Crowdly
Додати до Chrome
Questions Bank (1454180 total)
Що у фреймворку MITRE ATT&CK означає термін "Процедури" (Procedures)?
Загальна стратегія, обрана зловмисником
0%
Систематичний підхід та послідовність дій зловмисника
98%
Технічні методи для досягнення результату
0%
Спосіб збору відкритої інформації
2%
Переглянути це питання
Що таке Purple Teaming у контексті кібербезпекових навчань?
Процес відновлення серверів після імітації Ransomware
0%
Оцінка юридичних ризиків керівництвом під час інциденту
0%
Незалежне тестування фізичної безпеки об'єктів компанії
0%
Спільна робоча сесія Червоної та Синьої команд для аналізу атак
100%
Переглянути це питання
Як називаються особи, що зламують урядові або корпоративні системи на знак соціального або політичного протесту?
Кібертерористи (Cyber Terrorists)
❌
Державні хакери (State-Sponsored Hackers)
❌
Хактивісти (Hacktivists)
✅
Сірі капелюхи (Gray Hat Hackers)
❌
Переглянути це питання
Для чого використовуються інформаційні посилання (Informative References) у NIST CSF 2.0?
Для встановлення правових обмежень на використання фреймворку
0%
Для вказівки на зв'язок між результатами CSF та наявними стандартами й рекомендаціями
100%
Для збору статистики про частоту кібератак у світі
0%
Для створення автоматизованих скриптів атаки на системи
0%
Переглянути це питання
Який варіант Red Teaming дозволяє пропустити фазу початкового проникнення (in-phase)?
Кастомний сценарій X (Scenario X)
❌
Повномасштабне стрес-тестування (stress-testing)
❌
Симуляція від початку до кінця (end-to-end simulation)
❌
Сценарій припущеної компрометації (assumed compromise)
✅
Переглянути це питання
Що з переліченого є методом пасивного збору інформації (Passive Footprinting)?
Використання утиліти Nmap для сканування портів сервера
❌
Пошук інформації про ціль через публічні бази даних Whois та пошукові системи
✅
Відправка шкідливого навантаження через електронну пошту
❌
Підключення до відкритого FTP сервера цілі
❌
Переглянути це питання
Який етап Cyber Kill Chain дозволяє зловмиснику підтримувати доступ до цільової мережі протягом тривалого часу?
Доставка шкідливого файлу
0%
Встановлення (Installation)
5%
Командування та управління (C2)
95%
Виконання цілей атаки
0%
Переглянути це питання
Чому важливо дотримуватися Політики прийнятного використання (AUP) під час хмарного пентестування?
Щоб уникнути блокування облікового запису або призупинення послуг провайдером
88%
Щоб уникнути перевантаження власного брандмауера
0%
Щоб збільшити швидкість сканування вразливостей
12%
Щоб гарантувати збереження резервних копій бази даних
0%
Переглянути це питання
Під час якого етапу кібератаки шкідливий код запускається на системі жертви, використовуючи знайдену вразливість?
Етап встановлення бекдору (Installation)
0%
Етап експлуатації (Exploitation)
95%
Етап первинного збору інформації
0%
Етап передачі даних на C2 сервер
5%
Переглянути це питання
Який метод соціальної інженерії передбачає створення цільових фішингових повідомлень, спрямованих на конкретних осіб або організацію?
Приманювання (Baiting)
0%
Масовий фішинг (Mass Phishing)
0%
Спірфішинг (Spear Phishing)
100%
Фармінг (Pharming)
0%
Переглянути це питання
Попередня
1
Більше сторінок
971
972
973
974
975
Більше сторінок
145418
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome