Кібербезпека - тест
  • 1. Що робить брандмауер у кібербезпеці?
A) Відстежує та контролює вхідний і вихідний мережевий трафік
B) Вимірює температуру
C) Фотографує
D) Записує музику
  • 2. Що таке двофакторна автентифікація в кібербезпеці?
A) Метод перевірки з використанням двох факторів: те, що ви знаєте, і те, що у вас є
B) Друкується дуже швидко
C) Використання двох різних клавіатур
D) Написання двох паролів
  • 3. Що таке програми-вимагачі в кібербезпеці?
A) Програмне забезпечення для редагування фотографій
B) Програмне забезпечення для резервного копіювання даних
C) Програмне забезпечення для обробки текстів
D) Шкідливе програмне забезпечення, яке шифрує файли та вимагає плату за розшифрування
  • 4. Що таке хороша практика використання паролів для кібербезпеки?
A) Ділитися паролями з друзями
B) Використання надійних, унікальних паролів для кожного облікового запису
C) Повторне використання одного і того ж пароля
D) Записування паролів на стікерах
  • 5. Що таке вразливість нульового дня?
A) Вразливість у безпеці, про яку не знає розробник програмного забезпечення
B) Зворотний відлік до запуску нових продуктів
C) Програмне забезпечення без помилок
D) Технічна підтримка доступна 24/7
  • 6. Яке призначення SSL-сертифікатів у кібербезпеці?
A) Ремонт електронних пристроїв
B) Створення музичних плейлистів
C) Сортування документів за алфавітом
D) Захистіть онлайн-спілкування, шифруючи дані, що передаються між веб-сайтом і користувачем
  • 7. Що таке оцінка вразливості в кібербезпеці?
A) Пошук можливостей для працевлаштування
B) Планування відпустки
C) Процес виявлення слабких місць у системі безпеки
D) Аналіз погодних умов
  • 8. Чому регулярне оновлення програмного забезпечення важливе для кібербезпеки?
A) Виправлення вразливостей та помилок у безпеці
B) Щоб змінити фон робочого столу
C) Щоб покращити якість потокового відео
D) Щоб упорядкувати файли
  • 9. Який термін є синонімом до комп'ютерної безпеки?
A) Біометрична безпека
B) Кібербезпека
C) Безпека мережі
D) Фізична безпека
  • 10. Що є основною метою комп'ютерної безпеки?
A) Недоліки в дизайні інтерфейсу користувача.
B) Оновлення апаратного забезпечення та програмного забезпечення.
C) Оптимізація швидкості роботи мережі.
D) Несанкціоноване розголошення інформації, крадіжка або пошкодження даних.
  • 11. Що таке вразливість, яка може бути використана?
A) Вразливість, яка підвищує рівень безпеки.
B) Вразливість, для якої не відомо жодних експлойтів.
C) Вразливість, для якої існує принаймні одна робоча атака або експлойт.
D) Вразливість, яку неможливо виявити.
  • 12. Хто, ймовірно, найбільше постраждає від нецільових кібератак?
A) Лише державні установи
B) Звичайні користувачі Інтернету
C) Лише великі корпорації
D) Виключно експерти з кібербезпеки
  • 13. Який тип атаки "людина посередині" (MITM) передбачає перехоплення протоколів маршрутизації?
A) Підробка імені мережі Wi-Fi (SSID)
B) Підробка DNS-записів
C) Підробка повідомлень
D) Підробка IP-адрес
  • 14. Коли вперше з'явилися багатовекторні поліморфні атаки?
A) 1999
B) 2017
C) 2020
D) 2005
  • 15. Який з наступних варіантів НЕ є поширеним методом, що використовується в фішингових атаках?
A) Підробка електронних листів
B) Телефонний дзвінок
C) Миттєві повідомлення
D) Текстові повідомлення
  • 16. Який тип фішингової атаки використовує персональні дані або інформацію, специфічну для організації, щоб здаватися надійним?
A) Універсальний фішинг (Generic phishing)
B) Цільовий фішинг (Spear-phishing)
C) Вертикальна ескалація
D) Горизонтальна ескалація
  • 17. Що часто використовується як відправна точка в атаках з підвищенням привілеїв?
A) Пряме зламування апаратного забезпечення системи.
B) Техніки соціальної інженерії, часто фішинг.
C) Розповсюдження програм-вимагачів у великих мережах.
D) Використання вразливостей, пов'язаних з бічними каналами.
  • 18. Який з наступних варіантів НЕ є формою атаки, що використовує побічні канали?
A) Фішинг через текстові повідомлення
B) Використання електромагнітного випромінювання від пристроїв
C) Аналіз залишкових ефектів на комірках оперативної пам'яті (RAM)
D) Використання недоліків апаратного забезпечення
  • 19. Який тип підвищення привілеїв передбачає отримання доступу до облікових записів вищого рівня?
A) Спеціалізований фішинг
B) Вертикальне підвищення привілеїв
C) Горизонтальне підвищення привілеїв
D) Фішинг
  • 20. Який приклад несанкціонованого доступу передбачає фізичний вплив?
A) Атаки типу "міжсайтовий скрипт" (XSS).
B) Атаки типу "відмова в обслуговуванні" (DDoS).
C) Атаки типу "ін'єкція SQL".
D) Атаки "зловмисної служниці".
  • 21. Який відсоток інцидентів у сфері кібербезпеки, за даними звіту Verizon Data Breach Investigations Report 2020, були пов'язані з діями внутрішніх співробітників?
A) 10%
B) 70%
C) 50%
D) 30%
  • 22. Який етап управління культурою інформаційної безпеки передбачає встановлення чітких цілей та формування кваліфікованої команди?
A) Оперативне планування
B) Попередній аналіз
C) Стратегічне планування
D) Поточний аналіз
  • 23. На скільки розділів Національний центр кібербезпеки уряду Великої Британії поділяє принципи безпечної розробки кіберсистем?
A) П'ять розділів.
B) Три розділи.
C) Сім розділів.
D) Десять розділів.
  • 24. Якою має бути серйозність будь-якої успішної атаки на захищену систему?
A) Достатньо серйозна, щоб спричинити значні збої.
B) Необмежений доступ для зловмисників.
C) Мінімальний рівень серйозності.
D) Максимальний вплив для перевірки захисту.
  • 25. Який з наступних варіантів є профілактичним заходом у сфері комп'ютерної безпеки?
A) Програми для обробки текстів.
B) Інструменти аналізу даних.
C) Брандмауери (міжмережеві екрани).
D) Програмне забезпечення для графічного дизайну.
  • 26. Який стандарт шифрування найчастіше використовується у USB-брелоках для підвищення безпеки?
A) Стандарт шифрування даних (DES)
B) RSA
C) Потрійний DES
D) Розширений стандарт шифрування (AES)
  • 27. Які функції Trusted Platform Modules (TPM) інтегруються в пристрої для підвищення безпеки?
A) Системи виявлення вторгнень
B) Криптографічні можливості
C) Блокування диска
D) Доступ через мобільні пристрої
  • 28. Яка, за даними видання Network World, є найпоширенішою апаратною загрозою для комп'ютерних мереж?
A) Пристрої для мобільного доступу.
B) Інфіковані USB-накопичувачі, підключені всередині брандмауера (файрвола).
C) Програми-блокувальники доступу до жорсткого диска.
D) Модулі захищеної платформи (Trusted Platform Modules).
  • 29. Яка технологія дозволяє здійснювати апаратне ізолювання компонентів у комп'ютерах?
A) Блокувальники дискових пристроїв
B) USB-адаптери
C) IOMMU (Direct Memory Access)
D) TPM (Trusted Platform Module)
  • 30. Яка функція мобільних телефонів підвищує безпеку, забезпечуючи біометричну автентифікацію?
A) Блокування за допомогою відбитків пальців
B) Сканери відбитків пальців
C) IOMMU (Input/Output Memory Management Unit)
D) TPM (Trusted Platform Module)
  • 31. Яка сертифікація є популярною для захищених операційних систем?
A) Six Sigma - Шість сигм
B) ISO 9001
C) Common Criteria (CC) - Загальні критерії
D) Lean Manufacturing - Безвідходне виробництво
  • 32. Яка модель безпеки використовує список дозволів, пов'язаних з об'єктом?
A) Примусовий контроль доступу (MAC)
B) Безпека на основі можливостей
C) Списки контролю доступу (ACL)
D) Контроль доступу на основі ролей (RBAC)
  • 33. Де можна реалізувати систему безпеки, засновану на можливостях?
A) Рівень апаратного забезпечення.
B) Рівень користувацького інтерфейсу.
C) Рівень мережі.
D) Рівень мови.
  • 34. Який проєкт з відкритим вихідним кодом пов'язаний з безпекою, що базується на можливостях?
A) C++
B) Java
C) Python
D) Мова E
  • 35. Який відсоток інцидентів у сфері безпеки, за оцінками, пов'язаний з людським фактором?
A) Точно 100%
B) Більше 90%
C) Приблизно 70%
D) Менше 50%
  • 36. Чим можна провести аналогію між цифровою гігієною?
A) Особиста гігієна
B) Режим сну
C) Звички харчування
D) Фізична форма
  • 37. Хто ввів термін «кібергігієна»?
A) Вінт Серф
B) Тім Бернерс-Лі
C) Стів Джобс
D) Білл Гейтс
  • 38. Яка технологія дозволяє клієнтам здійснювати безпечні онлайн-транзакції, використовуючи портативні карткові термінали?
A) Віртуальні приватні мережі (VPN)
B) Програма автентифікації за допомогою чіпа
C) Двофакторна автентифікація через SMS
D) Системи біометричної автентифікації
  • 39. Яка технологія дозволяє кіоскам у торгових центрах видавати кредитні картки безпосередньо на місці?
A) Транзакції на основі блокчейну
B) Технологія миттєвої видачі
C) Безконтактні системи оплати
D) Сканування QR-кодів
  • 40. Яка організація розслідувала 79 випадків хакерських атак на енергетичні компанії у 2014 році?
A) Федеральне бюро розслідувань (ФБР) (The Federal Bureau of Investigation (FBI))
B) Команда з реагування на комп'ютерні надзвичайні ситуації (Computer Emergency Readiness Team)
C) Національне управління безпеки (НСА) (The National Security Agency (NSA))
D) Центральне управління розвідки (ЦРУ) (The Central Intelligence Agency (CIA))
  • 41. Які наслідки може мати просте відключення електроенергії в аеропорту?
A) Це може покращити ефективність роботи аеропорту.
B) Це може призвести до глобальних наслідків.
C) Це не має значного впливу.
D) Це впливає лише на місцеву територію.
  • 42. Які технології використовують компанії, що надають послуги міжміського автобусного транспорту?
A) Системи обміну
B) Паперові квитки
C) Операції з електронними квитками
D) Ручна продаж квитків
  • 43. Який відсоток організацій не збільшив кількість тренінгів з питань безпеки у 2015 році?
A) 62%
B) 80%
C) 75%
D) 50%
  • 44. Які типи пристроїв стають все більш поширеними цілями для кібератак через їх зростаючу кількість?
A) Смартфони та планшети.
B) Персональні комп'ютери.
C) Пристрої для автоматизації дому, такі як термостат Nest.
D) Мережі медичних установ.
  • 45. Наведіть один приклад великої корпорації, яка зазнала витоку даних, що стосувалися інформації про кредитні картки клієнтів.
A) Home Depot
B) Sony Pictures
C) HBGary Federal
D) Nest
  • 46. Яка система транспортного засобу використовувалася як точка входу для здійснення простих атак на систему безпеки?
A) Шкідливий компакт-диск
B) Активація подушок безпеки
C) Комунікація Bluetooth
D) Система круїз-контролю
  • 47. На тесті 2015 року, на яку відстань хакери змогли дистанційно взяти під контроль автомобіль?
A) 10 миль
B) 5 миль
C) 15 миль
D) 20 миль
  • 48. Яка компанія в 2016 році випустила оновлення безпеки, які були встановлені безпосередньо на пристрої?
A) Tesla
B) FedEx
C) ICV
D) UPS
  • 49. Які технології використовують компанії FedEx та UPS для відстеження відправлень?
A) GPS
B) Bluetooth
C) Штрих-коди
D) RFID (радіочастотна ідентифікація)
  • 50. Яке місто в Мексиці першим отримало електронні водійські посвідчення, що використовують платформу смарт-карт?
A) Пуебла
B) Гуадалахара
C) Монтеррей
D) Мехіко
  • 51. Якої дати Управління з контролю за якістю продуктів і ліків США (FDA) опублікувало свої рекомендації щодо забезпечення безпеки медичних пристроїв, підключених до Інтернету?
A) 15 листопада 2015 року
B) 30 червня 2018 року
C) 28 грудня 2016 року
D) 1 січня 2017 року
  • 52. Яке обладнання було успішно атаковане в лікарнях?
A) Діагностичне обладнання, що використовується в лікарнях
B) Системи харчування в лікарнях (кафетерії)
C) Транспортні засоби для перевезення пацієнтів
D) Медичні тренажери для навчання
  • 53. Який пристрій зв'язку, що використовує цифрову технологію, є широко відомим і забезпечує безпеку передачі даних?
A) Розумний годинник (смарт-годинник).
B) SIM-картка (модуль ідентифікації абонента).
C) Аналогове радіо.
D) Стаціонарний телефон.
  • 54. Хто був одним з перших прикладів хакера, що діяв за підтримки держави?
A) Кліффорд Столл
B) Оператор української енергосистеми
C) Інтернет-активіст
D) Маркус Гесс
  • 55. Яка книга розповідає про діяльність Маркуса Гесса, пов'язану з хакерством на користь КДБ?
A) «Привид у дротах»
B) «Кібербезпека та кібервійна: те, що потрібно знати кожному»
C) «Гніздо зозулі»
D) «Дані та Голіаф»
  • 56. Яка атака включала фішинг, знищення файлів та відмову в обслуговуванні?
A) Кібератака на енергосистему України у 2015 році.
B) Атака з використанням програм-вимагачів на медичні заклади.
C) Атака на платформу соціальних мереж.
D) Витік даних з банку у 2021 році.
  • 57. Який є перший ключовий елемент плану реагування на інциденти в сфері комп'ютерної безпеки?
A) Підготовка
B) Дії після інциденту
C) Виявлення та аналіз
D) Локалізація, усунення та відновлення
  • 58. Хто створив першого комп'ютерного черв'яка для Інтернету у 1988 році?
A) Джон МакАфі
B) Адріан Ламо
C) Роберт Таппан Морріс
D) Кевін Мітнік
  • 59. У якому році в лабораторії в Римі було зафіксовано понад сто випадків несанкціонованого доступу?
A) 2000
B) 1994
C) 2010
D) 1988
  • 60. Яким методом хакери отримали доступ до систем лабораторії "Rome"?
A) Ін'єкції SQL
B) Фішингові електронні листи
C) Троянські програми
D) Атаки методом перебору
  • 61. Яка компанія постраждала в результаті витоку даних кредитних карток на початку 2007 року?
A) Office of Personnel Management
B) Home Depot
C) TJX
D) Target Corporation
  • 62. Якою була основна ціль атаки Stuxnet у 2010 році?
A) Мережі ізраїльського уряду
B) Ядерні центрифуги Ірану
C) Військові системи США
D) Європейські енергомережі
  • 63. Хто надав документи, що викрили глобальне стеження Агентства національної безпеки (АНБ) у 2013 році?
A) Челсі Меннінг
B) Джуліан Ассанж
C) Едвард Сноуден
D) Марк Цукерберг
  • 64. Який український хакер був причетний до кібератаки на компанію Target Corporation?
A) Rescator
B) NotPetya
C) Guccifer
D) Lazarus Group
  • 65. Скільки кредитних карток було викрадено у компанії Target Corporation у 2013 році?
A) 25 мільйонів
B) 10 мільйонів
C) Приблизно 40 мільйонів
D) 60 мільйонів
  • 66. Яка була реакція компаній Target та Home Depot на попередження про порушення безпеки?
A) Попередження були проігноровані.
B) Вони оновили своє програмне забезпечення для захисту.
C) Вони тимчасово призупинили роботу своїх систем.
D) Вони негайно усунули всі вразливості.
  • 67. Хто, як вважається, стояв за хакерською атакою на Управління кадрів?
A) Китайські хакери
B) Північнокорейські хакери
C) Іранські хакери
D) Російські хакери
  • 68. Який веб-сайт був зламаний групою The Impact Team у липні 2015 року?
A) Facebook
B) Twitter
C) LinkedIn
D) Ashley Madison
  • 69. Які дії вжив генеральний директор компанії Avid Life Media, Ноель Бідерман, після витоку даних Ashley Madison?
A) Він подав позов проти групи The Impact Team.
B) Він посилив заходи безпеки.
C) Він заперечував будь-яку причетність до цього.
D) Він подав у відставку.
  • 70. Який з основних елементів стратегії кібербезпеки Канади?
A) Регулювання міжнародних законів про захист даних.
B) Координація діяльності глобальних центрів реагування на інциденти кібербезпеки (CSIRT).
C) Забезпечення безпеки державних систем.
D) Управління безпекою європейських мереж.
  • 71. Яка канадська організація відповідає за пом'якшення загроз критичній інфраструктурі Канади?
A) Форум груп реагування на інциденти та безпеки (FIRST)
B) Канадський центр реагування на кіберінциденти (CCIRC)
C) Агенція Європейського Союзу з питань кібербезпеки (ENISA)
D) Рада Європи
  • 72. З яким об'єднанням Міністерство громадської безпеки Канади співпрацювало для запуску програми співпраці в галузі кібербезпеки?
A) Європейське агентство з питань кібербезпеки (ENISA)
B) ЗУСТАНЬТЕ. ПОМІРКУЙТЕ. ПІДКЛЮЧІТЬСЯ
C) Рада Європи
D) Канадський центр реагування на кіберінциденти (CCIRC)
  • 73. Яка організація здійснює моніторинг кіберзагроз в Індії?
A) Індійська команда реагування на комп'ютерні надзвичайні ситуації
B) Міністерство електронної промисловості та інформаційних технологій
C) Національне агентство кібербезпеки
D) CERT-In
  • 74. Коли в Індії було запроваджено Національну політику кібербезпеки 2013 року?
A) 2013
B) 2020
C) 1999
D) 2008
  • 75. З якою організацією співпрацює ФБР для створення багатоагентської оперативної групи?
A) Агенція з кібербезпеки та захисту інфраструктури
B) Національний центр боротьби з економічними злочинами (NW3C)
C) Міністерство внутрішньої безпеки
D) Федеральна комісія зв'язку
  • 76. Яка організація є частиною Національного відділу кібербезпеки Міністерства внутрішньої безпеки Сполучених Штатів?
A) NRC
B) US-CERT
C) CERT/CC
D) NEI
  • 77. Коли було створено Кіберкомандування Збройних сил США?
A) 2008
B) 2015
C) 2009
D) 2010
  • 78. Який з наступних варіантів НЕ є методом, що використовується для авторизації доступу?
A) Смарт-карти.
B) Сканування портів.
C) Біометричні системи.
D) Паролі.
  • 79. Що таке атрибуція кіберзаходів?
A) Виявлення та усунення шкідливого програмного забезпечення.
B) Шифрування даних для безпечної передачі.
C) Визначення того, хто здійснив кібератаку.
D) Реєстрація дій користувачів у мережі.
  • 80. У якому десятилітті комп'ютерна безпека почала виходити за межі академічних кіл через збільшення взаємозв'язності?
A) 1970-ті роки
B) 1980-ті роки
C) 2000-ні роки
D) 1990-ті роки
  • 81. Хто організував першу сесію з питань комп'ютерної безпеки на весняній спільній комп'ютерній конференції в квітні 1967 року?
A) Рей Томлінсон
B) Боб Томас
C) Вілліс Вейр
D) Маркус Гесс
  • 82. Як називався один з найперших комп'ютерних черв'яків, створений Бобом Томасом?
A) Reaper
B) Blaster
C) Creeper
D) Черв'як Morris
  • 83. Хто написав програму Reaper для знищення комп'ютерного черв'яка Creeper?
A) Рей Томлінсон
B) Боб Томас
C) Вілліс Вейр
D) Маркус Гесс
  • 84. Яка компанія почала пропонувати комерційні системи контролю доступу та програмне забезпечення для захисту комп'ютерів наприкінці 1970-х років?
A) Netscape
B) IBM
C) Apple
D) Microsoft
Створено з That Quiz — де створення тестів та їх використання є доступними для математики та інших предметних областей.