Ενότητες Μελέτη
Πληροφορική και Ψηφιακή Διακυβέρνηση
245 ερωτήσεις από το επίσημο μητρώο ΑΣΕΠ. Κάθε απάντηση συνοδεύεται από σύνδεσμο προς το επίσημο PDF.
Σελίδα 10 / 13 · ερωτήσεις 181–200 Πάνω
190Ποιο από τα παρακάτω αποτελεί παράδειγμα επίθεσης κοινωνικής μηχανικής (social engineering) στην κυβερνοασφάλεια;
- a.Αποστολή τεράστιου όγκου αιτημάτων σε server με στόχο την υπερφόρτωσή του
- b.Εξαπάτηση χρηστών μέσω ψεύτικων μηνυμάτων ώστε να αποκαλύψουν κωδικούς πρόσβασηςσωστή
- c.Λανθασμένη εγκατάσταση ενημερώσεων ασφαλείας
- d.Χρήση VPN για απομακρυσμένη παραβίαση δεδομένων
Σωστή απάντηση: B. Εξαπάτηση χρηστών μέσω ψεύτικων μηνυμάτων ώστε να αποκαλύψουν κωδικούς πρόσβασηςPDF σελ. 30191Ποια από τις παρακάτω πρακτικές θεωρείται πιο ασφαλής για τη διαχείριση κωδικών;
- a.Αποθήκευση κωδικών σε αρχείο κειμένου στην επιφάνεια εργασίας του υπολογιστή μας
- b.Εναλλαγή τριών κωδικών για όλες τις εφαρμογές
- c.Χρήση διαχειριστή κωδικών (password manager) με μοναδικό ισχυρό κύριο κωδικόσωστή
- d.Καταγραφή κωδικών σε χαρτί στο συρτάρι του γραφείου μας
Σωστή απάντηση: C. Χρήση διαχειριστή κωδικών (password manager) με μοναδικό ισχυρό κύριο κωδικόPDF σελ. 30192Ποια από τις παρακάτω δηλώσεις περιγράφει την έννοια της «ακεραιότητας» δεδομένων;
- a.Τα δεδομένα είναι διαθέσιμα 24/7
- b.Τα δεδομένα είναι διαθέσιμα για ανάγνωση από οποιονδήποτε
- c.Τα δεδομένα παραμένουν πλήρη και αμετάβλητα χωρίς μη εξουσιοδοτημένες αλλαγέςσωστή
- d.Τα δεδομένα είναι πάντα κρυπτογραφημένα
Σωστή απάντηση: C. Τα δεδομένα παραμένουν πλήρη και αμετάβλητα χωρίς μη εξουσιοδοτημένες αλλαγέςPDF σελ. 30194Ποιο χαρακτηριστικό διαφοροποιεί ένα IDS από ένα IPS;
- a.Το IDS παρακολουθεί και ειδοποιεί, ενώ το IPS μπορεί και να μπλοκάρει ενεργά κακόβουλη κίνησησωστή
- b.Το IDS λειτουργεί μόνο σε ασύρματα δίκτυα
- c.Το IPS δεν χρειάζεται υπογραφές επιθέσεων
- d.Όλες οι λοιπές απαντήσεις
Σωστή απάντηση: A. Το IDS παρακολουθεί και ειδοποιεί, ενώ το IPS μπορεί και να μπλοκάρει ενεργά κακόβουλη κίνησηPDF σελ. 31195Ποιος είναι ο κύριος σκοπός της ψευδωνυμοποίησης (pseudonymization);
- a.Να διασφαλίζει το end-to-end κρυπτογραφημένο κανάλι επικοινωνίας μεταξύ πελάτη και διακομιστή, προστατεύοντας τα δεδομένα κατά τη μεταφορά
- b.Να αντικαταστήσει τα απευθείας αναγνωριστικά με ψευδώνυμα, ώστε να μειωθεί ο κίνδυνος ταυτοποίησης, αλλά να είναι δυνατή υπό προϋποθέσεις η επαναταυτοποίησησωστή
- c.Να καταστήσει τα δεδομένα πάντα δημόσια
- d.Να εγγυάται την ακεραιότητα των αρχείων μέσω χρήσης κρυπτογραφικών hash
Σωστή απάντηση: B. Να αντικαταστήσει τα απευθείας αναγνωριστικά με ψευδώνυμα, ώστε να μειωθεί ο κίνδυνος ταυτοποίησης, αλλά να είναι δυνατή υπό προϋποθέσεις η επαναταυτοποίησηPDF σελ. 31196Ποια από τις παρακάτω επιλογές περιγράφει ορθά την αρχή της ελαχιστοποίησης δεδομένων (data minimization);
- a.Συλλογή πολλών δεδομένων για να ελαχιστοποιηθεί, μελλοντικά, η αναζήτηση
- b.Συλλογή μόνο των δεδομένων που είναι αναγκαία, κατάλληλα και συναφή με τον σκοπό επεξεργασίαςσωστή
- c.Ότι ο υπεύθυνος επεξεργασίας μπορεί να συλλέγει όσο το δυνατόν περισσότερα προσωπικά δεδομένα, αρκεί να τα διαγράφει μετά από σύντομο χρονικό διάστημα
- d.Συλλογή δεδομένων μόνο σε έντυπη μορφή
Σωστή απάντηση: B. Συλλογή μόνο των δεδομένων που είναι αναγκαία, κατάλληλα και συναφή με τον σκοπό επεξεργασίαςPDF σελ. 31197Ποιο από τα παρακάτω είναι βασικός ρόλος ενός Data Protection Officer (DPO) σε έναν οργανισμό;
- a.Διαχειρίζεται τεχνικά τα συστήματα backup
- b.Εποπτεύει τη συμμόρφωση του οργανισμού με τους κανόνες προστασίας δεδομένων και συμβουλεύει για τις σχετικές πολιτικέςσωστή
- c.Εκδίδει πιστοποιητικά κρυπτογράφησης και διαχειρίζεται τους κωδικούς πρόσβασης
- d.Να έχει πλήρη πρόσβαση σε όλα τα προσωπικά δεδομένα του οργανισμού για επιχειρησιακούς σκοπούς
Σωστή απάντηση: B. Εποπτεύει τη συμμόρφωση του οργανισμού με τους κανόνες προστασίας δεδομένων και συμβουλεύει για τις σχετικές πολιτικέςPDF σελ. 31198Ποιο από τα παρακάτω αποτελεί παράδειγμα επίθεσης άρνησης υπηρεσίας (DoS);
- a.Εκτέλεση κώδικα SQL injection για μη εξουσιοδοτημένη άντληση δεδομένων μιας υπηρεσίας
- b.Μαζική αποστολή αιτημάτων σε server με σκοπό την υπερφόρτωσή του και την αδυναμία εξυπηρέτησης νόμιμων χρηστώνσωστή
- c.Αποστολή παραπλανητικών email
- d.Μη εξουσιοδοτημένη πρόσβαση σε βάση δεδομένων πελατών και εξαγωγή αρχείων με προσωπικές πληροφορίες για μεταπώληση στο dark web
Σωστή απάντηση: B. Μαζική αποστολή αιτημάτων σε server με σκοπό την υπερφόρτωσή του και την αδυναμία εξυπηρέτησης νόμιμων χρηστώνPDF σελ. 31199Τι από τα παρακάτω θεωρείται βασικό μέρος του hardening ενός συστήματος;
- a.Τακτική εγκατάσταση ενημερώσεων ασφαλείας (security patches)σωστή
- b.Διατήρηση όλων των προεπιλεγμένων ρυθμίσεων ασφαλείας του λειτουργικού συστήματος Πληροφορική και Ψηφιακή Διακυβέρνηση
- c.Κοινή χρήση του ίδιου λογαριασμού διαχειριστή από όλους τους διαχειριστές
- d.Όλες οι λοιπές απαντήσεις
Σωστή απάντηση: A. Τακτική εγκατάσταση ενημερώσεων ασφαλείας (security patches)PDF σελ. 31200Ποιος είναι ο κύριος στόχος μιας αξιολόγησης αντικτύπου στην προστασία δεδομένων (DPIA);
- a.Να επιλέξει το καλύτερο λογισμικό antivirus
- b.Να αξιολογήσει εκ των προτέρων τους κινδύνους για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων και να προτείνει μέτρα μετριασμούσωστή
- c.Να υποκαθιστά την ανάγκη για τεχνικά μέτρα ασφάλειας
- d.Να χρησιμοποιείται μόνο ως εργαλείο για την εκτίμηση του οικονομικού κόστους παραβίασης δεδομένων και της επίπτωσης στα έσοδα του οργανισμού
Σωστή απάντηση: B. Να αξιολογήσει εκ των προτέρων τους κινδύνους για τα δικαιώματα και τις ελευθερίες των υποκειμένων των δεδομένων και να προτείνει μέτρα μετριασμούPDF σελ. 32201Τι είναι το firewall;
- a.Τείχος προστασίας δικτύουσωστή
- b.Πρόγραμμα Antivirus
- c.Λογισμικό επεξεργασίας κειμένου
- d.Πρόγραμμα περιήγησης
Σωστή απάντηση: A. Τείχος προστασίας δικτύουPDF σελ. 32202Ποια είναι η βασική αρχή της κρυπτογράφησης δημόσιου κλειδιού;
- a.Ασύμμετρη κρυπτογράφησησωστή
- b.Συμπίεση αρχείων
- c.Διαγραφή δεδομένων
- d.Αντιγραφή αρχείων
Σωστή απάντηση: A. Ασύμμετρη κρυπτογράφησηPDF σελ. 32203Τι είναι το antivirus;
- a.Λογισμικό προστασίας από ιούςσωστή
- b.Πρόγραμμα επεξεργασίας κειμένου
- c.Σύστημα αποθήκευσης
- d.Συσκευή εξόδου
Σωστή απάντηση: A. Λογισμικό προστασίας από ιούςPDF σελ. 32204Τι περιγράφει ο όρος «ανωνυμοποίηση»;
- a.Την διαδικασία μετατροπής εγγράφων σε έγγραφα που σχετίζονται με ταυτοποιημένα φυσικά πρόσωπα
- b.Την διαδικασία μετατροπής εγγράφων σε ανώνυμα έγγραφα που δεν σχετίζονται με ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωποσωστή
- c.Την διαδικασία αποθήκευσης προσωπικών δεδομένων σε ασφαλείς βάσεις δεδομένων
- d.Την διαδικασία επεξεργασίας προσωπικών δεδομένων για την ανάλυση των συνηθειών των χρηστών
Σωστή απάντηση: B. Την διαδικασία μετατροπής εγγράφων σε ανώνυμα έγγραφα που δεν σχετίζονται με ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωποPDF σελ. 32205Η ταυτοποίηση για την έκδοση διαπιστευτηρίων μπορεί να πραγματοποιηθεί:
- a.Με φυσική παρουσία στα Κέντρα Εξυπηρέτησης Πολιτών (ΚΕΠ)
- b.Μέσω της Ανεξάρτητης Αρχής Δημοσίων Εσόδων
- c.Με τη χρήση εξ αποστάσεως ταυτοποίησης που παρέχει διασφάλιση ισοδύναμη με τη φυσική παρουσία
- d.Όλες οι λοιπές απαντήσειςσωστή
Σωστή απάντηση: D. Όλες οι λοιπές απαντήσειςPDF σελ. 32206Τι είναι η επίθεση ενδιάμεσου ανθρώπου (man-in-the-middle attack); Πληροφορική και Ψηφιακή Διακυβέρνηση
- a.Απόκτηση μη εξουσιοδοτημένης πρόσβασης σε έναν διακομιστή
- b.Υποκλοπή και αλλοίωση της επικοινωνίας μεταξύ δύο μερώνσωστή
- c.Υπερφόρτωση ενός δικτύου με κίνηση για την πρόκληση διαταραχής
- d.Χρήση κακόβουλου λογισμικού για το κλείδωμα αρχείων και την απαίτηση λύτρων
Σωστή απάντηση: B. Υποκλοπή και αλλοίωση της επικοινωνίας μεταξύ δύο μερώνPDF σελ. 32207Ποιος είναι ο πρωταρχικός ρόλος μιας αρχής πιστοποίησης (Certificate Authority - CA);
- a.Να δημιουργεί υποδομές διαδικτύου
- b.Να εκδίδει και να επικυρώνει ψηφιακά πιστοποιητικάσωστή
- c.Να πωλεί ονόματα τομέα δικτυακών τόπων
- d.Να σχεδιάζει αλγόριθμους κρυπτογράφησης
Σωστή απάντηση: B. Να εκδίδει και να επικυρώνει ψηφιακά πιστοποιητικάPDF σελ. 33208Ποια είναι η βασική λειτουργία της κρυπτογράφησης;
- a.Προστασία της εμπιστευτικότητας των δεδομένωνσωστή
- b.Αύξηση ταχύτητας δικτύου
- c.Διαχείριση αρχείων
- d.Συμπίεση δεδομένων
Σωστή απάντηση: A. Προστασία της εμπιστευτικότητας των δεδομένωνPDF σελ. 33209Τι είναι το malware;
- a.Κακόβουλο λογισμικόσωστή
- b.Πρόγραμμα προστασίας
- c.Λογισμικό backup
- d.Εργαλείο διαχείρισης
Σωστή απάντηση: A. Κακόβουλο λογισμικόPDF σελ. 33210Τι είναι το two-factor authentication;
- a.Διπλός έλεγχος ταυτότηταςσωστή
- b.Τύπος βάσης δεδομένων
- c.Πρόγραμμα γραφικών
- d.Σύστημα αρχείων
Σωστή απάντηση: A. Διπλός έλεγχος ταυτότηταςPDF σελ. 33