Otestujte si svoje znalosti o správe zraniteľností – od základov CVE a hodnotenia CVSS po pracovné postupy opráv a prioritizáciu na základe rizika. Otázky kombinujú praktické scenáre s kľúčovými konce...
Vyberte si obtiažnosť a počet otázok pre začiatok.
Správa zraniteľností je viac než len „aplikovať každú opravu“ – ide o pochopenie CVE, overenie vystavenia a zníženie rizika s minimálnym narušením. Tento kvíz spája základy (CVE/CVSS, zneužiteľnosť, kritickosť aktív) s každodennými rozhodnutiami ako sú údržbové okná, kompenzačné kontroly a spracovanie výnimiek.
Každá otázka používa formát s 4 možnosťami výberu bez časového limitu, takže môžete premýšľať o kompromisoch namiesto toho, aby ste sa ponáhľali. Predtým, ako začnete, si vyberte počet otázok a zvoľte jednoduchšiu alebo ťažšiu obtiažnosť; „Zmiešané“ udržuje výzvu vyváženú rotovaním priamych definícií s prioritizáciou založenou na scenároch.
Mnohé tímy sa príliš sústreďujú len na CVSS, ignorujú internetové vystavenie alebo považujú „kritické“ za automaticky urgentné bez kontroly zneužiteľnosti a obchodného dopadu. Iní opravujú bez testovania, vynechávajú plány na vrátenie alebo zabúdajú overiť, že zraniteľnosť bola skutočne odstránená.
Obtiažnosť je vyvážená kombinovaním rýchlych kontrol znalostí (termíny, procesy, základy hodnotenia) s realistickými scenármi (prioritizácia backlogu, spracovanie výnimiek, koordinácia s operáciami a meranie zníženia rizika). Ak chcete hladší nástup, vyberte si menej otázok a jednoduchšie nastavenie; pre hlbšiu prax zvýšte počet otázok a posuňte obtiažnosť.
Čo znamená skratka CVE v kontexte správy zraniteľností?
Ktorá organizácia spravuje databázu CVE?
Aký je primárny cieľ skenovania zraniteľností?
Tento kvíz má 106 otázok pokrývajúcich CVE, pracovné postupy opráv a prioritizáciu na základe rizika.
Každá otázka je s výberom z 4 možností a nie je tu časový limit.
Áno. Obtiažnosť je zmiešaná, kombinuje základy s rozhodnutiami založenými na scenároch a výzvami pri prioritizácii.
Áno. Môžete si vybrať preferovaný počet otázok pred začatím, v závislosti od toho, ako dlho chcete, aby relácia trvala.
Nie. Dôraz sa kladie aj na kontext reálneho sveta, ako je kritickosť aktív, vystavenie, aktivita zneužitia a kompenzačné kontroly.

Rozpoznať červené vlajky, ktoré oddeľujú skutočné správy od podvodov v e-mailoch, SMS a telefonátoch. Tento kvíz s rôznou obtiažnosťou vám pomôže precvičiť rýchle, praktické rozhodovanie pomocou realistických scenárov. Získajte dôveru pri overovaní odosielateľov, odkazov a požiadaviek predtým, než kliknete, odpoviete alebo zdieľate informácie.

Otestujte svoje inštinkty pri riešení incidentov pre udalosti ransomware, od prvého upozornenia po konečné hlásenie. Prejdete si možnosti obmedzenia, obchodné rozhodnutia pri obnove a komunikačné kroky, ktoré znižujú dopad. Očakávajte mix rýchlych výhier a rozhodnutí založených na scenároch, zakorenených v reálnych odpovediach.