ThatQuiz Knjižnica testov Naredi ta test sedaj
Kibernetska varnost - Test
Prispevano od: Lončar
  • 1. Kaj požarni zid počne na področju kibernetske varnosti?
A) Glasbeni zapisi
B) Spremlja in nadzoruje vhodni in izhodni omrežni promet.
C) Merjenje temperature
D) Fotografije
  • 2. Kaj je dvostopenjsko preverjanje pristnosti v kibernetski varnosti?
A) Uporaba dveh različnih tipkovnic
B) Hitro tipkanje
C) Metoda preverjanja z dvema dejavnikoma: nekaj, kar veš, in nekaj, kar imaš.
D) Pisanje dveh gesel
  • 3. Kaj je ransomware v kibernetski varnosti?
A) Programska oprema za obdelavo besedil
B) Programska oprema za varnostno kopiranje podatkov
C) Programska oprema za urejanje fotografij
D) Zlonamerna programska oprema, ki šifrira datoteke in zahteva plačilo za dešifriranje
  • 4. Kaj je ocena ranljivosti v kibernetski varnosti?
A) Analiziranje vremenskih vzorcev
B) Postopek ugotavljanja varnostnih pomanjkljivosti v sistemu
C) Iskanje priložnosti za zaposlitev
D) Načrtovanje počitnic
  • 5. Kaj je ranljivost zero-day?
A) Tehnična podpora je na voljo 24 ur na dan, 7 dni v tednu
B) Odštevanje do uvedbe novih izdelkov
C) Programska oprema brez napak
D) Varnostna pomanjkljivost, ki je prodajalec programske opreme ne pozna.
  • 6. Zakaj je redno popravljanje programske opreme pomembno za kibernetsko varnost?
A) Odpravljanje varnostnih ranljivosti in hroščev
B) Urejanje datotek
C) Spreminjanje ozadja namizja
D) Izboljšanje kakovosti pretakanja videoposnetkov
  • 7. Kakšen je namen certifikatov SSL v kibernetski varnosti?
A) Popravila elektronskih naprav
B) varna spletna komunikacija s šifriranjem podatkov, ki se prenašajo med spletnim mestom in uporabnikom.
C) Ustvarjanje seznamov predvajanja glasbe
D) Razvrščanje dokumentov po abecedi
  • 8. Kaj je dobra praksa gesla za kibernetsko varnost?
A) deljenje gesel s prijatelji
B) Ponovna uporaba istega gesla
C) Pisanje gesel na samolepilne lističe
D) uporaba močnih in edinstvenih gesel za vsak račun.
  • 9. Kateri izraz je sinonim za varnost računalnikov?
A) Kibernetska varnost
B) Varnost omrežja
C) Biometrična varnost
D) Fizična varnost
  • 10. Kaj je primarni cilj računalniške varnosti?
A) Nepovolan dostop do informacij, kraja ali uničenja podatkov.
B) Napake v oblikovanju uporabniškega vmesnika.
C) Optimizacija hitrosti omrežja.
D) Nadgradnje strojne opreme in posodobitve programske opreme.
  • 11. Kaj je izkoriščljiva ranljivost?
A) Ranljivost, za katero niso znana nobenega izkoriščanja.
B) Ranljivost, ki je ni mogoče odkriti.
C) Ranljivost, ki izboljšuje varnost.
D) Ranljivost, za katero obstaja vsaj en delujoč napad ali izkoriščanje.
  • 12. Kdo je najpogosteje ogrožen zaradi neusmerjenih kibernetskih napadov?
A) Samo državne agencije
B) Navadni uporabniki interneta
C) Samo velika podjetja
D) Izključno strokovnjaki za kibernetsko varnost
  • 13. Katera vrsta napada tipa "man-in-the-middle" vključuje prevzem nadzora nad protokoli za usmerjanje?
A) Ponarejanje sporočil
B) Ponarejanje DNS
C) Ponarejanje IP naslova
D) Ponarejanje imena omrežja (SSID) pri Wi-Fi
  • 14. Kdaj so se prvič pojavile napredne, polimorfne napade?
A) 2017
B) 2005
C) 1999
D) 2020
  • 15. Katera od naslednjih možnosti NI pogosta metoda, ki se uporablja pri napadih s phishingom?
A) Neposredna sporočila
B) Telefonski klic
C) Ponarejen e-poštni naslov
D) SMS sporočilo
  • 16. Kaj je vrsta napada s lažnimi e-poštami, ki uporablja osebne podatke ali podatke, specifične za organizacijo, da poskuša delovati verodostojno?
A) Napad s ciljanimi lažnimi e-poštami (spear-phishing)
B) Horizontalna eskalacija
C) Napad s splošnimi lažnimi e-poštami (generični phishing)
D) Vertikalna eskalacija
  • 17. Kaj se pogosto uporablja kot izhodiščna točka pri napadih za povišanje privilegijev?
A) Tehnike družbenega inženirstva, pogosto phishing (ribarjenje).
B) Neposredno vdrljivanje v strojno opremo sistema.
C) Izrabljanje ranljivosti v stranskih kanalih.
D) Pošiljanje programske opreme za izsiljevanje (ransomware) na velika omrežja.
  • 18. Katera od naslednjih možnosti NI oblika napada preko stranskih kanalov?
A) Izkoriščanje elektromagnetnega sevanja, ki ga oddajajo naprave
B) Riboloven napad preko SMS sporočil
C) Izkoriščanje napak v strojni implementaciji
D) Analiza ostalih učinkov na celice pomnilnika RAM
  • 19. Katera vrsta posredovanja privilegijev vključuje pridobitev dostopa do računov višje ravni?
A) Horizontalno posredovanje
B) Vertikalno posredovanje
C) Phishing
D) Ciljno usmerjen phishing
  • 20. Kaj je primer manipulacije, ki vključuje fizični napad?
A) Napadi s skriptami, ki se izvajajo preko spletnih strani (Cross-site scripting).
B) Napadi "zlonamerna služkinja" (Evil Maid).
C) Napadi distribuiranega zavrnitvenega servisa (DDoS).
D) Napadi z vbrizgavanjem SQL kode.
  • 21. Kakšen odstotek incidentov v zvezi s kibernetsko varnostjo je po poročilu Verizon Data Breach Investigations Report 2020 vključeval notranje osebje?
A) 70%
B) 30%
C) 10%
D) 50%
  • 22. Kateri korak pri upravljanju kulture informacijske varnosti vključuje določitev jasnih ciljev in oblikovanje usposobljene ekipe?
A) Operativno načrtovanje
B) Strateško načrtovanje
C) Nakon ocena
D) Predhodna ocena
  • 23. V koliko delov je Nacionalni center za kibernetsko varnost (National Cyber Security Centre) britanske vlade razdelil načela varne zasnove sistemov?
A) Pet delov.
B) Deset delov.
C) Sedem delov.
D) Trije deli.
  • 24. Kakšna naj bo stopnja resnosti vsakega uspešnega napada na varen sistem?
A) Neomejen dostop za napadalce.
B) Največji možni vpliv za testiranje varnostnih mehanizmov.
C) Minimalna stopnja resnosti.
D) Dost opazen, da povzroči velike motnje.
  • 25. Katera od naslednjih možnosti predstavlja preventivni ukrep v varnosti računalnikov?
A) Aplikacije za obdelavo besedila.
B) Orodja za analizo podatkov.
C) Firewalli.
D) Programska oprema za grafično oblikovanje.
  • 26. Kateri standard šifriranja se pogosto uporablja pri USB ključih za izboljšanje varnosti?
A) Standard šifriranja podatkov (DES)
B) Trojni DES
C) Napredni standard šifriranja (AES)
D) RSA
  • 27. Kaj vključujejo modulčki za zaupanja vredno platformo (TPM) v naprave, da izboljšajo varnost?
A) Kriptografske funkcije
B) Zaklepanje pogonov
C) Sistemi za zaznavanje vdornikov
D) Dostop prek mobilnih naprav
  • 28. Kakšna je najpogostejša programska oprema, ki predstavlja grožnjo računalniškim omrežjem, po mnenju revije Network World?
A) Naprave za dostop, ki omogočajo mobilno povezavo.
B) Programi za blokiranje diskov.
C) Inficirani USB ključki, priključeni znotraj požarnega stene.
D) Moduli zaupanja (Trusted Platform Modules).
  • 29. Katera tehnologija omogoča strojno podpirano izolacijo komponent v računalnikih?
A) IOMMU (vmesniki za neposreden dostop do pomnilnika)
B) TPM (varnostni modul za platformo)
C) USB ključki
D) Zaklepi za diske
  • 30. Katera funkcija mobilnih telefonov poveča varnost z zagotavljanjem biometrične preveritve?
A) Senzorji za prepoznavanje prstnih odtisov
B) IOMMU (Input/Output Memory Management Unit)
C) Zaklepi za pogone
D) TPM (Trusted Platform Module)
  • 31. Katero potrdilo je priljubljeno za varnostne operacijske sisteme?
A) Common Criteria (CC)
B) Lean Manufacturing
C) ISO 9001
D) Six Sigma
  • 32. Kateri varnostni model uporablja seznam dovoljenj, povezanih z objektom?
A) Varnost, ki temelji na zmogljivostih
B) Seznami nadzora dostopa (ACL)
C) Obvezni nadzor dostopa (MAC)
D) Nadzor dostopa na podlagi vlog (RBAC)
  • 33. Na katerih ravneh se lahko implementira varnost, ki temelji na zmogljivostih?
A) Na ravni strojne opreme.
B) Na ravni omrežja.
C) Na ravni programske opreme.
D) Na ravni uporabniškega vmesnika.
  • 34. Kateri odprtokodni projekt je povezan z varnostjo, ki temelji na zmožnostih?
A) C++
B) Python
C) Java
D) Programski jezik E
  • 35. Kakšen odstotek varnostnih incidentov je po ocenah povezan s človeško napako?
A) Natančno 100 %
B) Manj kot 50 %
C) Več kot 90 %
D) Približno 70 %
  • 36. Kaj je digitalna higiena podobna?
A) Osebna higiena
B) Sanje
C) Prehranski navadi
D) Fizična kondicija
  • 37. Kdo je skoval izraz 'ciber higiena'?
A) Vint Cerf
B) Steve Jobs
C) Tim Berners-Lee
D) Bill Gates
  • 38. Katera tehnologija omogoča strankam varno izvedbo spletnih transakcij z uporabo prenosnih naprave za branje kartic?
A) Dvofaktorska avtentikacija preko SMS
B) Sistemi za biometrično avtentikacijo
C) Program za avtentikacijo s čipom
D) Virtualna zasebna omrežja (VPN)
  • 39. Katera tehnologija omogoča, da kioski v nakupovalnih središčih izdajajo kreditne kartice takoj?
A) Transakcije, ki temeljijo na tehnologiji blockchain
B) Skaniranje QR kod
C) Tehnologija takojšnje izdaje
D) Sistemi za brezstična plačila
  • 40. Katera organizacija je preiskala 79 incidentov hekanja pri energetskih družbah leta 2014?
A) Ekipa za odziv na računalniške incidente (Computer Emergency Readiness Team)
B) Zvezna preiskovalna služba (FBI)
C) Agencija za nacionalno varnost (NSA)
D) Centralna obveščevalna služba (CIA)
  • 41. Kakšne so posledice preprostega izpada električne energije na letališču?
A) Lahko povzroči globalne posledice.
B) Vpliva samo na lokalno območje.
C) Izboljša učinkovitost letališča.
D) Nima pomembnega vpliva.
  • 42. Na kakšno tehnologijo prehajajo avtobusni prevozniki za dolge razdalje?
A) Transakcije elektronskih vozovnic
B) Papirnate vozovnice
C) Ročna prodaja vozovnic
D) Sistemi menjave
  • 43. Kakšen odstotek organizacij ni povečal usposabljanja za varnost leta 2015?
A) 80%
B) 75%
C) 62%
D) 50%
  • 44. Katere vrste naprav postajajo pogostejše tarče kibernetskih napadov zaradi njihovega naraščajočega števila?
A) Naprave za avtomatizacijo doma, kot je termostat Nest.
B) Omrežja zdravstvenih ustanov.
C) Pametni telefoni in tablice.
D) Namizni računalniki.
  • 45. Navedite en primer velike korporacije, pri kateri je prišlo do kršitve varnosti podatkov, ki je vključevala podatke o kreditnih karticah strank?
A) HBGary Federal
B) Sony Pictures
C) Nest
D) Home Depot
  • 46. Kateri sistem vozila je bil uporabljen kot točka napada pri preprostih varnostnih tveganjih?
A) Komunikacija preko Bluetootha
B) Zlonamerna kompaktna plošča (CD)
C) Sistem za avtomatsko uravnavanje hitrosti
D) Aktivacija varnostne zračnice
  • 47. Pri testu iz leta 2015, na koliko kilometrov oddaljenosti so lahko hekerji oddaljeno prevzeli nadzor nad vozilom?
A) 5 kilometrov
B) 10 kilometrov
C) 15 kilometrov
D) 20 kilometrov
  • 48. Katero podjetje je leta 2016 posredovalo varnostne popravke preko zraka?
A) Tesla
B) UPS
C) FedEx
D) ICV
  • 49. Katero tehnologijo uporabljata podjetji FedEx in UPS za sledenje pošiljkam?
A) Črtne kode
B) RFID (radiofrekvenčna identifikacija)
C) Bluetooth
D) GPS
  • 50. Katero mesto v Mehiki je prejelo prve digitalne vozniške dovoljenja, ki so bila izdana na platformi pametnih kartic?
A) Mexico City
B) Guadalajara
C) Monterrey
D) Puebla
  • 51. Kdaj je ameriška agencija FDA objavila svoje priporočila za zagotavljanje varnosti pri medicinskih pripomočkih, povezanih z internetom?
A) 30. junij 2018
B) 15. november 2015
C) 1. januar 2017
D) 28. december 2016
  • 52. Katere vrste opreme so bile uspešno napadene v bolnišnicah?
A) Sistemi za delovanje menze v bolnišnicah
B) Diagnostična oprema, nameščena v bolnišnicah
C) Vozička za prevoz pacientov
D) Simulacijski sistemi za medicinsko usposabljanje
  • 53. Katero je široko znano digitalno varno telekomunikacijsko napravo?
A) Analogni radijski sprejemnik.
B) SIM (Subscriber Identity Module) kartica.
C) Stacionarni telefon.
D) Pametna ura.
  • 54. Kdo je bil zgodnji primer hekerja, ki je deloval pod pokroviteljstvom države?
A) Markus Hess
B) Aktivist za internet
C) Operater ukrajinskega elektroenergetskega omrežja
D) Clifford Stoll
  • 55. Katera knjiga opisuje dejavnosti Markusa Hessa za obveščevalno službo KGB?
A) Kibernetska varnost in kibernetska vojna: Kaj mora vsak vedeti
B) Ghost in the Wires
C) Cuckoo's Egg
D) Podatki in Goliath
  • 56. Kateri napad je vključeval ciljno phishing, uničenje datotek in napad na preprečevanje storitev?
A) Kraja podatkov pri banki leta 2021.
B) Napredovanje programske opreme za izsiljevanje (ransomware) proti zdravstvenim ustanovam.
C) Napad na platformo za družbene omrežja.
D) Hehak ukrajinske električne mreže leta 2015.
  • 57. Kateri je prvi ključni element načrta za odziv na varnostne incidente v računalniških sistemih?
A) Odkrivanje in analiza
B) Omejitev, odprava in obnova
C) Dejavnosti po incidentu
D) Priprava
  • 58. Kdo je ustvaril prvega računalniškega črva za internet leta 1988?
A) Robert Tappan Morris
B) Kevin Mitnick
C) Adrian Lamo
D) John McAfee
  • 59. V katerem letu je prišlo do več kot sto varnostnih kršitev v laboratoriju v Rimu?
A) 1994
B) 1988
C) 2000
D) 2010
  • 60. Katero metodo so uporabili hekerji za pridobitev dostopa do sistemov laboratorija v Rimu?
A) E-poštna sporočila za ribolove (phishing)
B) Vdor preko SQL injekcij
C) Napadi z grobo silo (brute force)
D) Trojančki
  • 61. Katerega podjetja je bilo prizadet zaradi kršitve varnosti podatkov kreditnih kartic v začetku leta 2007?
A) Home Depot
B) Target Corporation
C) Office of Personnel Management
D) TJX
  • 62. Kateri je bil glavni cilj napada Stuxnet leta 2010?
A) Vojaški sistemi Združenih držav
B) Omrežja izraelske vlade
C) Nuklearne centrifuge v Iranu
D) Evropska električna omrežja
  • 63. Kdo je posredoval dokumente, ki so razkrili globalno vohunstvo agencije NSA leta 2013?
A) Chelsea Manning
B) Julian Assange
C) Edward Snowden
D) Mark Zuckerberg
  • 64. Kateri ukrajinski heker je bil vpleten v varnostni prekršek pri podjetju Target Corporation?
A) Guccifer
B) NotPetya
C) Lazarus Group
D) Rescator
  • 65. Koliko kreditnih kartic je bilo ukradenih od podjetja Target Corporation leta 2013?
A) 60 milijonov
B) 25 milijonov
C) Približno 40 milijonov
D) 10 milijonov
  • 66. Kako sta podjetji Target in Home Depot reagirali na opozorila o varnostnih kršitvah?
A) Nadgradili so svojo varnostno programsko opremo.
B) Takoj so odpravili vse ranljivosti.
C) Opozorila so bila ignorirana.
D) Začasno so ustavili delovanje svojih sistemov.
  • 67. Kdo naj bi bil odgovoren za hekanje agencije za upravljanje kadrov (Office of Personnel Management)?
A) Ruski hekerji
B) Kitajski hekerji
C) Iranski hekerji
D) Severnokorejski hekerji
  • 68. Katero spletno stran je skupina The Impact Team v juliju 2015 vdrla?
A) Twitter
B) Facebook
C) Ashley Madison
D) LinkedIn
  • 69. Katero ukrepanje je izvršni direktor podjetja Avid Life Media, Noel Biderman, sprejel po varnostni napaki pri Ashley Madison?
A) Odstopil je.
B) Spustil je pravne postopke proti skupini The Impact Team.
C) Povečal je varnostne ukrepe.
D) Zavrnil je vse obtožbe o krivdi.
  • 70. Kateri je eden glavnih stebrov kanadske strategije za kibernetsko varnost?
A) Koordinacija globalnih centrov za odziv na incidente v kibernetskem prostoru (CSIRT).
B) Ureditev mednarodnih zakonodaj o varstvu podatkov.
C) Zaščita vladnih sistemov.
D) Upravljanje evropske omrežne varnosti.
  • 71. Katera kanadska organizacija je odgovorna za blaženje tveganj za ključno infrastrukturo Kanade?
A) Sveta Evropa
B) Forum za odziv na incidente in varnostne ekipe (FIRST)
C) Evropska agencija za kibernetsko varnost (ENISA)
D) Kanadski center za odziv na incidente v kibernetskem prostoru (CCIRC)
  • 72. S katerim političnim združenjem je Kanadski minister za javno varnost sodeloval pri sprostitvi programa za sodelovanje v kibernetski varnosti?
A) Sveta Evrope
B) NE. RAZMIŠLJITE. POVEZITE.
C) Evropska agencija za kibernetsko varnost (ENISA)
D) Kanadski center za odziv na incidente v kibernetskem prostoru (CCIRC)
  • 73. Katera agencija spremlja kibernetske grožnje v Indiji?
A) Ministrstvo za elektroniko in informacijsko tehnologijo
B) Indijski center za odziv na incidente v računalniških omrežjih
C) CERT-In
D) Nacionalna agencija za kibernetsko varnost
  • 74. Kdaj je bila v Indiji predstavljena nacionalna politika za kibernetsko varnost iz leta 2013?
A) 2008
B) 2020
C) 2013
D) 1999
  • 75. Z kakšno organizacijo sodeluje FBI pri oblikovanju skupne delovne skupine?
A) Agencija za kibernetsko varnost in varnost infrastrukture
B) Ministrstvo za notranje varnost
C) Zvezna komisija za komunikacije
D) Nacionalni center za boj proti kaznivim dejanjem v gospodarskem sektorju (NW3C)
  • 76. Katera organizacija je del Nacionalne službe za kibernetsko varnost (National Cyber Security Division) Zveznega ministrstva za notranjo varnost Združenih držav Amerike?
A) US-CERT
B) NRC
C) CERT/CC
D) NEI
  • 77. Kdaj je bila ustanovljena ameriška vojaška veja za kibernetsko vojskovanje?
A) 2010
B) 2015
C) 2009
D) 2008
  • 78. Kakšen odstotek organizacij je poročal o 'problematičnem pomanjkanju' spretnosti v področju kibernetske varnosti leta 2016?
A) 50%
B) 28%
C) 35%
D) 46%
  • 79. Katera od naslednjih možnosti NI metoda, ki se uporablja pri avtorizaciji dostopa?
A) Biometrični sistemi.
B) Gesla.
C) Pametne kartice.
D) Skeniranje vrat (port scanning).
  • 80. Kaj je kibernetska pripisnost?
A) Ugotavljanje, kdo je izvedel kibernetski napad.
B) Zapisovanje aktivnosti uporabnikov v omrežju.
C) Zaznavanje in odstranjevanje zlonamernih programov.
D) Šifriranje podatkov za varno prenos.
  • 81. V katerem desetletju se je varnost računalnikov začela širiti iz akademskega okolja zaradi povečane povezanosti?
A) 1980-ta
B) 1990-ta
C) 1970-ta
D) 2000-ta
  • 82. Kdo je organiziral uvodno predavanje o računalniški varnosti na spomladanskem mednarodnem računalniškem kongresu aprila 1967?
A) Willis Ware
B) Markus Hess
C) Bob Thomas
D) Ray Tomlinson
  • 83. Kako se je imenoval eden od prvih računalnih virusov, ki ga je ustvaril Bob Thomas?
A) Blaster
B) Virus Morris
C) Reaper
D) Creeper
  • 84. Kdo je napisal program Reaper, ki je uničil program Creeper?
A) Willis Ware
B) Ray Tomlinson
C) Markus Hess
D) Bob Thomas
  • 85. Katero podjetje je začelo ponujati komercialne sisteme za nadzor dostopa in programske izdelke za varnost računalnikov konec 1970-ih let?
A) Microsoft
B) Netscape
C) IBM
D) Apple
Ustvarjeno z That Quiz — kjer je izdelava in reševanje testov narejena enostavno za matematiko in ostale predmete.