1. (A leggyengébb láncszem) Mit jelent a támadók „low effort – high impact” logikája?
2. (A leggyengébb láncszem) Miért nem elsősorban technikai kérdés a legtöbb sikeres támadás kiindulópontja?
3. (Fizikai védelem) Egy kórházi adminisztrátor képernyőjén egy másik beteg lelet összefoglalója látható, miközben egy beteg bekopog a szobába és rálát. Ez alapvetően minek minősül?
4. (Fizikai védelem) Mi a „tiszta asztal elve” lényege?
5. (Home office) Miért kockázatosabb az otthoni hálózat, mint a vállalati hálózat, még akkor is, ha nincs rajta rosszindulatú tevékenység?
6. (Home office) Nyilvános WiFi-n történő munkavégzés esetén mi az elsődleges védekezés a Man-in-the-Middle (MitM) típusú támadással szemben?
7. (Jelszavak) A mai szakmai iránymutatások szerint mi teszi valójában erőssé a jelszót?
8. (Jelszavak) Mi a kétfaktoros azonosítás (2FA) legfontosabb védelmi funkciója?
9. (Jelszavak) Ha egy szervezet Információbiztonsági szabályzata rendszeres, időszakos jelszócserét ír elő annak ellenére, hogy a legújabb ajánlások ettől eltérnek, mi a helyes munkavállalói magatartás?
10. (Jelszavak) Miért jelent kockázatot, ha egy munkavállaló megosztja jelszavát egy kollégával, amíg szabadságon van?
11. (Adatszivárgás ellenőrzése) Mit jelent önmagában, ha egy e-mail cím találatot ad a Have I Been Pwned ellenőrzés során?
12. (E-mail alapú támadások) Egy adathalász e-mail feladóneve „IT Helpdesk” formában jelenik meg. Mi az elsődleges ellenőrzési lépés?
13. (E-mail alapú támadások) Mi a helyes eljárás, ha egy vezető nevében sürgős, bizalmas pénzügyi utalást kérő e-mail érkezik, amely arra kéri a címzettet, hogy erről senkinek ne szóljon?
14. (E-mail alapú támadások) Mi különbözteti meg a spear phishinget az általános adathalász e-mailektől?
15. (QR-kódok) Miért nehezebb felismerni egy QR-kód alapú támadást, mint egy hagyományos szöveges linket tartalmazó e-mailt?
16. (QR-kódok) Mi a quishing?
17. (Közösségi média) Mit jelent az OSINT (Open Source Intelligence) a támadók szemszögéből?
18. (MI a munkahelyen) Mi a legnagyobb kockázat, ha bizalmas céges adatot viszünk be egy nyilvános, ingyenes AI-eszközbe?
19. (Incidenskezelés) Miért kockázatosabb, ha egy munkavállaló egy gyanús esemény észlelésekor önállóan próbálja megoldani a helyzetet (pl. törli az e-mailt, újraindítja a gépet)?
20. (Mentális egyensúly) Milyen összefüggés áll fenn a mentális túlterheltség és a biztonsági incidensek között a tananyag szerint?