Crowdly
Додати до Chrome
Questions Bank (1454147 total)
Як визначається рівень ризику згідно з базовою матрицею ризиків?
Додаванням рівня вразливості до рівня наслідків
0%
Відніманням рівня захисту від рівня загрози
0%
Множенням кількості загроз на вартість активів
5%
Множенням наслідків на ймовірність виникнення
95%
Переглянути це питання
Яка основна перевага використання системи SIEM (Security Information and Event Management)?
Створення надійних паролів для користувачів
0%
Фізичний захист серверного обладнання
0%
Автоматичне виправлення вразливостей у коді додатків
2%
Централізований збір, кореляція та аналіз подій безпеки з різних джерел
98%
Переглянути це питання
Чому організації наймають етичних хакерів для проведення аудитів безпеки?
Щоб налаштувати брандмауери та антивірусне програмне забезпечення
0%
Щоб провести фізичну охорону серверних приміщень
2%
Щоб виявити вразливості до того, як їх використають зловмисники
98%
Щоб розробити нові алгоритми шифрування даних
0%
Переглянути це питання
Яка мета етапу "Очищення слідів" (Clearing Tracks) під час системного хакінгу?
Отримання початкового доступу до бази даних
❌
Збільшення швидкості завантаження файлів з сервера
❌
Видалення доказів компрометації системи, таких як журнальні файли
✅
Встановлення стійкого каналу зв'язку (C2)
❌
Переглянути це питання
Який тип атак виникає, коли зловмисники втручаються в апаратне або програмне забезпечення ще до його встановлення?
Пасивні атаки на етапі передачі даних
❌
Внутрішні атаки з використанням легітимних прав
❌
Атаки на етапі розповсюдження (ланцюг постачання)
✅
Близькі атаки на фізичному рівні організації
❌
Переглянути це питання
Що використовують зловмисники на етапі "Підтримка доступу" (Maintaining Access), щоб зберегти контроль над системою після перезавантаження?
Відмову в обслуговуванні (DoS)
0%
Скрипти для розвідки OSINT
0%
Методи соціальної інженерії
0%
Троянські програми та бекдори (Backdoors)
100%
Переглянути це питання
Який тип інформаційної війни впливає на комп'ютерні системи, що керують мережевою інфраструктурою супротивника?
Електронна війна з використанням радіосигналів
5%
Психологічна війна для деморалізації ворога
0%
Війна командування та управління (C2 warfare)
95%
Економічна війна для блокування потоків даних
0%
Переглянути це питання
Що є основною метою проєкту OWASP Software Assurance Maturity Model (SAMM)?
Створення списку найпоширеніших вразливостей Вебдодатків
0%
Розробка безкоштовного сканера мережевих портів
0%
Забезпечення захисту від DDoS атак на рівні провайдера
7%
Надання фреймворку для вимірювання та покращення зрілості процесів безпеки ПЗ
93%
Переглянути це питання
З яких трьох компонентів зазвичай складається рівняння для визначення загального ризику (Risk)?
Атаки x Захист x Втрати
❌
Загрози x Вразливості x Наслідки
✅
Загрози x Активи x Можливості
❌
Вразливості x Інфраструктура x Ймовірність
❌
Переглянути це питання
Яка атака відбувається, коли зловмисник таємно вставляє себе між двома сторонами, що спілкуються, перехоплюючи або змінюючи повідомлення?
Атака за словником (Dictionary attack)
2%
Атака на обхід каталогу (Directory traversal)
0%
Атака "відмова в обслуговуванні" (DoS)
0%
Атака "людина посередині" (Man-in-the-Middle)
98%
Переглянути це питання
Попередня
1
Більше сторінок
970
971
972
973
974
Більше сторінок
145415
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome