Przejdź do treści

30 ciekawostek

Cyberbezpieczeństwo — 30 ciekawostek

Dowiedz się czegoś nowego, a potem sprawdź się w quizie.

Wygenerowany po polsku przez AI na podstawie naszego angielskiego quizu; źródła prowadzą do polskiej Wikipedii.

Wiesz to wszystko? Udowodnij.

Rozwiąż quiz z 30 pytań
1

Jak po angielsku nazywa się podszywanie się w celu wyłudzenia numerów kart kredytowych?

To forma inżynierii społecznej wykorzystująca naiwność użytkowników i brak zrozumienia technologii.

2

Jak określa się komputery użytkowników indywidualnych masowo wykorzystywane do ataków DDoS?

Przejęte maszyny służą też do wysyłania spamu i innej niepożądanej aktywności.

3

Jaką ikonę przeglądarek cyberprzestępcy z powodzeniem zaadaptowali do mamienia ofiar?

Ikona miała być intuicyjnym komunikatem dla użytkownika i wyświetlają ją niemal wszystkie przeglądarki.

4

Z perspektywy jakich trzech cech rozpatruje się bezpieczeństwo teleinformatyczne?

Dziedzina obejmuje ryzyko wynikające z korzystania z komputerów, sieci i przesyłania danych do zdalnych lokalizacji.

5

Do czego służą zapory sieciowe jako jedna z metod ograniczania zakresu interakcji?

Inne metody to minimalistyczne protokoły, separacja komponentów logicznych i wyłączanie zbędnych usług sieciowych.

6

Za co ponad 70% ankietowanych w głośnych badaniach deklarowało gotowość oddania swoich haseł?

Beztroska użytkowników zaliczana jest do błędów operatora, obok uruchamiania załączników od niepewnych nadawców.

7

Z historycznej budowy którego protokołu, przyjętej w 1982 roku, wynikają dzisiejsze kłopoty ze spamem?

Ze względu na popularność tego protokołu jego znacząca modyfikacja jest dziś w praktyce niewykonalna.

8

Jakie mechanizmy pomagają ograniczyć uprawnienia użytkowników do najniższego uzasadnionego poziomu?

Podział kompetencji sprawia, że zarejestrowanie dostawcy czy autoryzacja przelewu wymaga współpracy kilku osób.

9

Jak po angielsku nazywa się zautomatyzowane losowe testowanie programów?

Metoda polega na generowaniu przypadkowych danych wejściowych i obserwowaniu zachowania programu.

10

Z którego kraju pochodzi dwuczęściowa norma BS 7799 dotycząca zarządzania bezpieczeństwem informacji?

Jej pierwsza część to kodeks praktyki, a druga opisuje specyfikację systemów zarządzania bezpieczeństwem informacji.

11

Jaka animacja skłaniała uczestników badania do zaufania spreparowanej „uroczej” stronie?

Badanie empirycznie potwierdziło humorystyczne twierdzenie o tym, że użytkownicy przedkładają rozrywkę nad bezpieczeństwo.

12

W którym z tych programów, choć tworzonych przez ekspertów, odnaleziono wiele podatności?

Nawet najlepiej wyszkoleni programiści popełniają rudymentarne błędy na skutek zmęczenia lub pośpiechu.

13

Który specjalista sformułował zasadę, że bezpieczeństwo to proces, nie produkt?

Zapewnienie bezpieczeństwa wymaga ciągłych nakładów pracy, planowania i edukacji użytkowników.

14

Który z tych skanerów zabezpieczeń wykorzystuje się w testach typu czarna skrzynka?

Testy czarnej skrzynki badają program binarny bez wiedzy o jego wewnętrznej konstrukcji, często z użyciem debuggerów.

15

Jak rozwija się skrót CVSS, oznaczający ujednoliconą metodykę pomiaru wagi błędów?

Na końcową wagę wpływają trzy wartości pośrednie: miara podstawowa, zmienna w czasie i środowiskowa.

16

Według jakiej zasady program sprzyjający pomyłkom użytkownika ma usterkę w samym sobie?

Część specjalistów uważa z kolei, że za złą konfigurację i użycie programu nie można winić jego autora.

17

Pod jakim numerem ISO/IEC przyjęto w 2005 roku normę wywodzącą się z brytyjskiej BS 7799?

Dwa lata wcześniej ta sama norma została przyjęta przez ISO pod numerem 17799.

18

Czego wymaga działanie na szkodę operatora systemu, w którym rozdzielono kompetencje?

Taka architektura zmniejsza też szkody wynikające z naruszenia bezpieczeństwa pojedynczego konta.

19

Która instytucja opracowała dokument TCSEC, z którego częściowo wywodzą się normy Common Criteria?

Common Criteria funkcjonują jako norma ISO/IEC 15408; pokrewne standardy to ITSEC i FIPS.

20

Od jakich języków odróżniają się języki o ścisłym rygorze pracy, takie jak Ada?

Takie metody wymagają dodatkowego przeszkolenia programistów, przez co ich komercyjne zastosowanie jest znikome.

21

Jaki odsetek użytkowników komputerów korzysta z oprogramowania mającego chronić przed atakami?

Obietnice producentów nie przekładają się jednak na zauważalną redukcję liczby obserwowanych włamań.

22

Na wzór jakiej branży część ekspertów chce wprowadzić ustawową odpowiedzialność za błędy oprogramowania?

Niemal wszyscy producenci oprogramowania zrzekają się odpowiedzialności za straty spowodowane błędami zabezpieczeń.

23

Błąd w kodzie napisanym w jakim języku doprowadził do utraty sondy NASA Mariner 1 w 1962 roku?

Innym tragicznym przykładem wadliwego oprogramowania była śmierć pacjentów obsługiwanych przez maszyny Therac-25 w latach 80.

24

Nadużycie szablonu formatowania której funkcji to znany atak typu format string?

Do tej samej grupy błędów implementacyjnych należą przepełnienie bufora i przekroczenie zakresu liczb całkowitych.

25

W której usłudze użyto podatnego na ataki protokołu Needhama-Schroedera?

Wykorzystanie szyfrów podatnych na ataki zalicza się do błędów projektowych, opartych na błędnych przesłankach.

26

Jaki odsetek firm doświadczył w 2006 roku problemów z wirusami według InformationWeek i Accenture?

W tym samym badaniu 18% firm padło ofiarą ataków DoS, a 8% – kradzieży tożsamości.

27

Które z tych narzędzi wspiera automatyczny przegląd kodu źródłowego pod kątem bezpieczeństwa?

Przegląd kodu daje wysoką skuteczność, ale wadą pozostaje wysoki koszt zatrudnienia eksperta i czasochłonność.

28

Z którego roku pochodzą polskie normy PN-ISO/IEC dotyczące zarządzania bezpieczeństwem informacji?

Polskie odpowiedniki noszą numery 17799 i 27001, tak jak ich pierwowzory międzynarodowe.

29

Jaką część całkowitego budżetu IT sięgały wydatki firm na bezpieczeństwo w 2006 roku?

Mimo tych nakładów większość firm i tak doświadczała problemów z wirusami i robakami.

30

Który producent komercyjnych skanerów podatności jest wymieniany jako użytkownik CVSS?

CVSS stosuje się także w katalogach błędów CVE.

Znasz się na: Cyberbezpieczeństwo?

Sprawdź te ciekawostki w interaktywnym quizie.

Rozwiąż quiz z 30 pytań
Cyberbezpieczeństwo — 30 ciekawostek, których nie znasz