Класифікація загроз інформаційній безпеці

Додано: 9 вересня
Предмет: Інформатика, 10 клас
12 запитань
Запитання 1

Що означає абревіатура CIA у контексті інформаційної безпеки?

варіанти відповідей

Confidentiality, Integrity, Availability (конфіденційність, цілісність, доступність)

Central Intelligence Agency

Cryptography, Identification, Authentication

Control, Inspection, Access

Запитання 2

Збій сервера внаслідок виходу з ладу електроживлення, без чийогось наміру — це приклад:

варіанти відповідей

Навмисної штучної загрози

Ненавмисної штучної загрози

Природної загрози

Кібератаки зловмисника

Запитання 3

Група зловмисників цілеспрямовано викрадає базу даних клієнтів. Це приклад:

варіанти відповідей

Природної загрози

Ненавмисної штучної загрози

Навмисної штучної загрози

Випадкового технічного збою

Запитання 4

Сайт став недоступним для користувачів через масовий надлишок зайвих запитів (DDoS-атака). Яку властивість інформації це порушує найперше?

варіанти відповідей

Конфіденційність

Автентичність

Доступність

Анонімність

Запитання 5

Соціальна інженерія через фальшиві листи/повідомлення, замасковані під офіційні джерела, з метою виманити в користувача логін, паролі або дані карти — це опис якого поняття?

варіанти відповідей

Ransomware

Phishing

DDoS

Zero-day

Запитання 6

Від якого англійського слова утворили термін "phishing", і чому саме він?

варіанти відповідей

Від "fishing" (рибалка) — атакуючий "виловлює" жертву на принаду, як рибалка ловить рибу

Від "phone" (телефон) — тому що атака завжди відбувається телефоном

Від "physical" — тому що це вид фізичної атаки на обладнання

Від прізвища засновника компанії PhishCo

Запитання 7

Які з наведених є прикладами шкідливого програмного забезпечення (malware)?

варіанти відповідей

Ransomware

Trojan

Spyware

Firewall

Запитання 8

Що саме робить ransomware після проникнення в систему?

варіанти відповідей

Просто показує нав'язливу рекламу

шифрує дані користувача та вимагає викуп за розшифрування

Збільшує швидкодію роботи процесора

Захищає дані від витоку

Запитання 9

Співробітник компанії, користуючись своїм легітимним доступом, викрадає внутрішні дані конкурентам. Що це за вид загрози?

варіанти відповідей

Insider threat (інсайдерська загроза)

Zero-day атака

DDoS-атака

Природна загроза

Запитання 10

Що таке "уразливість нульового дня" (zero-day vulnerability)?

варіанти відповідей

Вразливість, яку виявили та виправили в перший же день

Вразливість, яка ще не відома розробнику і не має патча

Вразливість, яка діє тільки один день у році

Цей термін стосується тільки онлайн-гри

Запитання 11

Атака на ланцюг постачання (supply chain attack) — це:

варіанти відповідей

Пряма атака на пароль користувача

Компрометація системи через стороннього постачальника або компонент, який використовує ціль

Фізичне пошкодження серверів

Один з видів фішингу без шкідливого коду

Запитання 12

Оберіть усі властивості, що входять до "трикутника CIA" в інформаційній безпеці:

варіанти відповідей

Confidentiality (конфіденційність)

Integrity (цілісність)

Anonymity (анонімність)

Availability (доступність)

Створюйте онлайн-тести
для контролю знань і залучення учнів
до активної роботи у класі та вдома

Створити тест