Aspirant Academy

MCQ

नेटवर्क सुरक्षा MCQ - उत्तर सहित अभ्यास प्रश्न

RAS/RPSC तैयारी के लिए नेटवर्क सुरक्षा के 56 प्रश्न हल करें।

अभ्यास प्रश्न

प्र.1नेटवर्किंग में इनमें से कौन-सी स्थिति विस्तृत क्षेत्र नेटवर्क के बजाय स्थानीय क्षेत्र नेटवर्क का सबसे अच्छा उदाहरण है?

A एक विश्वविद्यालय सेवा प्रदाता के ज़रिए अलग-अलग शहरों के दो परिसरों को जोड़ता है
B एक बैंक अलग-अलग राज्यों की शाखाओं को लीज्ड लिंक से जोड़ता है
C एक संगठन जयपुर, दिल्ली और मुंबई के कार्यालयों को सार्वजनिक दूरसंचार लिंक से जोड़ता है
D एक ही स्कूल भवन के भीतर कंप्यूटर, प्रिंटर और सर्वर फाइल साझा करने के लिए जुड़े हैं
व्याख्या

स्थानीय क्षेत्र नेटवर्क अपेक्षाकृत सीमित क्षेत्र को कवर करता है और पास-पास के उपकरणों, जैसे एक भवन के भीतर कंप्यूटर और प्रिंटर, को आपस में संवाद करने देता है। विस्तृत क्षेत्र नेटवर्क का भौगोलिक फैलाव अधिक होता है और वह सामान्यतः स्थानीय क्षेत्र नेटवर्क से बड़े क्षेत्र में कई उपयोगकर्ताओं या स्थलों को जोड़ता है।

प्र.2नियमित बैकअप लेने के बाद कौन-सा कदम सबसे अच्छी तरह पुष्टि करता है कि डिस्क खराब होने पर संगठन सच में आंकड़े वापस ला सकेगा?

A केवल यह देखें कि बैकअप फाइल के नाम में आज की तारीख है या नहीं
B समय-समय पर परीक्षण पुनर्स्थापन करें और देखें कि वापस लाई गई फाइलें ठीक से खुलती हैं
C बैकअप पासवर्ड को उसी फोल्डर में रखें जिसमें बैकअप संग्रह है
D हर बैकअप काम के तुरंत बाद मूल फाइलें हटा दें
व्याख्या

बैकअप तभी उपयोगी है जब उसे काम करने योग्य आंकड़ों में वापस बदला जा सके। समय-समय पर परीक्षण पुनर्स्थापन से बैकअप माध्यम, पुनर्स्थापन प्रक्रिया, अनुमतियां और फाइल अखंडता जांची जाती है; केवल फाइल नाम या सफल निर्धारित काम का संदेश यह सब पूरी तरह सिद्ध नहीं कर सकता।

प्र.3एक शिक्षक तकनीशियन से स्कूल के वेब सर्वर में इस्तेमाल की जा सकने वाली कमजोरियां जांचने को कहता है। कौन-सा कदम इस काम को नैतिक हैकिंग की सीमा में रखता है?

A लिखित अनुमति लेना, दायरा तय करना, केवल उसी दायरे में जांच करना और निष्कर्ष रिपोर्ट करना
B मिली हुई कमजोरियों को छिपाकर रखना ताकि उन्हें बाद में फिर इस्तेमाल किया जा सके
C इंटरनेट पर किसी भी सर्वर की जांच करना, क्योंकि उपकरण सार्वजनिक रूप से उपलब्ध हैं
D अधिकतम संभावित नुकसान साबित करने के लिए छात्र रिकॉर्ड बाहर निकालना
व्याख्या

पेनेट्रेशन टेस्टिंग और इसी तरह के सुरक्षा आकलन तभी वैध होते हैं जब वे तय लक्ष्य के लिए योजनाबद्ध और अधिकृत हों। व्यावहारिक उद्देश्य कमजोरियां पहचानना और सुधार में मदद करना है; अनुमति से बाहर की गतिविधि, जैसे असंबंधित सिस्टम की जांच या मिले डेटा का दुरुपयोग, नैतिक हैकिंग नहीं है।

प्र.4एक लिपिक को विद्यार्थियों के अंक दर्ज करने की अनुमति चाहिए, लेकिन उसे नए प्रशासक खाते बनाने का अधिकार नहीं होना चाहिए। यहां कौन-सा सुरक्षा सिद्धांत लागू हो रहा है?

A सार्वजनिक कुंजी उजागर करना
B पूरी डिस्क फ़ॉर्मेटिंग
C खुला रिले
D न्यूनतम विशेषाधिकार
व्याख्या

न्यूनतम विशेषाधिकार हर खाते को उसके काम के लिए ज़रूरी अनुमति तक सीमित रखता है। इससे गलती या चोरी हुए लॉगिन विवरण से होने वाला नुकसान कम होता है, क्योंकि वह खाता असंबंधित प्रशासनिक काम नहीं कर सकता।

प्र.5एक सुरक्षा परीक्षक से कहा गया है कि वह कॉलेज वेबसाइट के नियंत्रणों को केवल लिखित सीमा के भीतर पार करने की कोशिश करे और फिर कमजोरियों की रिपोर्ट दे। इस गतिविधि को सबसे अच्छा क्या कहा जाएगा?

A नैतिक हैकिंग या पैठ-परीक्षण
B नियमित डेटा प्रविष्टि
C डिस्क डीफ्रैगमेंटेशन
D अनधिकृत सेंधमारी
व्याख्या

मुख्य बातें हैं अनुमति, तय सीमा, नियंत्रित जांच और रिपोर्टिंग। पैठ-परीक्षण सहमत शर्तों के भीतर हमलावर जैसी विधियों से कमजोरियां पहचानता है, ताकि मालिक उन्हें ठीक कर सके।

आपने 56 में से 5 नमूना प्रश्न देख लिए हैं

नेटवर्क सुरक्षा पर अनलिमिटेड अभ्यास RAS टेस्ट सीरीज़ + प्रैक्टिस पैक या गेट पास में मिलता है।

और प्रश्न

6बैकअप से फ़ाइलें वापस लाने के बाद, सुधारे गए कंप्यूटर को प्रोडक्शन LAN से फिर जोड़ने से पहले सबसे महत्वपूर्ण कदम कौन-सा है?

Aतेज़ पहुंच के लिए प्रशासक पासवर्ड सभी उपयोगकर्ताओं से साझा करना
Bयह सत्यापित करना कि बहाल सिस्टम में पैच लगे हैं, जांच हो चुकी है और संक्रमण के कारण से मुक्त है
Cकनेक्शन त्रुटियों से बचने के लिए हर फ़ायरवॉल नियम स्थायी रूप से बंद करना
Dसभी लॉग मिटा देना क्योंकि कंप्यूटर फिर से काम कर रहा है

7एक छोटा कार्यालय रैनसमवेयर से उबरने की तैयारी कर रहा है। यदि मुख्य नेटवर्क साझा फ़ोल्डर मैलवेयर से कूटबद्ध हो जाएं, तो डेटा वापस लाने के लिए कौन-सी बैकअप पद्धति सबसे उपयुक्त है?

Aएकमात्र बैकअप को हमेशा लिखने योग्य नेटवर्क ड्राइव के रूप में जोड़े रखना
Bसभी बैकअप प्रतियां लाइव डेटाबेस वाले उसी फ़ोल्डर में रखना
Cऑफ़लाइन या अलग-थलग बैकअप रखना और बहाली की नियमित जांच करना
Dहर कार्य-दिवस के बाद महत्वपूर्ण फ़ाइलों का नाम बदलना, पर उनकी प्रति न बनाना

8एक छोटे कार्यालय में फ़ायरवॉल को अंदरूनी स्थानीय क्षेत्र नेटवर्क और इंटरनेट कनेक्शन के बीच लगाया गया है। इस स्थान पर उसका मुख्य उपयोग क्या है?

Aवह नेटवर्क आवागमन को सुरक्षा नीति से मिलाकर देखता है और उसी के अनुसार उसे अनुमति देता या रोकता है।
Bवह कार्यालय के डेटा के लिए सभी बैकअप और बहाली प्रक्रियाओं की जगह ले लेता है।
Cवह विस्तृत क्षेत्र नेटवर्क को स्थानीय क्षेत्र नेटवर्क में बदल देता है।
Dवह यह गारंटी देता है कि कंप्यूटर के अंदर पहले से मौजूद हर वायरस हट जाएगा।

9एक उपयोगकर्ता बताता है कि अज्ञात वेबसाइट से डाउनलोड किया गया एक यूटिलिटी प्रोग्राम PDF कनवर्टर जैसा दिखता है, लेकिन चलाने पर वह चुपचाप बैकडोर स्थापित कर देता है और खुद को दूसरी फाइलों में कॉपी करने की कोशिश नहीं करता। इस व्यवहार के लिए मैलवेयर की कौन-सी श्रेणी सबसे सही है?

Aनेटवर्क वर्म
Bट्रोजन हॉर्स
Cफाइल-संक्रमक वायरस
Dलॉजिक बम

10एक स्कूल अलग-अलग उपनेट और फ़ायरवॉल नियमों से छात्र कंप्यूटरों को लेखा कार्यालय के कंप्यूटरों से अलग रखता है। इसका सबसे संभावित सुरक्षा लाभ क्या है?

Aयह गारंटी देना कि एंटीवायरस अपडेट की जरूरत नहीं रहेगी
Bमैलवेयर या अनधिकृत ट्रैफ़िक संगठन के भीतर कितनी दूर जा सकता है, इसे सीमित करना
Cहर कंप्यूटर को एक ही IP एड्रेस इस्तेमाल करवाना
Dउपयोगकर्ता प्रमाणीकरण की जरूरत हटाना

11एक कार्यालय के स्थानीय क्षेत्र नेटवर्क में स्विच डेस्कटॉप कंप्यूटरों को जोड़ता है, जबकि राउटर उस स्थानीय नेटवर्क को इंटरनेट सेवा प्रदाता से जोड़ता है। कौन-सा कथन सबसे सटीक है?

Aराउटर केवल बैकअप संग्रह करने के लिए और स्विच केवल वायरस स्कैन करने के लिए इस्तेमाल होता है।
Bस्विच स्थानीय नेटवर्क के सारे आवागमन को ऑफ़लाइन संग्रहण में बदल देता है।
Cस्विच स्थानीय क्षेत्र नेटवर्क के भीतर उपकरणों को संचार में मदद करता है और राउटर स्थानीय नेटवर्क तथा अन्य नेटवर्कों के बीच आवागमन आगे भेजता है।
Dराउटर किसी भी कंप्यूटर पर हर दुर्भावनापूर्ण फ़ाइल खुलने से रोक देता है।

12रैनसमवेयर घटना में कई कंप्यूटरों की फाइलें एन्क्रिप्ट हो गई हैं। भरोसेमंद रिकवरी की सबसे अच्छी संभावना किस बैकअप पद्धति से बनेगी?

Aएकमात्र बैकअप को संक्रमित नेटवर्क शेयर से हमेशा जुड़ा रखना
Bसिर्फ़ एप्लिकेशन शॉर्टकट कॉपी करना, क्योंकि प्रोग्राम सारा उपयोगकर्ता डेटा फिर बना सकते हैं
Cएन्क्रिप्टेड और सुरक्षित बैकअप रखना तथा समय-समय पर रिस्टोर करके जांचना
Dसिस्टम में मैलवेयर की पुष्टि होने के बाद ही बैकअप लेना

13बुनियादी नेटवर्किंग में स्थानीय क्षेत्र नेटवर्क और विस्तृत क्षेत्र नेटवर्क के बीच सही अंतर कौन-सा है?

Aस्थानीय क्षेत्र नेटवर्क देशों को कवर करता है; विस्तृत क्षेत्र नेटवर्क केवल एक कमरे तक सीमित होता है।
Bस्थानीय क्षेत्र नेटवर्क हमेशा वायरलेस होता है; विस्तृत क्षेत्र नेटवर्क हमेशा एक ही ईथरनेट केबल होता है।
Cस्थानीय क्षेत्र नेटवर्क सामान्यतः सीमित क्षेत्र में उपकरणों को जोड़ता है; विस्तृत क्षेत्र नेटवर्क बड़े भौगोलिक क्षेत्रों में नेटवर्कों को जोड़ता है।
Dस्थानीय क्षेत्र नेटवर्क केवल बैकअप के लिए और विस्तृत क्षेत्र नेटवर्क केवल एंटीवायरस जांच के लिए उपयोग होता है।

14जब उपयोगकर्ता नेटवर्क के जरिए वेब-आधारित स्कूल प्रबंधन प्रणाली तक पहुंचते हैं, तो गोपनीयता को सबसे अच्छा सहारा कौन-सा अभ्यास देता है?

Aसंवेदनशील अभिलेखों के लिए प्रमाणित पहुँच और एन्क्रिप्टेड संचार का उपयोग करें।
Bलॉग बंद कर दें ताकि असफल लॉगिन कोशिशों का पता न लगाया जा सके।
Cबहाली आसान रहे, इसलिए डेटाबेस बैकअप को सार्वजनिक वेबसाइट पर प्रकाशित कर दें।
Dसुविधा के लिए सभी कर्मचारियों में एक ही प्रशासक पासवर्ड साझा कर दें।

15कौन-सी कार्रवाई अनधिकृत हैकिंग के बजाय नैतिक हैकिंग का उदाहरण है?

Aभुगतान सॉफ़्टवेयर में ज्ञात कमजोरी होने पर उसे दरकिनार कर देना
Bकिसी सार्वजनिक वेबसाइट की बेतरतीब ढंग से जाँच करना और मिले हुए पासवर्ड प्रकाशित कर देना
Cनिजी फ़ाइलें पढ़ने के लिए बिना अनुमति शिक्षक का पासवर्ड अनुमान लगाना
Dलिखित अनुमति, तय सीमा और जिम्मेदार रिपोर्टिंग नियमों के तहत विद्यालय के नेटवर्क की जांच करना

नेटवर्किंग एवं सुरक्षा में और विषय

अन्य विषय देखें