Crowdly
Add to Chrome
Questions Bank (1454181 total)
Що є основним результатом завершальної фази (Remediation and closure) тестування ART для організації?
Специфікація масштабу цільових систем
0%
Звіт постачальника розвідки загроз
5%
План атаки червоної команди
0%
Звіт із підсумками тесту та план усунення недоліків
95%
View this question
Як називається методологія, що описує фази кібератаки від розвідки до досягнення мети?
Cyber Kill Chain (Кібернетичний ланцюг вбивств)
98%
Модель інфраструктурного захисту
2%
Фреймворк оцінки зрілості (SAMM)
0%
Стандарт перевірки безпеки (ASVS)
0%
View this question
Що таке OWASP WrongSecrets?
Навчальний проєкт із навмисно вразливими програмами для пошуку залишених секретів
100%
Інструмент для автоматичного підбору паролів
0%
Платформа для обміну загрозами в реальному часі
0%
Сканер вразливостей вихідного коду
0%
View this question
Яка функція NIST CSF 2.0 передбачає своєчасне виявлення та аналіз аномалій та індикаторів компрометації?
RESPOND (Реагування)
0%
DETECT (Виявлення)
95%
PROTECT (Захист)
5%
RECOVER (Відновлення)
0%
View this question
Як визначається рівень ризику згідно з базовою матрицею ризиків?
Додаванням рівня вразливості до рівня наслідків
0%
Відніманням рівня захисту від рівня загрози
0%
Множенням кількості загроз на вартість активів
5%
Множенням наслідків на ймовірність виникнення
95%
View this question
Яка основна перевага використання системи SIEM (Security Information and Event Management)?
Створення надійних паролів для користувачів
0%
Фізичний захист серверного обладнання
0%
Автоматичне виправлення вразливостей у коді додатків
2%
Централізований збір, кореляція та аналіз подій безпеки з різних джерел
98%
View this question
Чому організації наймають етичних хакерів для проведення аудитів безпеки?
Щоб налаштувати брандмауери та антивірусне програмне забезпечення
0%
Щоб провести фізичну охорону серверних приміщень
2%
Щоб виявити вразливості до того, як їх використають зловмисники
98%
Щоб розробити нові алгоритми шифрування даних
0%
View this question
Яка мета етапу "Очищення слідів" (Clearing Tracks) під час системного хакінгу?
Отримання початкового доступу до бази даних
❌
Збільшення швидкості завантаження файлів з сервера
❌
Видалення доказів компрометації системи, таких як журнальні файли
✅
Встановлення стійкого каналу зв'язку (C2)
❌
View this question
Який тип атак виникає, коли зловмисники втручаються в апаратне або програмне забезпечення ще до його встановлення?
Пасивні атаки на етапі передачі даних
❌
Внутрішні атаки з використанням легітимних прав
❌
Атаки на етапі розповсюдження (ланцюг постачання)
✅
Близькі атаки на фізичному рівні організації
❌
View this question
Що використовують зловмисники на етапі "Підтримка доступу" (Maintaining Access), щоб зберегти контроль над системою після перезавантаження?
Відмову в обслуговуванні (DoS)
0%
Скрипти для розвідки OSINT
0%
Методи соціальної інженерії
0%
Троянські програми та бекдори (Backdoors)
100%
View this question
Previous
1
More pages
973
974
975
976
977
More pages
145419
Next
Telegram
Instagram
TikTok
Question Bank
Terms of Use
Contact Us
Add to Chrome