Aree › Sicurezza informatica avanzata
Area SIC — Sicurezza informatica avanzata
Gestione vulnerabilita, penetration testing, SIEM, SOC, incident response, hardening dei sistemi, sicurezza applicativa (OWASP).
7 domande disponibili in questa area — Pratica solo questa area →
Domande del paniere
1. Rif. INF-0176 · Tipo: profilo
ISO/IEC 27001 è uno standard internazionale per:
[A] La qualità del software
[B] La gestione della sicurezza delle informazioni (ISMS) ✓
[C] La valutazione dei rischi finanziari in ambito ICT
[D] La certificazione dei data center cloud
Spiegazione
ISO/IEC 27001 definisce i requisiti per implementare, mantenere e migliorare un Sistema di Gestione della Sicurezza delle Informazioni (ISMS). Può essere certificata da enti accreditati.
2. Rif. INF-0177 · Tipo: profilo
Il NIST Cybersecurity Framework (CSF) organizza le attività in cinque funzioni. Quale si occupa del ripristino dopo un incidente?
[A] Identify
[B] Detect
[C] Respond
[D] Recover ✓
Spiegazione
Le 5 funzioni del NIST CSF: Identify (asset/rischi), Protect (controlli preventivi), Detect (rilevazione eventi), Respond (risposta all'incidente in corso), Recover (ripristino post-incidente).
3. Rif. INF-0178 · Tipo: profilo
Un attacco 'SQL Injection' si previene principalmente con:
[A] Cifratura del database
[B] Uso di query parametrizzate (prepared statements) e validazione dell'input ✓
[C] Firewall applicativo con regole statiche
[D] Antivirus aggiornato sul server database
Spiegazione
Le prepared statements separano il codice SQL dai dati, rendendo impossibile l'iniezione. Complementari: ORM, stored procedure, validazione input, WAF come difesa in profondità.
4. Rif. INF-0179 · Tipo: profilo
L'autenticazione a più fattori (MFA) combina:
[A] Due password diverse per lo stesso account
[B] Almeno due dei tre fattori: qualcosa che sai, qualcosa che hai, qualcosa che sei ✓
[C] Un token hardware e un token software identici
[D] Username e password di lunghezza diversa
Spiegazione
L'MFA richiede almeno due fattori di categorie diverse: Conoscenza (password, PIN), Possesso (OTP token, smartphone, smart card), Inerenza/Biometria (impronta, volto). Due password sono entrambe 'qualcosa che sai'.
5. Rif. INF-0180 · Tipo: profilo
Cosa si intende per 'zero trust' in cybersecurity?
[A] Vietare qualsiasi accesso remoto alla rete aziendale
[B] Non fidarsi implicitamente di nessun utente o dispositivo (interno o esterno) e verificare ogni accesso ✓
[C] Usare solo software open source per evitare backdoor
[D] Disconnettere tutti i sistemi da Internet per sicurezza massima
Spiegazione
Il modello Zero Trust assume che nessuna entità (utente, dispositivo, servizio) sia affidabile per default, anche se si trova all'interno della rete aziendale. Ogni accesso richiede verifica continua (identity, device health, context).
6. Rif. INF-0181 · Tipo: profilo
Un 'penetration test' (pentest) si differisce da un 'vulnerability assessment' perché:
[A] Il pentest è automatizzato, il vulnerability assessment è manuale
[B] Il pentest tenta attivamente di sfruttare le vulnerabilità; il vulnerability assessment le identifica e classifica senza sfruttarle ✓
[C] Il pentest riguarda solo le applicazioni web
[D] Il vulnerability assessment è illegale senza autorizzazione specifica
Spiegazione
Il vulnerability assessment scansiona e classifica le vulnerabilità. Il penetration test va oltre: tenta attivamente di sfruttare le vulnerabilità per dimostrare l'impatto reale, simulando un attaccante reale (con autorizzazione esplicita).
7. Rif. INF-0182 · Tipo: profilo
Il 'ransomware' è un tipo di malware che:
[A] Raccoglie silenziosamente dati sensibili e li invia all'attaccante
[B] Cifra i file della vittima e chiede un riscatto per la chiave di decifratura ✓
[C] Crea una backdoor per l'accesso remoto persistente
[D] Si replica automaticamente in rete senza payload dannoso
Spiegazione
Il ransomware cifra i file (o l'intero disco) della vittima usando crittografia asimmetrica, chiedendo un riscatto in criptovaluta per la chiave privata. Spyware = raccolta dati. RAT = accesso remoto. Worm = auto-replica.