Test Cloud Security
|
|
Title of test:
![]() Test Cloud Security Description: tipo ecampus |



| New Comment |
|---|
NO RECORDS |
|
In cosa consiste la crittografia. nell'utilizzo di algoritmi al fine di rendere illeggibili e, quindi, inutilizzabili le informazioni ritenute critiche a chiunque non sia in possesso della chiave. nella gestione centralizzata delle identità degli utenti al fine di evitare accessi non autorizzati. nella separazione logica e/o fisica tra le risorse al fine di evitare che un'eventuale violazione possa diffondersi all'intero ambiente. nell'identificazione e la valutazione dei rischi specifici dell'ambiente al fine di sviluppare strategie di sicurezza attagliate alla reale esigenza. Chi è il Chief Information Security Officer ?. Nessuna delle precedenti. Esperto di crittografia, che si occupa di una delle misure più robuste per la tutela del dato. l massimo livello di responsabilità nella sicurezza informatica di un'organizzazione. esperto che raccoglie le informazioni da sottoporre agli analisti del team. La sicurezza del cloud è: Un software di analisi dei dati. Un modello di erogazione di servizi, risorse e applicazioni tramite connessione ad internet. Un insieme di procedure e tecnologie progettate al fine di prevenire, contenere ed affrontare eventuali accessi non autorizzati e, in generale, azioni che possano compromettere la privacy e la sicurezza dei dati circolanti e archiviati in ambiente Cloud. Un insieme di procedure e tecnologie progettate al fine di prevenire, contenere ed affrontare eventuali accessi non autorizzati e, in generale, azioni che possano compromettere la privacy e la sicurezza dei dati archiviati in ambiente Cloud. Per realizzare la progettazione di una robusta architettura di sicurezza cloud, bisogna: dotarsi di un team di ingegneri preparati e formati a cui assegnare tale compito nell'ambito dei compiti previsti da contratto. nessuna delle precedenti. Comprendere le esigenze aziendali, ossia le esigenze, le applicazioni, i processi aziendali e le normative a cui l'organizzazione deve attenersi; valutare le minacce potenziali ed i rischi ad esse associati in termini di impatto e probabilità di realizzazione; definire obiettivi di sicurezza chiari ed in fine disegnare la nostra architettura. assegnare l'incarico ad un service provider che sia in grado di provvedere a tale esigenza. Quali sono i concetti fondamentali posti alla base di un efficiente sistema di sicurezza Cloud?. Risk assesment, isolamento o segmentazione tra le risorse, gestione delle identità, degli accessi, delle chiavi e delle vulnerabilità, crittografia, protezione delle applicazioni, patch management, rispristino di emergenza, normativa di riferimento e formazione degli utenti. Risk assesment, isolamento o segmentazione tra le risorse, gestione delle identità, degli accessi, delle chiavi e delle vulnerabilità, crittografia, protezione delle applicazioni, rispristino di emergenza, continuità aziendale, normativa di riferimento e formazione degli utenti. Risk assesment, isolamento o segmentazione tra le risorse, gestione delle identità, degli accessi, delle chiavi e delle vulnerabilità, protezione delle applicazioni, patch management, rispristino di emergenza, continuità aziendale, normativa di riferimento e formazione degli utenti. Risk assesment, isolamento o segmentazione tra le risorse, gestione delle identità, degli accessi, delle chiavi e delle vulnerabilità, crittografia, protezione delle applicazioni,patch management, rispristino di emergenza, continuità aziendale, normativa di riferimento e formazione degli utenti. Quali diverse forme o aspetto possono assumere i servizi cloud?. Personalizzate alle esigenze dell'utente. Tutte le precedenti. Infrastructure as a Service, Platform as a Service, Software as a Service, Function as a Service. Misti. Che cosa si intende per Vulnerabilità delle applicazioni?. Un difetto soggetto a garanzia e clausola redibitoria. codici malevoli del tipo script SQL o codice JavaScript che provocando una vasta gamma di conseguenze. Problematiche derivanti da progettazione o corretta gestione che rischiano di essere una porta di ingresso attraverso le quali realizzare attacchi e violazioni che possono mettere a rischio la sicurezza dell'intera architettura cloud. carenze di sistemi di tutela contro virus o malware. Tra le principali sfide che un sistema di Cyber security deve affrontare vi è: La scalabilità. La gestione delle chiavi crittografiche. la semplicità. L'accessibilità. Che cosa si intende per accessibilità. L'automazione dei processi. La possibilità di accedere ai propri dati e servizi da ogni luogo e in ogni condizione, attraverso mezzi di connessione e sistemi di protezione a tutela dell'integrità del dato. adattare le risorse e le misure di sicurezza in base alle esigenze, estendendole o riducendole in base all'andamento del carico di lavoro o dell'entità delle minacce. si fa riferimento ad un sistema per il quale l'utente pagherà in base alle risorse e servizi effettivamente fruiti, evitando dispendiosi costi iniziali. Qual è il compito del Secure System Administrator?. risponde prontamente per contenere e risolvere la situazione. condurre indagini digitali per raccogliere le prove di un attacco informatico. configura e gestisce i sistemi informatici, inclusi server e workstation. tutte le precedenti. Che cosa si intende per scalabilità?. d) L'automazione dei processi. c La possibilità di accedere ai propri dati e servizi da ogni luogo e in ogni condizione, attraverso mezzi di connessione e sistemi di protezione a tutela dell'integrità del dato. b si fa riferimento ad un sistema per il quale l'utente pagherà in base alle risorse e servizi effettivamente fruiti, evitando dispendiosi costi inizial a adattare le risorse e le misure di sicurezza in base alle esigenze, estendendole o riducendole in base all'andamento del carico di lavoro o dell'entità. a adattare le risorse e le misure di sicurezza in base alle esigenze, estendendole o riducendole in base all'andamento del carico di lavoro o dell'entità delle minacce. Con l'avvento del cloud computing, la principale preoccupazione per le aziende è stata: Incrementare il commercio elettronico. La riduzione dei costi di gestione dei dati. La sicurezza dei dati, con particolare riferimento alla protezione dei dati sensibili e all vulnerabilità dagli attacchi. L'accessibilità. Cosa significa in ambito cloud security il termine Minaccia Interna?. Un fattore di rischio umano ed interno assolutamente trascurabile. Tutte le seguenti. Difetto di progettazione dell'architettura di sicurezza che origina da requisiti tecnici interni alla struttua. Tipologia di rischio che origina da individui o entità all'interno di un'organizzazione e quindi già in possesso di un livello di accesso o fiducia all'interno dell'organizzazione grazie al quale possono attuare condotte di accesso o violazione. Che cos'è un attacco DDos?. un tipo di truffa effettuata su internet ove l'utente viene indotto con l'inganno a rivelare a siti o servizi falsificati le proprie credenziali di accesso che, così rubate, vengono poi utilizzate per accedere all'ambiente protetto. Ua tecnologia di registro distribuito. una politica di sicurezza dei dati. una tipologia di attacco informatico che cerca di sopraffare il sistema, rendendolo inaccessibile ai legittimi utilizzatori finanche causando l'interruzione del servizio. Durante la nascita e lo sviluppo del mondo cloud, quali sono stati i principali dettami regolamentari che utenti e provider hanno dovuto affrontare?. b) Disponibilità, affidabilità, standardizzazione e interoperabilità, complessità gestionale, costi e modello di pricing. d) Disponibilità, affidabilità, standardizzazione e interoperabilità, costi e modello di pricing. c) Disponibilità, standardizzazione e interoperabilità, complessità gestionale, costi e modello di pricing. a) Disponibilità, affidabilità, interoperabilità, complessità gestionale, costi e modello di pricing. Quando la sicurezza di un ambiente Cloud viene compromessa, la responsabilità è: d) di entrambi, essendo una responsabilità di tipo solidale. b) del solo fornitore. del solo utilizzatore. c) di entrambi, essendo una responsabilità condivisa tra tutti gli attori coinvolti. A cosa si fa riferimento con il termine “phishing”?. ad un software di analisi dei dati. ad un tipo di truffa effettuata su internet ove l'utente viene indotto con l'inganno a rivelare a siti o servizi falsificati le proprie credenziali di accesso che, così rubate, vengono poi utilizzate per accedere all'ambiente protetto. ad una tipologia di attacco informatico che cerca di sopraffare il sistema, rendendolo inaccessibile ai legittimi utilizzatori finanche causando l'interruzione del servizio. ad una configurazione errata o ad una politica di gestione degli accessi debole. In cosa consiste il risk assesment?. nella separazione logica e/o fisica tra le risorse al fine di evitare che un'eventuale violazione possa diffondersi all'intero ambiente. nella gestione centralizzata delle identità degli utenti al fine di evitare accessi non autorizzati. nell'identificazione e la valutazione dei rischi specifici dell'ambiente al fine di sviluppare strategie di sicurezza attagliate alla reale esigenza. nell'utilizzo di algoritmi al fine di rendere illeggibili e, quindi, inutilizzabili le informazioni ritenute critiche a chiunque non sia in possesso della chiave. In cosa consiste un sistema di cloud computing?. d) È un sottoinsieme dell'Intelligenza Artificiale. b) È un sistema di archiviazione che ospita localmente, su hardware o server fisici, le informazioni oggetto delle attività. c) È una rete di oggetti e dispositivi connessi dotati di sensori (e altre tecnologie) che consentono loro di trasmettere e ricevere dati, da e verso altre cose e sistemi. È un modello di erogazione di servizi IT all'interno del quale i dati, le risorse, le applicazioni ed i servizi sono resi disponibili all'utilizzatore per il tramite di una rete di comunicazione dati in alternativa ad un sistema di archiviazione che ospitati localmente, su hardware o server fisici, le informazioni oggetto delle attività. A quali anni risale la condivisione di risorse informatiche in rete?. Anni 60-70. Anni 80-90. Anni 50-60. Anni 40-50. |




