KIBERBIZTONSÁGI TUDATOSSÁGI TESZT

A képzés lezárásaként  a záróteszt kitöltése szükséges.

  • A sikeres teljesítéshez minimum 70%-os eredmény szükséges.
  • A tesztben fel kell tüntetni a videóban elrejtett kódokat – enélkül a teszt nem érvényes.
  • Sikeres teljesítés esetén a szerződés szerint kiállítjuk és megküldjük a tanúsítványt.
1. (A leggyengébb láncszem) Mit jelent a támadók „low effort – high impact” logikája?

2. (A leggyengébb láncszem) Miért nem elsősorban technikai kérdés a legtöbb sikeres támadás kiindulópontja?

3. (Fizikai védelem) Egy kórházi adminisztrátor képernyőjén egy másik beteg lelet összefoglalója látható, miközben egy beteg bekopog a szobába és rálát. Ez alapvetően minek minősül?

4. (Fizikai védelem) Mi a „tiszta asztal elve” lényege?

5. (Home office) Miért kockázatosabb az otthoni hálózat, mint a vállalati hálózat, még akkor is, ha nincs rajta rosszindulatú tevékenység?

6. (Home office) Nyilvános WiFi-n történő munkavégzés esetén mi az elsődleges védekezés a Man-in-the-Middle (MitM) típusú támadással szemben?

7. (Jelszavak) A mai szakmai iránymutatások szerint mi teszi valójában erőssé a jelszót?

8. (Jelszavak) Mi a kétfaktoros azonosítás (2FA) legfontosabb védelmi funkciója?

9. (Jelszavak) Ha egy szervezet Információbiztonsági szabályzata rendszeres, időszakos jelszócserét ír elő annak ellenére, hogy a legújabb ajánlások ettől eltérnek, mi a helyes munkavállalói magatartás?

10. (Jelszavak) Miért jelent kockázatot, ha egy munkavállaló megosztja jelszavát egy kollégával, amíg szabadságon van?

11. (Adatszivárgás ellenőrzése) Mit jelent önmagában, ha egy e-mail cím találatot ad a Have I Been Pwned ellenőrzés során?

12. (E-mail alapú támadások) Egy adathalász e-mail feladóneve „IT Helpdesk” formában jelenik meg. Mi az elsődleges ellenőrzési lépés?

13. (E-mail alapú támadások) Mi a helyes eljárás, ha egy vezető nevében sürgős, bizalmas pénzügyi utalást kérő e-mail érkezik, amely arra kéri a címzettet, hogy erről senkinek ne szóljon?

14. (E-mail alapú támadások) Mi különbözteti meg a spear phishinget az általános adathalász e-mailektől?

15. (QR-kódok) Miért nehezebb felismerni egy QR-kód alapú támadást, mint egy hagyományos szöveges linket tartalmazó e-mailt?

16. (QR-kódok) Mi a quishing?

17. (Közösségi média) Mit jelent az OSINT (Open Source Intelligence) a támadók szemszögéből?

18. (MI a munkahelyen) Mi a legnagyobb kockázat, ha bizalmas céges adatot viszünk be egy nyilvános, ingyenes AI-eszközbe?

19. (Incidenskezelés) Miért kockázatosabb, ha egy munkavállaló egy gyanús esemény észlelésekor önállóan próbálja megoldani a helyzetet (pl. törli az e-mailt, újraindítja a gépet)?

20. (Mentális egyensúly) Milyen összefüggés áll fenn a mentális túlterheltség és a biztonsági incidensek között a tananyag szerint?

KiberHigiénia Egyesület
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.