Phishing e sicurezza password

Ripasso sui concetti chiave riguardanti il phishing e la sicurezza delle password, utile per la prova di maturità in informatica e sicurezza informatica.

AlessandroFontanao1·80 schede·80 domande
maturitàcomputer_sciencecybersecurity
0
Lo so
1 / 80
0
Sto imparando
Fronte

Che cos'è il phishing?

Tocca per girare
Retro

Il phishing è una tecnica di ingegneria sociale usata per ottenere informazioni sensibili, come password e dati bancari, inducendo l'utente a fornire tali informazioni.

Tocca per girare
Lo so
Sto imparando

Quiz(80 domande)

Domanda 1 di 80

1. Qual è la definizione di phishing?

Termini in questo set(80)

Phishing(20)

Che cos'è il phishing?

Il phishing è una tecnica di ingegneria sociale usata per ottenere informazioni sensibili, come password e dati bancari, inducendo l'utente a fornire tali informazioni.

Tipi di phishing

- Phishing via email - Phishing via SMS (smishing) - Phishing tramite social media (social phishing) - Voice phishing (vishing)

Riconoscere un'email di phishing

Controlla: - Indirizzo mittente sospetto - Errori di ortografia - Link non ufficiali - Urgenza nel richiedere informazioni

Vero o falso: Tutti i messaggi di posta elettronica sono affidabili.

Falso. Non tutti i messaggi sono affidabili; è importante verificarne la provenienza.

Che cos'è il smishing?

Il smishing è una forma di phishing che utilizza messaggi SMS per ingannare l'utente e ottenere dati sensibili.

Esempio di phishing via social media

Un post che offre un premio, con un link per inserire i dati personali, è un tentativo di phishing.

Come prevenire il phishing?

- Usare software antivirus - Non cliccare su link sospetti - Controllare i certificati di sicurezza - Formare gli utenti

Vero o falso: Il phishing può colpire solo le aziende.

Falso. Il phishing può colpire chiunque, inclusi individui e organizzazioni.

Fill the blank: Il phishing ____ per rubare dati sensibili.

si basa sulla manipolazione.

Riconoscere un sito di phishing

Controlla: - URL non ufficiale - Errori nel certificato di sicurezza - Aspetto grafico non curato

Cause e effetti del phishing

Cause: inganno dell'utente. Effetti: furto di identità, perdita economica.

Differenza tra phishing e spear phishing

Il phishing è indiscriminato, mentre il spear phishing è mirato a un singolo individuo o organizzazione.

Esempio di phishing via email

Un'email che sembra provenire da una banca, richiedendo l'accesso al conto per problemi di sicurezza.

Quali informazioni cercano i phisher?

Password, dati bancari, numeri di previdenza sociale, informazioni personali.

Vero o falso: I phisher usano sempre tecnologie avanzate.

Falso. Spesso usano tecniche semplici di ingegneria sociale.

Che cos'è il vishing?

Il vishing è una forma di phishing che utilizza le telefonate per ottenere informazioni sensibili.

Prevenzione: Cosa fare se si sospetta un attacco di phishing?

Segnala l'email, non cliccare su link, cambia le password e contatta l'azienda.

Qual è l'obiettivo principale del phishing?

L'obiettivo principale è ottenere informazioni sensibili per commettere frodi.

Vero o falso: I messaggi di phishing sono sempre facili da riconoscere.

Falso. Possono sembrare molto convincenti.

Tipi di attacchi di phishing

- Phishing generico - Spear phishing - Whaling - Pharming

Sicurezza delle password(20)

Cosa rende una password sicura?

Una password sicura è lunga almeno 12 caratteri, include numeri, lettere maiuscole e minuscole, e simboli speciali.

Vero o falso: Le password devono essere cambiate ogni mese.

Falso. È consigliabile cambiarle ogni 3-6 mesi, a meno che non ci siano sospetti di violazione.

Qual è la lunghezza minima consigliata per una password?

Almeno 12 caratteri. Più lunga è, maggiore è la sicurezza.

Cosa significa il termine 'password manager'?

Software che memorizza e gestisce le password in modo sicuro, facilitando l'uso di password complesse.

Come deve essere composta una password forte?

- 1 maiuscola - 1 minuscola - 1 numero - 1 simbolo speciale - lunghezza minima di 12 caratteri

Vero o falso: Usare la stessa password per più account è sicuro.

Falso. Se un account viene compromesso, tutti gli altri sono a rischio.

Cosa fare se si sospetta che una password sia stata compromessa?

Cambiare immediatamente la password e attivare l'autenticazione a due fattori.

Qual è l'effetto di usare frasi passphrase?

Le frasi passphrase sono più facili da ricordare e possono essere più sicure rispetto a password casuali.

Comparazione: Password complesse vs. frasi passphrase.

Le password complesse sono brevi e difficili da ricordare, mentre le frasi passphrase sono lunghe ma più memorabili.

Quale metodo è più sicuro: scrivere le password su carta o usare un password manager?

Usare un password manager è più sicuro poiché riduce il rischio di perdita e accesso non autorizzato.

Cosa non fare nella scelta delle password?

- Non usare informazioni personali - Evitare sequenze ovvie - Non riutilizzare password

Vero o falso: Le password devono sempre essere salvate nel browser.

Falso. È rischioso, poiché può esporre le password a malware e attacchi.

Qual è la funzione dell'autenticazione a due fattori?

Fornisce un ulteriore livello di sicurezza richiedendo un secondo fattore, solitamente un codice inviato via SMS o email.

Come si può verificare la forza di una password?

Utilizzare strumenti online che analizzano la complessità e la lunghezza della password.

Qual è la differenza tra password e PIN?

Le password sono generalmente più lunghe e complesse, mentre i PIN sono più brevi e spesso numerici.

Cosa significa 'attacco di forza bruta'?

Un metodo di hacking che prova tutte le combinazioni possibili per indovinare una password.

Quale tecnica migliora la sicurezza delle password?

L'uso di frasi passphrase lunghe e complesse invece di parole comuni.

Cosa si intende per 'salvaguardia delle password'?

Include pratiche come la crittografia, l'uso di password manager e l'autenticazione a due fattori.

Cosa fare dopo aver ricevuto una notifica di violazione dati?

Cambiare immediatamente le password degli account coinvolti e monitorare le attività sospette.

Best practices per la gestione delle password

- Utilizzare password uniche per ogni account. - Cambiare le password regolarmente. - Attivare l'autenticazione a due fattori. - Evitare informazioni personali. - Utilizzare un password manager per la memorizzazione.

Strumenti e tecnologie(20)

Software antifishing

Programmi progettati per rilevare e bloccare le email di phishing.

Autenticazione a due fattori

Tecnica di sicurezza che richiede due forme di identificazione. - Qualcosa che sai - Qualcosa che possiedi

Aggiornamenti software

Manutenzione regolare per correggere vulnerabilità. - Essenziale per la sicurezza

Password manager

Strumenti per memorizzare e gestire le password in modo sicuro.

True or False: I browser moderni non bloccano il phishing.

False: I browser moderni hanno meccanismi di protezione contro il phishing.

Crittografia delle password

Tecnica per rendere le password illeggibili. - Utilizza algoritmi come AES o SHA.

Riconoscimento degli URL

Verifica l'indirizzo web per identificare phishing. - Controlla errori di battitura.

Phishing vs. Spoofing

Phishing: inganno per rubare dati. Spoofing: imitazione di un sistema.

Esempio di software antifishing

Norton AntiVirus, McAfee, Bitdefender.

Cause di attacchi di phishing

- Scarsa consapevolezza - Email non verificate

Riconoscimento di email di phishing

Controlla mittente, contenuto sospetto, link anomali.

Strumenti di monitoraggio delle password

Servizi che controllano se le password sono compromesse. - Es: Have I Been Pwned.

Rilevamento malware

Tecniche per identificare software dannoso. - Analisi comportamentale.

Verifica in due passaggi

Ulteriore livello di sicurezza. - Richiede codice inviato via SMS.

Tecnica del social engineering

Manipolazione psicologica per ottenere informazioni sensibili.

Impostazioni di privacy

Configurazioni per limitare accesso ai dati personali. - Importante per la sicurezza.

Sistemi di allerta

Avvisi per attività sospette nelle account. - Email o notifiche push.

Strumenti di reporting phishing

Piattaforme per segnalare tentativi di phishing. - Es: Google Safe Browsing.

Formato delle password sicure

Es: 12 caratteri, mischiando maiuscole, minuscole, numeri e simboli.

Backup delle password

Procedura per salvare le password in modo sicuro. - Utilizza il cloud o USB.

Legislazione e responsabilità(20)

Legge sulla protezione dei dati (GDPR)

Regolamento dell'Unione Europea che tutela la privacy e i dati personali. Entrato in vigore il 25 maggio 2018.

Cosa prevede il D.Lgs. 196/2003?

Disciplina il trattamento dei dati personali in Italia. Obbliga al consenso per il trattamento.

Vero o falso: La responsabilità degli utenti è limitata.

Falso. Gli utenti sono responsabili della protezione dei propri dati e della sicurezza delle password.

Differenza tra data breach e violazione di dati

Il data breach è un accesso non autorizzato, la violazione di dati è l'alterazione o distruzione dei dati.

Fill the blank: Il __________ è responsabile della sicurezza dei dati aziendali.

Responsabile della protezione dei dati (DPO).

Legge sulla sicurezza informatica

Legge 105/2019, stabilisce misure per la sicurezza delle reti e dei sistemi informativi.

Cosa prevede la normativa sul diritto all'oblio?

Gli utenti possono richiedere la cancellazione dei propri dati personali quando non sono più necessari.

Vero o falso: Le aziende non hanno obblighi di sicurezza informatica.

Falso. Le aziende devono adottare misure di sicurezza per proteggere i dati dei clienti.

Cosa deve contenere una informativa sulla privacy?

Dati del titolare, finalità del trattamento, diritti dell'interessato, modalità di esercizio dei diritti.

Causa → Effetto: Mancanza di misure di sicurezza.

Aumento del rischio di attacchi informatici e perdita di dati sensibili.

Differenza tra responsabilità civile e penale

Civile: risarcimento danni. Penale: sanzioni o reclusione per reati informatici.

Fill the blank: L'articolo 33 del GDPR parla di __________.

Notifica di violazione dei dati.

Termine: Cybercrime

Crimine informatico, comprende atti illeciti come hacking, phishing, frodi online.

Quali sono i diritti degli utenti secondo il GDPR?

Accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati.

Legge sulla sicurezza delle informazioni

Stabilisce che le organizzazioni devono implementare piani di sicurezza per proteggere i dati.

Cosa si intende per consenso informato?

Accettazione chiara e consapevole al trattamento dei dati, previa informativa adeguata.

Vero o falso: Non è necessario documentare le violazioni.

Falso. È obbligatorio registrare le violazioni secondo il GDPR.

Causa → Effetto: Non rispetto della privacy.

Sanzioni pecuniarie e danni reputazionali per le aziende.

Fill the blank: La __________ è necessaria per trattare dati sensibili.

Autorizzazione dell'interessato.

Termine: Responsabilità condivisa

Concetto secondo cui sia l'utente che il fornitore di servizi hanno responsabilità nella sicurezza dei dati.

Domande in questo set(80)

1. Qual è la definizione di phishing?

A.Una tecnica per rubare informazioni personali
B.Un software antivirus
C.Una rete di computer
D.Un tipo di virus informatico

2. Quale dei seguenti software è progettato per rilevare e bloccare email di phishing?

A.Norton AntiVirus
B.Microsoft Word
C.Adobe Photoshop
D.WinRAR

3. Qual è la principale finalità del GDPR?

A.Tutela della privacy e dei dati personali
B.Promozione delle attività commerciali
C.Regolamentazione dei contratti di lavoro
D.Sviluppo delle tecnologie informatiche

4. Qual è la caratteristica principale di una password sicura?

A.È lunga almeno 12 caratteri e include simboli speciali.
B.È composta solo da lettere maiuscole.
C.È facile da ricordare e breve.
D.Contiene solo numeri.

5. Quale delle seguenti è una forma di phishing tramite SMS?

A.Smishing
B.Vishing
C.Spear phishing
D.Pharming

6. Cos'è l'autenticazione a due fattori?

A.Una password lunga
B.Tecnica di sicurezza che richiede due forme di identificazione
C.Un software antivirus
D.Un tipo di phishing

7. Cosa prevede il D.Lgs. 196/2003?

A.Disciplina il trattamento dei dati in Italia
B.Favorisce la pubblicità digitale
C.Regola le tasse sulle aziende
D.Definisce le norme sul telelavoro

8. Vero o falso: È sicuro usare la stessa password per diversi account.

A.Vero
B.Falso
C.Solo per account meno importanti
D.Solo se si usano password brevi

9. Quale elemento NON è un segnale di allerta in un'email di phishing?

A.Indirizzo email sospetto
B.Grammatica corretta
C.Richiesta urgente di informazioni
D.Link che non corrisponde al sito ufficiale

10. Perché è importante mantenere aggiornato il software?

A.Per migliorare le prestazioni
B.Per correggere vulnerabilità di sicurezza
C.Per cambiare l'interfaccia
D.Per ridurre il consumo di energia

11. Vero o falso: Gli utenti non sono responsabili della sicurezza delle proprie password.

A.Falso
B.Vero
C.Solo in parte
D.Nessuna delle precedenti

12. Cosa si intende per password manager?

A.Un software per gestire e memorizzare le password.
B.Un dispositivo hardware per criptare le password.
C.Un'app per generare password casuali.
D.Un metodo per scrivere le password su carta.

13. Che cos'è il vishing?

A.Phishing tramite telefonate
B.Phishing via email
C.Phishing sui social media
D.Phishing tramite SMS

14. Quale opzione rappresenta un password manager?

A.LastPass
B.Google Chrome
C.Microsoft Excel
D.Notepad

15. Cosa si intende per data breach?

A.Accesso non autorizzato ai dati
B.Cancellazione di dati sensibili
C.Alterazione di file di sistema
D.Creazione di nuovi dati

16. Qual è la lunghezza minima consigliata per una password?

A.8 caratteri
B.10 caratteri
C.12 caratteri
D.16 caratteri

17. Quale delle seguenti affermazioni è VERA riguardo al phishing?

A.Può colpire solo le aziende
B.Può colpire chiunque
C.Richiede sempre tecnologie avanzate
D.È sempre facilmente riconoscibile

18. Vero o Falso: I browser moderni non hanno meccanismi di protezione contro il phishing.

A.Vero
B.Falso
C.Solo alcuni browser
D.Nessuno dei precedenti

19. Chi è il Responsabile della protezione dei dati (DPO)?

A.Figura responsabile della sicurezza dei dati
B.Assistente amministrativo
C.Sviluppatore software
D.Comunicatore aziendale

20. Cosa fare se si sospetta una violazione della password?

A.Cambiare la password immediatamente.
B.Aspettare e vedere.
C.Scrivere la password su un foglio.
D.Iniziare a usare la stessa password per altri account.

21. Qual è uno degli obiettivi principali del phishing?

A.Promuovere un prodotto
B.Ottenere dati sensibili
C.Installare software dannoso
D.Fornire assistenza tecnica

22. Quale metodo viene utilizzato per criptare le password?

A.MD5
B.JPEG
C.HTML
D.FTP

23. Qual è la legge sulla sicurezza informatica in Italia?

A.Legge 105/2019
B.D.Lgs. 196/2003
C.Legge 151/2015
D.Legge 32/2009

24. Quale delle seguenti frasi rappresenta meglio una password forte?

A.Ciao123!
B.123456
C.qW3!rTy&8u9
D.password123

25. Cosa significa spear phishing?

A.Phishing mirato a un singolo individuo
B.Phishing generico
C.Phishing tramite social media
D.Phishing tramite email

26. Cosa si deve controllare per riconoscere un URL sospetto?

A.Il colore del testo
B.Errori di battitura nell'indirizzo
C.La dimensione delle immagini
D.Il tempo di caricamento

27. Cosa prevede la normativa sul diritto all'oblio?

A.Cancellazione dei dati non più necessari
B.Archiviazione dei dati per 10 anni
C.Conservazione dei dati senza limiti
D.Esclusione di dati pubblici

28. Vero o falso: È sicuro salvare le password nel browser.

A.Vero
B.Falso
C.Solo per alcuni browser
D.Solo se si usa un antivirus

29. Come si può riconoscere un sito di phishing?

A.Controllando l'URL
B.Verificando il numero di visitatori
C.Analizzando i colori del sito
D.Controllando la velocità di caricamento

30. Qual è la differenza principale tra phishing e spoofing?

A.Entrambi rubano dati
B.Phishing è l'imitazione di un sistema
C.Phishing inganna per rubare dati, spoofing imita un sistema
D.Nessuna differenza

31. Vero o falso: Le aziende sono esenti da obblighi di sicurezza informatica.

A.Falso
B.Vero
C.Solo piccole aziende
D.Nessuna delle precedenti

32. Qual è l'effetto dell'autenticazione a due fattori?

A.Migliora la sicurezza richiedendo un secondo fattore.
B.Rende le password più lunghe.
C.Elimina la necessità di password.
D.Riduce il numero di accessi ai servizi.

33. Quale delle seguenti affermazioni è FALSA?

A.I phisher usano tecniche semplici di ingegneria sociale
B.Tutti i messaggi di phishing sono facilmente riconoscibili
C.Il phishing può causare furti di identità
D.Il phishing può avere effetti economici

34. Quale dei seguenti NON è un software antifishing?

A.McAfee
B.Bitdefender
C.Mozilla Firefox
D.Kaspersky

35. Cosa deve contenere un'informativa sulla privacy?

A.Dati del titolare e diritti dell'interessato
B.Solo dati del titolare
C.Solo finalità del trattamento
D.Nessuna informativa necessaria

36. Cosa significa 'attacco di forza bruta'?

A.Provare tutte le combinazioni possibili per indovinare una password.
B.Utilizzare un computer per generare password casuali.
C.Sfruttare vulnerabilità software per ottenere password.
D.Inviare phishing per ottenere le password.

37. Cosa fare se si sospetta un attacco di phishing?

A.Segnalarlo e cambiare le password
B.Cliccare sui link per verificare
C.Ignorarlo
D.Rivolgersi ai social media

38. Quali sono le cause principali degli attacchi di phishing?

A.Alta consapevolezza
B.Email verificate
C.Scarsa consapevolezza
D.Software aggiornati

39. Causa → Effetto: Mancanza di misure di sicurezza.

A.Aumento del rischio di attacchi informatici
B.Miglioramento della reputazione aziendale
C.Incremento delle vendite
D.Riduzione del costo del personale

40. Qual è una pratica consigliata per la gestione delle password?

A.Usare password uniche per ogni account.
B.Scrivere tutte le password su carta.
C.Usare sempre la stessa password.
D.Cambiare le password ogni giorno.

41. Che cos'è un esempio di phishing via email?

A.Un'email che sembra provenire da una banca
B.Un post su Instagram
C.Un messaggio di testo
D.Una chiamata telefonica

42. Quali elementi devono essere controllati in un'email sospetta?

A.Data di invio
B.Mittente e contenuto sospetto
C.Numero di allegati
D.Dimensione dell'email

43. Qual è la principale differenza tra responsabilità civile e penale?

A.Civile: risarcimento, Penale: sanzioni
B.Civile: sanzioni, Penale: risarcimento
C.Entrambi uguali
D.Nessuna responsabilità

44. Cosa rende più sicura una frase passphrase?

A.Essere lunghe e facili da ricordare.
B.Essere brevi e semplici.
C.Contenere solo numeri.
D.Essere composte da nomi e date.

45. Quali informazioni cercano i phisher?

A.Dati di contatto
B.Password e dati bancari
C.Informazioni sui prodotti
D.Opinioni degli utenti

46. Qual è l'obiettivo degli strumenti di monitoraggio delle password?

A.Creare nuove password
B.Controllare se le password sono compromesse
C.Eliminare le password
D.Aumentare la lunghezza delle password

47. L'articolo 33 del GDPR riguarda:

A.Notifica di violazione dei dati
B.Diritti degli utenti
C.Consenso esplicito
D.Sanzioni pecuniarie

48. Qual è la differenza principale tra password e PIN?

A.Le password sono più lunghe e complesse.
B.I PIN sono più sicuri delle password.
C.Le password sono sempre numeriche.
D.I PIN non possono essere cambiati.

49. Qual è una tecnica comune per prevenire il phishing?

A.Cliccare sempre sui link
B.Usare software antivirus
C.Non controllare le email
D.Non utilizzare la crittografia

50. Quale tecnica viene utilizzata nel rilevamento di malware?

A.Analisi statistica
B.Analisi comportamentale
C.Compilazione di report
D.Scomposizione di file

51. Cosa si intende per cybercrime?

A.Atti illeciti online come phishing
B.Comportamenti etici online
C.Sviluppo di software
D.Analisi di dati

52. Quale delle seguenti opzioni è un errore comune nella scelta della password?

A.Usare informazioni personali.
B.Utilizzare simboli speciali.
C.Creare password lunghe.
D.Usare combinazioni di lettere e numeri.

53. Cosa rappresenta il termine 'pharming'?

A.Reindirizzamento a siti di phishing
B.Phishing via SMS
C.Chiamate telefoniche ingannevoli
D.Email ingannevoli

54. Cosa implica la verifica in due passaggi?

A.Un solo codice
B.Un codice inviato via SMS
C.Nessun codice
D.Un codice solo per la modifica della password

55. Quali diritti hanno gli utenti secondo il GDPR?

A.Accesso, rettifica, cancellazione
B.Solo accesso
C.Solo modifica
D.Nessun diritto

56. Qual è un vantaggio di utilizzare un password manager?

A.Memorizza password complesse in modo sicuro.
B.Genera solo password brevi.
C.Richiede di cambiare la password ogni mese.
D.Salva le password in formato cartaceo.

57. Quale dei seguenti è un tipo di phishing mirato a dirigere attacchi a persone di alto profilo?

A.Whaling
B.Vishing
C.Smishing
D.Pharming

58. Cosa rappresenta la tecnica del social engineering?

A.Utilizzo di software per rubare dati
B.Manipolazione psicologica per ottenere informazioni
C.Creazione di virus informatici
D.Sviluppo di applicazioni sicure

59. La legge sulla sicurezza delle informazioni stabilisce che:

A.Le organizzazioni devono implementare piani di sicurezza
B.Non è necessaria alcuna sicurezza
C.Solo le grandi aziende devono rispettarla
D.Le informazioni possono essere condivise liberamente

60. Cosa si dovrebbe evitare di fare quando si crea una password?

A.Riutilizzare password già usate.
B.Usare combinazioni di lettere e numeri.
C.Includere simboli speciali.
D.Cambiare regolarmente la password.

61. Quale delle seguenti è una misura preventiva contro il phishing?

A.Fornire i dati personali quando richiesti
B.Controllare i certificati di sicurezza
C.Ignorare le email sospette
D.Investire in pubblicità online

62. Cosa riguarda le impostazioni di privacy in un'applicazione?

A.Configurazioni per limitare l'accesso ai dati personali
B.Aggiornamenti automatici
C.Creazione di nuovi account
D.Aggiunta di funzionalità

63. Cosa si intende per consenso informato?

A.Accettazione chiara del trattamento dei dati
B.Accettazione forzata
C.Nessun consenso necessario
D.Consenso solo per dati pubblici

64. Come si può verificare la forza di una password?

A.Utilizzare strumenti online di analisi.
B.Chiedere ad un amico.
C.Scriverla su un foglio.
D.Non è possibile verificarla.

65. Cosa caratterizza il phishing generico rispetto allo spear phishing?

A.Mira a un pubblico specifico
B.È rivolto a un vasto pubblico
C.Richiede tecnologie avanzate
D.È sempre più costoso

66. Quali sono i sistemi di allerta?

A.Avvisi per attività sospette nelle account
B.Report di errore
C.Impostazioni di sistema
D.Cartelle di archiviazione

67. Vero o falso: È sufficiente verbalizzare le violazioni senza documentarle.

A.Falso
B.Vero
C.Solo per piccole violazioni
D.Nessuna delle precedenti

68. Cosa si dovrebbe fare dopo una notifica di violazione dei dati?

A.Cambiare le password degli account coinvolti.
B.Ignorare la notifica.
C.Iniziare a usare password semplici.
D.Usare la stessa password per altri account.

69. Quale delle seguenti affermazioni è corretta riguardo ai link sospetti?

A.Possono sembrare ufficiali ma non lo sono
B.Sono sempre riconoscibili
C.Devono essere cliccati per essere verificati
D.Non hanno importanza

70. Quali strumenti possono essere usati per segnalare tentativi di phishing?

A.Google Safe Browsing
B.Microsoft Paint
C.Spotify
D.Adobe Reader

71. Causa → Effetto: Non rispetto della privacy.

A.Sanzioni e danni reputazionali
B.Miglioramento della fiducia
C.Aumento delle vendite
D.Nessuna conseguenza

72. Qual è un aspetto fondamentale della salvaguardia delle password?

A.Utilizzare crittografia e password manager.
B.Evitare di cambiare le password.
C.Scrivere le password su un foglio.
D.Usare sempre la stessa password.

73. Quale delle seguenti affermazioni descrive meglio il smishing?

A.È una forma di phishing che utilizza messaggi SMS per ingannare l'utente.
B.È un attacco informatico che sfrutta le email.
C.È una tecnica di phishing che avviene solo tramite telefonate.
D.È un metodo di protezione contro il phishing.

74. Qual è una caratteristica di una password sicura?

A.8 caratteri
B.Numeri solo
C.12 caratteri con simboli, numeri e lettere
D.Solo lettere maiuscole

75. La __________ è necessaria per trattare dati sensibili.

A.Autorizzazione dell'interessato
B.Informativa generica
C.Consenso implicito
D.Nessuna autorizzazione richiesta

76. Quale delle seguenti affermazioni è vera riguardo alla lunghezza delle password?

A.Una password dovrebbe essere lunga almeno 12 caratteri.
B.Una password può essere efficace se è lunga solo 6 caratteri.
C.Le password più brevi sono più facili da ricordare.
D.Le password non necessitano di una lunghezza specifica.

77. Quale delle seguenti situazioni è un esempio di phishing tramite social media?

A.Un messaggio diretto che richiede di aggiornare i dettagli del profilo.
B.Un'email che chiede di cliccare su un link per ripristinare la password.
C.Una telefonata da un numero sconosciuto che richiede informazioni personali.
D.Un post che promette un premio, chiedendo di inserire dati personali.

78. Cosa implica il backup delle password?

A.Salvare le password in un documento
B.Salvare le password in modo sicuro
C.Eliminare le password vecchie
D.Scrivere le password su carta

79. Cosa si intende per responsabilità condivisa?

A.Utente e fornitore condividono la sicurezza dei dati
B.Solo il fornitore è responsabile
C.Nessuna responsabilità
D.Solo l'utente è responsabile

80. Qual è un errore comune quando si sceglie una password?

A.Utilizzare una combinazione di lettere e numeri.
B.Scegliere una password che include informazioni personali.
C.Cambiare regolarmente la password.
D.Usare un mix di maiuscole e minuscole.

Set correlati

Crea il tuo set di studio

Carica un PDF, incolla le tue note o descrivi un argomento – l'IA genera schede, quiz e altro in pochi secondi.