Jaki rodzaj ataku polega na podszywaniu się pod zaufaną osobę lub instytucję (np. bank) w celu wyłudzenia poufnych danych, takich jak loginy i hasła, często za pomocą fałszywej strony internetowej?
Jaki rodzaj ataku polega na podszywaniu się pod zaufaną osobę lub instytucję (np. bank) w celu wyłudzenia poufnych danych, takich jak loginy i hasła, często za pomocą fałszywej strony internetowej?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: B
B. Phishing – Jest to poprawna odpowiedź. Phishing to metoda oszustwa, w której przestępca podszywa się pod zaufany podmiot, aby skłonić ofiarę do ujawnienia poufnych informacji.
Dlaczego inne odpowiedzi są nieprawidłowe:
A. DDoS – Atak polegający na zablokowaniu dostępu do usługi (np. strony internetowej) poprzez zalanie jej ogromną ilością fałszywego ruchu z wielu źródeł.
C. Man-in-the-middle – Atak, w którym haker potajemnie przechwytuje i ewentualnie modyfikuje komunikację między dwiema stronami, które myślą, że komunikują się bezpośrednio ze sobą.
D. SQL Injection – Atak na bazę danych strony internetowej, polegający na wstrzyknięciu złośliwego kodu SQL w celu uzyskania nieautoryzowanego dostępu do danych.
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Wstrzykiwanie SQL (SQL Injection)Krytyczna luka bezpieczeństwa polegająca na wstrzyknięciu złośliwego fragmentu kodu SQL do zapytania przez niezwalidowane pole formularza użytkownika.
- Funkcje, Metody i Przekazywanie ParametrówWydzielone, nazwane bloki kodu realizujące określone zadanie, przyjmujące parametry wejściowe i opcjonalnie zwracające wartość wyniku za pomocą instrukcji return.
- Kolejka FIFO i operacje: Push, Pop, Peek, IsEmptyLiniowa struktura danych działająca w trybie FIFO (First-In, First-Out), w której nowe elementy dodawane są na końcu, a pobierane z początku, obsługiwana standardowymi metodami.
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #29
Czym jest Path Traversal i jakie zagrożenia może powodować?
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?