Μετάβαση στο κύριο περιεχόμενο
Ενότητες Μελέτη

Πληροφορική και Ψηφιακή Διακυβέρνηση

245 ερωτήσεις από το επίσημο μητρώο ΑΣΕΠ. Κάθε απάντηση συνοδεύεται από σύνδεσμο προς το επίσημο PDF.

Σελίδα 10 / 13 · ερωτήσεις 181200 Πάνω
  1. 190Ποιο από τα παρακάτω αποτελεί παράδειγμα επίθεσης κοινωνικής μηχανικής (social engineering) στην κυβερνοασφάλεια;
    • a.Αποστολή τεράστιου όγκου αιτημάτων σε server με στόχο την υπερφόρτωσή του
    • b.Εξαπάτηση χρηστών μέσω ψεύτικων μηνυμάτων ώστε να αποκαλύψουν κωδικούς πρόσβασηςσωστή
    • c.Λανθασμένη εγκατάσταση ενημερώσεων ασφαλείας
    • d.Χρήση VPN για απομακρυσμένη παραβίαση δεδομένων
    Σωστή απάντηση: B. Εξαπάτηση χρηστών μέσω ψεύτικων μηνυμάτων ώστε να αποκαλύψουν κωδικούς πρόσβασηςPDF σελ. 30
  2. 191Ποια από τις παρακάτω πρακτικές θεωρείται πιο ασφαλής για τη διαχείριση κωδικών;
    • a.Αποθήκευση κωδικών σε αρχείο κειμένου στην επιφάνεια εργασίας του υπολογιστή μας
    • b.Εναλλαγή τριών κωδικών για όλες τις εφαρμογές
    • c.Χρήση διαχειριστή κωδικών (password manager) με μοναδικό ισχυρό κύριο κωδικόσωστή
    • d.Καταγραφή κωδικών σε χαρτί στο συρτάρι του γραφείου μας
    Σωστή απάντηση: C. Χρήση διαχειριστή κωδικών (password manager) με μοναδικό ισχυρό κύριο κωδικόPDF σελ. 30
  3. 192Ποια από τις παρακάτω δηλώσεις περιγράφει την έννοια της «ακεραιότητας» δεδομένων;
    • a.Τα δεδομένα είναι διαθέσιμα 24/7
    • b.Τα δεδομένα είναι διαθέσιμα για ανάγνωση από οποιονδήποτε
    • c.Τα δεδομένα παραμένουν πλήρη και αμετάβλητα χωρίς μη εξουσιοδοτημένες αλλαγέςσωστή
    • d.Τα δεδομένα είναι πάντα κρυπτογραφημένα
    Σωστή απάντηση: C. Τα δεδομένα παραμένουν πλήρη και αμετάβλητα χωρίς μη εξουσιοδοτημένες αλλαγέςPDF σελ. 30
  4. 194Ποιο χαρακτηριστικό διαφοροποιεί ένα IDS από ένα IPS;
    • a.Το IDS παρακολουθεί και ειδοποιεί, ενώ το IPS μπορεί και να μπλοκάρει ενεργά κακόβουλη κίνησησωστή
    • b.Το IDS λειτουργεί μόνο σε ασύρματα δίκτυα
    • c.Το IPS δεν χρειάζεται υπογραφές επιθέσεων
    • d.Όλες οι λοιπές απαντήσεις
    Σωστή απάντηση: A. Το IDS παρακολουθεί και ειδοποιεί, ενώ το IPS μπορεί και να μπλοκάρει ενεργά κακόβουλη κίνησηPDF σελ. 31
  5. 195Ποιος είναι ο κύριος σκοπός της ψευδωνυμοποίησης (pseudonymization);
    • a.Να διασφαλίζει το end-to-end κρυπτογραφημένο κανάλι επικοινωνίας μεταξύ πελάτη και διακομιστή, προστατεύοντας τα δεδομένα κατά τη μεταφορά
    • b.Να αντικαταστήσει τα απευθείας αναγνωριστικά με ψευδώνυμα, ώστε να μειωθεί ο κίνδυνος ταυτοποίησης, αλλά να είναι δυνατή υπό προϋποθέσεις η επαναταυτοποίησησωστή
    • c.Να καταστήσει τα δεδομένα πάντα δημόσια
    • d.Να εγγυάται την ακεραιότητα των αρχείων μέσω χρήσης κρυπτογραφικών hash
    Σωστή απάντηση: B. Να αντικαταστήσει τα απευθείας αναγνωριστικά με ψευδώνυμα, ώστε να μειωθεί ο κίνδυνος ταυτοποίησης, αλλά να είναι δυνατή υπό προϋποθέσεις η επαναταυτοποίησηPDF σελ. 31
  6. 196Ποια από τις παρακάτω επιλογές περιγράφει ορθά την αρχή της ελαχιστοποίησης δεδομένων (data minimization);
    • a.Συλλογή πολλών δεδομένων για να ελαχιστοποιηθεί, μελλοντικά, η αναζήτηση
    • b.Συλλογή μόνο των δεδομένων που είναι αναγκαία, κατάλληλα και συναφή με τον σκοπό επεξεργασίαςσωστή
    • c.Ότι ο υπεύθυνος επεξεργασίας μπορεί να συλλέγει όσο το δυνατόν περισσότερα προσωπικά δεδομένα, αρκεί να τα διαγράφει μετά από σύντομο χρονικό διάστημα
    • d.Συλλογή δεδομένων μόνο σε έντυπη μορφή
    Σωστή απάντηση: B. Συλλογή μόνο των δεδομένων που είναι αναγκαία, κατάλληλα και συναφή με τον σκοπό επεξεργασίαςPDF σελ. 31
  7. 197Ποιο από τα παρακάτω είναι βασικός ρόλος ενός Data Protection Officer (DPO) σε έναν οργανισμό;
    • a.Διαχειρίζεται τεχνικά τα συστήματα backup
    • b.Εποπτεύει τη συμμόρφωση του οργανισμού με τους κανόνες προστασίας δεδομένων και συμβουλεύει για τις σχετικές πολιτικέςσωστή
    • c.Εκδίδει πιστοποιητικά κρυπτογράφησης και διαχειρίζεται τους κωδικούς πρόσβασης
    • d.Να έχει πλήρη πρόσβαση σε όλα τα προσωπικά δεδομένα του οργανισμού για επιχειρησιακούς σκοπούς
    Σωστή απάντηση: B. Εποπτεύει τη συμμόρφωση του οργανισμού με τους κανόνες προστασίας δεδομένων και συμβουλεύει για τις σχετικές πολιτικέςPDF σελ. 31
  8. 198Ποιο από τα παρακάτω αποτελεί παράδειγμα επίθεσης άρνησης υπηρεσίας (DoS);
    • a.Εκτέλεση κώδικα SQL injection για μη εξουσιοδοτημένη άντληση δεδομένων μιας υπηρεσίας
    • b.Μαζική αποστολή αιτημάτων σε server με σκοπό την υπερφόρτωσή του και την αδυναμία εξυπηρέτησης νόμιμων χρηστώνσωστή
    • c.Αποστολή παραπλανητικών email
    • d.Μη εξουσιοδοτημένη πρόσβαση σε βάση δεδομένων πελατών και εξαγωγή αρχείων με προσωπικές πληροφορίες για μεταπώληση στο dark web
    Σωστή απάντηση: B. Μαζική αποστολή αιτημάτων σε server με σκοπό την υπερφόρτωσή του και την αδυναμία εξυπηρέτησης νόμιμων χρηστώνPDF σελ. 31
  9. 199Τι από τα παρακάτω θεωρείται βασικό μέρος του hardening ενός συστήματος;
    • a.Τακτική εγκατάσταση ενημερώσεων ασφαλείας (security patches)σωστή
    • b.Διατήρηση όλων των προεπιλεγμένων ρυθμίσεων ασφαλείας του λειτουργικού συστήματος Πληροφορική και Ψηφιακή Διακυβέρνηση
    • c.Κοινή χρήση του ίδιου λογαριασμού διαχειριστή από όλους τους διαχειριστές
    • d.Όλες οι λοιπές απαντήσεις
    Σωστή απάντηση: A. Τακτική εγκατάσταση ενημερώσεων ασφαλείας (security patches)PDF σελ. 31
  10. 200Ποιος είναι ο κύριος στόχος μιας αξιολόγησης αντικτύπου στην προστασία δεδομένων (DPIA);
    • a.Να επιλέξει το καλύτερο λογισμικό antivirus
    • b.Να αξιολογήσει εκ των προτέρων τους κινδύνους για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων και να προτείνει μέτρα μετριασμούσωστή
    • c.Να υποκαθιστά την ανάγκη για τεχνικά μέτρα ασφάλειας
    • d.Να χρησιμοποιείται μόνο ως εργαλείο για την εκτίμηση του οικονομικού κόστους παραβίασης δεδομένων και της επίπτωσης στα έσοδα του οργανισμού
    Σωστή απάντηση: B. Να αξιολογήσει εκ των προτέρων τους κινδύνους για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων και να προτείνει μέτρα μετριασμούPDF σελ. 32
  11. 201Τι είναι το firewall;
    • a.Τείχος προστασίας δικτύουσωστή
    • b.Πρόγραμμα Antivirus
    • c.Λογισμικό επεξεργασίας κειμένου
    • d.Πρόγραμμα περιήγησης
    Σωστή απάντηση: A. Τείχος προστασίας δικτύουPDF σελ. 32
  12. 202Ποια είναι η βασική αρχή της κρυπτογράφησης δημόσιου κλειδιού;
    • a.Ασύμμετρη κρυπτογράφησησωστή
    • b.Συμπίεση αρχείων
    • c.Διαγραφή δεδομένων
    • d.Αντιγραφή αρχείων
    Σωστή απάντηση: A. Ασύμμετρη κρυπτογράφησηPDF σελ. 32
  13. 203Τι είναι το antivirus;
    • a.Λογισμικό προστασίας από ιούςσωστή
    • b.Πρόγραμμα επεξεργασίας κειμένου
    • c.Σύστημα αποθήκευσης
    • d.Συσκευή εξόδου
    Σωστή απάντηση: A. Λογισμικό προστασίας από ιούςPDF σελ. 32
  14. 204Τι περιγράφει ο όρος «ανωνυμοποίηση»;
    • a.Την διαδικασία μετατροπής εγγράφων σε έγγραφα που σχετίζονται με ταυτοποιημένα φυσικά πρόσωπα
    • b.Την διαδικασία μετατροπής εγγράφων σε ανώνυμα έγγραφα που δεν σχετίζονται με ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωποσωστή
    • c.Την διαδικασία αποθήκευσης προσωπικών δεδομένων σε ασφαλείς βάσεις δεδομένων
    • d.Την διαδικασία επεξεργασίας προσωπικών δεδομένων για την ανάλυση των συνηθειών των χρηστών
    Σωστή απάντηση: B. Την διαδικασία μετατροπής εγγράφων σε ανώνυμα έγγραφα που δεν σχετίζονται με ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωποPDF σελ. 32
  15. 205Η ταυτοποίηση για την έκδοση διαπιστευτηρίων μπορεί να πραγματοποιηθεί:
    • a.Με φυσική παρουσία στα Κέντρα Εξυπηρέτησης Πολιτών (ΚΕΠ)
    • b.Μέσω της Ανεξάρτητης Αρχής Δημοσίων Εσόδων
    • c.Με τη χρήση εξ αποστάσεως ταυτοποίησης που παρέχει διασφάλιση ισοδύναμη με τη φυσική παρουσία
    • d.Όλες οι λοιπές απαντήσειςσωστή
    Σωστή απάντηση: D. Όλες οι λοιπές απαντήσειςPDF σελ. 32
  16. 206Τι είναι η επίθεση ενδιάμεσου ανθρώπου (man-in-the-middle attack); Πληροφορική και Ψηφιακή Διακυβέρνηση
    • a.Απόκτηση μη εξουσιοδοτημένης πρόσβασης σε έναν διακομιστή
    • b.Υποκλοπή και αλλοίωση της επικοινωνίας μεταξύ δύο μερώνσωστή
    • c.Υπερφόρτωση ενός δικτύου με κίνηση για την πρόκληση διαταραχής
    • d.Χρήση κακόβουλου λογισμικού για το κλείδωμα αρχείων και την απαίτηση λύτρων
    Σωστή απάντηση: B. Υποκλοπή και αλλοίωση της επικοινωνίας μεταξύ δύο μερώνPDF σελ. 32
  17. 207Ποιος είναι ο πρωταρχικός ρόλος μιας αρχής πιστοποίησης (Certificate Authority - CA);
    • a.Να δημιουργεί υποδομές διαδικτύου
    • b.Να εκδίδει και να επικυρώνει ψηφιακά πιστοποιητικάσωστή
    • c.Να πωλεί ονόματα τομέα δικτυακών τόπων
    • d.Να σχεδιάζει αλγόριθμους κρυπτογράφησης
    Σωστή απάντηση: B. Να εκδίδει και να επικυρώνει ψηφιακά πιστοποιητικάPDF σελ. 33
  18. 208Ποια είναι η βασική λειτουργία της κρυπτογράφησης;
    • a.Προστασία της εμπιστευτικότητας των δεδομένωνσωστή
    • b.Αύξηση ταχύτητας δικτύου
    • c.Διαχείριση αρχείων
    • d.Συμπίεση δεδομένων
    Σωστή απάντηση: A. Προστασία της εμπιστευτικότητας των δεδομένωνPDF σελ. 33
  19. 209Τι είναι το malware;
    • a.Κακόβουλο λογισμικόσωστή
    • b.Πρόγραμμα προστασίας
    • c.Λογισμικό backup
    • d.Εργαλείο διαχείρισης
    Σωστή απάντηση: A. Κακόβουλο λογισμικόPDF σελ. 33
  20. 210Τι είναι το two-factor authentication;
    • a.Διπλός έλεγχος ταυτότηταςσωστή
    • b.Τύπος βάσης δεδομένων
    • c.Πρόγραμμα γραφικών
    • d.Σύστημα αρχείων
    Σωστή απάντηση: A. Διπλός έλεγχος ταυτότηταςPDF σελ. 33