Dyrektywa NIS 2 wprowadza nowy podział podmiotów. Jakie kategorie zastępują dotychczasowych operatorów usług kluczowych i dostawców usług cyfrowych?
Który komponent procesu zarządzania ryzykiem (wg. NIST/NSC) służy identyfikacji zagrożeń i podatności?
Incydentem, który powoduje lub może spowodować poważne obniżenie jakości lub przerwanie ciągłości usługi kluczowej
Jaka jest relacja między pojęciami „podpis cyfrowy” a „podpis elektroniczny” w kontekście prawnym i technicznym?
Podpis cyfrowy to termin techniczny (mechanizm kryptograficzny), a podpis elektroniczny to pojęcie prawne dotyczące dokumentów.
Który system służy do agregowania i analizowania danych ze zdarzeń bezpieczeństwa w celu automatycznego wykrywania podejrzanych działań?
Do szyfrowania i deszyfrowania wszystkich danych przesyłanych podczas danej sesji po zakończeniu „uścisku dłoni”.
Użytkownik otrzymuje dostęp wyłącznie do tych informacji, które są mu niezbędne do realizacji konkretnych zadań służbowych.
W modelu TCP/IP, która warstwa odpowiada za bezpośrednią obsługę usług takich jak HTTP, SMTP czy FTP?
Który z systemów, według matrycy MITRE ATT&CK, adresuje około 70% technik stosowanych przez atakujących?
Na wymuszeniu, aby przeglądarka ofiary użyła znanego atakującemu identyfikatora sesji przed zalogowaniem.
Która sekcja rejestru systemowego Windows przechowuje ustawienia specyficzne dla aktualnie zalogowanego użytkownika?
Który z wymienionych protokołów jest popularnym standardem wymiany danych uwierzytelniających w systemach SSO?
Jak reaguje system na skanowanie typu „TCP ACK scan” (-sA) w sytuacji, gdy na drodze nie ma zapory ogniowej (firewalla)?
W bramie programowej pakiety IP nie są przesyłane bezpośrednio do sieci lokalnej, brama pośredniczy w komunikacji (translacja).
Co może się stać, jeśli zmienimy wartość file_id id=298 na file_id id=102 w adresie URL podatnym na IDOR?