Paniere domande

207 domande totali nel paniere. Usa i filtri per studiare per area o per tipo.

Tutte LOGICA (27) TECNICA (22) CAD (22) PUB165 (18) GDPR (17) RETI (17) SIT (19) CLOUD (8) NIS2 (7) SIC (7) INGLESE (10) BIGDATA (6) AIACT (6) DAMM (5) DATABASE (5) DEVOPS (4) ENTI (7)
inglese logica normativa profilo situazionale

7 domande — Area SIC — Tipo: profilo

1/7 · SIC · profilo · INF-0176

ISO/IEC 27001 è uno standard internazionale per:

[A] La qualità del software
[B] La gestione della sicurezza delle informazioni (ISMS)
[C] La valutazione dei rischi finanziari in ambito ICT
[D] La certificazione dei data center cloud
Spiegazione

ISO/IEC 27001 definisce i requisiti per implementare, mantenere e migliorare un Sistema di Gestione della Sicurezza delle Informazioni (ISMS). Può essere certificata da enti accreditati.

2/7 · SIC · profilo · INF-0177

Il NIST Cybersecurity Framework (CSF) organizza le attività in cinque funzioni. Quale si occupa del ripristino dopo un incidente?

[A] Identify
[B] Detect
[C] Respond
[D] Recover
Spiegazione

Le 5 funzioni del NIST CSF: Identify (asset/rischi), Protect (controlli preventivi), Detect (rilevazione eventi), Respond (risposta all'incidente in corso), Recover (ripristino post-incidente).

3/7 · SIC · profilo · INF-0178

Un attacco 'SQL Injection' si previene principalmente con:

[A] Cifratura del database
[B] Uso di query parametrizzate (prepared statements) e validazione dell'input
[C] Firewall applicativo con regole statiche
[D] Antivirus aggiornato sul server database
Spiegazione

Le prepared statements separano il codice SQL dai dati, rendendo impossibile l'iniezione. Complementari: ORM, stored procedure, validazione input, WAF come difesa in profondità.

4/7 · SIC · profilo · INF-0179

L'autenticazione a più fattori (MFA) combina:

[A] Due password diverse per lo stesso account
[B] Almeno due dei tre fattori: qualcosa che sai, qualcosa che hai, qualcosa che sei
[C] Un token hardware e un token software identici
[D] Username e password di lunghezza diversa
Spiegazione

L'MFA richiede almeno due fattori di categorie diverse: Conoscenza (password, PIN), Possesso (OTP token, smartphone, smart card), Inerenza/Biometria (impronta, volto). Due password sono entrambe 'qualcosa che sai'.

5/7 · SIC · profilo · INF-0180

Cosa si intende per 'zero trust' in cybersecurity?

[A] Vietare qualsiasi accesso remoto alla rete aziendale
[B] Non fidarsi implicitamente di nessun utente o dispositivo (interno o esterno) e verificare ogni accesso
[C] Usare solo software open source per evitare backdoor
[D] Disconnettere tutti i sistemi da Internet per sicurezza massima
Spiegazione

Il modello Zero Trust assume che nessuna entità (utente, dispositivo, servizio) sia affidabile per default, anche se si trova all'interno della rete aziendale. Ogni accesso richiede verifica continua (identity, device health, context).

6/7 · SIC · profilo · INF-0181

Un 'penetration test' (pentest) si differisce da un 'vulnerability assessment' perché:

[A] Il pentest è automatizzato, il vulnerability assessment è manuale
[B] Il pentest tenta attivamente di sfruttare le vulnerabilità; il vulnerability assessment le identifica e classifica senza sfruttarle
[C] Il pentest riguarda solo le applicazioni web
[D] Il vulnerability assessment è illegale senza autorizzazione specifica
Spiegazione

Il vulnerability assessment scansiona e classifica le vulnerabilità. Il penetration test va oltre: tenta attivamente di sfruttare le vulnerabilità per dimostrare l'impatto reale, simulando un attaccante reale (con autorizzazione esplicita).

7/7 · SIC · profilo · INF-0182

Il 'ransomware' è un tipo di malware che:

[A] Raccoglie silenziosamente dati sensibili e li invia all'attaccante
[B] Cifra i file della vittima e chiede un riscatto per la chiave di decifratura
[C] Crea una backdoor per l'accesso remoto persistente
[D] Si replica automaticamente in rete senza payload dannoso
Spiegazione

Il ransomware cifra i file (o l'intero disco) della vittima usando crittografia asimmetrica, chiedendo un riscatto in criptovaluta per la chiave privata. Spyware = raccolta dati. RAT = accesso remoto. Worm = auto-replica.