnień przypisanych do obiektu?
A) Kontrola dostępu obowiązkowa (MAC)
B) Zabezpieczenia oparte na uprawnieniach
C) Kontrola dostępu oparta na rolach (RBAC)
D) Listy kontroli dostępu (ACL)
  • 33. Na jakim poziomie można wdrożyć zabezpieczenia oparte na kontroli dostępu?
A) Poziom języka programowania
B) Poziom sieci
C) Poziom interfejsu użytkownika
D) Poziom sprzętu
  • 34. Z jakim projektem open source związana jest koncepcja bezpieczeństwa oparta na uprawnieniach?
A) C++
B) Java
C) Język E
D) Python
  • 35. Jaki procent incydentów związanych z bezpieczeństwem, według szacunków, wynika z błędów ludzkich?
A) Ponad 90%
B) Dokładnie 100%
C) Około 70%
D) Mniej niż 50%
  • 36. Czym można porównać cyfrową higienę?
A) Wzorce snu
B) Osobista higiena
C) Nawyki żywieniowe
D) Kondycja fizyczna
  • 37. Kto ukuł termin „cyberhigiena”?
A) Steve Jobs
B) Vint Cerf
C) Tim Berners-Lee
D) Bill Gates
  • 38. Jakie technologie umożliwiają klientom przeprowadzanie bezpiecznych transakcji online przy użyciu przenośnych czytników kart?
A) Uwierzytelnianie dwuskładnikowe za pośrednictwem SMS
B) Systemy uwierzytelniania biometrycznego
C) Wirtualne sieci prywatne (VPN)
D) Program uwierzytelniania opartego na chipach
  • 39. Jakie rozwiązanie technologiczne umożliwia automatowi w centrum handlowym wydawanie kart kredytowych w miejscu zakupu?
A) Transakcje oparte na technologii blockchain
B) Skanowanie kodów QR
C) Systemy płatności zbliżeniowych
D) Technologia natychmiastowego wydawania
  • 40. Która organizacja przeprowadziła śledztwo w sprawie 79 incydentów związanych z atakami hakerskimi na firmy energetyczne w 2014 roku?
A) Centralna Agencja Wywiadu (CIA)
B) Federalne Biuro Śledcze (FBI)
C) Zespół reagowania na incydenty komputerowe (Computer Emergency Readiness Team)
D) Agencja Bezpieczeństwa Narodowego (NSA)
  • 41. Jakie są konsekwencje awarii zasilania na lotnisku?
A) Ma to wpływ tylko na lokalny obszar.
B) Może to spowodować globalne konsekwencje.
C) Może to poprawić efektywność działania lotniska.
D) Nie ma to znaczącego wpływu.
  • 42. Jakie technologie wdrażają firmy zajmujące się przewozami autobusowymi na długich dystansach?
A) Sprzedaż biletów realizowana ręcznie
B) Systemy barterowe
C) Bilety papierowe
D) Transakcje związane z elektronicznymi biletami
  • 43. Jaki procent organizacji nie zwiększył w 2015 roku zakresu szkoleń z zakresu bezpieczeństwa?
A) 50%
B) 80%
C) 75%
D) 62%
  • 44. Jakie rodzaje urządzeń stają się coraz częstszymi celami cyberataków ze względu na ich rosnącą popularność?
A) Urządzenia automatyzacji domowej, takie jak termostat Nest.
B) Komputery stacjonarne.
C) Sieci dostawców usług medycznych.
D) Smartfony i tablety.
  • 45. Podaj przykład dużej korporacji, która doświadczyła naruszenia bezpieczeństwa danych, w wyniku którego ujawniono dane kart kredytowych klientów.
A) Sony Pictures
B) HBGary Federal
C) Nest
D) Home Depot
  • 46. Który system pojazdu był wykorzystywany jako punkt ataku w przypadku prostych zagrożeń bezpieczeństwa?
A) Złośliwa płyta kompaktowa
B) System uruchamiania poduszek powietrznych
C) Komunikacja Bluetooth
D) System tempomatu
  • 47. W teście z 2015 roku, na jaką odległość hakerzy byli w stanie zdalnie przejąć kontrolę nad pojazdem?
A) 15 mil
B) 5 mil
C) 20 mil
D) 10 mil
  • 48. Która firma udostępniła aktualizacje zabezpieczeń bezprzewodowo w 2016 roku?
A) FedEx
B) UPS
C) Tesla
D) ICV
  • 49. Jakie technologie są wykorzystywane przez firmy FedEx i UPS do śledzenia przesyłek?
A) Kody kreskowe
B) GPS
C) RFID (identyfikacja radiowa)
D) Bluetooth
  • 50. Które miasto w Meksyku jako pierwsze wprowadziło elektroniczne dowody rejestracji pojazdów (e-dowody) oparte na platformie kart inteligentnych?
A) Monterrey
B) Puebla
C) Meksyk (Miasto Meksyk)
D) Guadalajara
  • 51. W którym dniu amerykańska Agencja ds. Żywności i Leków (FDA) opublikowała swoje zalecenia dotyczące zapewnienia bezpieczeństwa w urządzeniach medycznych podłączonych do Internetu?
A) 28 grudnia 2016
B) 1 stycznia 2017
C) 30 czerwca 2018
D) 15 listopada 2015
  • 52. Jakie rodzaje urządzeń zostały z powodzeniem zaatakowane w szpitalach?
A) Urządzenia diagnostyczne używane w szpitalach
B) Pojazdy transportujące pacjentów
C) Systemy obsługi gastronomii w szpitalach
D) Symulatory szkoleniowe dla personelu medycznego
  • 53. Jak nazywa się powszechnie znane, cyfrowo zabezpieczone urządzenie telekomunikacyjne?
A) Inteligentny zegarek (smartwatch).
B) Karta SIM (Subscriber Identity Module).
C) Radio analogowe.
D) Telefon stacjonarny.
  • 54. Kim był jeden z pierwszych przykładów hakera działającego na zlecenie państwa?
A) Markus Hess
B) Aktywista internetowy
C) Operator ukraińskiej sieci energetycznej
D) Clifford Stoll
  • 55. Która książka opisuje działalność Markusa Hessa w zakresie hakowania dla KGB?
A) Cyberbezpieczeństwo i cyberwojna: To, co każdy powinien wiedzieć
B) Jajo kukułki
C) Dane i Goliat
D) Duch w sieciach
  • 56. Który atak obejmował ataki typu spear-phishing, uszkodzenie plików oraz atak typu denial-of-service?
A) Wyciek danych z banku w 2021 roku.
B) Atak na platformę mediów społecznościowych.
C) Atak ransomware na placówki służby zdrowia.
D) Atak na ukraińską sieć energetyczną w 2015 roku.
  • 57. Jaki jest pierwszy kluczowy element planu reagowania na incydenty związane z bezpieczeństwem komputerowym?
A) Działania po incydencie
B) Przygotowanie
C) Wykrywanie i analiza
D) Izolacja, eliminacja i odzyskiwanie
  • 58. Kto stworzył pierwszego wirusa komputerowego dla Internetu w 1988 roku?
A) John McAfee
B) Kevin Mitnick
C) Adrian Lamo
D) Robert Tappan Morris
  • 59. W którym roku w laboratorium w Rzymie odnotowano ponad sto przypadków naruszeń bezpieczeństwa?
A) 1994
B) 2000
C) 2010
D) 1988
  • 60. Jaką metodą hakerzy uzyskali dostęp do systemów firmy Rome Laboratory?
A) Ataki typu SQL injection
B) Złośliwe oprogramowanie (trojany)
C) E-maile phishingowe
D) Ataki brute-force
  • 61. Która firma padła ofiarą wycieku danych dotyczących kart kredytowych na początku 2007 roku?
A) Target Corporation
B) Home Depot
C) Office of Personnel Management
D) TJX
  • 62. Jaki był główny cel ataku Stuxnet w 2010 roku?
A) Wirówki rozszczepiające uranu w Iranie
B) Sieci rządowe Izraela
C) Systemy wojskowe Stanów Zjednoczonych
D) Europejskie sieci energetyczne
  • 63. Kto dostarczył dokumenty ujawniające globalny program inwigilacji prowadzonej przez NSA w 2013 roku?
A) Edward Snowden
B) Mark Zuckerberg
C) Chelsea Manning
D) Julian Assange
  • 64. Który ukraiński haker był zaangażowany w naruszenie bezpieczeństwa firmy Target Corporation?
A) Lazarus Group
B) Rescator
C) NotPetya
D) Guccifer
  • 65. Ile kart kredytowych zostało skradzionych z firmy Target Corporation w 2013 roku?
A) Około 40 milionów
B) 25 milionów
C) 10 milionów
D) 60 milionów
  • 66. Jakie były reakcje firm Target i Home Depot na ostrzeżenia dotyczące naruszeń bezpieczeństwa?
A) Zaktualizowali swoje oprogramowanie zabezpieczające.
B) Ostrzeżenia zostały zignorowane.
C) Natychmiast naprawili wszystkie luki w zabezpieczeniach.
D) Tymczasowo wyłączyli swoje systemy.
  • 67. Kto, jak się uważa, dopuścił się ataku hakerskiego na Agencję Zarządzania Zasobami Ludzkimi (Office of Personnel Management)?
A) Rosyjscy hakerzy
B) Koreańczycy z Korei Północnej (hakerzy)
C) Chińscy hakerzy
D) Iranjscy hakerzy
  • 68. Która strona internetowa została zhakowana przez grupę The Impact Team w lipcu 2015 roku?
A) Facebook
B) Twitter
C) LinkedIn
D) Ashley Madison
  • 69. Jakie działania podjął Noel Biderman, dyrektor generalny firmy Avid Life Media, po wycieku danych z serwisu Ashley Madison?
A) Wprowadził wzmocnione środki bezpieczeństwa.
B) Zaprzeczył jakiejkolwiek odpowiedzialności.
C) Podjął kroki prawne przeciwko grupie The Impact Team.
D) Zrezygnował ze stanowiska.
  • 70. Jaki jest jeden z głównych filarów strategii cyberbezpieczeństwa Kanady?
A) Regulacja międzynarodowych przepisów dotyczących ochrony danych.
B) Zarządzanie bezpieczeństwem sieci w Europie.
C) Zabezpieczanie systemów rządowych.
D) Koordynacja globalnych zespołów reagowania na incydenty w cyberprzestrzeni (CSIRT).
  • 71. Która kanadyjska organizacja jest odpowiedzialna za łagodzenie zagrożeń dla kluczowej infrastruktury Kanady?
A) Rada Europy
B) Kanadyjskie Centrum Reagowania na Incydenty Cybernetyczne (CCIRC)
C) Forum Zespołów Reagowania na Incydenty i Bezpieczeństwa (FIRST)
D) Europejskie Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA)
  • 72. Z jaką koalicją Public Safety Canada nawiązała współpracę w celu uruchomienia Programu Współpracy w Zakresie Bezpieczeństwa Cybernetycznego?
A) Kanadyjskie Centrum Reagowania na Incydenty Cybernetyczne (CCIRC)
B) Rada Europy
C) STOP. ZASTANÓW SIĘ. POŁĄCZ.
D) Europejskie Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA)
  • 73. Która instytucja monitoruje zagrożenia cybernetyczne w Indiach?
A) Krajowa Agencja Bezpieczeństwa Cybernetycznego
B) CERT-In
C) Ministerstwo Elektroniki i Technologii Informacyjnych
D) Indyjski Zespół Reagowania na Incydenty Komputerowe
  • 74. Kiedy w Indiach wprowadzono Krajową Politykę Bezpieczeństwa Cybernetycznego z 2013 roku?
A) 2008
B) 1999
C) 2013
D) 2020
  • 75. Z jaką organizacją FBI współpracuje w celu utworzenia wspólnego zespołu złożonego z przedstawicieli różnych agencji?
A) Federalna Komisja Łączności
B) Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury
C) Ministerstwo Bezpieczeństwa Wewnętrznego
D) Krajowe Centrum Zwalczania Przestępstw Finansowych (NW3C)
  • 76. Do której organizacji należy Narodowy Dział Bezpieczeństwa Cybernetycznego Departamentu Bezpieczeństwa Wewnętrznego Stanów Zjednoczonych?
A) CERT/CC
B) NRC
C) NEI
D) US-CERT
  • 77. Kiedy powstało Cyber Dowództwo Stanów Zjednoczonych?
A) 2015
B) 2009
C) 2008
D) 2010
  • 78. Która z poniższych opcji NIE jest metodą wykorzystywaną w autoryzacji dostępu?
A) Skanowanie portów.
B) Hasła.
C) Systemy biometryczne.
D) Karty inteligentne.
  • 79. Czym jest przypisywanie odpowiedzialności w cyberprzestrzeni?
A) Wykrywanie i eliminacja złośliwego oprogramowania.
B) Rejestrowanie aktywności użytkowników w sieci.
C) Szyfrowanie danych w celu zapewnienia bezpiecznej transmisji.
D) Identyfikacja sprawców cyberataku.
  • 80. W której dekadzie bezpieczeństwo komputerowe zaczęło się rozwijać poza środowiskiem akademickim ze względu na zwiększoną łączność?
A) Lata 90.
B) Lata 2000.
C) Lata 70.
D) Lata 80.
  • 81. Kto zorganizował pierwsze sesję poświęconą bezpieczeństwu w informatyce podczas konferencji Spring Joint Computer Conference w kwietniu 1967 roku?
A) Willis Ware
B) Markus Hess
C) Ray Tomlinson
D) Bob Thomas
  • 82. Jak nazywał się jeden z pierwszych wirusów komputerowych stworzonych przez Boba Thomasa?
A) Wirus Morrisa
B) Reaper
C) Creeper
D) Blaster
  • 83. Kto napisał program Reaper, który miał na celu zniszczenie wirusa Creeper?
A) Markus Hess
B) Ray Tomlinson
C) Willis Ware
D) Bob Thomas
  • 84. Która firma rozpoczęła oferowanie komercyjnych systemów kontroli dostępu oraz oprogramowania zabezpieczającego w późnych latach 70.?
A) Netscape
B) IBM
C) Microsoft
D) Apple
Test utworzony z That Quiz — tu znajdziesz testy matematyczne dla uczniów na różnym poziomie.