Crowdly
Add to Chrome
Questions Bank (1454180 total)
Що є основною метою проєкту OWASP Software Assurance Maturity Model (SAMM)?
Створення списку найпоширеніших вразливостей Вебдодатків
0%
Розробка безкоштовного сканера мережевих портів
0%
Забезпечення захисту від DDoS атак на рівні провайдера
7%
Надання фреймворку для вимірювання та покращення зрілості процесів безпеки ПЗ
93%
View this question
З яких трьох компонентів зазвичай складається рівняння для визначення загального ризику (Risk)?
Атаки x Захист x Втрати
❌
Загрози x Вразливості x Наслідки
✅
Загрози x Активи x Можливості
❌
Вразливості x Інфраструктура x Ймовірність
❌
View this question
Яка атака відбувається, коли зловмисник таємно вставляє себе між двома сторонами, що спілкуються, перехоплюючи або змінюючи повідомлення?
Атака за словником (Dictionary attack)
2%
Атака на обхід каталогу (Directory traversal)
0%
Атака "відмова в обслуговуванні" (DoS)
0%
Атака "людина посередині" (Man-in-the-Middle)
98%
View this question
Яка вразливість пов'язана з обміном обліковими даними між користувачами та потенційно зловмисними особами?
Вразливість протоколів маршрутизації мережі
0%
Апаратна або програмна помилка конфігурації
0%
Недбалість кінцевого користувача системи
100%
Технологічна слабкість операційної системи
0%
View this question
Який тип сканування ідентифікує активні хости, відкриті порти та запущені служби без спроб їх зламу?
Сканування вразливостей
0%
Мережеве сканування (Network Scanning)
100%
Пост-експлуатаційний аналіз
0%
Процес експлуатації (Exploitation)
0%
View this question
Який з наведених елементів інформаційної безпеки забезпечує доступність інформації виключно для авторизованих користувачів?
Підтримання цілісності переданих повідомлень
0%
Збереження конфіденційності конфіденційних даних
100%
Гарантування автентичності системних ресурсів
0%
Забезпечення безвідмовності інформаційних систем
0%
View this question
Який стандарт ISO/IEC визначає вимоги до створення, впровадження та постійного вдосконалення системи управління інформаційною безпекою (ISMS)?
ISO/IEC 27032:2023
❌
ISO/IEC 27002:2022
❌
ISO/IEC 27005:2022
❌
ISO/IEC 27001:2022
✅
View this question
Хто такі державні хакери (State-Sponsored Hackers)?
Особи, найняті компаніями для крадіжки секретів у конкурентів
0%
Ентузіасти, що перевіряють безпеку систем без дозволу
0%
Висококваліфіковані фахівці, найняті урядом для кібершпигунства
100%
Недосвідчені користувачі, які застосовують готові скрипти
0%
View this question
Яка ініціатива OWASP надає практичні ресурси та структури ризиків для забезпечення безпеки систем генеративного штучного інтелекту (GenAI)?
OWASP AI Penetration Testing Guide
❌
OWASP Machine Learning Security Framework
❌
OWASP Automated Threat Intelligence
❌
OWASP GenAI Security Project
✅
View this question
Яка мета корпоративних шпигунів (Industrial Spies) у сфері кібербезпеки?
Збір конфіденційної інформації про конкурентів
88%
Проведення авторизованих тестів на проникнення
0%
Створення великомасштабних збоїв у роботі інфраструктури
12%
Просування соціальних та політичних ідей у суспільстві
0%
View this question
Previous
1
More pages
974
975
976
977
978
More pages
145418
Next
Telegram
Instagram
TikTok
Question Bank
Terms of Use
Contact Us
Add to Chrome