Kas yra phishing?
- Virusas
- Programinė klaida
- Sukčiavimo laiškas
Kas yra ransomware?
- Duomenų vagystė
- Duomenų šifravimas už išpirką
- Interneto lėtėjimas
DDoS ataka reiškia:
- Serverio apkrovimą
- Failų ištrynimą
- Slaptažodžio vagystę
Ką privalo daryti organizacija pagal įstatymą ?
- Nieko
- Tik turėti antivirusinę
- Valdyti kibernetines rizikas
Kas atsakingas už saugumą?
- Vadovas
- Vartotojas
- Tik IT specialistas
Maksimali bauda gali siekti:
- 1000 €
- 100 000 €
- 10 mln. €
Kas yra tiekimo grandinės rizika?
- Partnerių saugumo spragos
- Interneto greitis
- Kompiuterio gedimas
Kas yra stiprus slaptažodis?
- 123456
- vardas123
- sudėtingas su simboliais
Kada reikia pranešti apie incidentą?
- Niekada
- Tik jei didelis
- Visada pagal reikalavimus
Kibernetinė higiena yra:
- Antivirusinė
- Saugaus elgesio taisyklės
- Programavimas
Įmonė turi stiprius slaptažodžius, bet darbuotojai dažnai spaudžia phishing nuorodas. Kur silpniausia vieta?
- Techninė infrastruktūra
- Žmogiškasis faktorius
- Serverio saugumas
IP adresas pažymėtas kaip „suspicious“, bet jokių atakų nevykdyta. Kokia logiškiausia priežastis?
- IP buvo naudojamas anksčiau kitų
- Antivirusinė neveikia
- Kompiuteris sugedęs
Įmonė naudoja patikimą programinę įrangą, bet tiekėjas nulaužtas. Kokia grėsmė?
- Tiekimo grandinės ataka
- Vidinė klaida
- Phishing
Svetainė turi A įvertinimą securityheaders.com, bet vis tiek nulaužiama. Kodėl?
- Įrankis blogas
- Ne visos spragos tikrinamos
- Serveris išjungtas
DKIM nėra, bet SPF yra. Kokia rizika?
- Jokios
- Internetas lėtėja
- Galimas laiškų klastojimas
Darbuotojas naudoja VPN, bet vis tiek tampa phishing auka. Kodėl?
- VPN neapsaugo nuo socialinės inžinerijos
- VPN neveikia
- DNS klaida
Įmonė moka išpirką ir atgauna duomenis. Kodėl tai vis tiek blogas sprendimas?
- Skatina nusikaltimus
- Nes per brangu
- Nes lėta
DNS pakeitimas į 1.1.1.1 nepadeda apsisaugoti nuo:
- Kenkėjiškų svetainių
- Phishing, jei vartotojas pats spaudžia nuorodą
- Virusų
IP adresas švarus, bet kompiuteris užkrėstas. Kodėl?
- DNS kaltas
- IP nieko nereiškia
- Grėsmė dar neaptikta
Įmonė nepranešė apie incidentą. Didžiausia rizika?
- Teisinės pasekmės
- Internetas sulėtės
- Kompiuteris išsijungs
Kurios priemonės sumažina ransomware riziką? (pasirink 2)
Kuris scenarijus pavojingiausias?
- Silpnas slaptažodis
- Vienas virusas
- Neatnaujinta sistema + internetas
Įmonė turi atsargines kopijas, bet vis tiek moka išpirką. Kodėl tai klaida? (pasirink 2)
Phishing laiškas atrodo labai tikras. Ką tikrinsi pirmiausia?
- Spalvas
- Nuorodos adresą
- Teksto ilgį
Įmonė saugi techniškai, bet darbuotojai neapmokyti. Kokia rizika?
- Maža
- Didelė
- Jokios
Kuris derinys geriausiai apsaugo?
- Antivirusinė + slaptažodis
- Mokymai + atsarginės kopijos + atnaujinimai
- Tik VPN
Kodėl tiekimo grandinė pavojinga?
- Nes lėta
- Nes silpniausia grandis gali būti tiekėjas
- Nes brangu
Kuris veiksmas svarbiausias po incidento?
- Išjungti kompiuterį
- Analizuoti priežastį
- Ignoruoti
Kodėl SPF, DKIM ir DMARC turi būti kartu?
- Nes gražiau
- Nes reikalauja internetas
- Papildo vienas kitą
Įmonė investuoja tik į technologijas. Ko trūksta?
- Serverių
- Interneto
- Žmonių mokymo