سوالات الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238
- نوع فایل
- تعداد فایل
- 1
- تعداد سوالات
- 325
- حجم فایل
- 4 mb
- قیمت
- 8,000 تومان
قابل سرچ برای انجام این دوره با 09193353652 تماس بگیرید
سوالات الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238
این سوالات جهت آشنایی می باشد و نمونه سوالات هستند و قابل سرچ می باشد همه سوالات همراه با جواب می باشند
نوع سوالات PDF قابلیت سرچ و قابلیت پرینت
سوالات رایگان الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238
سوالات الزامات و امنیت اطلاعات ویژه حراست (24ساعت) کد 99507238
سوالات همراه جواب الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238
نمونه سوالات:
سوالات را با جواب و همراه با فایل اصلی خریداری کنید
1. از اهداف کلی دشمنان از تخلیه تلفنی نیست؟
• کسب اخبار و اطلاعات جهت ایجاد اخلال در روابط بین المللی کشور
• جمع آوری پیرامون مشکلات مردم و لاپوشانی نشان دادن آنها
• تعامل اطلاعاتی با سرویسهای اطلاعاتی داخلی
• شناسایی مشکلات نهادها و ارگانها
2. از بخشهای مشترک امنیت سایبر کشورهای مختلف می باشد؟
• تهیه یک طرح تفصیلی ملی با همکاری بخش خصوصی
• ایجاد ساختار فرماندهی در بخش اجرایی دولت
• ارزیابی آسیب پذیری های ملی و تهیه گزارش
• عدم اشتراک و دسترسی به اطلاعات
3. از زمینه های ایجاد یک محیط قابل اطمینان در فضای سایبر نیست؟
• چارچوب تجارت الکترونیکی
• حقوق مالکیت عمومی
• خصوصی ماندن داده ها و ارتباطات
• حمایت از مصرف کننده
4. از مزایای تخلیه تلفنی نسبت به سایر روشهای جاسوسی برای منافقین می باشد؟
• امکان هر گونه خط فکری و رهنمود
• جمع آوری اطلاعات با حضور فیزیکی
• هزینه متوسط
• دریافت سریع و با واسطه اطلاعات
5. از موارد امنیت کارکنان یک سازمان محسوب نمی شود؟
• استخدام
• اخراج
• آموزش
• ترفیع
6. از نظر سازمان همکاری اقتصادی توسعه، برای دستیابی به ارتقای سطح امنیت امری ضروری است؟
• ایجاد فرهنگ امنیتی
• هر سه مورد
• ارزیابی آسیب پذیری
• توسعه منابع انسانی
7. مجازات مامورین دولتی که مسئول امور حفاظتی و اطلاعاتی طبقه بندی شده می باشند در اثر عدم رعایت اصول حفاظتی توسط دشمن تخلیه اطلاعاتی می شوند چیست؟
• یک تا ده سال حبس
• یک تا شش سال حبس
• یک تا ده ماه حبس
• یک تا شش ماه حبس
8. امنیت سایبر ایالات متحده آمریکا، چند گروه را به عنوان زیرساخت حیاتی معرفی کرده است؟
• 3
• 9
• 16
• 8
9. امنیت سایبر کانادا، چند گروه را به عنوان زیرساخت حیاتی معرفی کرده است؟
• 10
• 13
• 8
• 16
10. اهداف دشمنان از تخلیه تلفنی در خصوص مسائل اجتماعی است؟
• مسافرت مسئولین و هیئت های خارجی به ایران و نتایج حاصله
• کسب اطلاعات هرگونه حادثه طبیعی و غیر طبیعی و آثار آن
• کسب اطلاعات پیرامون بحرانها، اغتشاشات، اعتراضات و درگیریهای سیاسی
• کسب اطلاعات در خصوص مسائل داخلی نظیر انتصابات و انتخابات
11. کدام کشور امنیت سایبر را در برنامه اولویت بندی سیاستگذاری خود قرار داده است؟
• فرانسه
• لهستان
• استرالیا
12. کدام کشور در حوزه قوانین، در سال 2001 معاهده جرائم سایبر را امضاء کرده است؟
• مکزیک
• برزیل
• اوکراین
• کلمبیا
13. کدام کشور یک کمیته داخلی وزارتی را برای استفاده صحیح از اینترنت ایجاد کرده است؟
• ژاپن
• لهستان
• استرالیا
14. کدام گروه در استراتژی حمایت از زیرساختهای حیاتی کانادا وجود ندارد؟
• انرژی
• حمل و نقل
• ارتباطات
• مواد شیمیایی و پرخطر
15. باید ابزارهایی وجود داشته باشند که به سهولت ماهیت داده های شخصی را مشخص کند؟ کدام اصل است؟
• اصل مشارکت فردی
• اصل محدودیت استفاده
• اصل باز بودن
• اصل پاسخگویی
16. بزرگترین بانکهای کدام کشور در سال 2002 و 2001 مورد حمله نفوذگران قرار گرفت؟
• کره
• سنگاپور
• تایلند
• سریلانکا
17. کدام گزینه به مفهوم زیرساخت حیاتی نزدیک تر است؟
• کشور کانادا 7 گروه را برای زیرساخت حیاتی در نظر گرفته است
• در همه کشورهای یکسان به کار می رود.
• تعریف مشخصی برای گروههای زیرساخت های حیاتی وجود دارد
• از زمانی به زمان دیگر متفاوت بوده است؟
18. پاشنه آشیل امنیت چیست؟
• امنیت مرزی
• اختیارات داخلی
• مسائل قومیتی
• فناوری بی سیم در محیط اینترنت
19. تجارت الکترونیکی در کدام سال شروع شد؟
• 1997
• 1990
• 1994
• 1999
20. هدف منافقین از تخلیه تلفنی چیست؟
• کارمندان ساده و رده پائین
• مدیران و روسا
• کارمندان رده میانی
21. تلاش آگاهانه دشمن با بهره گیری از غفلت و فریب مخاطب؟
• هر سه مورد
• مکالمه تلفنی
• تخلیه تلفنی
• برخورد فیزیکی
22. کدام مورد جزء سه رکن اصلی در تدوین برنامه امنیتی نیست؟
• حملات و آسیب ها اجتناب ناپذیرند
• محدودیت بودجه و نیروی انسانی در سازمانها
• یک شبکه حداکثر به اندازه ضعیفترین جزء خود، ایمن است
• تامین امنیت فرایندی زمانگیر است
23. جهت مقابله با این شگرد، لازم است مطالبی را که تماس گیرنده می گوید حتی اگر می دانیم که صحیح نیستند بصورت احتمالی و کلی تایید کنیم؟
• غیر واقع نشان دادن قضیه به عمد
• انکار هویت
• کوچک شمردن اطلاعات مورد نیاز
• تشویق تخلیه شونده به حفظ اسرار
24. خدمات نوین بانکی کدام کشور در سال 1989 با فرهنگی مشابه ایالات متحده و اروپا راه اندازی شد؟
• لهستان
• هنگ کنگ
• سریلانکا
• بلغارستان
25. در کدام کشور نامه های الکترونیکی ناخواسته، ویروسها و کرمها بسیار رایج است؟
• کره
• سنگاپور
• سریلانکا
• هنگ کنگ
26. در کدام کشور بجای هدف قرار گرفتن مستقیم بانکها، ضعیفترین حلقه یعنی مشتری مورد هدف قرار گرفته است؟
• هنگ کنگ
• کره
• سنگاپور
• سریلانکا
27. در تخلیه تلفنی اساس موفقیت دشمن بر چه پایه ای استوار است؟
• ترس فرد تخلیه کننده
• مدت زمان مکالمه
• ترس فرد تخلیه شونده
• کیفیت مکالمه
28. در تخلیه تلفنی ترس طرف مخاطب امکان پذیر است زیرا…
• مخاطب طرف را نمی بیند و درست نمی شناسد
• سهل الوصول بودن
• اعتماد بی جا، مسامحه و سهل انگاری
• برخورد چهره به چهره نیست و تخلیه کننده خود را به جای فرد دیگری معرفی و کسب اطلاعات می کند
29. در محیط دانشگاهی کدام مورد در اولین درجه اهمیت قرار دارد؟
• بازبینی
• کنترل
• محرمانگی
30. کدام مورد در مورد اینترنت صحیح نمی باشد؟
• اینترنت برای کلیه کاربران واقع در بخشهایی از دنیا که مکالمات تلفنی محلی در آنها رایگان است نسبتاً ارزان تمام می شود.
• اینترنت در همه جا رایج است و هزینه های ورود به آن اندک هستند.
• اینترنت مانع بین مولف و ناشر را از بین می برد.
• اینترنت رسانه ای نادان است.
31. در مورد راهبردها صحیح نمی باشد؟
• غیر قابل تغییر هستند
• هدف راهبردها تفسیر استانداردها برای یک محیط خاص است
• یک محیط فیزیکی است
• اسنادی هستند که در آنها از فعل “باید” استفاده می شود
32. در مورد شبکه جهانی وب صحیح می باشد؟
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای آمریکا در اوایل دهه 90 میلادی و در شهر نیویورک ایجاد شد.
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای اروپا در اوایل دهه 90 میلادی و در شهر برن ایجاد شد.
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای اروپا در اوایل دهه 90 میلادی و در شهر ژنو ایجاد شد.
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای آمریکا در اوایل دهه 90 میلادی و در شهر واشنگتن ایجاد شد.
33. در همه سازمانهایی که امنیت اطلاعات سازمان دارای اهمیت می باشد این اصل باید در نظر گرفته شود؟
• رسیدگی به نفوذ
• پستهای الکترونیکی
• هر سه مورد
• کشف یک تهاجم
34. دنیای دیجیتال معروف به …. است
• اینترنت
• فضای ایمن
• فوریتهای امنیت رایانه
• فضای سایبر
35. دیواره آتش چیست؟
• بررسی مجاز بودن رایانه یا کاربر پیش از اعطای دسترسی به اطلاعات درخواستی
• تصفیه محیط کار از سیاستهای مغایر
• مختص شناسایی نفوذها و تلاشهای نفوذ است
• ایجاد یک سیستم و یا ترکیبی از چند سیستم که میان دو یا چند شبکه، مرز مشخص می کند
36. راهکارهای امنیتی بلغارستان با این سوال آغاز شده است؟
• چه چیزی باید حفاظت شود؟
• هر سه مورد
• عناصر مهم شامل کدام عناصر هستند؟
• عناصر حیاتی شامل چه عناصری هستند؟
37. زیرساخت حیاتی به این مفهوم بکار برده می شود؟
• شبکه ای از سرمایه های اجتماعی که نقش بسزایی در اقتصاد و رفاه کشورها دارند
• در تعدادی از کشورها روالهای واکنشی دولت به مشکلات فیزیکی
• شبکه ای از سرمایه های انسانی که نقش بسزایی در اقتصاد و رفاه کشورها دارند
• در تعدادی از کشورها روالهای واکنشی دولت به مشکلات امنیتی رایانه ها
38. فاش نمودن راز سبب سقوط و هلاکت می گردد از کیست؟
• امام باقر(ع)
• امام علی(ع)
• امام رضا(ع)
• امام صادق(ع)
39. کدام جمله صحیح است؟
• در بعضی موارد دخالت مراجع قانونی می تواند گزارش دهنده را از کانون توجه مجرمان دور کند
• یک جرم تنها در صورتی پیگیری قضایی می گردد که گزارش شود؟
• گزارش جرم دست نفوذگر را نیز برای وارد آوردن آسیبهای بیشتر باز می کند
• ابزار قانونی مربوط به ضابطه خودآرایی در قراردادهای الکترونیکی است.
• تفسیری از ضوابط حال حاضر و رسوم قراردادها
• موضوعاتی که در حوزه رسانه های الکترونیکی مطرح هستند را محدود می کند.
8. هرگونه ابزار، خدمات یا برنامه کاربردی که بطور صحیح پیکربندی نشده باشد؟
• حملات درج
• سرقت جلسه
• تنظیمات نادقیق
9. یکی از مشکلات کدام کشور فقدان آگاهی و توانایی مدیریتی برای ارزیابی مخاطرات است؟
• سریلانکا
• هنگ کنگ
• چین
• استرالیا
40. کدام عبارت صحیح بکار برده شده است؟
• سیاست انکار اطلاعات خصوصی در دنیای واقعی را امنیت گمنامی می نامند؟
• اطلاعات محرمانه باید در سطح ایمن نگهداری شده و مکان این اطلاعات تغییر نباید.
• اطلاعات زمانی واقعا خصوصی هستند که به دست فرد خاصی برسند
• حریم خصوصی و محرمانگی با مسئله امنیت روابط ضعیفی دارند
41. کدام عبارت صحیح می باشد؟ (در مورد منافقین)
• منافقین از منازل مردم عادی نیز اطلاعات را بدست می آورند
• منافقین از مکانهای خاصی به عنوان مراکز کسب اطلاعات یاد می کنند
• فشار تخلیه منافقین روی برخی از مکانها از جمله مراکز نظامی کمتر است
• گروهک منافقین تخلیه تلفنی را از داخل کشور انجام می دهند
42. کشورهای گروه G8 چند اصل را برای توسعه استراتژیهای کاهش تهدیدات در زیرساختهای اطلاعاتی تدوین کرده اند؟
• 8
43. بیل گیتس آسیب پذیری های ویندوز را به چه چیزی تشبیه نموده است؟
• چشم الکترونیکی
• نکته بنیادی سونیسی
• نفوذگر
• امنیت سایبر
44. مجازات فرد یا گروهی که با دول متخاصم خارجی به هر نحوی علیه جمهوری اسلامی ایران همکاری می نماید در صورتی که محارب شناخته نشود چیست؟
• یک تا شش ماه حبس
• یک تا شش سال حبس
• یک تا ده ماه حبس
• یک تا ده سال حبس
45. مجازات مامورین دولتی که مسئول امور حفاظتی و اطلاعاتی طبقه بندی شده می باشند در اثر عدم رعایت اصول حفاظتی توسط دشمن تخلیه اطلاعاتی می شوند چیست؟
• یک تا شش سال حبس
• یک تا ده ماه حبس
• یک تا ده سال حبس
• یک تا شش ماه حبس
46. مجموعه ای از پیشنهادها و سیاستهایی است که مخاطرات را با هزینه قابل قبولی کاهش می دهد؟
• الگوهای سرآمدی و مراقبت دقیق
• مراقبت دقیق
• ارزیابی مخاطرات
• الگوهای سرآمدی
47. مفهوم “سیاست امنیت رایانه ای” جزئی از موضوع گسترده ای به نام … است.
• خصوصی ماندن داده ها و ارتباطات
• چارچوب تجارت الکترونیکی
• نقش قانون در گسترش اعتماد اینترنتی
• حمایت از مصرف کننده
48. منافقین این شگرد را با این هدف مورد استفاده قرار می دهند که فرد تخلیه شونده فرصت فکر کردن در مورد فرد و انگیزه تخلیه کننده نداشته باشد؟
• برخورد سریع و عجولانه با تخلیه شونده
• تعیین لحن تخلیه کننده متناسب با افراد تخلیه شونده
• برخورد با تخلیه شونده از موضع بالاتر
• اطلاعات قبلی از نقاط ضعف تخلیه شونده
49. منظور از گرفتن دست “حق به جانب” و برخورد از موضع بالاتر است؟
• مخاطب طرف را نمی بیند و درست نمی شناسد
• امکان انتقال سریع اطلاعات به مراکز تصمیم گیری
• عدم حضور عوامل اطلاعاتی و جاسوسی گروهک در حوزه های حفاظت شده
• تماس گیرنده تفکرات و خواسته های خود را القاء می کند
50. مهمترین راهکار امنیت فناوری اطلاعات چیست؟
• امنیت چند لایه
• همه موارد
• فناوری
• آموزش
—
1. مهمترین رخداد امنیتی در کدام کشور سرقت شناسه های کاربری و رمزهای عبور است؟
• کره
• تایلند
• سنگاپور
2. نامه های الکترونیکی درخواست نشده، نامربوط و یا مناسب چیست؟
• کوکی
• هک
• ویروس
• اسپم (Spam)
3. نشانه انسان عاقل این است که هر چه را می داند نگوید از کیست؟
• امام صادق (ع)
• مقام معظم رهبری
• امام خمینی (ره)
4. نفوذگر از این طریق سعی میکند از طریق یک نقطه دسترسی سیار ناامن به شبکه وارد شود؟
• پارازیت
• تنظیمات نادقیق
• سرقت جلسه
5. نیل به اهداف توسعه هزاره به آن بستگی دارد؟
• توانایی کشورهای در حال توسعه در استفاده موثر از فناوری اطلاعات
• توانایی کشورهای توسعه یافته در استفاده موثر از فناوری و عضویت در سازمان تجارت جهانی
• توانایی کشورهای در حال توسعه در استفاده موثر از فناوری و عضویت در سازمان تجارت جهانی
• توانایی کشورهای توسعه یافته در استفاده موثر از فناوری اطلاعات
6. وسیعترین و بیشترین فرآیندهای تهیه استراتژیهای ملی امنیت سایبر مربوط به کدام کشور است؟
• کره شمالی
• روسیه
• ایالات متحده آمریکا
7. هدف طرح جعبه ابزار محرمانگی ICC چیست؟
• اهداف بلندپروازانه ICC را برای ضابطه مند کردن داده های شخصی شرح می دهد؟
22. آنتیویروسها چه نقشی در جلوگیری از بدافزارها دارند؟
• افزایش امنیت شبکه
• افزایش کارایی سیستم
• حذف فایلهای اضافی
• جلوگیری از انتشار بدافزار
23. باجافزارها چه کاری انجام میدهند؟
• سرقت فایلها
• نمایش تبلیغات
• ایجاد اختلال در شبکه
• قفل کردن دادهها
24. باجافزارها چه کاری با دادهها انجام میدهند؟
• رمزگذاری
• اشتراکگذاری
• حذف
• بازسازی
25. باجافزارها معمولاً چه خواستهای از قربانی دارند؟
• افزایش سرعت سیستم
• نصب نرم افزار امنیتی
• تغییر رمزهای عبور
• پرداخت باج برای بازگرداندن دادهها
26. بدافزارها چه هدفی دارند؟
• هیچ کدام
• سرقت اطلاعات و کنترل بر عملکرد دستگاه
• سرقت اطلاعات
• کنترل بر عملکرد دستگاه
27. برای جلوگیری از آسیبپذیری در پروتکلهای ارتباطی چه باید کرد؟
• هیچ کدام
• استفاده از شبکههای امن
• استفاده از پروتکلهای رمزنگاری شده
• استفاده از ابزارهای ارزیابی
28. برای حفاظت از شبکه در برابر حملات DDoS از چه ابزاری استفاده میشود؟
• آنتی ویروس
• احراز هویت بیومتریک
• احراز هویت چندعاملی
29. برای کاهش تهدیدات ناشی از ناآگاهی کارکنان چه اقدامی ضروری است؟
• بهروزرسانی سیستمها
• استخدام کارمندان متخصص
• نصب آنتی ویروس
• آموزش کارکنان
30. برای مقابله با تهدیدات داخلی چه باید کرد؟
• همه موارد
• آموزش کاربران
• طبقه بندی اطلاعات
• تنظیم سیاستهای امنیتی
31. پروتکل HTTPS ترکیبی از چه پروتکلهایی است؟
• TLS و FTP
• HTTP و TLS
• TLS و FTP
• HTTP و FTP
32. پروتکل TLS برای چه منظوری استفاده میشود؟
• محافظت از ایمیلها
• ارسال ایمیلهای امن
• افزایش سرعت دسترسی
• رمزنگاری ارتباطات وب
33. پروتکل در حوزه فناوری اطلاعات به چه چیزی اشاره دارد؟
• به ساختار شبکه اشاره دارد
• به مجموعهای از قواعد ارتباطی اشاره دارد.
• به مجموعهای از قواعد برنامهنویسی اشاره دارد.
• به مجموعهای از قوانین و استانداردهای تعریف شده اشاره دارد که نحوه برقراری ارتباط را مشخص میکند.
34. پروتکل در فناوری اطلاعات به چه معناست؟
• مجموعهای از قوانین
• هیچکدام
• تبادل
• پورت شبکه
35. پروتکلهای رمزنگاری چیستند؟
• مجموعهای از دادهها
• افزایش پهنای باند
• انتقال اطلاعات
• مجموعهای از قوانین و الگوریتمها
36. پستهای نامناسب کارکنان در رسانههای اجتماعی میتواند چه عواقبی داشته باشد؟
• مشکلات حقوقی
• تأخیر در پروژهها
• افزایش شهرت
• موفقیت در مذاکرات
37. پشتیبانگیری ابری چه مزایایی دارد؟
• افزایش سرعت بازیابی
• افزایش هزینهها
• افزایش امنیت دادهها
• ذخیرهسازی در فضای ابری
38. پشتیبانگیری به چه هدفی انجام میشود؟
• تبادل اطلاعات
• افزایش سرعت
• محافظت در برابر از دست رفتن دادهها
• کاهش ذخیره سازی
39. پشتیبانگیری چه مفهومی دارد؟
• به فرایندی که اطلاعات را به محیط دیگر منتقل میکند اشاره دارد.
• به فرایند بازیابی اطلاعات در شرایط عادی اشاره دارد.
• به فرایند تهیه کپیهای اضافی از دادهها به منظور محافظت از اطلاعات اشاره دارد؟
• به فرایند بازیابی اطلاعات در شرایط اضطراری اشاره دارد.
40. پشتیبانگیری کامل چه ویژگی دارد؟
• ذخیره تغییرات
• ذخیره در مراکز دادهای
• ذخیره فقط تغییرات
• ذخیره تمامی دادهها
41. پیادهسازی چه استانداردی موجب تقویت امنیت سیستمهای یک شرکت فناوری اطلاعات میشود؟
• استاندارد امنیت دادههای کارت پرداخت
• استاندارد ISO 27001
• مقررات حفاظت از دادههای عمومی
• قانون حفاظت از اطلاعات بهداشتی
42. تقسیمبندی شبکه چه کمکی به امنیت شبکه میکند؟
• بهبود عملکرد شبکه
• افزایش سرعت شبکه
• رمزنگاری اطلاعات
• محدود کردن حملات به یک بخش از شبکه
43. تهدید در امنیت اطلاعات به چه چیزی اشاره دارد؟
• به هر عامل خارجی یا داخلی اشاره دارد که می تواند امنیت سیستمهای اطلاعاتی را به خطر بیندازد
• به هرگونه نفوذ به دادهها اشاره دارد
• به هرگونه نشت اطلاعات اشاره دارد.
• به هرگونه آسیب به دادهها اشاره دارد.
1. احراز هویت چندعاملی به چه معناست؟
• تأیید هویت با دو روش
• هیچکدام
• تأیید هویت با یک روش
• تأیید هویت با چند روش
2. احراز هویت چندعاملی چه کاربردی دارد؟
• کاهش زمان دسترسی
• افزایش تعداد کاربران
• انجماد اطلاعات
• افزایش امنیت با استفاده از چندین عامل احراز هویت
3. احراز هویت چیست؟
• فرآیند تأیید هویت کاربر یا دستگاهی که قصد دسترسی به سیستم دارد؟
• به فرآیند ثبت نام کاربران اشاره دارد.
• به فرآیند شناسایی کاربران اشاره دارد.
• به فرآیند ساخت کاربری اشاره دارد
4. استفاده از پروتکل IPsec در VPN برای چیست؟
• رمزگذاری ایمیلها
• رمزگذاری اطلاعات حساس
• بینسازی ارتباطات در سطح شبکه
• ایجاد تونل امن بین کاربران
5. استفاده از چه روشی برای مقابله با پیکربندی نامناسب سیستمها ضروری است؟
• نظارت دقیق بر سیستمها
• استفاده از ابزارهای خودکار
• هیچکدام
• بازبینی منظم پیکربندیها
6. استفاده از رمزهای عبور ضعیف چه نتیجهای دارد؟
• افزایش زمان استفاده
• کاهش اعتماد کاربران
• نفوذهای غیرمجاز
• دسترسی به دادههای مشتریان
7. استفاده از کد تأیید یکبار مصرف چه کاربردی دارد؟
• کاهش حملات فیزیکی
• ایجاد رمزهای عبور ساده
• افزایش امنیت مالی
• افزایش امنیت حسابها
8. استفاده از یک رمز عبور برای چندین حساب چه خطری دارد؟
• کاهش امنیت سیستم
• دسترسی محدود به اطلاعات
• افزایش امنیت اطلاعات
• دسترسی مهاجمان به سایر حسابها
9. اصلی ترین وظیفه سیستمهای جلوگیری از نفوذ چیست؟
• بهبود کیفیت
• شناسایی حملات
• ثبت رویدادهای شبکه
• مسدود کردن حملات
10. اگر کاربر به شبکه وای فای ناامن متصل شود، چه اتفاقی ممکن است بیفتد؟
• بهبود امنیت
• کاهش مصرف اینترنت
• سرقت اطلاعات
• افزایش سرعت
11. امروزه اطلاعات چه چیزی برای سازمان ها شناخته میشود؟
• ارزشمند ترین دارایی
• نرمافزار
• خدمت
• کالا
12. امنیت اطلاعات در سازمانهای تولیدی چه کمکی میکند؟
• کاهش نیروی کار
• افزایش تولید
• کاهش هزینه
• حفظ رقابت پذیری
13. امنیت حسابهای کاربری چه نقشی در امنیت اطلاعات دارد؟
• کاهش هزینهها
• حفظ حریم خصوصی
• مهم ترین بخش امنیت اطلاعات
• افزایش تعداد کاربران
14. امنیت سایبری چیست؟
• به تکنیکهای امنیتی سخت افزاری اشاره دارد.
• به مجموعهای از تکنیکها و فرآیندهایی گفته میشود که برای حفاظت از سیستمهای اطلاعاتی به کار میرود؟
• به تکنیکهای امنیتی شبکه اشاره دارد.
• به تکنیکهای امنیتی نرم افزاری اشاره دارد.
15. امنیت لایهای به چه معناست؟
• استفاده از چندین لایه حفاظتی مختلف
• هیچکدام
• استفاده از پروتکل های مختلف حفاظتی در چند لایه
• استفاده از چندین لایه حفاظتی مختلف و پروتکل های مختلف حفاظتی در چند لایه
16. امنیت لایهای چه مفهومی دارد؟
• به استراتژی استفاده از چندین سطح حفاظتی برای محافظت از سیستمهای اطلاعاتی اشاره دارد؟
• هیچکدام
• به استراتژی استفاده از چند روش حفاظتی اشاره دارد.
• به استراتژی استفاده از یک روش حفاظتی اشاره دارد.
17. اولین خط دفاعی در برابر تهدیدات امنیتی چه کسانی هستند؟
• مشتریان
• کاربران عمومی
• مدیران ارشد
• تیم فناوری اطلاعات
18. اولین مرحله در مدیریت ریسکهای امنیتی چیست؟
• حذف ریسکها
• کاهش ریسکها
• ارزیابی ریسکها
• شناسایی ریسکها
19. آسیبپذیری به چه معناست؟
• به معنای یک پروتکل امنیتی است.
• به معنای نقاط قوت سیستمهای امنیتی است.
• به معنای عدم وجود هرگونه امنیت است.
• به معنای نقاط ضعف یا نقصهایی است که در سیستمهای اطلاعاتی وجود دارد؟
20. آسیبپذیریهای نرمافزاری معمولاً به چه دلیل رخ میدهند؟
• تهدیدات خارجی
• تهدیدات داخلی
• نقص در کدهای نرم افزار
• عملکرد صحیح نرم افزار
21. آنتیویروسها چگونه تهدیدات را شناسایی میکنند؟
• افزایش کارایی سیستم
• با تحلیل الگوهای مشکوک
• افزایش کارایی شبکه
• نصب فایلهای مشکوک
• دو دسته: درونی و بیرونی
• یک دسته: درونی
• هیچکدام
• یک دسته: بیرونی
45. تهدیدات داخلی در ارتباط با کدام گروه است؟
• کارمندان و پیمانکاران
• هکرهای خارجی
• هیچکدام
• مهاجمان سایبری
46. جاسوسافزارها چه اطلاعاتی را جمعآوری میکنند؟
• فقط پیامهای متنی
• همه اطلاعات شخصی و حسابی
• فقط رمزهای عبور
• فقط اطلاعات بانکی
47. جاسوسافزارها چه نوع اطلاعاتی را ردیابی میکنند؟
• فقط اطلاعات بانکی
• انواع فعالیت های آنلاین کاربران
• فقط پیامکها
• فقط ایمیلها
48. چالش اصلی سیاستهای BYOD چیست؟
• عدم رضایت کارکنان
• کاهش هزینه های سازمان
• تهدیدات امنیتی
• افزایش هزینههای فناوری
49. چالشهای امنیتی استفاده از خدمات ابری چیست؟
• کاهش خطرات سایبری
• کاهش هزینههای نگهداری اطلاعات
• دسترسی از راه دور، مدیریت چندین کاربر و منابع مشترک
• افزایش سرعت دسترسی به منابع
50. چرا استفاده از آنتیویروسها در سیستمها ضروری است؟
• حذف فایلهای اضافی
• افزایش سرعت سیستم
• افزایش کارایی سیستم
• محافظت از سیستم
—
1. چرا استفاده از پروتکلهای امنیتی در دستگاههای شخصی مهم است؟
• برای جلوگیری از دسترسی غیرمجاز
• برای تفکیک اطلاعات
• برای جلوگیری از پاک شدن اطلاعات
• برای پشتیبانی گیری از اطلاعات
2. چرا استفاده از شبکههای عمومی و ناامن خطرناک است؟
• افزایش کارایی سیستمها
• افزایش امنیت دادهها
• ممکن است به اطلاعات کاربران دسترسی پیدا کنند؟
• افزایش بهرهوری کاربران
3. چرا اطلاعات حسابهای بانکی باید به دقت طبقهبندی شوند؟
• برای محافظت از اطلاعات حساس
• برای افزایش دسترسی عمومی
• برای کاهش هزینهها
• هیچکدام
4. چرا امنیت اطلاعات در سازمانها مهم است؟
• این موضوع مربوط به حوزههای دیگر است.
• امنیت اطلاعات هزینهبر است.
• اطلاعات و دادهها به عنوان یکی از ارزشمندترین داراییهای سازمانها شناخته میشوند؟
• فناوری اطلاعات به سازمانها کمک میکند تا سریع تر عمل کنند.
5. چرا آموزش کاربران یکی از اقدامات پیشگیرانه مهم است؟
• بهبود فرآیندها
• جلوگیری از اشتباهات کاربران
• محافظت از شبکه
• محافظت از اطلاعات
6. چرا باید آنتیویروسها بهروزرسانی شوند؟
• برای بهبود کارایی سیستم
• برای ایجاد بکآپ
• برای کاهش سرعت سیستم
7. چرا پچ و وصلههای امنیتی بلافاصله پس از انتشار نصب شوند؟
• جلوگیری از حملات احتمالی
• افزایش فضای ذخیره سازی سیستم
• افزایش کارایی شبکه
• بهبود عملکرد سیستم
8. چرا بهروزرسانی سیستمها ضروری است؟
• برای افزایش سرعت سیستم
• برای بهبود عملکرد نرمافزار
• برای حذف ویروسها
• برای رفع آسیبپذیریهای امنیتی
9. چرا حذف ساده دادهها کافی نیست؟
• زیرا سیستم دچار خطا میشود
• زیرا نیاز به حذف مجدد دارد
• زیرا دادهها همچنان قابل بازیابی هستند؟
• زیرا فضای ذخیره سازی را همچنان اشغال می کنند
10. چرا سازمانها باید از استانداردهای امنیت اطلاعات پیروی کنند؟
• برای بهبود رضایت کارکنان
• برای جلوگیری از تهدیدات سایبری
• (گزینههای دیگر در متن کامل نیست)
11. چرا سازمانها باید از اصل حداقل دسترسی استفاده کنند؟
• برای به حداقل رساندن مسئولیت کاربران در حملات سایبری
• برای حفاظت از اطلاعات حساب
• برای حفاظت از دادهها
• همه موارد
12. چگونه رسانههای اجتماعی میتوانند باعث تأخیر در انجام پروژهها شوند؟
• کاهش انگیزه
• افزایش تعاملات
• انحراف کارکنان از وظایف کاری
• تمرکز بر وظایف اصلی
13. چگونه میتوان دستگاههای شخصی و کاری را تفکیک کنند؟
• استفاده از دستگاههای سازمانی
• استفاده از حافظه مجازی
• استفاده از فضای کار فیزیکی
• استفاده از فضای کاری مجازی
14. چگونه سازمانها میتوانند دسترسیهای کارکنان به دادهها را مدیریت کنند؟
• با استفاده از فضای ذخیره سازی
• با استفاده از رمزنگاری اطلاعات
• با استفاده از آنتی ویروس
• با استفاده از نرمافزارهای مدیریت دستگاهها
15. چگونه شبکه خصوصی مجازی از اطلاعات محافظت میکند؟
• ایجاد ارتباط رمزگذاری شده
• هیچ محافظتی انجام نمیشود
• پشتیبان گیری از دادهها
• حملاتی که بر پایه فناوری اطلاعات انجام میشود؟
• هیچ کدام
• حملاتی بدون استفاده از تکنولوژی
40. حملات فیشینگ چگونه صورت میگیرد؟
• خراب کردن شبکهها
• حذف فایلها
• ایجاد ویروسها
• ارسال ایمیلها و پیامهای فریبنده؟
41. حملات فیشینگ اغلب در چه مکانهایی رخ میدهد؟
• شرکتهای بزرگ
• سازمانهای دولتی
• سیستمهای بانکی
42. حملات تزریق SQL به چه چیزی منجر میشود؟
• کنترل بر سختافزار
• خراب کردن سیستمعامل
• ایجاد باگهای نرمافزاری
• دسترسی به دادههای حساس در پایگاه داده؟
43. حمله در زمینه امنیت اطلاعات چه معنایی دارد؟
• به تلاش برای بازیابی اطلاعات اشاره دارد.
• به تلاش برای حفظ اطلاعات اشاره دارد.
• به تلاش برای ورود غیرمجاز اشاره دارد.
• (گزینه چهارم در متن کامل نیست)
44. حمله سایبری شامل چه چیزی است؟
• نفوذ مخرب؟
• بهبود سیستم
• بهبود امنیت
• افزایش بهرهوری
45. دادههای مالی یک شرکت در چه سطحی از طبقهبندی قرار میگیرند؟
• هیچکدام
• مهم
• غیر محرمانه
• محرمانه
46. داراییهای اطلاعاتی چیست؟
• شامل دادههای غیر حساس است.
• شامل فقط اطلاعات غیرمحرمانه است.
• شامل فقط دادههای مالی است.
• شامل تمامی دادهها، اطلاعات و منابعی است که برای سازمان اهمیت دارد؟
47. در چه زمانی باید بهروزرسانیهای امنیتی انجام شوند؟
• هر سال یکبار
• به محض انتشار
• هر شش ماه یکبار
• هر ماه یکبار
48. در حملات DDoS چه اتفاقی میافتد؟
• قطع ارتباط بین سرورها
• رمزنگاری دادههای حساس
• ارسال حجم بالای درخواست به یک سرور
• دزدیدن اطلاعات کاربران
49. در حملات سایبری خارجی هکرها معمولاً از چه روشی استفاده میکنند؟
• حملات DDoS
• شکستن رمزهای عبور
• استفاده از باگهای نرمافزاری
• فیشینگ
50. در حملات فیشینگ، مهاجم به چه چیزی دست مییابد؟
– دسترسی فیزیکی به سیستم
– فایلهای سیستم عامل
– غیرفعال کردن آنتیویروس
– اطلاعات حساب مانند رمز عبور
—
• فشرده سازی دادهها
16. چگونه طبقهبندی دادهها به بهبود امنیت کمک میکند؟
• افزایش سرعت پردازش دادهها
• افزایش کارایی سیستمهای پردازشی
• افزایش هزینههای امنیتی
• شناسایی دادههای حساس و محافظت از آنها
17. چه اطلاعاتی باید به صورت امن حذف شوند؟
• اطلاعات موقتی
• اطلاعات رسانهای
• اطلاعات حساس و محرمانه
• اطلاعات عمومی
18. چه اقدامی برای کاهش ریسکهای ناشی از سیستمعاملهای قدیمی انجام میشود؟
• بهروزرسانی سیستمعاملها
• نصب سیستم جدید
• تقویت شبکه
• حذف سیستم عامل
19. چه چیزی باعث افزایش خطر دسترسی غیرمجاز به اطلاعات در خدمات ابری میشود؟
• تنوع و پراکندگی جغرافیایی
• کاهش خطرات امنیتی
• کاهش دسترسیهای غیرمجاز
• افزایش تعداد کاربران
20. چه چیزی به حفظ اعتماد و اعتبار سازمان در برابر حوادث امنیتی کمک میکند؟
• نظارت دقیق تر بر شبکه
• افزایش تجهیزات امنیتی
• شناسایی سریع و گزارشدهی صحیح
• افزایش تعداد کارکنان امنیتی
21. چه روشی برای حذف این دادهها موثر است؟
• ذخیره موقت
• انتقال دادهها به سرور دیگر
• افزایش حجم دادهها
• بازنویسی چندباره دادهها
22. چه سازمانهایی بیشتر باید به حذف این دادهها توجه کنند؟
• شرکتهای تولیدی
• سازمانهای مالی و دولتی
• سازمانهای هنری
• شرکتهای تبلیغاتی
23. چه سیستمهایی برای شناسایی زودهنگام حملات سایبری استفاده میشوند؟
• سیستمهای تشخیص نفوذ
• مانیتورینگ امنیتی
• فایروالها
• آنتیویروسها
24. چه عواملی در انتخاب روشهای طبقهبندی دادهها تاثیر دارند؟
• نوع نرمافزارهای مدیریت
• نوع ابزارهای مورد استفاده
• سیاستهای مدیریتی
• نوع دادهها و حساسیت
25. چه نوع اطلاعاتی ممکن است کارکنان به طور ناخواسته در رسانههای اجتماعی افشا کنند؟
• اطلاعات محرمانه سازمان
• اطلاعات تبلیغاتی سازمان
• اطلاعات رسانه ای سازمان
• اطلاعات عمومی سازمان
26. چه نوع تهدیدی زمانی رخ میدهد که پیمانکاران به سیستمهای سازمان دسترسی دارند؟
• نارضایتی کارکنان
• تهدیدات خارجی
• سوءاستفاده از موقعیت شغلی
• تهدیدات داخلی
27. چه نوع دادههایی باید در سیاستهای BYOD تفکیک شوند؟
• دادههای پارتیشن ها
• دادههای شخصی و کاری
• هیچ دادهای نباید تفکیک شود
• دادههای دستکتاپ
28. چه نوع محتوایی میتواند به شهرت سازمان در رسانههای اجتماعی آسیب برسانند؟
• نظرات غیرحرفهای کارکنان
• پستهای تبلیغاتی
• محتوای سیاسی
• محتوای تبلیغاتی
29. حذف امن دادهها به چه معناست؟
• حذف ساده دادهها
• حذف دادهها به طوری که قابل بازیابی نباشند
• بازیابی دادههای حذف شده
• ذخیره مجدد دادهها
30. حذف امن دادهها در کدام استاندارد بیان شده است؟
• ISO 9001
• HIPAA
• GDPR
• NIST 800-88
31. حریم خصوصی دادهها چه چیزی را محافظت میکند؟
• شبکهها
• سوئیچ ها
• سرورها
• اطلاعات شخصی کاربران
32. حریم خصوصی دادهها چیست؟
• به محافظت از اطلاعات دولتی اشاره دارد.
• هیچکدام
• به محافظت از اطلاعات عمومی اشاره دارد.
• به محافظت از اطلاعات شخصی کاربران اشاره دارد
33. حملات DDoS اغلب با استفاده از چه چیزی انجام میشود؟
• حملات فیشینگ
• رمزنگاری ضعیف
• فایروالها
• باتنتها
34. حملات انکار سرویس چگونه صورت میگیرد؟
• ایجاد اختلال در اینترنت
• ارسال ویروسها به سرور
• ارسال ایمیلهای جعلی
• ارسال حجم زیادی از درخواستها به سرور
35. حملات انکار سرویس معمولاً چه تأثیری دارد؟
• افزایش سرعت سیستم
• غیرفعال کردن آنتی ویروس
• اشغال ظرفیت سرور
• نصب نرمافزارهای مخرب
36. حملات تزریق فرمان به چه چیزی منجر میشود؟
• ارسال ایمیلهای جعلی
• دسترسی به رمزهای عبور
• کنترل سیستم توسط مهاجم
• حذف دادههای کاربر
37. حملات دولتهای متخاصم معمولاً چه هدفی دارند؟
• سرقت اطلاعات حساس
• همه موارد
• ایجاد نارضایتی عمومی
• ایجاد اختلال در سیستمها
38. حملات سایبری از چه طریقی معمولاً به سیستمهای سازمان نفوذ میکنند؟
• اینترنت
• شبکه داخلی
• پیامک
• دستگاههای فیزیکی
39. حملات سایبری به چه چیزی اطلاق میشود؟
• حملاتی با هدف فیزیکی
سوال 101:
چه چیزی باعث افزایش خطر دسترسی غیرمجاز به اطلاعات در خدمات ابری میشود؟
• کاهش خطرات امنیتی
• افزایش تعداد کاربران
• کاهش دسترسیهای غیرمجاز
• تنوع و پراکندگی جغرافیایی
—
سوال 102:
حذف امن دادهها به چه معناست؟
• حذف ساده دادهها
• حذف دادهها به طوری که قابل بازیابی نباشند
• بازیابی دادههای حذفشده
• ذخیره مجدد دادهها
—
سوال 103:
حذف امن دادهها در کدام استاندارد بیان شده است؟
• ISO 9001
• HIPAA
• GDPR
• NIST 800
—
سوال 104:
حریم خصوصی دادهها چه چیزی را محافظت میکند؟
• شبکهها
• سوئیچها
• سرورها
• اطلاعات شخصی کاربران
—
سوال 105:
حریم خصوصی دادهها چیست؟
• به محافظت از اطلاعات دولتی اشاره دارد
• هیچکدام
• به محافظت از اطلاعات عمومی اشاره دارد
• به محافظت از اطلاعات شخصی کاربران اشاره دارد
—
سوال 106:
حملات DDoS اغلب با استفاده از چه چیزی انجام میشود؟
• حملات فیشینگ
• رمزنگاری ضعیف
• فایروالها
• باتنتها
—
سوال 107:
حملات انکار سرویس چگونه صورت میگیرد؟
• ایجاد اختلال در اینترنت
• ارسال ویروسها به سرور
• ارسال ایمیلهای جعلی
• ارسال حجم زیادی از درخواستها به سرور
—
سوال 108:
حملات انکار سرویس معمولاً چه تأثیری دارد؟
• افزایش سرعت سیستم
• غیرفعال کردن آنتیویروس
• اشغال ظرفیت سرور
• نصب نرمافزارهای مخرب
—
سوال 109:
حملات تزریق فرمان به چه چیزی منجر میشود؟
• ارسال ایمیلهای جعلی
• دسترسی به رمزهای عبور
• کنترل سیستم توسط مهاجم
• حذف دادههای کاربر
—
سوال 110:
حملات دولتهای متخاصم معمولاً چه هدفی دارند؟
• سرقت اطلاعات حساس
• همه موارد
• ایجاد نارضایتی عمومی
• ایجاد اختلال در سیستمها
—
سوال 111:
حملات سایبری از چه طریقی معمولاً به سیستمهای سازمان نفوذ میکنند؟
• اینترنت
• شبکه داخلی
• پیامک
• دستگاههای فیزیکی
—
سوال 112:
حملات سایبری به چه چیزی اطلاق میشود؟
• حملاتی با هدف فیزیکی
• حملاتی که بر پایه فناوری اطلاعات انجام میشود
• حملات بدون استفاده از تکنولوژی
• هیچکدام
—
سوال 113:
حملات فیشینگ چگونه صورت میگیرد؟
• خراب کردن شبکهها
• حذف فایلها
• ایجاد ویروسها
• ارسال ایمیلها و پیامهای فریبنده
—
سوال 114:
حملات مرد میانی اغلب در چه مکانهایی رخ میدهد؟
• شرکتهای بزرگ
• سازمانهای دولتی
• سیستمهای بانکی
• همه موارد
—
سوال 115:
حملات تزریق SQL به چه چیزی منجر میشود؟
• کنترل بر سختافزار
• خراب کردن سیستمعامل
• ایجاد باگهای نرمافزاری
• دسترسی به دادههای حساس در پایگاه داده
—
سوال 116:
حمله در زمینه امنیت اطلاعات چه معنایی دارد؟
• به تلاش برای بازیابی اطلاعات اشاره دارد
• به تلاش برای حفظ اطلاعات اشاره دارد
• به تلاش برای ورود اشاره دارد
• هیچکدام
—
سوال 117:
حمله سایبری شامل چه چیزی است؟
• بهبود سیستم
• بهبود امنیت
• افزایش بهرهوری
• نفوذ مخرب
—
سوال 118:
دادههای مالی یک شرکت در چه سطحی از طبقهبندی قرار میگیرند؟
• هیچکدام
• مهم
• غیر محرمانه
• محرمانه
—
سوال 119:
داراییهای اطلاعاتی چیست؟
• شامل دادههای غیر حساس است
• شامل فقط اطلاعات غیرمحرمانه است
• شامل فقط دادههای مالی است
• شامل تمامی دادهها، اطلاعات و منابعی است که برای سازمان اهمیت دارد
—
سوال 120:
در چه زمانی باید بهروزرسانیهای امنیتی انجام شوند؟
• هر سال یکبار
• به محض انتشار
• هر شش ماه یکبار
• هر ماه یکبار
—
سوال 121:
در حملات DDoS چه اتفاقی میافتد؟
• قطع ارتباط بین سرورها
• رمزنگاری دادههای حساس
• ارسال حجم بالای درخواست به یک سرور
• دزدیدن اطلاعات کاربران
—
سوال 122:
در حملات سایبری خارجی هکرها معمولاً از چه روشی استفاده میکنند؟
• حملات DDoS
• شکستن رمزهای عبور
• استفاده از باگهای نرمافزاری
• فیشینگ
—
سوال 123:
در حملات فیشینگ، مهاجم به چه چیزی دست مییابد؟
• دسترسی فیزیکی به سیستم
• فایلهای سیستم عامل
• غیرفعال کردن آنتیویروس
• اطلاعات حساب مانند رمز عبور
—
سوال 124:
در حملات مهندسی اجتماعی، مهاجم چه کاری میکند؟
• هک کردن سیستمهای بانکی
• ارسال ایمیلهای جعلی
• ایجاد ویروسها
• فریب دادن کاربران
—
سوال 125:
در حمله مرد میانی، مهاجم چه کاری انجام میدهد؟
• دسترسی مستقیم به سیستم
• هک کردن حسابهای کاربری
• شنود ارتباطات بین دو طرف
• ارسال ویروسها
—
سوال 126:
در رمزنگاری متقارن چه چیزی استفاده میشود؟
• استفاده از کلید خصوصی
• کلید متفاوت برای هر فرآیند
• استفاده از کلید عمومی
• همان کلید برای رمزگذاری و رمزگشایی
—
سوال 127:
در صورت وقوع حادثه امنیتی، سازمانها موظف به چه کاری هستند؟
• اطلاعرسانی به رسانهها
• پنهانسازی اطلاعات
• عدم اطلاعرسانی
• اطلاعرسانی به مقامات قانونی و مخاطبان
—
سوال 128:
در ممیزی خارجی، سازمانها با چه استانداردهایی ارزیابی میشوند؟
• قوانین داخلی
• استانداردهای قانونی و صنعتی
• استانداردهای مالی
• سیاستهای داخلی
—
سوال 129:
درهای پشتی چگونه به مهاجمان کمک میکنند؟
• ایجاد ویروسها
• نمایش تبلیغات
• تکثیر خودکار
• دسترسی غیرمجاز به سیستم
—
سوال 130:
رمزنگاری اطلاعات قبل از حذف چه فایدهای دارد؟
• بازیابی سریعتر دادهها
• کاهش حجم دادهها
• اطمینان از عدم دسترسی به دادههای بازیابی شده
• افزایش سرعت حذف دادهها
—
سوال 131:
رمزنگاری به چه معناست؟
• حذف اطلاعات
• اشتراکگذاری اطلاعات
• بهبود امنیت
• تبدیل اطلاعات به فرمت غیرقابل فهم
—
سوال 132:
رمزنگاری به چه معناست؟
• فرآیندی است که اطلاعات را به یک فرمت مشخص تبدیل میکند
• فرآیندی است که اطلاعات رمزنگاری شده را نمایش میدهد
• فرآیندی است که اطلاعات به یک فرمت غیرقابل فهم تبدیل میشوند
• فرآیندی است که اطلاعات را به فرمت قابل فهم تبدیل میکند
—
سوال 133:
رمزنگاری چه نقشی در انتقال اطلاعات دارد؟
• اطمینان از عدم خواندن اطلاعات در مسیر انتقال
• کاهش زمان انتقال
• کاهش هزینههای انتقال
• کاهش پهنای باند انتقال
—
سوال 134:
رمزنگاری چیست؟
• افزایش پهنای باند
• حذف اطلاعات اضافی
• تبدیل اطلاعات به فرمت غیرقابل فهم
• تبدیل فرمت دادهها به متن ساده
—
سوال 135:
رمزنگاری نامتقارن چگونه کار میکند؟
• دو کلید متفاوت برای رمزگذاری و رمزگشایی
• هیچ کلیدی استفاده نمیشود
• یک کلید برای هر دو فرآیند
• کلید عمومی برای هر دو فرآیند
—
سوال 136:
روتکیتها چه دسترسیای به مهاجم میدهند؟
• فقط خواندن اطلاعات
• فقط تغییر تنظیمات
• دسترسی سطح بالا به سیستم
• دسترسی محدود به فایلها
—
سوال 137:
ریسک در امنیت اطلاعات به چه معناست؟
• افزایش سرعت
• احتمال وقوع حادثه
• کاهش خطر
• بهبود عملکرد
—
سوال 138:
ریسک در امنیت اطلاعات چیست؟
• به معنای احتمال وقوع مشکل است
• به معنای احتمال بروز اختلال در زیرساخت است
• به معنای احتمال وقوع یک حادثه امنیتی که میتواند منجر به ضرر شود
• به معنای هزینههای مالی سازمان اشاره دارد
—
سوال 139:
ریسکهای امنیتی از چه منابعی میتوانند ناشی شوند؟
• نقاط ضعف سختافزاری
• تهدیدات داخلی و خارجی
• تغییرات محیط کاری
• نقاط ضعف نرمافزاری
—
سوال 140:
سازمانها باید چه نوع اطلاعاتی را در رسانههای اجتماعی به اشتراک بگذارند؟
• پیشنهادات کاری
• اطلاعات مالی و قراردادها
• محتوای بازاریابی
• اطلاعات عمومی شرکت
—
سوال 141:
سیاستهای امنیتی چه هستند؟
• فقط شامل قوانین داخلی سازمان است
• فقط شامل قوانین محلی است
• مجموعهای از قوانین و دستورالعملها هستند که برای هدایت رفتار کاربران تدوین میشود
• فقط شامل قوانین بینالمللی است
—
سوال 142:
سیستمهای تشخیص نفوذ چه کاری انجام میدهند؟
• افزایش امنیت
• بهبود سرعت
• شناسایی فعالیت مشکوک
• مسدود کردن فعالیتهای مشکوک
—
سوال 143:
شبکه خصوصی مجازی (VPN) چه کاری انجام میدهد؟
• کاهش پهنای باند
• ایجاد ارتباط امن و رمزگذاری شده
• ارسال ایمیلهای امن
• افزایش پهنای باند
—
سوال 144:
ضعف در مدیریت رمز عبور به چه چیزی منجر میشود؟
• نفوذ به سیستمها
• تغییر دادهها
• همه موارد
• افشای اطلاعات
—
سوال 145:
طبقهبندی دادهها بر چه اصولی استوار است؟
• محرمانگی، دسترسپذیری، یکپارچگی
• فقط یکپارچگی
• فقط محرمانگی
• فقط دسترسپذیری
—
سوال 146:
طبقهبندی دادهها به چه معناست؟
• دستهبندی اطلاعات بر اساس حساسیت
• پشتیبانگیری از دادهها
• شناسایی کاربران مجاز
• ذخیرهسازی اطلاعات
—
سوال 147:
فایروال چه نقشی در شبکه دارد؟
• افزایش سرعت
• کاهش هزینه
• جلوگیری از دسترسی غیرمجاز
• بهبود کیفیت
—
سوال 148:
فایروال چه وظیفهای دارد؟
• یک نرمافزار امنیتی برای کاربران است
• یک سیستم مدیریت امنیتی است
• یک سیستم یا دستگاه امنیتی است که ترافیک ورودی و خروجی شبکه را کنترل میکند
• یک ابزار جمعآوری اطلاعات است
—
سوال 149:
فایروالهای داخلی چه وظیفهای دارند؟
• فیلتر کردن ترافیک خارجی
• حذف اطلاعات
• کنترل ترافیک بین بخشهای مختلف شبکه
• حفاظت از اطلاعات شخصی
—
سوال 150:
فایروالهای نسل جدید چه ویژگیهایی دارند؟
• شناسایی حملات پیچیده
• فیلتر کردن ترافیک
• مدیریت دسترسی
• رمزنگاری اطلاعات
• تلاشهای ناموفق مکرر برای ورود به سیستم
• دسترسی به فایلهای حساس
• استفاده از نرمافزارهای استاندارد
• انجام کارهای عادی روزمره
سوال 201:
یکی از ویژگیهای استاندارد مدیریت امنیت اطلاعات چیست؟
گزینهها:
• نظارت بر سیستمها
• مدیریت دسترسیها
• ایجاد سیاستهای امنیتی
• رمزنگاری دادهها
سوال 202:
یکی از ویژگیهای رمز عبور قوی چیست؟
گزینهها:
• استفاده از رمزهای تکراری
• استفاده از نمادها
• استفاده از حروف کوچک
• ترکیب حروف، اعداد و نمادها
سوال 151:
کدام یک از موارد زیر نوعی نرمافزار آنتیویروس است؟
گزینهها:
• پادویش
• کروم
• فوتوشاپ
• آفیس
سوال 152:
کدام یکی از اصول حذف امن دادههاست؟
گزینهها:
• اصل بازیابی سریع
• اصل استفاده مجدد
• اصل حذف غیرقابل بازیابی
• اصل ذخیره پشتیبان
سوال 153:
کدام یک از این دستگاهها بیشتر در معرض حملات سایبری قرار دارد؟
گزینهها:
• دوربینهای مداربسته خانگی
• رایانههای شخصی
• سنسورهای صنعتی
• تلفنهای هوشمند
سوال 154:
کدامیک از اینها یک نوع بدافزار است؟
گزینهها:
• فایروال
• تروجان
• رمزنگار
• پروکسی
سوال 155:
کدامیک از پروتکلها برای امنیت اطلاعات در شبکهها استفاده میشود؟
گزینهها:
• HTTP
• HTML
• FTP
• TLS
سوال 156:
کدامیک از موارد زیر به عنوان تهدیدات خارجی محسوب میشود؟
گزینهها:
• ناآگاهی کارکنان
• حملات سایبری
• سوءاستفاده از موقعیت شغلی
• کارمندان ناراضی
سوال 157:
ویروسها چه ویژگیای دارند؟
گزینهها:
• تکثیر مستقل در سیستمها
• تکثیر با اتصال به فایل اجرایی
• حذف دادههای شخصی
• کند کردن سیستم
سوال 158:
کلید عمومی در رمزنگاری نامتقارن چه وظیفهای دارد؟
گزینهها:
• رمزگذاری اطلاعات
• تغییر دادهها به فرمت دیگر
• حذف اطلاعات اضافی
• رمزگشایی اطلاعات
سوال 159:
کلیک روی پیوند مشکوک چه نتیجهای ممکن است داشته باشد؟
گزینهها:
• نصب بدافزار و افزایش تهدید
• هیچ نتیجهای ندارد
• بهبود امنیت
• کاهش تهدید
سوال 160:
کنترلهای امنیتی به چه هدفی انجام میشوند؟
گزینهها:
• کاهش آسیبپذیری
• بهبود خدمات
• همه موارد
• محافظت از داراییها
سوال 161:
کنترلهای امنیتی شامل چه مواردی هستند؟
گزینهها:
• فقط شامل نرمافزارهای ضد بدافزار است.
• فقط شامل نرمافزارهای امنیتی است.
• شامل سیاستهای امنیتی، نرمافزارهای ضد بدافزار و فایروالها میشود؟
• فقط شامل سیاستهای داخلی است.
سوال 162:
کیلاگرها چه کاری انجام میدهند؟
گزینهها:
• نمایش پیغام خطا
• نمایش تبلیغات
• قفل کردن سیستمها
• ذخیره کلیدهای فشردهشده توسط کاربر
سوال 163:
گزارشدهی ریسکها به چه کسانی کمک میکند؟
گزینهها:
• مهاجمان سایبری
• مدیران ارشد سازمان
• شرکتهای بیمه
• شرکتهای وابسته
سوال 164:
الگوریتمهای هشینگ برای چه هدفی استفاده میشوند؟
گزینهها:
• تشخیص تغییرات در دادهها
• حذف تغییرات در دادهها
• فیلتر کردن ترافیک
• تجزیه و تحلیل دادهها
سوال 165:
مدیریت ریسکها شامل چه اقداماتی میشود؟
گزینهها:
• افزایش ریسکها
• کاهش یا حذف ریسکها
• انتقال ریسکها
• پذیرش برخی ریسکها
• همه موارد
سوال 166:
مدیریت صحیح رمز عبور چه تاثیری دارد؟
گزینهها:
• افزایش کارایی سیستم
• کاهش تهدیدات امنیتی
• افزایش امنیت شبکه
• افزایش تعداد مهاجمان
سوال 167:
مرحله بعد از تحلیل و ارزیابی ریسکها چیست؟
گزینهها:
• پذیرش ریسکها
• کاهش ریسکها
• تحلیل ریسک
• اولویتبندی
سوال 168:
مزیت استفاده از شبکه خصوصی مجازی دسترسی از راه دور چیست؟
گزینهها:
• افزایش سرعت دسترسی
• ارسال دادهها بدون هیچ گونه پروتکلی
• ارسال دادهها بدون محدودیت
• دسترسی امن به شبکه سازمانی از راه دور
سوال 169:
مستندسازی درسهای آموختهشده از حوادث امنیتی چه کمکی به سازمانها میکند؟
گزینهها:
• تقویت تهدیدات
• جلوگیری از وقوع حوادث مشابه
• شناسایی تهدیدات
• کاهش هزینهها
سوال 170:
مستندسازی ریسکها چه اطلاعاتی را شامل میشود؟
گزینهها:
• ریسکهای شناساییشده
• گزارشهای دستگاهی
• هیچکدام
• مدیریت منابع
سوال 171:
ناآگاهی و غفلت کارکنان به کدام دسته از تهدیدات مرتبط است؟
گزینهها:
• تهدیدات خارجی
• سرقت اطلاعات توسط هکر
• هیچکدام
• تهدیدات داخلی
سوال 172:
نرمافزارهای آنتیویروس چه کاری انجام میدهند؟
گزینهها:
• حذف فایلهای اضافی
• جلوگیری از اجرای برنامهها
• شناسایی و حذف بدافزار
• پشتیبانگیری از دادهها
سوال 173:
نشت اطلاعات هویتی شهروندان چه پیامدی دارد؟
گزینهها:
• نارضایتی عمومی
• هیچ تأثیری ندارد
• افزایش قیمتها
• کاهش قیمتها
سوال 174:
نشر اطلاعات نادرست توسط کارکنان در رسانههای اجتماعی چه تأثیری دارد؟
گزینهها:
• تسریع پروژهها
• رسانهای شدن سازمان
• افزایش شهرت سازمان
• آسیب به اعتماد مخاطبان سازمان
سوال 175:
نصب وصلههای امنیتی چه تأثیری در امنیت سیستم دارد؟
گزینهها:
• کاهش سرعت سیستم
• جلوگیری از نصب نرمافزارها
• افزایش کارایی سیستم
• افزایش امنیت سیستم
سوال 176:
نظارت مداوم بر ریسکها چه اهمیتی دارد؟
گزینهها:
• کاهش هزینه
• شناسایی تهدیدات جدید
• افزایش بهرهوری
• مدیریت منابع
سوال 177:
نفوذ به چه معنایی است؟
گزینهها:
• به معنای ورود مجاز به سیستمها اشاره دارد.
• به معنای ورود به سیستمهای عمومی اشاره دارد.
• به معنای ورود مجاز به اطلاعات اشاره دارد.
• به معنای ورود غیرمجاز به سیستمها
سوال 178:
نقض امنیتی از طریق کدام روش ممکن است اتفاق بیفتد؟
گزینهها:
• ارسال پیام کوتاه
• ایمیل فیشینگ
• دسترسی فیزیکی
• همه موارد
سوال 179:
چه نوع تهدیدی زمانی رخ میدهد که پیمانکاران به سیستمهای سازمان دسترسی دارند؟
گزینهها:
• تهدیدات داخلی
• تهدیدات خارجی
• سوءاستفاده از موقعیت شغلی
• نارضایتی کارکنان
سوال 180:
ویروسها عموماً از چه طریقی منتشر میشوند؟
گزینهها:
• بهروزرسانی نرمافزار
• نصب آنتیویروس
• ارسال پیامک
• فایلهای آلوده
سوال 181:
هدف اصلی رمزنگاری چیست؟
گزینهها:
• رمزگشایی اطلاعات
• محافظت از اطلاعات در برابر دسترسیهای غیرمجاز
• افزایش سرعت انتقال دادهها
• فشردهسازی دادهها
سوال 182:
هدف تست نفوذ چیست؟
گزینهها:
• تست فرآیندهای امنیتی
• شناسایی نقاط ضعف امنیتی
• بهبود مستندات امنیتی
• بررسی مستندات امنیتی
سوال 183:
هدف حملات سایبری معمولاً چیست؟
گزینهها:
• جلوگیری از نفوذ به سیستمها
• بهبود عملکرد سیستم
• ایجاد ارتباط بهتر
• دسترسی غیرمجاز به اطلاعات
سوال 184:
هدف ممیزی داخلی چیست؟
گزینهها:
• کاهش هزینهها
• بهبود مدیریت دسترسی
• ارزیابی فرآیندهای امنیتی داخلی
• بهبود بهرهوری امنیتی
سوال 185:
هوش مصنوعی چگونه به شناسایی تهدیدات کمک میکند؟
گزینهها:
• پیشبینی حملات آینده
• مسدود کردن حملات
• تحلیل رفتار کاربران
• شناسایی الگوهای غیرعادی
سوال 186:
یکی از اقدامات مؤثر در کاهش ریسک در سازمانهای آموزشی چیست؟
گزینهها:
• رمزنگاری و پشتیبانگیری منظم از دادهها
• خرید نرمافزار جدید
• هیچکدام
• خرید سختافزار جدید
سوال 187:
یکی از اهداف اصلی سیاستهای رسانههای اجتماعی چیست؟
گزینهها:
• افزایش تعداد فالوورها
• افزایش فروش محصولات
• حفظ شهرت سازمان
• بهبود خدمات
سوال 188:
یکی از اهداف اصلی شناسایی و گزارش حوادث امنیتی چیست؟
گزینهها:
• افزایش مشتریان و بازار فروش
• توسعه سریع فناوری
• کاهش خسارات و جلوگیری از گسترش تهدیدات
• افزایش درآمد و کاهش هزینهها
سوال 189:
یکی از اهداف اصلی طبقهبندی دادهها چیست؟
گزینهها:
• مدیریت صحیح دادهها
• محافظت از دادههای حساس
• مدیریت منابع پردازشی
• افزایش سرعت پردازش دادهها
سوال 190:
یکی از اهداف اصلی وصلههای امنیتی چیست؟
گزینهها:
• افزایش کارایی سیستم
• افزایش امنیت سیستم
• رفع آسیبپذیریهای امنیتی
• بهبود عملکرد سیستم
سوال 191:
یکی از اهداف اصلی یادگیری از حوادث امنیتی چیست؟
گزینهها:
• مستندسازی مشکلات جدید
• شناسایی نقاط ضعف
• مستندسازی زیرساختها
• افزایش ریسکها
سوال 192:
یکی از اهداف مهم سیاستهای رسانههای اجتماعی در سازمانها چیست؟
گزینهها:
• جلوگیری از افشای اطلاعات محرمانه
• توسعه روابط کاری
• انتشار گسترده محتوای تبلیغاتی
• افزایش تعاملات اجتماعی
سوال 193:
یکی از تهدیدات رایج در رسانههای اجتماعی برای سازمانها چیست؟
گزینهها:
• تبلیغات آنلاین
• حملات فیزیکی
• حملات فیشینگ
• تبلیغات فراگیر
سوال 194:
یکی از خطرات اصلی استفاده از رسانههای اجتماعی در محیط کار چیست؟
گزینهها:
• ارتقای امنیت سازمان
• افزایش بهرهوری
• افشای ناخواسته اطلاعات حساس
• افزایش تعاملات سازمانی
سوال 195:
یکی از دغدغههای اصلی سازمانها در استفاده از خدمات ابری چیست؟
گزینهها:
• افزایش امنیت دادهها
• حفظ امنیت اطلاعات و جلوگیری از دسترسیهای غیرمجاز
• افزایش کارایی و سرعت در پردازش دادهها
• افزایش سرعت پردازش دادهها
سوال 196:
یکی از دلایل اصلی آسیبپذیری دستگاههای IoT چیست؟
گزینهها:
• سیستم عامل ضعیف
• سیستمهای رمزنگاری قدیمی
• عدم دریافت بهروزرسانیهای منظم
• مدیریت ضعیف دستگاهها
سوال 197:
یکی از روشهای متداول مدیریت ریسک چیست؟
گزینهها:
• استفاده از سوییچ
• استفاده از آنتیویروس
• استفاده از فایروال
• تدوین برنامه واکنش به حادثه
سوال 198:
یکی از مهمترین اصول در مدیریت امنیت اطلاعات چیست؟
گزینهها:
• یادگیری از حوادث امنیتی
• جلوگیری از تمام حوادث
• ایجاد فرآیندهای جدید
• پیشگیری از خطاهای مدیریتی
سوال 199:
یکی از مهمترین رویکردهای محافظت از اطلاعات حساس چیست؟
گزینهها:
• استفاده از احراز هویت چندعاملی
• انتخاب رمز عبور مناسب
• ایجاد رمز عبور جدید
• استفاده از رمز عبور قوی