سوالات الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238

سوالات سیستم دبیرخانه و بایگانی مکانیزه (اتوماسیون اداری)( 12 ساعت) کد 92002424

قابل سرچ برای انجام این دوره با 09193353652 تماس بگیرید

سوالات الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238

این سوالات جهت آشنایی می باشد و نمونه سوالات هستند و قابل سرچ می باشد همه سوالات همراه با جواب می باشند
نوع سوالات PDF قابلیت سرچ و قابلیت پرینت
سوالات رایگان الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238

سوالات الزامات و امنیت اطلاعات ویژه حراست (24ساعت) کد 99507238 
سوالات همراه جواب الزامات و امنیت اطلاعات (ویژه حراست)(24ساعت) کد 99507238

نمونه سوالات:
سوالات را با جواب و همراه با فایل اصلی خریداری کنید

1. از اهداف کلی دشمنان از تخلیه تلفنی نیست؟
• کسب اخبار و اطلاعات جهت ایجاد اخلال در روابط بین المللی کشور
• جمع آوری پیرامون مشکلات مردم و لاپوشانی نشان دادن آنها
• تعامل اطلاعاتی با سرویسهای اطلاعاتی داخلی
• شناسایی مشکلات نهادها و ارگانها
2. از بخشهای مشترک امنیت سایبر کشورهای مختلف می باشد؟
• تهیه یک طرح تفصیلی ملی با همکاری بخش خصوصی
• ایجاد ساختار فرماندهی در بخش اجرایی دولت
• ارزیابی آسیب پذیری های ملی و تهیه گزارش
• عدم اشتراک و دسترسی به اطلاعات
3. از زمینه های ایجاد یک محیط قابل اطمینان در فضای سایبر نیست؟
• چارچوب تجارت الکترونیکی
• حقوق مالکیت عمومی
• خصوصی ماندن داده ها و ارتباطات
• حمایت از مصرف کننده
4. از مزایای تخلیه تلفنی نسبت به سایر روشهای جاسوسی برای منافقین می باشد؟
• امکان هر گونه خط فکری و رهنمود
• جمع آوری اطلاعات با حضور فیزیکی
• هزینه متوسط
• دریافت سریع و با واسطه اطلاعات
5. از موارد امنیت کارکنان یک سازمان محسوب نمی شود؟
• استخدام
• اخراج
• آموزش
• ترفیع
6. از نظر سازمان همکاری اقتصادی توسعه، برای دستیابی به ارتقای سطح امنیت امری ضروری است؟
• ایجاد فرهنگ امنیتی
• هر سه مورد
• ارزیابی آسیب پذیری
• توسعه منابع انسانی
7. مجازات مامورین دولتی که مسئول امور حفاظتی و اطلاعاتی طبقه بندی شده می باشند در اثر عدم رعایت اصول حفاظتی توسط دشمن تخلیه اطلاعاتی می شوند چیست؟
• یک تا ده سال حبس
• یک تا شش سال حبس
• یک تا ده ماه حبس
• یک تا شش ماه حبس
8. امنیت سایبر ایالات متحده آمریکا، چند گروه را به عنوان زیرساخت حیاتی معرفی کرده است؟
• 3
• 9
• 16
• 8
9. امنیت سایبر کانادا، چند گروه را به عنوان زیرساخت حیاتی معرفی کرده است؟
• 10
• 13
• 8
• 16
10. اهداف دشمنان از تخلیه تلفنی در خصوص مسائل اجتماعی است؟
• مسافرت مسئولین و هیئت های خارجی به ایران و نتایج حاصله
• کسب اطلاعات هرگونه حادثه طبیعی و غیر طبیعی و آثار آن
• کسب اطلاعات پیرامون بحرانها، اغتشاشات، اعتراضات و درگیریهای سیاسی
• کسب اطلاعات در خصوص مسائل داخلی نظیر انتصابات و انتخابات
11. کدام کشور امنیت سایبر را در برنامه اولویت بندی سیاستگذاری خود قرار داده است؟
• فرانسه
• لهستان
• استرالیا
12. کدام کشور در حوزه قوانین، در سال 2001 معاهده جرائم سایبر را امضاء کرده است؟
• مکزیک
• برزیل
• اوکراین
• کلمبیا
13. کدام کشور یک کمیته داخلی وزارتی را برای استفاده صحیح از اینترنت ایجاد کرده است؟
• ژاپن
• لهستان
• استرالیا
14. کدام گروه در استراتژی حمایت از زیرساختهای حیاتی کانادا وجود ندارد؟
• انرژی
• حمل و نقل
• ارتباطات
• مواد شیمیایی و پرخطر
15. باید ابزارهایی وجود داشته باشند که به سهولت ماهیت داده های شخصی را مشخص کند؟ کدام اصل است؟
• اصل مشارکت فردی
• اصل محدودیت استفاده
• اصل باز بودن
• اصل پاسخگویی
16. بزرگترین بانکهای کدام کشور در سال 2002 و 2001 مورد حمله نفوذگران قرار گرفت؟
• کره
• سنگاپور
• تایلند
• سریلانکا
17. کدام گزینه به مفهوم زیرساخت حیاتی نزدیک تر است؟
• کشور کانادا 7 گروه را برای زیرساخت حیاتی در نظر گرفته است
• در همه کشورهای یکسان به کار می رود.
• تعریف مشخصی برای گروههای زیرساخت های حیاتی وجود دارد
• از زمانی به زمان دیگر متفاوت بوده است؟
18. پاشنه آشیل امنیت چیست؟
• امنیت مرزی
• اختیارات داخلی
• مسائل قومیتی
• فناوری بی سیم در محیط اینترنت
19. تجارت الکترونیکی در کدام سال شروع شد؟
• 1997
• 1990
• 1994
• 1999
20. هدف منافقین از تخلیه تلفنی چیست؟
• کارمندان ساده و رده پائین
• مدیران و روسا
• کارمندان رده میانی
21. تلاش آگاهانه دشمن با بهره گیری از غفلت و فریب مخاطب؟
• هر سه مورد
• مکالمه تلفنی
• تخلیه تلفنی
• برخورد فیزیکی
22. کدام مورد جزء سه رکن اصلی در تدوین برنامه امنیتی نیست؟
• حملات و آسیب ها اجتناب ناپذیرند
• محدودیت بودجه و نیروی انسانی در سازمانها
• یک شبکه حداکثر به اندازه ضعیفترین جزء خود، ایمن است
• تامین امنیت فرایندی زمانگیر است
23. جهت مقابله با این شگرد، لازم است مطالبی را که تماس گیرنده می گوید حتی اگر می دانیم که صحیح نیستند بصورت احتمالی و کلی تایید کنیم؟
• غیر واقع نشان دادن قضیه به عمد
• انکار هویت
• کوچک شمردن اطلاعات مورد نیاز
• تشویق تخلیه شونده به حفظ اسرار
24. خدمات نوین بانکی کدام کشور در سال 1989 با فرهنگی مشابه ایالات متحده و اروپا راه اندازی شد؟
• لهستان
• هنگ کنگ
• سریلانکا
• بلغارستان
25. در کدام کشور نامه های الکترونیکی ناخواسته، ویروسها و کرمها بسیار رایج است؟
• کره
• سنگاپور
• سریلانکا
• هنگ کنگ
26. در کدام کشور بجای هدف قرار گرفتن مستقیم بانکها، ضعیفترین حلقه یعنی مشتری مورد هدف قرار گرفته است؟
• هنگ کنگ
• کره
• سنگاپور
• سریلانکا
27. در تخلیه تلفنی اساس موفقیت دشمن بر چه پایه ای استوار است؟
• ترس فرد تخلیه کننده
• مدت زمان مکالمه
• ترس فرد تخلیه شونده
• کیفیت مکالمه
28. در تخلیه تلفنی ترس طرف مخاطب امکان پذیر است زیرا…
• مخاطب طرف را نمی بیند و درست نمی شناسد
• سهل الوصول بودن
• اعتماد بی جا، مسامحه و سهل انگاری
• برخورد چهره به چهره نیست و تخلیه کننده خود را به جای فرد دیگری معرفی و کسب اطلاعات می کند
29. در محیط دانشگاهی کدام مورد در اولین درجه اهمیت قرار دارد؟
• بازبینی
• کنترل
• محرمانگی
30. کدام مورد در مورد اینترنت صحیح نمی باشد؟
• اینترنت برای کلیه کاربران واقع در بخشهایی از دنیا که مکالمات تلفنی محلی در آنها رایگان است نسبتاً ارزان تمام می شود.
• اینترنت در همه جا رایج است و هزینه های ورود به آن اندک هستند.
• اینترنت مانع بین مولف و ناشر را از بین می برد.
• اینترنت رسانه ای نادان است.
31. در مورد راهبردها صحیح نمی باشد؟
• غیر قابل تغییر هستند
• هدف راهبردها تفسیر استانداردها برای یک محیط خاص است
• یک محیط فیزیکی است
• اسنادی هستند که در آنها از فعل “باید” استفاده می شود
32. در مورد شبکه جهانی وب صحیح می باشد؟
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای آمریکا در اوایل دهه 90 میلادی و در شهر نیویورک ایجاد شد.
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای اروپا در اوایل دهه 90 میلادی و در شهر برن ایجاد شد.
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای اروپا در اوایل دهه 90 میلادی و در شهر ژنو ایجاد شد.
• توسط تیم برنزلی و رابرت کایلیو در مرکز تحقیقات هسته ای آمریکا در اوایل دهه 90 میلادی و در شهر واشنگتن ایجاد شد.
33. در همه سازمانهایی که امنیت اطلاعات سازمان دارای اهمیت می باشد این اصل باید در نظر گرفته شود؟
• رسیدگی به نفوذ
• پستهای الکترونیکی
• هر سه مورد
• کشف یک تهاجم
34. دنیای دیجیتال معروف به …. است
• اینترنت
• فضای ایمن
• فوریتهای امنیت رایانه
• فضای سایبر
35. دیواره آتش چیست؟
• بررسی مجاز بودن رایانه یا کاربر پیش از اعطای دسترسی به اطلاعات درخواستی
• تصفیه محیط کار از سیاستهای مغایر
• مختص شناسایی نفوذها و تلاشهای نفوذ است
• ایجاد یک سیستم و یا ترکیبی از چند سیستم که میان دو یا چند شبکه، مرز مشخص می کند
36. راهکارهای امنیتی بلغارستان با این سوال آغاز شده است؟
• چه چیزی باید حفاظت شود؟
• هر سه مورد
• عناصر مهم شامل کدام عناصر هستند؟
• عناصر حیاتی شامل چه عناصری هستند؟
37. زیرساخت حیاتی به این مفهوم بکار برده می شود؟
• شبکه ای از سرمایه های اجتماعی که نقش بسزایی در اقتصاد و رفاه کشورها دارند
• در تعدادی از کشورها روالهای واکنشی دولت به مشکلات فیزیکی
• شبکه ای از سرمایه های انسانی که نقش بسزایی در اقتصاد و رفاه کشورها دارند
• در تعدادی از کشورها روالهای واکنشی دولت به مشکلات امنیتی رایانه ها
38. فاش نمودن راز سبب سقوط و هلاکت می گردد از کیست؟
• امام باقر(ع)
• امام علی(ع)
• امام رضا(ع)
• امام صادق(ع)
39. کدام جمله صحیح است؟
• در بعضی موارد دخالت مراجع قانونی می تواند گزارش دهنده را از کانون توجه مجرمان دور کند
• یک جرم تنها در صورتی پیگیری قضایی می گردد که گزارش شود؟
• گزارش جرم دست نفوذگر را نیز برای وارد آوردن آسیبهای بیشتر باز می کند
• ابزار قانونی مربوط به ضابطه خودآرایی در قراردادهای الکترونیکی است.
• تفسیری از ضوابط حال حاضر و رسوم قراردادها
• موضوعاتی که در حوزه رسانه های الکترونیکی مطرح هستند را محدود می کند.
8. هرگونه ابزار، خدمات یا برنامه کاربردی که بطور صحیح پیکربندی نشده باشد؟
• حملات درج
• سرقت جلسه
• تنظیمات نادقیق
9. یکی از مشکلات کدام کشور فقدان آگاهی و توانایی مدیریتی برای ارزیابی مخاطرات است؟
• سریلانکا
• هنگ کنگ
• چین
• استرالیا

40. کدام عبارت صحیح بکار برده شده است؟
• سیاست انکار اطلاعات خصوصی در دنیای واقعی را امنیت گمنامی می نامند؟
• اطلاعات محرمانه باید در سطح ایمن نگهداری شده و مکان این اطلاعات تغییر نباید.
• اطلاعات زمانی واقعا خصوصی هستند که به دست فرد خاصی برسند
• حریم خصوصی و محرمانگی با مسئله امنیت روابط ضعیفی دارند
41. کدام عبارت صحیح می باشد؟ (در مورد منافقین)
• منافقین از منازل مردم عادی نیز اطلاعات را بدست می آورند
• منافقین از مکانهای خاصی به عنوان مراکز کسب اطلاعات یاد می کنند
• فشار تخلیه منافقین روی برخی از مکانها از جمله مراکز نظامی کمتر است
• گروهک منافقین تخلیه تلفنی را از داخل کشور انجام می دهند
42. کشورهای گروه G8 چند اصل را برای توسعه استراتژیهای کاهش تهدیدات در زیرساختهای اطلاعاتی تدوین کرده اند؟
• 8
43. بیل گیتس آسیب پذیری های ویندوز را به چه چیزی تشبیه نموده است؟
• چشم الکترونیکی
• نکته بنیادی سونیسی
• نفوذگر
• امنیت سایبر
44. مجازات فرد یا گروهی که با دول متخاصم خارجی به هر نحوی علیه جمهوری اسلامی ایران همکاری می نماید در صورتی که محارب شناخته نشود چیست؟
• یک تا شش ماه حبس
• یک تا شش سال حبس
• یک تا ده ماه حبس
• یک تا ده سال حبس
45. مجازات مامورین دولتی که مسئول امور حفاظتی و اطلاعاتی طبقه بندی شده می باشند در اثر عدم رعایت اصول حفاظتی توسط دشمن تخلیه اطلاعاتی می شوند چیست؟
• یک تا شش سال حبس
• یک تا ده ماه حبس
• یک تا ده سال حبس
• یک تا شش ماه حبس
46. مجموعه ای از پیشنهادها و سیاستهایی است که مخاطرات را با هزینه قابل قبولی کاهش می دهد؟
• الگوهای سرآمدی و مراقبت دقیق
• مراقبت دقیق
• ارزیابی مخاطرات
• الگوهای سرآمدی
47. مفهوم “سیاست امنیت رایانه ای” جزئی از موضوع گسترده ای به نام … است.
• خصوصی ماندن داده ها و ارتباطات
• چارچوب تجارت الکترونیکی
• نقش قانون در گسترش اعتماد اینترنتی
• حمایت از مصرف کننده
48. منافقین این شگرد را با این هدف مورد استفاده قرار می دهند که فرد تخلیه شونده فرصت فکر کردن در مورد فرد و انگیزه تخلیه کننده نداشته باشد؟
• برخورد سریع و عجولانه با تخلیه شونده
• تعیین لحن تخلیه کننده متناسب با افراد تخلیه شونده
• برخورد با تخلیه شونده از موضع بالاتر
• اطلاعات قبلی از نقاط ضعف تخلیه شونده
49. منظور از گرفتن دست “حق به جانب” و برخورد از موضع بالاتر است؟
• مخاطب طرف را نمی بیند و درست نمی شناسد
• امکان انتقال سریع اطلاعات به مراکز تصمیم گیری
• عدم حضور عوامل اطلاعاتی و جاسوسی گروهک در حوزه های حفاظت شده
• تماس گیرنده تفکرات و خواسته های خود را القاء می کند
50. مهمترین راهکار امنیت فناوری اطلاعات چیست؟
• امنیت چند لایه
• همه موارد
• فناوری
• آموزش

1. مهمترین رخداد امنیتی در کدام کشور سرقت شناسه های کاربری و رمزهای عبور است؟
• کره
• تایلند
• سنگاپور
2. نامه های الکترونیکی درخواست نشده، نامربوط و یا مناسب چیست؟
• کوکی
• هک
• ویروس
• اسپم (Spam)
3. نشانه انسان عاقل این است که هر چه را می داند نگوید از کیست؟
• امام صادق (ع)
• مقام معظم رهبری
• امام خمینی (ره)
4. نفوذگر از این طریق سعی می‌کند از طریق یک نقطه دسترسی سیار ناامن به شبکه وارد شود؟
• پارازیت
• تنظیمات نادقیق
• سرقت جلسه
5. نیل به اهداف توسعه هزاره به آن بستگی دارد؟
• توانایی کشورهای در حال توسعه در استفاده موثر از فناوری اطلاعات
• توانایی کشورهای توسعه یافته در استفاده موثر از فناوری و عضویت در سازمان تجارت جهانی
• توانایی کشورهای در حال توسعه در استفاده موثر از فناوری و عضویت در سازمان تجارت جهانی
• توانایی کشورهای توسعه یافته در استفاده موثر از فناوری اطلاعات
6. وسیعترین و بیشترین فرآیندهای تهیه استراتژیهای ملی امنیت سایبر مربوط به کدام کشور است؟
• کره شمالی
• روسیه
• ایالات متحده آمریکا
7. هدف طرح جعبه ابزار محرمانگی ICC چیست؟
• اهداف بلندپروازانه ICC را برای ضابطه مند کردن داده های شخصی شرح می دهد؟
22. آنتی‌ویروس‌ها چه نقشی در جلوگیری از بدافزارها دارند؟
• افزایش امنیت شبکه
• افزایش کارایی سیستم
• حذف فایل‌های اضافی
• جلوگیری از انتشار بدافزار
23. باج‌افزارها چه کاری انجام می‌دهند؟
• سرقت فایل‌ها
• نمایش تبلیغات
• ایجاد اختلال در شبکه
• قفل کردن داده‌ها
24. باج‌افزارها چه کاری با داده‌ها انجام می‌دهند؟
• رمزگذاری
• اشتراک‌گذاری
• حذف
• بازسازی
25. باج‌افزارها معمولاً چه خواسته‌ای از قربانی دارند؟
• افزایش سرعت سیستم
• نصب نرم افزار امنیتی
• تغییر رمزهای عبور
• پرداخت باج برای بازگرداندن داده‌ها
26. بدافزارها چه هدفی دارند؟
• هیچ کدام
• سرقت اطلاعات و کنترل بر عملکرد دستگاه
• سرقت اطلاعات
• کنترل بر عملکرد دستگاه
27. برای جلوگیری از آسیب‌پذیری در پروتکل‌های ارتباطی چه باید کرد؟
• هیچ کدام
• استفاده از شبکه‌های امن
• استفاده از پروتکل‌های رمزنگاری شده
• استفاده از ابزارهای ارزیابی
28. برای حفاظت از شبکه در برابر حملات DDoS از چه ابزاری استفاده می‌شود؟
• آنتی ویروس
• احراز هویت بیومتریک
• احراز هویت چندعاملی
29. برای کاهش تهدیدات ناشی از ناآگاهی کارکنان چه اقدامی ضروری است؟
• به‌روزرسانی سیستم‌ها
• استخدام کارمندان متخصص
• نصب آنتی ویروس
• آموزش کارکنان
30. برای مقابله با تهدیدات داخلی چه باید کرد؟
• همه موارد
• آموزش کاربران
• طبقه بندی اطلاعات
• تنظیم سیاست‌های امنیتی
31. پروتکل HTTPS ترکیبی از چه پروتکل‌هایی است؟
• TLS و FTP
• HTTP و TLS
• TLS و FTP
• HTTP و FTP
32. پروتکل TLS برای چه منظوری استفاده می‌شود؟
• محافظت از ایمیل‌ها
• ارسال ایمیل‌های امن
• افزایش سرعت دسترسی
• رمزنگاری ارتباطات وب
33. پروتکل در حوزه فناوری اطلاعات به چه چیزی اشاره دارد؟
• به ساختار شبکه اشاره دارد
• به مجموعه‌ای از قواعد ارتباطی اشاره دارد.
• به مجموعه‌ای از قواعد برنامه‌نویسی اشاره دارد.
• به مجموعه‌ای از قوانین و استانداردهای تعریف شده اشاره دارد که نحوه برقراری ارتباط را مشخص می‌کند.
34. پروتکل در فناوری اطلاعات به چه معناست؟
• مجموعه‌ای از قوانین
• هیچکدام
• تبادل
• پورت شبکه
35. پروتکل‌های رمزنگاری چیستند؟
• مجموعه‌ای از داده‌ها
• افزایش پهنای باند
• انتقال اطلاعات
• مجموعه‌ای از قوانین و الگوریتم‌ها
36. پست‌های نامناسب کارکنان در رسانه‌های اجتماعی می‌تواند چه عواقبی داشته باشد؟
• مشکلات حقوقی
• تأخیر در پروژه‌ها
• افزایش شهرت
• موفقیت در مذاکرات
37. پشتیبان‌گیری ابری چه مزایایی دارد؟
• افزایش سرعت بازیابی
• افزایش هزینه‌ها
• افزایش امنیت داده‌ها
• ذخیره‌سازی در فضای ابری
38. پشتیبان‌گیری به چه هدفی انجام می‌شود؟
• تبادل اطلاعات
• افزایش سرعت
• محافظت در برابر از دست رفتن داده‌ها
• کاهش ذخیره سازی
39. پشتیبان‌گیری چه مفهومی دارد؟
• به فرایندی که اطلاعات را به محیط دیگر منتقل می‌کند اشاره دارد.
• به فرایند بازیابی اطلاعات در شرایط عادی اشاره دارد.
• به فرایند تهیه کپی‌های اضافی از داده‌ها به منظور محافظت از اطلاعات اشاره دارد؟
• به فرایند بازیابی اطلاعات در شرایط اضطراری اشاره دارد.
40. پشتیبان‌گیری کامل چه ویژگی دارد؟
• ذخیره تغییرات
• ذخیره در مراکز داده‌ای
• ذخیره فقط تغییرات
• ذخیره تمامی داده‌ها
41. پیاده‌سازی چه استانداردی موجب تقویت امنیت سیستم‌های یک شرکت فناوری اطلاعات می‌شود؟
• استاندارد امنیت داده‌های کارت پرداخت
• استاندارد ISO 27001
• مقررات حفاظت از داده‌های عمومی
• قانون حفاظت از اطلاعات بهداشتی
42. تقسیم‌بندی شبکه چه کمکی به امنیت شبکه می‌کند؟
• بهبود عملکرد شبکه
• افزایش سرعت شبکه
• رمزنگاری اطلاعات
• محدود کردن حملات به یک بخش از شبکه
43. تهدید در امنیت اطلاعات به چه چیزی اشاره دارد؟
• به هر عامل خارجی یا داخلی اشاره دارد که می تواند امنیت سیستم‌های اطلاعاتی را به خطر بیندازد
• به هرگونه نفوذ به داده‌ها اشاره دارد
• به هرگونه نشت اطلاعات اشاره دارد.
• به هرگونه آسیب به داده‌ها اشاره دارد.

1. احراز هویت چندعاملی به چه معناست؟
• تأیید هویت با دو روش
• هیچکدام
• تأیید هویت با یک روش
• تأیید هویت با چند روش
2. احراز هویت چندعاملی چه کاربردی دارد؟
• کاهش زمان دسترسی
• افزایش تعداد کاربران
• انجماد اطلاعات
• افزایش امنیت با استفاده از چندین عامل احراز هویت
3. احراز هویت چیست؟
• فرآیند تأیید هویت کاربر یا دستگاهی که قصد دسترسی به سیستم دارد؟
• به فرآیند ثبت نام کاربران اشاره دارد.
• به فرآیند شناسایی کاربران اشاره دارد.
• به فرآیند ساخت کاربری اشاره دارد
4. استفاده از پروتکل IPsec در VPN برای چیست؟
• رمزگذاری ایمیل‌ها
• رمزگذاری اطلاعات حساس
• بین‌سازی ارتباطات در سطح شبکه
• ایجاد تونل امن بین کاربران
5. استفاده از چه روشی برای مقابله با پیکربندی نامناسب سیستم‌ها ضروری است؟
• نظارت دقیق بر سیستم‌ها
• استفاده از ابزارهای خودکار
• هیچکدام
• بازبینی منظم پیکربندی‌ها
6. استفاده از رمزهای عبور ضعیف چه نتیجه‌ای دارد؟
• افزایش زمان استفاده
• کاهش اعتماد کاربران
• نفوذهای غیرمجاز
• دسترسی به داده‌های مشتریان
7. استفاده از کد تأیید یکبار مصرف چه کاربردی دارد؟
• کاهش حملات فیزیکی
• ایجاد رمزهای عبور ساده
• افزایش امنیت مالی
• افزایش امنیت حساب‌ها
8. استفاده از یک رمز عبور برای چندین حساب چه خطری دارد؟
• کاهش امنیت سیستم
• دسترسی محدود به اطلاعات
• افزایش امنیت اطلاعات
• دسترسی مهاجمان به سایر حساب‌ها
9. اصلی ترین وظیفه سیستم‌های جلوگیری از نفوذ چیست؟
• بهبود کیفیت
• شناسایی حملات
• ثبت رویدادهای شبکه
• مسدود کردن حملات
10. اگر کاربر به شبکه وای فای ناامن متصل شود، چه اتفاقی ممکن است بیفتد؟
• بهبود امنیت
• کاهش مصرف اینترنت
• سرقت اطلاعات
• افزایش سرعت
11. امروزه اطلاعات چه چیزی برای سازمان ها شناخته می‌شود؟
• ارزشمند ترین دارایی
• نرم‌افزار
• خدمت
• کالا
12. امنیت اطلاعات در سازمان‌های تولیدی چه کمکی می‌کند؟
• کاهش نیروی کار
• افزایش تولید
• کاهش هزینه
• حفظ رقابت پذیری
13. امنیت حساب‌های کاربری چه نقشی در امنیت اطلاعات دارد؟
• کاهش هزینه‌ها
• حفظ حریم خصوصی
• مهم ترین بخش امنیت اطلاعات
• افزایش تعداد کاربران
14. امنیت سایبری چیست؟
• به تکنیک‌های امنیتی سخت افزاری اشاره دارد.
• به مجموعه‌ای از تکنیک‌ها و فرآیندهایی گفته می‌شود که برای حفاظت از سیستم‌های اطلاعاتی به کار می‌رود؟
• به تکنیک‌های امنیتی شبکه اشاره دارد.
• به تکنیک‌های امنیتی نرم افزاری اشاره دارد.
15. امنیت لایه‌ای به چه معناست؟
• استفاده از چندین لایه حفاظتی مختلف
• هیچکدام
• استفاده از پروتکل های مختلف حفاظتی در چند لایه
• استفاده از چندین لایه حفاظتی مختلف و پروتکل های مختلف حفاظتی در چند لایه
16. امنیت لایه‌ای چه مفهومی دارد؟
• به استراتژی استفاده از چندین سطح حفاظتی برای محافظت از سیستم‌های اطلاعاتی اشاره دارد؟
• هیچکدام
• به استراتژی استفاده از چند روش حفاظتی اشاره دارد.
• به استراتژی استفاده از یک روش حفاظتی اشاره دارد.
17. اولین خط دفاعی در برابر تهدیدات امنیتی چه کسانی هستند؟
• مشتریان
• کاربران عمومی
• مدیران ارشد
• تیم فناوری اطلاعات
18. اولین مرحله در مدیریت ریسک‌های امنیتی چیست؟
• حذف ریسک‌ها
• کاهش ریسک‌ها
• ارزیابی ریسک‌ها
• شناسایی ریسک‌ها
19. آسیب‌پذیری به چه معناست؟
• به معنای یک پروتکل امنیتی است.
• به معنای نقاط قوت سیستم‌های امنیتی است.
• به معنای عدم وجود هرگونه امنیت است.
• به معنای نقاط ضعف یا نقص‌هایی است که در سیستم‌های اطلاعاتی وجود دارد؟
20. آسیب‌پذیری‌های نرم‌افزاری معمولاً به چه دلیل رخ می‌دهند؟
• تهدیدات خارجی
• تهدیدات داخلی
• نقص در کدهای نرم افزار
• عملکرد صحیح نرم افزار
21. آنتی‌ویروس‌ها چگونه تهدیدات را شناسایی می‌کنند؟
• افزایش کارایی سیستم
• با تحلیل الگوهای مشکوک
• افزایش کارایی شبکه
• نصب فایل‌های مشکوک
• دو دسته: درونی و بیرونی
• یک دسته: درونی
• هیچکدام
• یک دسته: بیرونی
45. تهدیدات داخلی در ارتباط با کدام گروه است؟
• کارمندان و پیمانکاران
• هکرهای خارجی
• هیچکدام
• مهاجمان سایبری
46. جاسوس‌افزارها چه اطلاعاتی را جمع‌آوری می‌کنند؟
• فقط پیام‌های متنی
• همه اطلاعات شخصی و حسابی
• فقط رمزهای عبور
• فقط اطلاعات بانکی
47. جاسوس‌افزارها چه نوع اطلاعاتی را ردیابی می‌کنند؟
• فقط اطلاعات بانکی
• انواع فعالیت های آنلاین کاربران
• فقط پیامک‌ها
• فقط ایمیل‌ها
48. چالش اصلی سیاست‌های BYOD چیست؟
• عدم رضایت کارکنان
• کاهش هزینه های سازمان
• تهدیدات امنیتی
• افزایش هزینه‌های فناوری
49. چالش‌های امنیتی استفاده از خدمات ابری چیست؟
• کاهش خطرات سایبری
• کاهش هزینه‌های نگهداری اطلاعات
• دسترسی از راه دور، مدیریت چندین کاربر و منابع مشترک
• افزایش سرعت دسترسی به منابع
50. چرا استفاده از آنتی‌ویروس‌ها در سیستم‌ها ضروری است؟
• حذف فایل‌های اضافی
• افزایش سرعت سیستم
• افزایش کارایی سیستم
• محافظت از سیستم

1. چرا استفاده از پروتکل‌های امنیتی در دستگاه‌های شخصی مهم است؟
• برای جلوگیری از دسترسی غیرمجاز
• برای تفکیک اطلاعات
• برای جلوگیری از پاک شدن اطلاعات
• برای پشتیبانی گیری از اطلاعات
2. چرا استفاده از شبکه‌های عمومی و ناامن خطرناک است؟
• افزایش کارایی سیستم‌ها
• افزایش امنیت داده‌ها
• ممکن است به اطلاعات کاربران دسترسی پیدا کنند؟
• افزایش بهره‌وری کاربران
3. چرا اطلاعات حساب‌های بانکی باید به دقت طبقه‌بندی شوند؟
• برای محافظت از اطلاعات حساس
• برای افزایش دسترسی عمومی
• برای کاهش هزینه‌ها
• هیچکدام
4. چرا امنیت اطلاعات در سازمان‌ها مهم است؟
• این موضوع مربوط به حوزه‌های دیگر است.
• امنیت اطلاعات هزینه‌بر است.
• اطلاعات و داده‌ها به عنوان یکی از ارزشمندترین دارایی‌های سازمان‌ها شناخته می‌شوند؟
• فناوری اطلاعات به سازمان‌ها کمک می‌کند تا سریع تر عمل کنند.
5. چرا آموزش کاربران یکی از اقدامات پیشگیرانه مهم است؟
• بهبود فرآیندها
• جلوگیری از اشتباهات کاربران
• محافظت از شبکه
• محافظت از اطلاعات
6. چرا باید آنتی‌ویروس‌ها به‌روزرسانی شوند؟
• برای بهبود کارایی سیستم
• برای ایجاد بک‌آپ
• برای کاهش سرعت سیستم
7. چرا پچ و وصله‌های امنیتی بلافاصله پس از انتشار نصب شوند؟
• جلوگیری از حملات احتمالی
• افزایش فضای ذخیره سازی سیستم
• افزایش کارایی شبکه
• بهبود عملکرد سیستم
8. چرا به‌روزرسانی سیستم‌ها ضروری است؟
• برای افزایش سرعت سیستم
• برای بهبود عملکرد نرم‌افزار
• برای حذف ویروس‌ها
• برای رفع آسیب‌پذیری‌های امنیتی
9. چرا حذف ساده داده‌ها کافی نیست؟
• زیرا سیستم دچار خطا می‌شود
• زیرا نیاز به حذف مجدد دارد
• زیرا داده‌ها همچنان قابل بازیابی هستند؟
• زیرا فضای ذخیره سازی را همچنان اشغال می کنند
10. چرا سازمان‌ها باید از استانداردهای امنیت اطلاعات پیروی کنند؟
• برای بهبود رضایت کارکنان
• برای جلوگیری از تهدیدات سایبری
• (گزینه‌های دیگر در متن کامل نیست)
11. چرا سازمان‌ها باید از اصل حداقل دسترسی استفاده کنند؟
• برای به حداقل رساندن مسئولیت کاربران در حملات سایبری
• برای حفاظت از اطلاعات حساب
• برای حفاظت از داده‌ها
• همه موارد
12. چگونه رسانه‌های اجتماعی می‌توانند باعث تأخیر در انجام پروژه‌ها شوند؟
• کاهش انگیزه
• افزایش تعاملات
• انحراف کارکنان از وظایف کاری
• تمرکز بر وظایف اصلی
13. چگونه می‌توان دستگاه‌های شخصی و کاری را تفکیک کنند؟
• استفاده از دستگاه‌های سازمانی
• استفاده از حافظه مجازی
• استفاده از فضای کار فیزیکی
• استفاده از فضای کاری مجازی
14. چگونه سازمان‌ها می‌توانند دسترسی‌های کارکنان به داده‌ها را مدیریت کنند؟
• با استفاده از فضای ذخیره سازی
• با استفاده از رمزنگاری اطلاعات
• با استفاده از آنتی ویروس
• با استفاده از نرم‌افزارهای مدیریت دستگاه‌ها
15. چگونه شبکه خصوصی مجازی از اطلاعات محافظت می‌کند؟
• ایجاد ارتباط رمزگذاری شده
• هیچ محافظتی انجام نمی‌شود
• پشتیبان گیری از داده‌ها
• حملاتی که بر پایه فناوری اطلاعات انجام می‌شود؟
• هیچ کدام
• حملاتی بدون استفاده از تکنولوژی
40. حملات فیشینگ چگونه صورت می‌گیرد؟
• خراب کردن شبکه‌ها
• حذف فایل‌ها
• ایجاد ویروس‌ها
• ارسال ایمیل‌ها و پیام‌های فریبنده؟
41. حملات فیشینگ اغلب در چه مکان‌هایی رخ می‌دهد؟
• شرکت‌های بزرگ
• سازمان‌های دولتی
• سیستم‌های بانکی
42. حملات تزریق SQL به چه چیزی منجر می‌شود؟
• کنترل بر سخت‌افزار
• خراب کردن سیستم‌عامل
• ایجاد باگ‌های نرم‌افزاری
• دسترسی به داده‌های حساس در پایگاه داده؟
43. حمله در زمینه امنیت اطلاعات چه معنایی دارد؟
• به تلاش برای بازیابی اطلاعات اشاره دارد.
• به تلاش برای حفظ اطلاعات اشاره دارد.
• به تلاش برای ورود غیرمجاز اشاره دارد.
• (گزینه چهارم در متن کامل نیست)
44. حمله سایبری شامل چه چیزی است؟
• نفوذ مخرب؟
• بهبود سیستم
• بهبود امنیت
• افزایش بهره‌وری
45. داده‌های مالی یک شرکت در چه سطحی از طبقه‌بندی قرار می‌گیرند؟
• هیچکدام
• مهم
• غیر محرمانه
• محرمانه
46. دارایی‌های اطلاعاتی چیست؟
• شامل داده‌های غیر حساس است.
• شامل فقط اطلاعات غیرمحرمانه است.
• شامل فقط داده‌های مالی است.
• شامل تمامی داده‌ها، اطلاعات و منابعی است که برای سازمان اهمیت دارد؟
47. در چه زمانی باید به‌روزرسانی‌های امنیتی انجام شوند؟
• هر سال یکبار
• به محض انتشار
• هر شش ماه یکبار
• هر ماه یکبار
48. در حملات DDoS چه اتفاقی می‌افتد؟
• قطع ارتباط بین سرورها
• رمزنگاری داده‌های حساس
• ارسال حجم بالای درخواست به یک سرور
• دزدیدن اطلاعات کاربران
49. در حملات سایبری خارجی هکرها معمولاً از چه روشی استفاده می‌کنند؟
• حملات DDoS
• شکستن رمزهای عبور
• استفاده از باگ‌های نرم‌افزاری
• فیشینگ
50. در حملات فیشینگ، مهاجم به چه چیزی دست می‌یابد؟
– دسترسی فیزیکی به سیستم
– فایل‌های سیستم عامل
– غیرفعال کردن آنتی‌ویروس
– اطلاعات حساب مانند رمز عبور

• فشرده سازی داده‌ها
16. چگونه طبقه‌بندی داده‌ها به بهبود امنیت کمک می‌کند؟
• افزایش سرعت پردازش داده‌ها
• افزایش کارایی سیستم‌های پردازشی
• افزایش هزینه‌های امنیتی
• شناسایی داده‌های حساس و محافظت از آن‌ها
17. چه اطلاعاتی باید به صورت امن حذف شوند؟
• اطلاعات موقتی
• اطلاعات رسانه‌ای
• اطلاعات حساس و محرمانه
• اطلاعات عمومی
18. چه اقدامی برای کاهش ریسک‌های ناشی از سیستم‌عامل‌های قدیمی انجام می‌شود؟
• به‌روزرسانی سیستم‌عامل‌ها
• نصب سیستم جدید
• تقویت شبکه
• حذف سیستم عامل
19. چه چیزی باعث افزایش خطر دسترسی غیرمجاز به اطلاعات در خدمات ابری می‌شود؟
• تنوع و پراکندگی جغرافیایی
• کاهش خطرات امنیتی
• کاهش دسترسی‌های غیرمجاز
• افزایش تعداد کاربران
20. چه چیزی به حفظ اعتماد و اعتبار سازمان در برابر حوادث امنیتی کمک می‌کند؟
• نظارت دقیق تر بر شبکه
• افزایش تجهیزات امنیتی
• شناسایی سریع و گزارش‌دهی صحیح
• افزایش تعداد کارکنان امنیتی
21. چه روشی برای حذف این داده‌ها موثر است؟
• ذخیره موقت
• انتقال داده‌ها به سرور دیگر
• افزایش حجم داده‌ها
• بازنویسی چندباره داده‌ها
22. چه سازمان‌هایی بیشتر باید به حذف این داده‌ها توجه کنند؟
• شرکت‌های تولیدی
• سازمان‌های مالی و دولتی
• سازمان‌های هنری
• شرکت‌های تبلیغاتی
23. چه سیستم‌هایی برای شناسایی زودهنگام حملات سایبری استفاده می‌شوند؟
• سیستم‌های تشخیص نفوذ
• مانیتورینگ امنیتی
• فایروال‌ها
• آنتی‌ویروس‌ها
24. چه عواملی در انتخاب روش‌های طبقه‌بندی داده‌ها تاثیر دارند؟
• نوع نرم‌افزارهای مدیریت
• نوع ابزارهای مورد استفاده
• سیاست‌های مدیریتی
• نوع داده‌ها و حساسیت
25. چه نوع اطلاعاتی ممکن است کارکنان به طور ناخواسته در رسانه‌های اجتماعی افشا کنند؟
• اطلاعات محرمانه سازمان
• اطلاعات تبلیغاتی سازمان
• اطلاعات رسانه ای سازمان
• اطلاعات عمومی سازمان
26. چه نوع تهدیدی زمانی رخ می‌دهد که پیمانکاران به سیستم‌های سازمان دسترسی دارند؟
• نارضایتی کارکنان
• تهدیدات خارجی
• سوءاستفاده از موقعیت شغلی
• تهدیدات داخلی
27. چه نوع داده‌هایی باید در سیاست‌های BYOD تفکیک شوند؟
• داده‌های پارتیشن ها
• داده‌های شخصی و کاری
• هیچ داده‌ای نباید تفکیک شود
• داده‌های دستکتاپ
28. چه نوع محتوایی می‌تواند به شهرت سازمان در رسانه‌های اجتماعی آسیب برسانند؟
• نظرات غیرحرفه‌ای کارکنان
• پست‌های تبلیغاتی
• محتوای سیاسی
• محتوای تبلیغاتی
29. حذف امن داده‌ها به چه معناست؟
• حذف ساده داده‌ها
• حذف داده‌ها به طوری که قابل بازیابی نباشند
• بازیابی داده‌های حذف شده
• ذخیره مجدد داده‌ها
30. حذف امن داده‌ها در کدام استاندارد بیان شده است؟
• ISO 9001
• HIPAA
• GDPR
• NIST 800-88
31. حریم خصوصی داده‌ها چه چیزی را محافظت می‌کند؟
• شبکه‌ها
• سوئیچ ها
• سرورها
• اطلاعات شخصی کاربران
32. حریم خصوصی داده‌ها چیست؟
• به محافظت از اطلاعات دولتی اشاره دارد.
• هیچکدام
• به محافظت از اطلاعات عمومی اشاره دارد.
• به محافظت از اطلاعات شخصی کاربران اشاره دارد
33. حملات DDoS اغلب با استفاده از چه چیزی انجام می‌شود؟
• حملات فیشینگ
• رمزنگاری ضعیف
• فایروال‌ها
• بات‌نت‌ها
34. حملات انکار سرویس چگونه صورت می‌گیرد؟
• ایجاد اختلال در اینترنت
• ارسال ویروس‌ها به سرور
• ارسال ایمیل‌های جعلی
• ارسال حجم زیادی از درخواست‌ها به سرور
35. حملات انکار سرویس معمولاً چه تأثیری دارد؟
• افزایش سرعت سیستم
• غیرفعال کردن آنتی ویروس
• اشغال ظرفیت سرور
• نصب نرم‌افزارهای مخرب
36. حملات تزریق فرمان به چه چیزی منجر می‌شود؟
• ارسال ایمیل‌های جعلی
• دسترسی به رمزهای عبور
• کنترل سیستم توسط مهاجم
• حذف داده‌های کاربر
37. حملات دولت‌های متخاصم معمولاً چه هدفی دارند؟
• سرقت اطلاعات حساس
• همه موارد
• ایجاد نارضایتی عمومی
• ایجاد اختلال در سیستم‌ها
38. حملات سایبری از چه طریقی معمولاً به سیستم‌های سازمان نفوذ می‌کنند؟
• اینترنت
• شبکه داخلی
• پیامک
• دستگاه‌های فیزیکی
39. حملات سایبری به چه چیزی اطلاق می‌شود؟
• حملاتی با هدف فیزیکی

سوال 101:

چه چیزی باعث افزایش خطر دسترسی غیرمجاز به اطلاعات در خدمات ابری می‌شود؟

• کاهش خطرات امنیتی
• افزایش تعداد کاربران
• کاهش دسترسی‌های غیرمجاز
• تنوع و پراکندگی جغرافیایی

سوال 102:

حذف امن داده‌ها به چه معناست؟

• حذف ساده داده‌ها
• حذف داده‌ها به طوری که قابل بازیابی نباشند
• بازیابی داده‌های حذف‌شده
• ذخیره مجدد داده‌ها

سوال 103:

حذف امن داده‌ها در کدام استاندارد بیان شده است؟

• ISO 9001
• HIPAA
• GDPR
• NIST 800

سوال 104:

حریم خصوصی داده‌ها چه چیزی را محافظت می‌کند؟

• شبکه‌ها
• سوئیچ‌ها
• سرورها
• اطلاعات شخصی کاربران

سوال 105:

حریم خصوصی داده‌ها چیست؟

• به محافظت از اطلاعات دولتی اشاره دارد
• هیچکدام
• به محافظت از اطلاعات عمومی اشاره دارد
• به محافظت از اطلاعات شخصی کاربران اشاره دارد

سوال 106:

حملات DDoS اغلب با استفاده از چه چیزی انجام می‌شود؟

• حملات فیشینگ
• رمزنگاری ضعیف
• فایروال‌ها
• بات‌نت‌ها

سوال 107:

حملات انکار سرویس چگونه صورت می‌گیرد؟

• ایجاد اختلال در اینترنت
• ارسال ویروس‌ها به سرور
• ارسال ایمیل‌های جعلی
• ارسال حجم زیادی از درخواست‌ها به سرور

سوال 108:

حملات انکار سرویس معمولاً چه تأثیری دارد؟

• افزایش سرعت سیستم
• غیرفعال کردن آنتی‌ویروس
• اشغال ظرفیت سرور
• نصب نرم‌افزارهای مخرب

سوال 109:

حملات تزریق فرمان به چه چیزی منجر می‌شود؟

• ارسال ایمیل‌های جعلی
• دسترسی به رمزهای عبور
• کنترل سیستم توسط مهاجم
• حذف داده‌های کاربر

سوال 110:

حملات دولت‌های متخاصم معمولاً چه هدفی دارند؟

• سرقت اطلاعات حساس
• همه موارد
• ایجاد نارضایتی عمومی
• ایجاد اختلال در سیستم‌ها

سوال 111:

حملات سایبری از چه طریقی معمولاً به سیستم‌های سازمان نفوذ می‌کنند؟

• اینترنت
• شبکه داخلی
• پیامک
• دستگاه‌های فیزیکی

سوال 112:

حملات سایبری به چه چیزی اطلاق می‌شود؟

• حملاتی با هدف فیزیکی
• حملاتی که بر پایه فناوری اطلاعات انجام می‌شود
• حملات بدون استفاده از تکنولوژی
• هیچکدام

سوال 113:

حملات فیشینگ چگونه صورت می‌گیرد؟

• خراب کردن شبکه‌ها
• حذف فایل‌ها
• ایجاد ویروس‌ها
• ارسال ایمیل‌ها و پیام‌های فریبنده

سوال 114:

حملات مرد میانی اغلب در چه مکان‌هایی رخ می‌دهد؟

• شرکت‌های بزرگ
• سازمان‌های دولتی
• سیستم‌های بانکی
• همه موارد

سوال 115:

حملات تزریق SQL به چه چیزی منجر می‌شود؟

• کنترل بر سخت‌افزار
• خراب کردن سیستم‌عامل
• ایجاد باگ‌های نرم‌افزاری
• دسترسی به داده‌های حساس در پایگاه داده

سوال 116:

حمله در زمینه امنیت اطلاعات چه معنایی دارد؟

• به تلاش برای بازیابی اطلاعات اشاره دارد
• به تلاش برای حفظ اطلاعات اشاره دارد
• به تلاش برای ورود اشاره دارد
• هیچکدام

سوال 117:

حمله سایبری شامل چه چیزی است؟

• بهبود سیستم
• بهبود امنیت
• افزایش بهره‌وری
• نفوذ مخرب

سوال 118:

داده‌های مالی یک شرکت در چه سطحی از طبقه‌بندی قرار می‌گیرند؟

• هیچکدام
• مهم
• غیر محرمانه
• محرمانه

سوال 119:

دارایی‌های اطلاعاتی چیست؟

• شامل داده‌های غیر حساس است
• شامل فقط اطلاعات غیرمحرمانه است
• شامل فقط داده‌های مالی است
• شامل تمامی داده‌ها، اطلاعات و منابعی است که برای سازمان اهمیت دارد

سوال 120:

در چه زمانی باید به‌روزرسانی‌های امنیتی انجام شوند؟

• هر سال یکبار
• به محض انتشار
• هر شش ماه یکبار
• هر ماه یکبار

سوال 121:

در حملات DDoS چه اتفاقی می‌افتد؟

• قطع ارتباط بین سرورها
• رمزنگاری داده‌های حساس
• ارسال حجم بالای درخواست به یک سرور
• دزدیدن اطلاعات کاربران

سوال 122:

در حملات سایبری خارجی هکرها معمولاً از چه روشی استفاده می‌کنند؟

• حملات DDoS
• شکستن رمزهای عبور
• استفاده از باگ‌های نرم‌افزاری
• فیشینگ

سوال 123:

در حملات فیشینگ، مهاجم به چه چیزی دست می‌یابد؟

• دسترسی فیزیکی به سیستم
• فایل‌های سیستم عامل
• غیرفعال کردن آنتی‌ویروس
• اطلاعات حساب مانند رمز عبور

سوال 124:

در حملات مهندسی اجتماعی، مهاجم چه کاری می‌کند؟

• هک کردن سیستم‌های بانکی
• ارسال ایمیل‌های جعلی
• ایجاد ویروس‌ها
• فریب دادن کاربران

سوال 125:

در حمله مرد میانی، مهاجم چه کاری انجام می‌دهد؟

• دسترسی مستقیم به سیستم
• هک کردن حساب‌های کاربری
• شنود ارتباطات بین دو طرف
• ارسال ویروس‌ها

سوال 126:

در رمزنگاری متقارن چه چیزی استفاده می‌شود؟
• استفاده از کلید خصوصی
• کلید متفاوت برای هر فرآیند
• استفاده از کلید عمومی
• همان کلید برای رمزگذاری و رمزگشایی

سوال 127:

در صورت وقوع حادثه امنیتی، سازمان‌ها موظف به چه کاری هستند؟

• اطلاع‌رسانی به رسانه‌ها
• پنهان‌سازی اطلاعات
• عدم اطلاع‌رسانی
• اطلاع‌رسانی به مقامات قانونی و مخاطبان

سوال 128:

در ممیزی خارجی، سازمان‌ها با چه استانداردهایی ارزیابی می‌شوند؟

• قوانین داخلی
• استانداردهای قانونی و صنعتی
• استانداردهای مالی
• سیاست‌های داخلی

سوال 129:

درهای پشتی چگونه به مهاجمان کمک می‌کنند؟

• ایجاد ویروس‌ها
• نمایش تبلیغات
• تکثیر خودکار
• دسترسی غیرمجاز به سیستم

سوال 130:

رمزنگاری اطلاعات قبل از حذف چه فایده‌ای دارد؟

• بازیابی سریع‌تر داده‌ها
• کاهش حجم داده‌ها
• اطمینان از عدم دسترسی به داده‌های بازیابی شده
• افزایش سرعت حذف داده‌ها

سوال 131:

رمزنگاری به چه معناست؟

• حذف اطلاعات
• اشتراک‌گذاری اطلاعات
• بهبود امنیت
• تبدیل اطلاعات به فرمت غیرقابل فهم

سوال 132:

رمزنگاری به چه معناست؟

• فرآیندی است که اطلاعات را به یک فرمت مشخص تبدیل می‌کند
• فرآیندی است که اطلاعات رمزنگاری شده را نمایش می‌دهد
• فرآیندی است که اطلاعات به یک فرمت غیرقابل فهم تبدیل می‌شوند
• فرآیندی است که اطلاعات را به فرمت قابل فهم تبدیل می‌کند

سوال 133:

رمزنگاری چه نقشی در انتقال اطلاعات دارد؟

• اطمینان از عدم خواندن اطلاعات در مسیر انتقال
• کاهش زمان انتقال
• کاهش هزینه‌های انتقال
• کاهش پهنای باند انتقال

سوال 134:

رمزنگاری چیست؟

• افزایش پهنای باند
• حذف اطلاعات اضافی
• تبدیل اطلاعات به فرمت غیرقابل فهم
• تبدیل فرمت داده‌ها به متن ساده

سوال 135:

رمزنگاری نامتقارن چگونه کار می‌کند؟

• دو کلید متفاوت برای رمزگذاری و رمزگشایی
• هیچ کلیدی استفاده نمی‌شود
• یک کلید برای هر دو فرآیند
• کلید عمومی برای هر دو فرآیند

سوال 136:

روت‌کیت‌ها چه دسترسی‌ای به مهاجم می‌دهند؟

• فقط خواندن اطلاعات
• فقط تغییر تنظیمات
• دسترسی سطح بالا به سیستم
• دسترسی محدود به فایل‌ها

سوال 137:

ریسک در امنیت اطلاعات به چه معناست؟

• افزایش سرعت
• احتمال وقوع حادثه
• کاهش خطر
• بهبود عملکرد

سوال 138:

ریسک در امنیت اطلاعات چیست؟

• به معنای احتمال وقوع مشکل است
• به معنای احتمال بروز اختلال در زیرساخت است
• به معنای احتمال وقوع یک حادثه امنیتی که می‌تواند منجر به ضرر شود
• به معنای هزینه‌های مالی سازمان اشاره دارد

سوال 139:

ریسک‌های امنیتی از چه منابعی می‌توانند ناشی شوند؟

• نقاط ضعف سخت‌افزاری
• تهدیدات داخلی و خارجی
• تغییرات محیط کاری
• نقاط ضعف نرم‌افزاری

سوال 140:

سازمان‌ها باید چه نوع اطلاعاتی را در رسانه‌های اجتماعی به اشتراک بگذارند؟

• پیشنهادات کاری
• اطلاعات مالی و قراردادها
• محتوای بازاریابی
• اطلاعات عمومی شرکت

سوال 141:

سیاست‌های امنیتی چه هستند؟

• فقط شامل قوانین داخلی سازمان است
• فقط شامل قوانین محلی است
• مجموعه‌ای از قوانین و دستورالعمل‌ها هستند که برای هدایت رفتار کاربران تدوین می‌شود
• فقط شامل قوانین بین‌المللی است

سوال 142:

سیستم‌های تشخیص نفوذ چه کاری انجام می‌دهند؟

• افزایش امنیت
• بهبود سرعت
• شناسایی فعالیت مشکوک
• مسدود کردن فعالیت‌های مشکوک

سوال 143:

شبکه خصوصی مجازی (VPN) چه کاری انجام می‌دهد؟

• کاهش پهنای باند
• ایجاد ارتباط امن و رمزگذاری شده
• ارسال ایمیل‌های امن
• افزایش پهنای باند

سوال 144:

ضعف در مدیریت رمز عبور به چه چیزی منجر می‌شود؟

• نفوذ به سیستم‌ها
• تغییر داده‌ها
• همه موارد
• افشای اطلاعات

سوال 145:

طبقه‌بندی داده‌ها بر چه اصولی استوار است؟

• محرمانگی، دسترس‌پذیری، یکپارچگی
• فقط یکپارچگی
• فقط محرمانگی
• فقط دسترس‌پذیری

سوال 146:

طبقه‌بندی داده‌ها به چه معناست؟

• دسته‌بندی اطلاعات بر اساس حساسیت
• پشتیبان‌گیری از داده‌ها
• شناسایی کاربران مجاز
• ذخیره‌سازی اطلاعات

سوال 147:

فایروال چه نقشی در شبکه دارد؟

• افزایش سرعت
• کاهش هزینه
• جلوگیری از دسترسی غیرمجاز
• بهبود کیفیت

سوال 148:

فایروال چه وظیفه‌ای دارد؟

• یک نرم‌افزار امنیتی برای کاربران است
• یک سیستم مدیریت امنیتی است
• یک سیستم یا دستگاه امنیتی است که ترافیک ورودی و خروجی شبکه را کنترل می‌کند
• یک ابزار جمع‌آوری اطلاعات است

سوال 149:

فایروال‌های داخلی چه وظیفه‌ای دارند؟

• فیلتر کردن ترافیک خارجی
• حذف اطلاعات
• کنترل ترافیک بین بخش‌های مختلف شبکه
• حفاظت از اطلاعات شخصی

سوال 150:

فایروال‌های نسل جدید چه ویژگی‌هایی دارند؟
• شناسایی حملات پیچیده
• فیلتر کردن ترافیک
• مدیریت دسترسی
• رمزنگاری اطلاعات

• تلاش‌های ناموفق مکرر برای ورود به سیستم
• دسترسی به فایل‌های حساس
• استفاده از نرم‌افزارهای استاندارد
• انجام کارهای عادی روزمره

سوال 201:
یکی از ویژگی‌های استاندارد مدیریت امنیت اطلاعات چیست؟
گزینه‌ها:

• نظارت بر سیستم‌ها
• مدیریت دسترسی‌ها
• ایجاد سیاست‌های امنیتی
• رمزنگاری داده‌ها

سوال 202:
یکی از ویژگی‌های رمز عبور قوی چیست؟
گزینه‌ها:

• استفاده از رمزهای تکراری
• استفاده از نمادها
• استفاده از حروف کوچک
• ترکیب حروف، اعداد و نمادها

سوال 151:
کدام یک از موارد زیر نوعی نرم‌افزار آنتی‌ویروس است؟
گزینه‌ها:

• پادویش
• کروم
• فوتوشاپ
• آفیس

سوال 152:
کدام یکی از اصول حذف امن داده‌هاست؟
گزینه‌ها:

• اصل بازیابی سریع
• اصل استفاده مجدد
• اصل حذف غیرقابل بازیابی
• اصل ذخیره پشتیبان

سوال 153:
کدام یک از این دستگاه‌ها بیشتر در معرض حملات سایبری قرار دارد؟
گزینه‌ها:

• دوربین‌های مداربسته خانگی
• رایانه‌های شخصی
• سنسورهای صنعتی
• تلفن‌های هوشمند

سوال 154:
کدامیک از این‌ها یک نوع بدافزار است؟
گزینه‌ها:

• فایروال
• تروجان
• رمزنگار
• پروکسی

سوال 155:
کدامیک از پروتکل‌ها برای امنیت اطلاعات در شبکه‌ها استفاده می‌شود؟
گزینه‌ها:

• HTTP
• HTML
• FTP
• TLS

سوال 156:
کدامیک از موارد زیر به عنوان تهدیدات خارجی محسوب می‌شود؟
گزینه‌ها:

• ناآگاهی کارکنان
• حملات سایبری
• سوءاستفاده از موقعیت شغلی
• کارمندان ناراضی

سوال 157:
ویروس‌ها چه ویژگی‌ای دارند؟
گزینه‌ها:

• تکثیر مستقل در سیستم‌ها
• تکثیر با اتصال به فایل اجرایی
• حذف داده‌های شخصی
• کند کردن سیستم

سوال 158:
کلید عمومی در رمزنگاری نامتقارن چه وظیفه‌ای دارد؟
گزینه‌ها:

• رمزگذاری اطلاعات
• تغییر داده‌ها به فرمت دیگر
• حذف اطلاعات اضافی
• رمزگشایی اطلاعات

سوال 159:
کلیک روی پیوند مشکوک چه نتیجه‌ای ممکن است داشته باشد؟
گزینه‌ها:

• نصب بدافزار و افزایش تهدید
• هیچ نتیجه‌ای ندارد
• بهبود امنیت
• کاهش تهدید

سوال 160:
کنترل‌های امنیتی به چه هدفی انجام می‌شوند؟
گزینه‌ها:

• کاهش آسیب‌پذیری
• بهبود خدمات
• همه موارد
• محافظت از دارایی‌ها

سوال 161:
کنترل‌های امنیتی شامل چه مواردی هستند؟
گزینه‌ها:

• فقط شامل نرم‌افزارهای ضد بدافزار است.
• فقط شامل نرم‌افزارهای امنیتی است.
• شامل سیاست‌های امنیتی، نرم‌افزارهای ضد بدافزار و فایروال‌ها می‌شود؟
• فقط شامل سیاست‌های داخلی است.

سوال 162:
کی‌لاگرها چه کاری انجام می‌دهند؟
گزینه‌ها:

• نمایش پیغام خطا
• نمایش تبلیغات
• قفل کردن سیستم‌ها
• ذخیره کلیدهای فشرده‌شده توسط کاربر

سوال 163:
گزارش‌دهی ریسک‌ها به چه کسانی کمک می‌کند؟
گزینه‌ها:

• مهاجمان سایبری
• مدیران ارشد سازمان
• شرکت‌های بیمه
• شرکت‌های وابسته

سوال 164:
الگوریتم‌های هشینگ برای چه هدفی استفاده می‌شوند؟
گزینه‌ها:

• تشخیص تغییرات در داده‌ها
• حذف تغییرات در داده‌ها
• فیلتر کردن ترافیک
• تجزیه و تحلیل داده‌ها

سوال 165:
مدیریت ریسک‌ها شامل چه اقداماتی می‌شود؟
گزینه‌ها:

• افزایش ریسک‌ها
• کاهش یا حذف ریسک‌ها
• انتقال ریسک‌ها
• پذیرش برخی ریسک‌ها
• همه موارد

سوال 166:
مدیریت صحیح رمز عبور چه تاثیری دارد؟
گزینه‌ها:

• افزایش کارایی سیستم
• کاهش تهدیدات امنیتی
• افزایش امنیت شبکه
• افزایش تعداد مهاجمان

سوال 167:
مرحله بعد از تحلیل و ارزیابی ریسک‌ها چیست؟
گزینه‌ها:

• پذیرش ریسک‌ها
• کاهش ریسک‌ها
• تحلیل ریسک
• اولویت‌بندی

سوال 168:
مزیت استفاده از شبکه خصوصی مجازی دسترسی از راه دور چیست؟
گزینه‌ها:

• افزایش سرعت دسترسی
• ارسال داده‌ها بدون هیچ گونه پروتکلی
• ارسال داده‌ها بدون محدودیت
• دسترسی امن به شبکه سازمانی از راه دور

سوال 169:
مستندسازی درس‌های آموخته‌شده از حوادث امنیتی چه کمکی به سازمان‌ها می‌کند؟
گزینه‌ها:

• تقویت تهدیدات
• جلوگیری از وقوع حوادث مشابه
• شناسایی تهدیدات
• کاهش هزینه‌ها

سوال 170:
مستندسازی ریسک‌ها چه اطلاعاتی را شامل می‌شود؟
گزینه‌ها:

• ریسک‌های شناسایی‌شده
• گزارش‌های دستگاهی
• هیچکدام
• مدیریت منابع

سوال 171:
ناآگاهی و غفلت کارکنان به کدام دسته از تهدیدات مرتبط است؟
گزینه‌ها:

• تهدیدات خارجی
• سرقت اطلاعات توسط هکر
• هیچکدام
• تهدیدات داخلی

سوال 172:
نرم‌افزارهای آنتی‌ویروس چه کاری انجام می‌دهند؟
گزینه‌ها:

• حذف فایل‌های اضافی
• جلوگیری از اجرای برنامه‌ها
• شناسایی و حذف بدافزار
• پشتیبان‌گیری از داده‌ها

سوال 173:
نشت اطلاعات هویتی شهروندان چه پیامدی دارد؟
گزینه‌ها:

• نارضایتی عمومی
• هیچ تأثیری ندارد
• افزایش قیمت‌ها
• کاهش قیمت‌ها

سوال 174:
نشر اطلاعات نادرست توسط کارکنان در رسانه‌های اجتماعی چه تأثیری دارد؟
گزینه‌ها:

• تسریع پروژه‌ها
• رسانه‌ای شدن سازمان
• افزایش شهرت سازمان
• آسیب به اعتماد مخاطبان سازمان

سوال 175:
نصب وصله‌های امنیتی چه تأثیری در امنیت سیستم دارد؟
گزینه‌ها:

• کاهش سرعت سیستم
• جلوگیری از نصب نرم‌افزارها
• افزایش کارایی سیستم
• افزایش امنیت سیستم

سوال 176:
نظارت مداوم بر ریسک‌ها چه اهمیتی دارد؟
گزینه‌ها:
• کاهش هزینه
• شناسایی تهدیدات جدید
• افزایش بهره‌وری
• مدیریت منابع

سوال 177:
نفوذ به چه معنایی است؟
گزینه‌ها:

• به معنای ورود مجاز به سیستم‌ها اشاره دارد.
• به معنای ورود به سیستم‌های عمومی اشاره دارد.
• به معنای ورود مجاز به اطلاعات اشاره دارد.
• به معنای ورود غیرمجاز به سیستم‌ها

سوال 178:
نقض امنیتی از طریق کدام روش ممکن است اتفاق بیفتد؟
گزینه‌ها:

• ارسال پیام کوتاه
• ایمیل فیشینگ
• دسترسی فیزیکی
• همه موارد

سوال 179:
چه نوع تهدیدی زمانی رخ می‌دهد که پیمانکاران به سیستم‌های سازمان دسترسی دارند؟
گزینه‌ها:

• تهدیدات داخلی
• تهدیدات خارجی
• سوءاستفاده از موقعیت شغلی
• نارضایتی کارکنان

سوال 180:
ویروس‌ها عموماً از چه طریقی منتشر می‌شوند؟
گزینه‌ها:

• به‌روزرسانی نرم‌افزار
• نصب آنتی‌ویروس
• ارسال پیامک
• فایل‌های آلوده

سوال 181:
هدف اصلی رمزنگاری چیست؟
گزینه‌ها:

• رمزگشایی اطلاعات
• محافظت از اطلاعات در برابر دسترسی‌های غیرمجاز
• افزایش سرعت انتقال داده‌ها
• فشرده‌سازی داده‌ها

سوال 182:
هدف تست نفوذ چیست؟
گزینه‌ها:

• تست فرآیندهای امنیتی
• شناسایی نقاط ضعف امنیتی
• بهبود مستندات امنیتی
• بررسی مستندات امنیتی

سوال 183:
هدف حملات سایبری معمولاً چیست؟
گزینه‌ها:

• جلوگیری از نفوذ به سیستم‌ها
• بهبود عملکرد سیستم
• ایجاد ارتباط بهتر
• دسترسی غیرمجاز به اطلاعات

سوال 184:
هدف ممیزی داخلی چیست؟
گزینه‌ها:

• کاهش هزینه‌ها
• بهبود مدیریت دسترسی
• ارزیابی فرآیندهای امنیتی داخلی
• بهبود بهره‌وری امنیتی

سوال 185:
هوش مصنوعی چگونه به شناسایی تهدیدات کمک می‌کند؟
گزینه‌ها:

• پیش‌بینی حملات آینده
• مسدود کردن حملات
• تحلیل رفتار کاربران
• شناسایی الگوهای غیرعادی

سوال 186:
یکی از اقدامات مؤثر در کاهش ریسک در سازمان‌های آموزشی چیست؟
گزینه‌ها:

• رمزنگاری و پشتیبان‌گیری منظم از داده‌ها
• خرید نرم‌افزار جدید
• هیچکدام
• خرید سخت‌افزار جدید

سوال 187:
یکی از اهداف اصلی سیاست‌های رسانه‌های اجتماعی چیست؟
گزینه‌ها:

• افزایش تعداد فالوورها
• افزایش فروش محصولات
• حفظ شهرت سازمان
• بهبود خدمات

سوال 188:
یکی از اهداف اصلی شناسایی و گزارش حوادث امنیتی چیست؟
گزینه‌ها:

• افزایش مشتریان و بازار فروش
• توسعه سریع فناوری
• کاهش خسارات و جلوگیری از گسترش تهدیدات
• افزایش درآمد و کاهش هزینه‌ها

سوال 189:
یکی از اهداف اصلی طبقه‌بندی داده‌ها چیست؟
گزینه‌ها:

• مدیریت صحیح داده‌ها
• محافظت از داده‌های حساس
• مدیریت منابع پردازشی
• افزایش سرعت پردازش داده‌ها

سوال 190:
یکی از اهداف اصلی وصله‌های امنیتی چیست؟
گزینه‌ها:

• افزایش کارایی سیستم
• افزایش امنیت سیستم
• رفع آسیب‌پذیری‌های امنیتی
• بهبود عملکرد سیستم

سوال 191:
یکی از اهداف اصلی یادگیری از حوادث امنیتی چیست؟
گزینه‌ها:

• مستندسازی مشکلات جدید
• شناسایی نقاط ضعف
• مستندسازی زیرساخت‌ها
• افزایش ریسک‌ها

سوال 192:
یکی از اهداف مهم سیاست‌های رسانه‌های اجتماعی در سازمان‌ها چیست؟
گزینه‌ها:

• جلوگیری از افشای اطلاعات محرمانه
• توسعه روابط کاری
• انتشار گسترده محتوای تبلیغاتی
• افزایش تعاملات اجتماعی

سوال 193:
یکی از تهدیدات رایج در رسانه‌های اجتماعی برای سازمان‌ها چیست؟
گزینه‌ها:

• تبلیغات آنلاین
• حملات فیزیکی
• حملات فیشینگ
• تبلیغات فراگیر

سوال 194:
یکی از خطرات اصلی استفاده از رسانه‌های اجتماعی در محیط کار چیست؟
گزینه‌ها:

• ارتقای امنیت سازمان
• افزایش بهره‌وری
• افشای ناخواسته اطلاعات حساس
• افزایش تعاملات سازمانی

سوال 195:
یکی از دغدغه‌های اصلی سازمان‌ها در استفاده از خدمات ابری چیست؟
گزینه‌ها:

• افزایش امنیت داده‌ها
• حفظ امنیت اطلاعات و جلوگیری از دسترسی‌های غیرمجاز
• افزایش کارایی و سرعت در پردازش داده‌ها
• افزایش سرعت پردازش داده‌ها

سوال 196:
یکی از دلایل اصلی آسیب‌پذیری دستگاه‌های IoT چیست؟
گزینه‌ها:

• سیستم عامل ضعیف
• سیستم‌های رمزنگاری قدیمی
• عدم دریافت به‌روزرسانی‌های منظم
• مدیریت ضعیف دستگاه‌ها

سوال 197:
یکی از روش‌های متداول مدیریت ریسک چیست؟
گزینه‌ها:

• استفاده از سوییچ
• استفاده از آنتی‌ویروس
• استفاده از فایروال
• تدوین برنامه واکنش به حادثه

سوال 198:
یکی از مهم‌ترین اصول در مدیریت امنیت اطلاعات چیست؟
گزینه‌ها:

• یادگیری از حوادث امنیتی
• جلوگیری از تمام حوادث
• ایجاد فرآیندهای جدید
• پیشگیری از خطاهای مدیریتی

سوال 199:
یکی از مهم‌ترین رویکردهای محافظت از اطلاعات حساس چیست؟
گزینه‌ها:

• استفاده از احراز هویت چندعاملی
• انتخاب رمز عبور مناسب
• ایجاد رمز عبور جدید
• استفاده از رمز عبور قوی