Il 0% ha trovato utile questo documento (0 voti)
5 visualizzazioni2 pagine

Comp

Caricato da

mrxibdi
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato TXT, PDF, TXT o leggi online su Scribd
Il 0% ha trovato utile questo documento (0 voti)
5 visualizzazioni2 pagine

Comp

Caricato da

mrxibdi
Copyright
© All Rights Reserved
Per noi i diritti sui contenuti sono una cosa seria. Se sospetti che questo contenuto sia tuo, rivendicalo qui.
Formati disponibili
Scarica in formato TXT, PDF, TXT o leggi online su Scribd

CompTIA Security+ – 90 Domande di Pratica

SEZIONE A – DOMANDE

Dominio 1 – Threats, Attacks & Vulnerabilities


1. Quale tipo di attacco sfrutta l’iniezione di comandi SQL?
A) Cross-Site Scripting (XSS)
B) SQL Injection
C) Buffer Overflow
D) Phishing

2. Quale tecnica usa un attaccante per ingannare un utente a rivelare credenziali


via email?
A) Phishing
B) Spoofing
C) Shoulder Surfing
D) Keylogging

3. Qual è la differenza tra worm e trojan?


A) Worm richiede esecuzione manuale, trojan si replica
B) Worm si replica autonomamente, trojan richiede esecuzione da parte
dell’utente
C) Entrambi si replicano autonomamente
D) Trojan è sempre un virus

4. Quale attacco intercetta comunicazioni tra due parti senza che esse lo sappiano?
A) Replay Attack
B) Man-in-the-Middle
C) DoS
D) ARP Flooding

5. Quale strumento è usato per analizzare pacchetti di rete in tempo reale?


A) Nmap
B) Wireshark
C) Metasploit
D) Nessus

6. Quale vulnerabilità sfrutta un attaccante per eseguire codice arbitrario?


A) Buffer Overflow
B) Cross-Site Request Forgery
C) SQL Injection
D) Phishing

7. Quale tipo di malware si nasconde all’interno di un programma legittimo?


A) Worm
B) Trojan
C) Virus
D) Ransomware

8. Quale attacco mira a sovraccaricare un sistema rendendolo non disponibile?


A) Man-in-the-Middle
B) DoS
C) Phishing
D) Spoofing

9. Quale tecnica di attacco sfrutta la fiducia tra due sistemi per ottenere
accesso?
A) Pass-the-Hash
B) SQL Injection
C) Cross-Site Scripting
D) ARP Spoofing

10. Quale metodo è usato per prevenire attacchi di forza bruta su password?
A) Hashing
B) Salting
C) Account Lockout
D) Encryption

Potrebbero piacerti anche