Zkouška - 3. část Flashcards

1
Q

Honeypot slouží k:

a. Přilákání většího počtu návštěvníků www stránky.
b. Nalákání útočníků k útoku na chráněnou síť.
c. Nalákání útočníků k útokům na náhradní cíl.
d. Přilákání spouštění škodlivého kódu.

A

c. Nalákání útočníků k útokům na náhradní cíl.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Nízko-interaktivní honeypot je specifický především:

a. Nízkými nároky na systémové prostředky.
b. Nízkou spotřebou elektřiny.
c. Nízkým počtem emulovaných služeb.
d. Nízkým počtem útočníků, kteří na něj mohou přistupovat.

A

c. Nízkým počtem emulovaných služeb.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vysoko-interaktivní honeypot je specifický především tím, že:

a. Dává k dispozici útočníkovi celý operační systém.
b. Umožňuje útočníkovi komunikovat do privátní sítě.
c. Rychle reaguje na příkazy útočníka.
d. Umožňuje útočníkovi ukládat spustitelné soubory.

A

a. Dává k dispozici útočníkovi celý operační systém.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Sandboxing se obvykle využívá k:

a. Spuštění aplikace bez nutnosti instalace na počítač.

b. Spuštění škodlivého programu.

c. Spuštění aplikace při zamezeném přístupu k částem počítače přístupným
jiným aplikacím.

d. Záměrné infikaci počítače virem a zkoumání jeho chování.

A

c. Spuštění aplikace při zamezeném přístupu k částem počítače přístupným
jiným aplikacím.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Hlavním cílem virtualizace serverů NENÍ:

a. Zjednodušení administrace serveru.
b. Zvýšení zabezpečení serveru proti útokům z Internetu.
c. Zkrácení doby prostojů a odstávek.
d. Zajištění větší RAM paměti pro běh aplikací.

A

b. Zvýšení zabezpečení serveru proti útokům z Internetu.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Centralizace WiFi sítě pomocí WLC NESLOUŽÍ k:

a. Zjednodušení administrace,
b. Snazší správě využití radiového spektra,
c. Šifrování dat mezi WLC a APOD.
d. Vylepšení autentizace uživatelů a zařízení.

A

d. Vylepšení autentizace uživatelů a zařízení.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Protokol IEEE 802.1x slouží k:

a. Autentizaci uživatelů v síti pomocí autentizačního serveru.
b. Autentizaci zařízení připojujících se do sítě pomocí přepínače.
c. Autentizaci uživatelů připojujících se do sítě pomocí směrovače.
d. Autentizaci zařízení připojujících se do sítě pomocí autentizačního serveru.

A

d. Autentizaci zařízení připojujících se do sítě pomocí autentizačního serveru.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Rogue AP je:

a. WiFi AP, který podle pokynů administrátora naistaloval uživatel sám.
b. WiFi AP, který si uživatel instaloval bez vědomí administrátora.
c. WiFi AP s více rádiovými rozhraními.
d. WiFi AP pro jiné frekvenční pásmo, než které používá naše síť.

A

b. WiFi AP, který si uživatel instaloval bez vědomí administrátora.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

WLC komunikuje s LAP pomocí protokolu:

a. LWAPT
b. HTTPS
c. CAPWAP
d. Tato komunikace používá protokol dle povahy přenášených dat.

A

c. CAPWAP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Mezi nástroje pro ochranu klientských koncových uzlů nepatří:

a. Antivirus
b. Antimalware
c. Personální firewall.
d. Síťový firewall.

A

d. Síťový firewall.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Jak dlouhou celkovou dobu výpadků za rok může mít HA server (99,999%):

a. Méně než 1 hodinu.
b. Méně než 12 hodin.
c. Méně než 10 minut.
d. Méně než 1 minutu.

A

a. Méně než 1 hodinu.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Kdy šifrování disku počítače nezvýší významně úroveň zabezpečení počítače?

a. Pokud je to SSD disk.
b. Pokud jde o notebook.
c. Pokud disk neobsahuje důvěrná data.
d. Pokud se počítač nepřemisťuje mimo zabezpečený prostor.

A

d. Pokud se počítač nepřemisťuje mimo zabezpečený prostor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Jak se nejlépe bránit proti IP spoofingu:

a. Definováním vhodných ACL,
b. Nastavením IP source guard.
c. Segmentací sítě.
d. Statickým přidělením IP adres.

A

b. Nastavením IP source guard.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Jak lze zabezpečit protokol ARP před podvržením nesprávné adresy?

a. Přidělováním adres pomocí DHCP
b. Dynamickou inspekcí ARP.
c. Nastavením většiny access portů jako untrusted.
d. Zákazem zasílání ICMP zpráv Router advertisement.

A

b. Dynamickou inspekcí ARP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Jak se lze zabezpečit před napadením ICMP zpráv Neighbor Discovery?

a. Zamezením ICMP zpráv Router advertisement.
b. Nastavením M-flagu (Managed config) na routeru.
c. Pomocí SEND (Secure Neighbor Discovery).
d. Nastavením RA Guard.

A

d. Nastavením RA Guard.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Jak lze nejlépe zabezpečit síť před neoprávněnými DHCP servery:

a. Pomocí DHCP Snoopoingu.
b. Povolení DHCP paketů na důvěryhodných portech.
c. Napojení DHCP databáze na Dynamic ARP inspection.
d. Vytvoření DHCP databáze přidělených adres.

A

a. Pomocí DHCP Snoopoingu.

17
Q

Pro IoT zařízení je z hlediska zabezpečení charakteristické:

a. Omezená kapacita napájení.
b. Omezená přenosová rychlost.
c. Omezený přístup uživatele k administraci zabezpečení.
d. Omezený přístup IoT zařízení do internetu.

A

c. Omezený přístup uživatele k administraci zabezpečení.

18
Q

Uveďte, co NEPATŘÍ mezi specifické vlastnosti Next Generation Firewall (NGFW).

a. Blokování závadného obsahu webových stránek.
b. Kontrola obsahu komunikace dalších aplikačních protokolů jako SMB, FTP
apod.
c. Filtrace paketů podle zadaných pravidel.
d. Blokování injektování neoprávněného obsahu do webového serveru organizace.

A

d. Blokování injektování neoprávněného obsahu do webového serveru organizace.

19
Q

Vyznačte NEPRAVDIVÉ tvrzení o IPS (Intrusion prevention system):

a. Je dalším vývojovým stadiem IDS systémů.
b. Dovede blokovat pokročilé hrozby.
c. Dovede blokovat zero-day útoky.
d. Dovede zabránit všem útokům na webové servery.

A

d. Dovede zabránit všem útokům na webové servery.

20
Q

Účelem PKI NENÍ:

a. Ověřovat certifikáty serverů, s kterými komunikují uživatelé.
b. Ověřování certifikátů uživatelů.
c. Odvolávání (revokace) vydaných certifikátů.
d. Vystavování nových certifikátů uživatelům.

A

a. Ověřovat certifikáty serverů, s kterými komunikují uživatelé.