Upravljanje ranjivostima: CVE-ovi, zakrpe i rizik
Testirajte svoje znanje o upravljanju ranjivostima - od osnova CVE-a i CVSS ocjenjivanja do radnih tokova zakrpa i prioritizacije temeljenog na riziku. Pitanja miješaju praktične scenarije s ključnim ...
Pokreni kviz
Odaberite težinu i broj pitanja za početak.
O ovom kvizu
Što pokriva ovaj kviz
Upravljanje ranjivostima je više od „primjene svake zakrpe“ - radi se o razumijevanju CVE-ova, validaciji izloženosti i smanjenju rizika uz najmanje smetnji. Ovaj kviz kombinira osnove (CVE/CVSS, iskoristivost, kritičnost imovine) s svakodnevnim odlukama poput prozora održavanja, kompenzacijskih kontrola i upravljanja iznimkama.
Svako pitanje koristi format višestrukog izbora s 4 opcije bez mjerača vremena, tako da možete razmisliti o kompromisima umjesto da se natječete. Prije nego što počnete, odaberite broj pitanja i odaberite lakšu ili težu razinu; “Mješovito” održava ravnotežu izazova rotirajući jednostavne definicije s prioritizacijom temeljenom na scenarijima.
Vještine koje ćete vježbati
- Tumačenje detalja CVE-a, CVSS metrika i što one impliciraju (a što ne)
- Prioritizacija sanacije koristeći kontekst rizika: vrijednost imovine, izloženost i aktivnost iskorištavanja
- Odabir između zakrpa, ublažavanja, izolacije i kompenzacijskih kontrola
- Uočavanje lažnih pozitivnih/negativnih rezultata i znanje kada validirati skeniranjem ili zapisima
- Izgradnja praktičnih radnih tokova: triage, SLA-ovi, kontrola promjena i verifikacija nakon ispravaka
Uobičajene zamke i kako je težina uravnotežena
Mnogi timovi previše se fokusiraju samo na CVSS, ignoriraju izloženost internetu ili tretiraju “kritično” kao automatski hitno bez provjere iskoristivosti i poslovnog utjecaja. Drugi zakrpaju bez testiranja, preskoče planove povratka ili zaborave verificirati da je ranjivost zapravo sanirana.
Težina je uravnotežena miješanjem brzih provjera znanja (izrazi, procesi, osnove ocjenjivanja) s realističnim scenarijima (prioritizacija zaostataka, upravljanje iznimkama, koordinacija s operacijama i mjerenje smanjenja rizika). Ako želite lakši početak, odaberite manje pitanja i lakšu postavku; za dublju praksu, povećajte broj pitanja i povećajte težinu.
Primjeri pitanja
Što znači CVE u kontekstu upravljanja ranjivostima?
- A.Uobičajene ranjivosti i izloženosti
- B.Uobičajena varijabla okruženja
- C.Uobičajeni eksploati ranjivosti
- D.Kritične pogreške ranjivosti
Koja organizacija održava CVE bazu podataka?
- A.MITRE Corporation
- B.NIST
- C.OWASP
- D.SANS Institute
Koji je primarni cilj skeniranja ranjivosti?
- A.Identificirati sigurnosne slabosti u sustavima
- B.Instalirati sigurnosne zakrpe
- C.Pratiti mrežni promet
- D.Provoditi korisničke politike
Česta pitanja o kvizu
Koliko pitanja ima ovaj kviz?
Ovaj kviz ima 106 pitanja koja pokrivaju CVE-ove, radne tokove zakrpa i prioritizaciju temeljenog na riziku.
U kojem formatu su pitanja?
Svako pitanje je višestruki izbor s 4 opcije, i nema mjerača vremena.
Je li težina prikladna za početnike i profesionalce?
Da. Težina je mješovita, kombinirajući osnove s odlukama temeljenim na scenarijima i izazovima prioritizacije.
Mogu li odabrati koliko pitanja ću odgovoriti?
Da. Možete odabrati željeni broj pitanja prije početka, ovisno o tome koliko dugo želite da sesija traje.
Fokusira li se kviz samo na CVSS ocjenjivanje?
Ne. Također naglašava kontekst iz stvarnog svijeta poput kritičnosti imovine, izloženosti, aktivnosti iskorištavanja i kompenzacijskih kontrola.
Igrajte ovaj kviz na drugom jeziku(7)
Povezani kvizovi

Otkrivanje phishinga: e-mailovi, SMS i pozivi
Prepoznajte crvene zastavice koje odvajaju stvarne poruke od prevara putem e-maila, SMS-a i telefonskih poziva. Ovaj kviz mješovite težine pomaže vam vježbati brze, praktične odluke koristeći realne scenarije. Izgradite povjerenje u provjeru pošiljatelja, poveznica i zahtjeva prije nego što kliknete, odgovorite ili podijelite informacije.

Odgovor na ransomware: suzbijanje, oporavak i izvještavanje
Testirajte svoje instinkte za upravljanje incidentima u slučaju ransomware događaja, od prvog upozorenja do konačnog izvještavanja. Radit ćete kroz opcije suzbijanja, kompromise oporavka i korake komunikacije koji smanjuju utjecaj. Očekujte mješavinu brzih pobjeda i odluka temeljenih na scenarijima koji su utemeljeni na stvarnim planovima odgovora.
Objašnjeni modeli usluga računalstva u oblaku
Provjerite svoje razumijevanje kako se usluge u oblaku isporučuju i koriste. Pokriva IaaS, PaaS, SaaS, kontejnere naspram VM-ova, regije/zone dostupnosti i osnove zajedničke odgovornosti.
Komponente i uloge računalnog hardvera
Uparite ključne komponente računala s onim što rade i kako utječu na performanse. Obuhvaća CPU, GPU, RAM, vrste pohrane, matične ploče, napajanja i priključke.
Osnove sintakse programskih jezika
Testirajte svoje znanje o uobičajenoj sintaksi programiranja kroz popularne jezike. Pitanja se fokusiraju na varijable, petlje, funkcije i osnovne strukture podataka bez potrebe za dubokom teorijom računalnih znanosti.
Cybersecurity prijetnje i obrane
Identificirajte uobičajene cyber prijetnje i najbolje obrambene prakse koje se koriste za smanjenje rizika. Obuhvaća phishing, malware, lozinke, MFA, osnove enkripcije i sigurne navike pregledavanja.