Crowdly
Додати до Chrome
Questions Bank (1454180 total)
Як називаються фахівці з безпеки, які використовують свої навички для виявлення вразливостей з дозволу власника системи?
Кібертерористи (Cyber Terrorists)
0%
Білі капелюхи (White Hat Hackers)
100%
Сірі капелюхи (Gray Hat Hackers)
0%
Чорні капелюхи (Black Hat Hackers)
0%
Переглянути це питання
Що створює зловмисник для двостороннього зв'язку зі скомпрометованою системою на етапі Command and Control?
Автоматизований інструмент для DdoS
0%
Канал управління та контролю
91%
Вразливість нульового дня для доступу
9%
Фішингову кампанію для збору паролів
0%
Переглянути це питання
Який базовий елемент Diamond Model визначає апаратне або програмне забезпечення, яке використовується для підключення противника до жертви?
Жертва (Victim)
0%
Супротивник (Adversary)
0%
Можливості (Capability)
5%
Інфраструктура (Infrastructure)
95%
Переглянути це питання
Під час якого етапу життєвого циклу розвідки загроз зібрані необроблені дані перетворюються у зручний для споживачів формат?
Аналіз стратегічних цілей
5%
Планування вимог до даних
0%
Розповсюдження готових звітів
0%
Обробка та експлуатація даних
95%
Переглянути це питання
Хто в рамках тестування ART приймає остаточні рішення щодо масштабу тесту та формує команду управління?
Постачальник розвідки загроз (TIP)
7%
Керівник контрольної команди (CTL)
2%
Менеджер з тестування (TM)
91%
Керівник синьої команди (BT Lead)
0%
Переглянути це питання
Що є головною метою використання VPN (Virtual Private Network)?
Блокування шкідливої реклами в браузері
0%
Виявлення невідомих вразливостей на локальному комп'ютері
0%
Прискорення завантаження Вебсторінок
5%
Створення захищеного, зашифрованого тунелю для передачі даних через незахищену мережу
95%
Переглянути це питання
Який рівень (Tier) NIST CSF характеризує підхід, при якому управління кіберризиками адаптується на основі попереднього досвіду та інтегроване в культуру організації?
Рівень 3: Повторюваний (Repeatable)
2%
Рівень 1: Частковий (Partial)
0%
Рівень 4: Адаптивний (Adaptive)
93%
Рівень 2: Поінформований про ризики (Risk Informed)
5%
Переглянути це питання
Який стандарт інформаційної безпеки є обов'язковим для організацій, що обробляють інформацію про власників платіжних карток?
Стандарт безпеки даних індустрії платіжних карток (PCI DSS)
93%
Загальний регламент захисту даних (GDPR)
0%
Закон про мобільність медичного страхування (HIPAA)
0%
Закон Сарбейнса-Окслі (SOX)
7%
Переглянути це питання
Яка функція NIST CSF 2.0 фокусується на розумінні поточних кіберризиків організації, її активів та постачальників?
RESPOND (Реагування)
0%
DETECT (Виявлення)
0%
PROTECT (Захист)
0%
IDENTIFY (Ідентифікація)
100%
Переглянути це питання
Що є основним результатом завершальної фази (Remediation and closure) тестування ART для організації?
Специфікація масштабу цільових систем
0%
Звіт постачальника розвідки загроз
5%
План атаки червоної команди
0%
Звіт із підсумками тесту та план усунення недоліків
95%
Переглянути це питання
Попередня
1
Більше сторінок
972
973
974
975
976
Більше сторінок
145418
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome