CompTIA Security+ – 90 Domande di Pratica
SEZIONE A – DOMANDE
Dominio 1 – Threats, Attacks & Vulnerabilities
1. Quale tipo di attacco sfrutta l’iniezione di comandi SQL?
A) Cross-Site Scripting (XSS)
B) SQL Injection
C) Buffer Overflow
D) Phishing
2. Quale tecnica usa un attaccante per ingannare un utente a rivelare credenziali
via email?
A) Phishing
B) Spoofing
C) Shoulder Surfing
D) Keylogging
3. Qual è la differenza tra worm e trojan?
A) Worm richiede esecuzione manuale, trojan si replica
B) Worm si replica autonomamente, trojan richiede esecuzione da parte
dell’utente
C) Entrambi si replicano autonomamente
D) Trojan è sempre un virus
4. Quale attacco intercetta comunicazioni tra due parti senza che esse lo sappiano?
A) Replay Attack
B) Man-in-the-Middle
C) DoS
D) ARP Flooding
5. Quale strumento è usato per analizzare pacchetti di rete in tempo reale?
A) Nmap
B) Wireshark
C) Metasploit
D) Nessus
6. Quale vulnerabilità sfrutta un attaccante per eseguire codice arbitrario?
A) Buffer Overflow
B) Cross-Site Request Forgery
C) SQL Injection
D) Phishing
7. Quale tipo di malware si nasconde all’interno di un programma legittimo?
A) Worm
B) Trojan
C) Virus
D) Ransomware
8. Quale attacco mira a sovraccaricare un sistema rendendolo non disponibile?
A) Man-in-the-Middle
B) DoS
C) Phishing
D) Spoofing
9. Quale tecnica di attacco sfrutta la fiducia tra due sistemi per ottenere
accesso?
A) Pass-the-Hash
B) SQL Injection
C) Cross-Site Scripting
D) ARP Spoofing
10. Quale metodo è usato per prevenire attacchi di forza bruta su password?
A) Hashing
B) Salting
C) Account Lockout
D) Encryption