Il 0% ha trovato utile questo documento (0 voti)
6 visualizzazioni5 pagine

Comp 2

senza cap 5

Caricato da

mrxibdi
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato TXT, PDF, TXT o leggi online su Scribd
Il 0% ha trovato utile questo documento (0 voti)
6 visualizzazioni5 pagine

Comp 2

senza cap 5

Caricato da

mrxibdi
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato TXT, PDF, TXT o leggi online su Scribd

CompTIA Security+ – 90 Domande di Pratica

SEZIONE A – DOMANDE

Dominio 1 – Threats, Attacks & Vulnerabilities


1. Quale tipo di attacco sfrutta l’iniezione di comandi SQL?
A) Cross-Site Scripting (XSS)
B) SQL Injection
C) Buffer Overflow
D) Phishing

2. Quale tecnica usa un attaccante per ingannare un utente a rivelare credenziali


via email?
A) Phishing
B) Spoofing
C) Shoulder Surfing
D) Keylogging

3. Qual è la differenza tra worm e trojan?


A) Worm richiede esecuzione manuale, trojan si replica
B) Worm si replica autonomamente, trojan richiede esecuzione da parte
dell’utente
C) Entrambi si replicano autonomamente
D) Trojan è sempre un virus

4. Quale attacco intercetta comunicazioni tra due parti senza che esse lo sappiano?
A) Replay Attack
B) Man-in-the-Middle
C) DoS
D) ARP Flooding

5. Quale strumento è usato per analizzare pacchetti di rete in tempo reale?


A) Nmap
B) Wireshark
C) Metasploit
D) Nessus

6. Quale vulnerabilità sfrutta un attaccante per eseguire codice arbitrario?


A) Buffer Overflow
B) Cross-Site Request Forgery
C) SQL Injection
D) Phishing

7. Quale tipo di malware si nasconde all’interno di un programma legittimo?


A) Worm
B) Trojan
C) Virus
D) Ransomware

8. Quale attacco mira a sovraccaricare un sistema rendendolo non disponibile?


A) Man-in-the-Middle
B) DoS
C) Phishing
D) Spoofing

9. Quale tecnica di attacco sfrutta la fiducia tra due sistemi per ottenere
accesso?
A) Pass-the-Hash
B) SQL Injection
C) Cross-Site Scripting
D) ARP Spoofing

10. Quale metodo è usato per prevenire attacchi di forza bruta su password?
A) Hashing
B) Salting
C) Account Lockout
D) Encryption

Dominio 2 – Architecture & Design


11. Quale principio di sicurezza si basa sul concetto di “least privilege”?
A) Defense in Depth
B) Principle of Least Privilege
C) Separation of Duties
D) Zero Trust

12. Quale tipo di rete segmenta risorse critiche da quelle pubbliche?


A) VLAN
B) DMZ
C) VPN
D) LAN

13. Quale modello di sicurezza si basa su livelli multipli di difesa?


A) Defense in Depth
B) Zero Trust
C) Principle of Least Privilege
D) Separation of Duties

14. Quale tecnologia è usata per isolare applicazioni in ambienti virtualizzati?


A) Containers
B) Firewalls
C) VPN
D) IDS

15. Quale protocollo è usato per la gestione sicura dei dispositivi di rete?
A) SNMPv1
B) SNMPv3
C) Telnet
D) FTP

16. Quale architettura di rete limita l’accesso basato su identità e contesto?


A) Zero Trust
B) DMZ
C) VLAN
D) VPN

17. Quale tipo di controllo di accesso si basa su ruoli definiti?


A) DAC
B) MAC
C) RBAC
D) ABAC

18. Quale tecnologia protegge i dati in transito con crittografia?


A) SSL/TLS
B) FTP
C) HTTP
D) Telnet

19. Quale componente di sicurezza monitora e registra eventi di rete?


A) IDS
B) Firewall
C) Proxy
D) VPN

20. Quale metodo è usato per autenticare utenti senza password?


A) Biometria
B) Password
C) Token
D) CAPTCHA

Dominio 3 – Implementation
21. Quale protocollo è usato per la gestione remota sicura?
A) Telnet
B) SSH
C) FTP
D) HTTP

22. Quale metodo di autenticazione usa un codice temporaneo?


A) Password
B) OTP
C) Biometria
D) CAPTCHA

23. Quale tecnologia è usata per segmentare reti in modo sicuro?


A) VLAN
B) VPN
C) DMZ
D) Firewall

24. Quale strumento è usato per la gestione delle patch?


A) Nessus
B) WSUS
C) Metasploit
D) Wireshark

25. Quale tipo di crittografia usa chiavi pubbliche e private?


A) Simmetrica
B) Asimmetrica
C) Hashing
D) Salting

26. Quale protocollo è usato per la trasmissione sicura di email?


A) SMTP
B) POP3
C) IMAP
D) S/MIME

27. Quale tecnologia protegge da attacchi DDoS?


A) Firewall
B) IDS
C) Anti-DDoS
D) VPN

28. Quale metodo è usato per garantire integrità dei dati?


A) Hashing
B) Encryption
C) Salting
D) Tokenization
29. Quale sistema identifica e blocca traffico sospetto?
A) IDS
B) VPN
C) Proxy
D) Firewall

30. Quale tecnologia è usata per autenticare dispositivi?


A) PKI
B) SSL
C) SSH
D) FTP

Dominio 4 – Operations & Incident Response


31. Quale fase segue la rilevazione di un incidente?
A) Contenimento
B) Prevenzione
C) Analisi
D) Recupero

32. Quale documento definisce le procedure di risposta agli incidenti?


A) SLA
B) IRP
C) NDA
D) MOU

33. Quale strumento è usato per analizzare malware?


A) Sandbox
B) Firewall
C) IDS
D) VPN

34. Quale metodo è usato per preservare prove digitali?


A) Chain of Custody
B) Encryption
C) Backup
D) Hashing

35. Quale tipo di backup è più rapido da ripristinare?


A) Full Backup
B) Incremental Backup
C) Differential Backup
D) Snapshot

36. Quale attività è parte della gestione della vulnerabilità?


A) Scansione
B) Backup
C) Logging
D) Contenimento

37. Quale strumento monitora eventi di sicurezza in tempo reale?


A) SIEM
B) VPN
C) Proxy
D) IDS

38. Quale tecnica è usata per ridurre falsi positivi?


A) Tuning
B) Encryption
C) Hashing
D) Tokenization

39. Quale documento definisce ruoli e responsabilità in sicurezza?


A) Policy
B) SLA
C) NDA
D) IRP

40. Quale metodo è usato per comunicare un incidente?


A) Email
B) Phone
C) Ticketing System
D) Tutti i precedenti

Potrebbero piacerti anche