Kibernetska varnost - Test
  • 1. Kaj požarni zid počne na področju kibernetske varnosti?
A) Merjenje temperature
B) Glasbeni zapisi
C) Fotografije
D) Spremlja in nadzoruje vhodni in izhodni omrežni promet.
  • 2. Kaj je dvostopenjsko preverjanje pristnosti v kibernetski varnosti?
A) Hitro tipkanje
B) Metoda preverjanja z dvema dejavnikoma: nekaj, kar veš, in nekaj, kar imaš.
C) Uporaba dveh različnih tipkovnic
D) Pisanje dveh gesel
  • 3. Kaj je ransomware v kibernetski varnosti?
A) Zlonamerna programska oprema, ki šifrira datoteke in zahteva plačilo za dešifriranje
B) Programska oprema za urejanje fotografij
C) Programska oprema za obdelavo besedil
D) Programska oprema za varnostno kopiranje podatkov
  • 4. Kaj je ocena ranljivosti v kibernetski varnosti?
A) Iskanje priložnosti za zaposlitev
B) Analiziranje vremenskih vzorcev
C) Načrtovanje počitnic
D) Postopek ugotavljanja varnostnih pomanjkljivosti v sistemu
  • 5. Kaj je ranljivost zero-day?
A) Tehnična podpora je na voljo 24 ur na dan, 7 dni v tednu
B) Varnostna pomanjkljivost, ki je prodajalec programske opreme ne pozna.
C) Programska oprema brez napak
D) Odštevanje do uvedbe novih izdelkov
  • 6. Zakaj je redno popravljanje programske opreme pomembno za kibernetsko varnost?
A) Izboljšanje kakovosti pretakanja videoposnetkov
B) Odpravljanje varnostnih ranljivosti in hroščev
C) Spreminjanje ozadja namizja
D) Urejanje datotek
  • 7. Kakšen je namen certifikatov SSL v kibernetski varnosti?
A) Razvrščanje dokumentov po abecedi
B) varna spletna komunikacija s šifriranjem podatkov, ki se prenašajo med spletnim mestom in uporabnikom.
C) Ustvarjanje seznamov predvajanja glasbe
D) Popravila elektronskih naprav
  • 8. Kaj je dobra praksa gesla za kibernetsko varnost?
A) Ponovna uporaba istega gesla
B) Pisanje gesel na samolepilne lističe
C) uporaba močnih in edinstvenih gesel za vsak račun.
D) deljenje gesel s prijatelji
  • 9. Kateri izraz je sinonim za varnost računalnikov?
A) Kibernetska varnost
B) Biometrična varnost
C) Varnost omrežja
D) Fizična varnost
  • 10. Kaj je primarni cilj računalniške varnosti?
A) Nadgradnje strojne opreme in posodobitve programske opreme.
B) Napake v oblikovanju uporabniškega vmesnika.
C) Nepovolan dostop do informacij, kraja ali uničenja podatkov.
D) Optimizacija hitrosti omrežja.
  • 11. Kaj je izkoriščljiva ranljivost?
A) Ranljivost, za katero niso znana nobenega izkoriščanja.
B) Ranljivost, ki izboljšuje varnost.
C) Ranljivost, ki je ni mogoče odkriti.
D) Ranljivost, za katero obstaja vsaj en delujoč napad ali izkoriščanje.
  • 12. Kdo je najpogosteje ogrožen zaradi neusmerjenih kibernetskih napadov?
A) Navadni uporabniki interneta
B) Samo velika podjetja
C) Izključno strokovnjaki za kibernetsko varnost
D) Samo državne agencije
  • 13. Katera vrsta napada tipa "man-in-the-middle" vključuje prevzem nadzora nad protokoli za usmerjanje?
A) Ponarejanje DNS
B) Ponarejanje sporočil
C) Ponarejanje IP naslova
D) Ponarejanje imena omrežja (SSID) pri Wi-Fi
  • 14. Kdaj so se prvič pojavile napredne, polimorfne napade?
A) 2005
B) 1999
C) 2017
D) 2020
  • 15. Katera od naslednjih možnosti NI pogosta metoda, ki se uporablja pri napadih s phishingom?
A) SMS sporočilo
B) Neposredna sporočila
C) Ponarejen e-poštni naslov
D) Telefonski klic
  • 16. Kaj je vrsta napada s lažnimi e-poštami, ki uporablja osebne podatke ali podatke, specifične za organizacijo, da poskuša delovati verodostojno?
A) Horizontalna eskalacija
B) Napad s ciljanimi lažnimi e-poštami (spear-phishing)
C) Vertikalna eskalacija
D) Napad s splošnimi lažnimi e-poštami (generični phishing)
  • 17. Kaj se pogosto uporablja kot izhodiščna točka pri napadih za povišanje privilegijev?
A) Pošiljanje programske opreme za izsiljevanje (ransomware) na velika omrežja.
B) Izrabljanje ranljivosti v stranskih kanalih.
C) Neposredno vdrljivanje v strojno opremo sistema.
D) Tehnike družbenega inženirstva, pogosto phishing (ribarjenje).
  • 18. Katera od naslednjih možnosti NI oblika napada preko stranskih kanalov?
A) Izkoriščanje napak v strojni implementaciji
B) Riboloven napad preko SMS sporočil
C) Analiza ostalih učinkov na celice pomnilnika RAM
D) Izkoriščanje elektromagnetnega sevanja, ki ga oddajajo naprave
  • 19. Katera vrsta posredovanja privilegijev vključuje pridobitev dostopa do računov višje ravni?
A) Phishing
B) Ciljno usmerjen phishing
C) Horizontalno posredovanje
D) Vertikalno posredovanje
  • 20. Kaj je primer manipulacije, ki vključuje fizični napad?
A) Napadi z vbrizgavanjem SQL kode.
B) Napadi distribuiranega zavrnitvenega servisa (DDoS).
C) Napadi s skriptami, ki se izvajajo preko spletnih strani (Cross-site scripting).
D) Napadi "zlonamerna služkinja" (Evil Maid).
  • 21. Kakšen odstotek incidentov v zvezi s kibernetsko varnostjo je po poročilu Verizon Data Breach Investigations Report 2020 vključeval notranje osebje?
A) 70%
B) 30%
C) 50%
D) 10%
  • 22. Kateri korak pri upravljanju kulture informacijske varnosti vključuje določitev jasnih ciljev in oblikovanje usposobljene ekipe?
A) Operativno načrtovanje
B) Strateško načrtovanje
C) Predhodna ocena
D) Nakon ocena
  • 23. V koliko delov je Nacionalni center za kibernetsko varnost (National Cyber Security Centre) britanske vlade razdelil načela varne zasnove sistemov?
A) Pet delov.
B) Trije deli.
C) Sedem delov.
D) Deset delov.
  • 24. Kakšna naj bo stopnja resnosti vsakega uspešnega napada na varen sistem?
A) Največji možni vpliv za testiranje varnostnih mehanizmov.
B) Dost opazen, da povzroči velike motnje.
C) Neomejen dostop za napadalce.
D) Minimalna stopnja resnosti.
  • 25. Katera od naslednjih možnosti predstavlja preventivni ukrep v varnosti računalnikov?
A) Aplikacije za obdelavo besedila.
B) Firewalli.
C) Orodja za analizo podatkov.
D) Programska oprema za grafično oblikovanje.
  • 26. Kateri standard šifriranja se pogosto uporablja pri USB ključih za izboljšanje varnosti?
A) Standard šifriranja podatkov (DES)
B) RSA
C) Trojni DES
D) Napredni standard šifriranja (AES)
  • 27. Kaj vključujejo modulčki za zaupanja vredno platformo (TPM) v naprave, da izboljšajo varnost?
A) Kriptografske funkcije
B) Zaklepanje pogonov
C) Sistemi za zaznavanje vdornikov
D) Dostop prek mobilnih naprav
  • 28. Kakšna je najpogostejša programska oprema, ki predstavlja grožnjo računalniškim omrežjem, po mnenju revije Network World?
A) Naprave za dostop, ki omogočajo mobilno povezavo.
B) Programi za blokiranje diskov.
C) Inficirani USB ključki, priključeni znotraj požarnega stene.
D) Moduli zaupanja (Trusted Platform Modules).
  • 29. Katera tehnologija omogoča strojno podpirano izolacijo komponent v računalnikih?
A) IOMMU (vmesniki za neposreden dostop do pomnilnika)
B) USB ključki
C) TPM (varnostni modul za platformo)
D) Zaklepi za diske
  • 30. Katera funkcija mobilnih telefonov poveča varnost z zagotavljanjem biometrične preveritve?
A) IOMMU (Input/Output Memory Management Unit)
B) Zaklepi za pogone
C) Senzorji za prepoznavanje prstnih odtisov
D) TPM (Trusted Platform Module)
  • 31. Katero potrdilo je priljubljeno za varnostne operacijske sisteme?
A) Six Sigma
B) Lean Manufacturing
C) Common Criteria (CC)
D) ISO 9001
  • 32. Kateri varnostni model uporablja seznam dovoljenj, povezanih z objektom?
A) Varnost, ki temelji na zmogljivostih
B) Nadzor dostopa na podlagi vlog (RBAC)
C) Obvezni nadzor dostopa (MAC)
D) Seznami nadzora dostopa (ACL)
  • 33. Na katerih ravneh se lahko implementira varnost, ki temelji na zmogljivostih?
A) Na ravni uporabniškega vmesnika.
B) Na ravni strojne opreme.
C) Na ravni omrežja.
D) Na ravni programske opreme.
  • 34. Kateri odprtokodni projekt je povezan z varnostjo, ki temelji na zmožnostih?
A) Python
B) C++
C) Programski jezik E
D) Java
  • 35. Kakšen odstotek varnostnih incidentov je po ocenah povezan s človeško napako?
A) Natančno 100 %
B) Manj kot 50 %
C) Približno 70 %
D) Več kot 90 %
  • 36. Kaj je digitalna higiena podobna?
A) Osebna higiena
B) Sanje
C) Prehranski navadi
D) Fizična kondicija
  • 37. Kdo je skoval izraz 'ciber higiena'?
A) Bill Gates
B) Tim Berners-Lee
C) Steve Jobs
D) Vint Cerf
  • 38. Katera tehnologija omogoča strankam varno izvedbo spletnih transakcij z uporabo prenosnih naprave za branje kartic?
A) Program za avtentikacijo s čipom
B) Virtualna zasebna omrežja (VPN)
C) Sistemi za biometrično avtentikacijo
D) Dvofaktorska avtentikacija preko SMS
  • 39. Katera tehnologija omogoča, da kioski v nakupovalnih središčih izdajajo kreditne kartice takoj?
A) Sistemi za brezstična plačila
B) Skaniranje QR kod
C) Tehnologija takojšnje izdaje
D) Transakcije, ki temeljijo na tehnologiji blockchain
  • 40. Katera organizacija je preiskala 79 incidentov hekanja pri energetskih družbah leta 2014?
A) Centralna obveščevalna služba (CIA)
B) Agencija za nacionalno varnost (NSA)
C) Zvezna preiskovalna služba (FBI)
D) Ekipa za odziv na računalniške incidente (Computer Emergency Readiness Team)
  • 41. Kakšne so posledice preprostega izpada električne energije na letališču?
A) Lahko povzroči globalne posledice.
B) Izboljša učinkovitost letališča.
C) Vpliva samo na lokalno območje.
D) Nima pomembnega vpliva.
  • 42. Na kakšno tehnologijo prehajajo avtobusni prevozniki za dolge razdalje?
A) Ročna prodaja vozovnic
B) Papirnate vozovnice
C) Transakcije elektronskih vozovnic
D) Sistemi menjave
  • 43. Kakšen odstotek organizacij ni povečal usposabljanja za varnost leta 2015?
A) 80%
B) 50%
C) 62%
D) 75%
  • 44. Katere vrste naprav postajajo pogostejše tarče kibernetskih napadov zaradi njihovega naraščajočega števila?
A) Namizni računalniki.
B) Naprave za avtomatizacijo doma, kot je termostat Nest.
C) Omrežja zdravstvenih ustanov.
D) Pametni telefoni in tablice.
  • 45. Navedite en primer velike korporacije, pri kateri je prišlo do kršitve varnosti podatkov, ki je vključevala podatke o kreditnih karticah strank?
A) Home Depot
B) Nest
C) Sony Pictures
D) HBGary Federal
  • 46. Kateri sistem vozila je bil uporabljen kot točka napada pri preprostih varnostnih tveganjih?
A) Zlonamerna kompaktna plošča (CD)
B) Aktivacija varnostne zračnice
C) Sistem za avtomatsko uravnavanje hitrosti
D) Komunikacija preko Bluetootha
  • 47. Pri testu iz leta 2015, na koliko kilometrov oddaljenosti so lahko hekerji oddaljeno prevzeli nadzor nad vozilom?
A) 5 kilometrov
B) 20 kilometrov
C) 15 kilometrov
D) 10 kilometrov
  • 48. Katero podjetje je leta 2016 posredovalo varnostne popravke preko zraka?
A) ICV
B) FedEx
C) UPS
D) Tesla
  • 49. Katero tehnologijo uporabljata podjetji FedEx in UPS za sledenje pošiljkam?
A) Bluetooth
B) Črtne kode
C) RFID (radiofrekvenčna identifikacija)
D) GPS
  • 50. Katero mesto v Mehiki je prejelo prve digitalne vozniške dovoljenja, ki so bila izdana na platformi pametnih kartic?
A) Mexico City
B) Guadalajara
C) Puebla
D) Monterrey
  • 51. Kdaj je ameriška agencija FDA objavila svoje priporočila za zagotavljanje varnosti pri medicinskih pripomočkih, povezanih z internetom?
A) 1. januar 2017
B) 15. november 2015
C) 28. december 2016
D) 30. junij 2018
  • 52. Katere vrste opreme so bile uspešno napadene v bolnišnicah?
A) Simulacijski sistemi za medicinsko usposabljanje
B) Sistemi za delovanje menze v bolnišnicah
C) Vozička za prevoz pacientov
D) Diagnostična oprema, nameščena v bolnišnicah
  • 53. Katero je široko znano digitalno varno telekomunikacijsko napravo?
A) SIM (Subscriber Identity Module) kartica.
B) Stacionarni telefon.
C) Analogni radijski sprejemnik.
D) Pametna ura.
  • 54. Kdo je bil zgodnji primer hekerja, ki je deloval pod pokroviteljstvom države?
A) Clifford Stoll
B) Aktivist za internet
C) Markus Hess
D) Operater ukrajinskega elektroenergetskega omrežja
  • 55. Katera knjiga opisuje dejavnosti Markusa Hessa za obveščevalno službo KGB?
A) Ghost in the Wires
B) Cuckoo's Egg
C) Kibernetska varnost in kibernetska vojna: Kaj mora vsak vedeti
D) Podatki in Goliath
  • 56. Kateri napad je vključeval ciljno phishing, uničenje datotek in napad na preprečevanje storitev?
A) Kraja podatkov pri banki leta 2021.
B) Hehak ukrajinske električne mreže leta 2015.
C) Napredovanje programske opreme za izsiljevanje (ransomware) proti zdravstvenim ustanovam.
D) Napad na platformo za družbene omrežja.
  • 57. Kateri je prvi ključni element načrta za odziv na varnostne incidente v računalniških sistemih?
A) Dejavnosti po incidentu
B) Odkrivanje in analiza
C) Priprava
D) Omejitev, odprava in obnova
  • 58. Kdo je ustvaril prvega računalniškega črva za internet leta 1988?
A) Kevin Mitnick
B) Robert Tappan Morris
C) Adrian Lamo
D) John McAfee
  • 59. V katerem letu je prišlo do več kot sto varnostnih kršitev v laboratoriju v Rimu?
A) 1988
B) 2000
C) 2010
D) 1994
  • 60. Katero metodo so uporabili hekerji za pridobitev dostopa do sistemov laboratorija v Rimu?
A) Trojančki
B) E-poštna sporočila za ribolove (phishing)
C) Vdor preko SQL injekcij
D) Napadi z grobo silo (brute force)
  • 61. Katerega podjetja je bilo prizadet zaradi kršitve varnosti podatkov kreditnih kartic v začetku leta 2007?
A) TJX
B) Office of Personnel Management
C) Target Corporation
D) Home Depot
  • 62. Kateri je bil glavni cilj napada Stuxnet leta 2010?
A) Omrežja izraelske vlade
B) Evropska električna omrežja
C) Nuklearne centrifuge v Iranu
D) Vojaški sistemi Združenih držav
  • 63. Kdo je posredoval dokumente, ki so razkrili globalno vohunstvo agencije NSA leta 2013?
A) Julian Assange
B) Edward Snowden
C) Mark Zuckerberg
D) Chelsea Manning
  • 64. Kateri ukrajinski heker je bil vpleten v varnostni prekršek pri podjetju Target Corporation?
A) Lazarus Group
B) NotPetya
C) Guccifer
D) Rescator
  • 65. Koliko kreditnih kartic je bilo ukradenih od podjetja Target Corporation leta 2013?
A) 60 milijonov
B) Približno 40 milijonov
C) 25 milijonov
D) 10 milijonov
  • 66. Kako sta podjetji Target in Home Depot reagirali na opozorila o varnostnih kršitvah?
A) Takoj so odpravili vse ranljivosti.
B) Začasno so ustavili delovanje svojih sistemov.
C) Nadgradili so svojo varnostno programsko opremo.
D) Opozorila so bila ignorirana.
  • 67. Kdo naj bi bil odgovoren za hekanje agencije za upravljanje kadrov (Office of Personnel Management)?
A) Kitajski hekerji
B) Severnokorejski hekerji
C) Iranski hekerji
D) Ruski hekerji
  • 68. Katero spletno stran je skupina The Impact Team v juliju 2015 vdrla?
A) Facebook
B) LinkedIn
C) Ashley Madison
D) Twitter
  • 69. Katero ukrepanje je izvršni direktor podjetja Avid Life Media, Noel Biderman, sprejel po varnostni napaki pri Ashley Madison?
A) Povečal je varnostne ukrepe.
B) Odstopil je.
C) Zavrnil je vse obtožbe o krivdi.
D) Spustil je pravne postopke proti skupini The Impact Team.
  • 70. Kateri je eden glavnih stebrov kanadske strategije za kibernetsko varnost?
A) Koordinacija globalnih centrov za odziv na incidente v kibernetskem prostoru (CSIRT).
B) Ureditev mednarodnih zakonodaj o varstvu podatkov.
C) Upravljanje evropske omrežne varnosti.
D) Zaščita vladnih sistemov.
  • 71. Katera kanadska organizacija je odgovorna za blaženje tveganj za ključno infrastrukturo Kanade?
A) Kanadski center za odziv na incidente v kibernetskem prostoru (CCIRC)
B) Sveta Evropa
C) Evropska agencija za kibernetsko varnost (ENISA)
D) Forum za odziv na incidente in varnostne ekipe (FIRST)
  • 72. S katerim političnim združenjem je Kanadski minister za javno varnost sodeloval pri sprostitvi programa za sodelovanje v kibernetski varnosti?
A) NE. RAZMIŠLJITE. POVEZITE.
B) Sveta Evrope
C) Kanadski center za odziv na incidente v kibernetskem prostoru (CCIRC)
D) Evropska agencija za kibernetsko varnost (ENISA)
  • 73. Katera agencija spremlja kibernetske grožnje v Indiji?
A) Ministrstvo za elektroniko in informacijsko tehnologijo
B) Indijski center za odziv na incidente v računalniških omrežjih
C) CERT-In
D) Nacionalna agencija za kibernetsko varnost
  • 74. Kdaj je bila v Indiji predstavljena nacionalna politika za kibernetsko varnost iz leta 2013?
A) 2020
B) 1999
C) 2013
D) 2008
  • 75. Z kakšno organizacijo sodeluje FBI pri oblikovanju skupne delovne skupine?
A) Nacionalni center za boj proti kaznivim dejanjem v gospodarskem sektorju (NW3C)
B) Ministrstvo za notranje varnost
C) Agencija za kibernetsko varnost in varnost infrastrukture
D) Zvezna komisija za komunikacije
  • 76. Katera organizacija je del Nacionalne službe za kibernetsko varnost (National Cyber Security Division) Zveznega ministrstva za notranjo varnost Združenih držav Amerike?
A) NEI
B) US-CERT
C) NRC
D) CERT/CC
  • 77. Kdaj je bila ustanovljena ameriška vojaška veja za kibernetsko vojskovanje?
A) 2008
B) 2010
C) 2009
D) 2015
  • 78. Kakšen odstotek organizacij je poročal o 'problematičnem pomanjkanju' spretnosti v področju kibernetske varnosti leta 2016?
A) 35%
B) 28%
C) 46%
D) 50%
  • 79. Katera od naslednjih možnosti NI metoda, ki se uporablja pri avtorizaciji dostopa?
A) Gesla.
B) Pametne kartice.
C) Biometrični sistemi.
D) Skeniranje vrat (port scanning).
  • 80. Kaj je kibernetska pripisnost?
A) Ugotavljanje, kdo je izvedel kibernetski napad.
B) Zapisovanje aktivnosti uporabnikov v omrežju.
C) Zaznavanje in odstranjevanje zlonamernih programov.
D) Šifriranje podatkov za varno prenos.
  • 81. V katerem desetletju se je varnost računalnikov začela širiti iz akademskega okolja zaradi povečane povezanosti?
A) 1970-ta
B) 1990-ta
C) 1980-ta
D) 2000-ta
  • 82. Kdo je organiziral uvodno predavanje o računalniški varnosti na spomladanskem mednarodnem računalniškem kongresu aprila 1967?
A) Ray Tomlinson
B) Bob Thomas
C) Willis Ware
D) Markus Hess
  • 83. Kako se je imenoval eden od prvih računalnih virusov, ki ga je ustvaril Bob Thomas?
A) Virus Morris
B) Reaper
C) Blaster
D) Creeper
  • 84. Kdo je napisal program Reaper, ki je uničil program Creeper?
A) Markus Hess
B) Ray Tomlinson
C) Bob Thomas
D) Willis Ware
  • 85. Katero podjetje je začelo ponujati komercialne sisteme za nadzor dostopa in programske izdelke za varnost računalnikov konec 1970-ih let?
A) Netscape
B) IBM
C) Apple
D) Microsoft
Ustvarjeno z That Quiz — kjer je izdelava in reševanje testov narejena enostavno za matematiko in ostale predmete.