Q1. साइबर सुरक्षा का मुख्य उद्देश्य क्या है? – सूचना की गोपनीयता, अखंडता और उपलब्धता (CIA) सुनिश्चित करना
Q2. CIA ट्राइड (Triad) में ‘C’, ‘I’ और ‘A’ का पूर्ण रूप क्या है? – Confidentiality, Integrity, Availability
Q3. कंप्यूटर सिस्टम में बिना अनुमति के घुसपैठ करने वाले व्यक्ति को क्या कहते हैं? – हैकर (Hacker)
Q4. अच्छे इरादों से सुरक्षा खामियों को खोजने वाले हैकर को क्या कहते हैं? – एथिकल हैकर या व्हाइट हैट हैकर (White Hat Hacker)
Q5. बुरे इरादों से डेटा चुराने या नुकसान पहुँचाने वाले हैकर को क्या कहते हैं? – ब्लैक हैट हैकर (Black Hat Hacker) या क्रैकर
Q6. व्हाइट हैट और ब्लैक हैट दोनों की तरह काम करने वाले हैकर को क्या कहते हैं? – ग्रे हैट हैकर (Grey Hat Hacker)
Q7. कंप्यूटर वायरस (Virus) का पूर्ण रूप क्या है? – Vital Information Resources Under Siege
Q8. दुनिया का पहला कंप्यूटर वायरस कौन सा माना जाता है? – क्रीपर (Creeper)
Q9. क्रीपर वायरस को हटाने के लिए कौन सा प्रोग्राम बनाया गया था? – रीपर (Reaper)
Q10. ‘मैलवेयर’ (Malware) शब्द किन दो शब्दों से मिलकर बना है? – Malicious + Software
Q11. वह मैलवेयर जो एक कंप्यूटर से दूसरे कंप्यूटर में खुद की कॉपी (Clone) बनाता है और नेटवर्क को धीमा करता है? – वॉर्म (Worm)
Q12. क्या ‘वॉर्म’ को फैलने के लिए किसी होस्ट फाइल या इंसान के क्लिक की आवश्यकता होती है? – नहीं (यह स्वचालित रूप से फैलता है)
Q13. वह मैलवेयर जो खुद को एक उपयोगी या सुरक्षित सॉफ्टवेयर के रूप में प्रस्तुत करता है? – ट्रोजन हॉर्स (Trojan Horse)
Q14. क्या ट्रोजन हॉर्स खुद की कॉपी (Replicate) बनाता है? – नहीं
Q15. उपयोगकर्ता की गतिविधियों पर नज़र रखने और उसकी जानकारी चुराने वाले सॉफ्टवेयर को क्या कहते हैं? – स्पायवेयर (Spyware)
Q16. वह सॉफ्टवेयर जो इंटरनेट ब्राउज़ करते समय अनचाहे विज्ञापन दिखाता है? – एडवेयर (Adware)
Q17. कंप्यूटर की फाइलों को एन्क्रिप्ट (लॉक) करके उन्हें खोलने के बदले पैसे (क्रिप्टोकरेंसी) मांगने वाले मैलवेयर को क्या कहते हैं? – रैंसमवेयर (Ransomware)
Q18. वानाक्राई (WannaCry) और पेट्या (Petya) किसके प्रसिद्ध उदाहरण हैं? – रैंसमवेयर के
Q19. कीलॉगर (Keylogger) किस प्रकार का सॉफ्टवेयर है? – स्पायवेयर (जो कीबोर्ड की हर स्ट्रोक को रिकॉर्ड करता है)
Q20. वह मैलवेयर जो सिस्टम के बहुत अंदर (OS level) छिप जाता है और एंटीवायरस से भी नहीं पकड़ा जाता? – रूटकिट (Rootkit)
Q21. किसी सॉफ्टवेयर या सिस्टम में पाई जाने वाली कमी या कमजोरी को क्या कहते हैं? – वल्नरेबिलिटी (Vulnerability)
Q22. किसी सिस्टम की कमजोरी का फायदा उठाकर उस पर हमला करने वाले कोड को क्या कहते हैं? – एक्सप्लॉइट (Exploit)
Q23. वह सॉफ्टवेयर जो कंप्यूटर को वायरस और अन्य मैलवेयर से बचाता है? – एंटीवायरस (Antivirus)
Q24. नए वायरस को पहचानने के लिए एंटीवायरस किस डेटाबेस का उपयोग करता है? – वायरस सिग्नेचर (Virus Signature) डेटाबेस
Q25. नेटवर्क को अनधिकृत पहुँच (Unauthorized access) से बचाने वाला सुरक्षा सिस्टम क्या है? – फायरवॉल (Firewall)
Q26. फायरवॉल मुख्य रूप से किस आधार पर काम करता है? – पूर्व-निर्धारित सुरक्षा नियमों (Rules) के आधार पर डेटा पैकेट्स को फिल्टर करके
Q27. फायरवॉल के दो मुख्य प्रकार कौन से हैं? – हार्डवेयर फायरवॉल और सॉफ्टवेयर फायरवॉल
Q28. नेटवर्क में घुसपैठ का पता लगाने वाले सिस्टम को क्या कहते हैं? – IDS (Intrusion Detection System)
Q29. नेटवर्क में घुसपैठ का पता लगाकर उसे रोकने वाले सिस्टम को क्या कहते हैं? – IPS (Intrusion Prevention System)
Q30. सार्वजनिक नेटवर्क (Internet) पर एक सुरक्षित और एन्क्रिप्टेड कनेक्शन बनाने के लिए किसका उपयोग होता है? – VPN (Virtual Private Network)
Q31. धोखे से ईमेल या मैसेज भेजकर यूज़र का पासवर्ड या बैंक डिटेल्स चुराने की कोशिश क्या कहलाती है? – फिशिंग (Phishing)
Q32. जब फिशिंग अटैक किसी विशिष्ट व्यक्ति या उच्च अधिकारी (जैसे CEO) को टारगेट करके किया जाता है, तो उसे क्या कहते हैं? – स्पीयर फिशिंग (Spear Phishing) या व्हेलिंग (Whaling)
Q33. किसी वेबसाइट के ट्रैफिक को धोखे से किसी दूसरी नकली वेबसाइट पर मोड़ देना क्या कहलाता है? – फार्मिंग (Pharming)
Q34. अपनी असली पहचान छिपाकर किसी दूसरे का IP एड्रेस या ईमेल एड्रेस इस्तेमाल करना क्या कहलाता है? – स्पूफिंग (Spoofing)
Q35. नेटवर्क पर भेजे जा रहे डेटा को बीच में ही चुपके से सुनने या पढ़ने की प्रक्रिया क्या कहलाती है? – स्निफिंग (Sniffing)
Q36. दो लोगों के बीच हो रही बातचीत (डेटा ट्रांसफर) के बीच में छुपकर बैठकर डेटा चुराने या बदलने वाले हमले को क्या कहते हैं? – MITM (Man-in-the-Middle) Attack
Q37. किसी वेबसाइट या सर्वर पर इतनी ज्यादा नकली रिक्वेस्ट भेजना कि वह क्रैश हो जाए और असली यूज़र्स के लिए उपलब्ध न रहे? – DoS (Denial of Service) Attack
Q38. जब DoS अटैक एक साथ कई अलग-अलग कंप्यूटरों से किया जाता है, तो उसे क्या कहते हैं? – DDoS (Distributed Denial of Service) Attack
Q39. वायरस से संक्रमित कंप्यूटरों के एक बड़े समूह को, जिसे हैकर दूर से कंट्रोल करता है, क्या कहते हैं? – बॉटनेट (Botnet)
Q40. बॉटनेट में शामिल प्रत्येक संक्रमित कंप्यूटर को क्या कहा जाता है? – ज़ॉम्बी (Zombie)
Q41. किसी सॉफ्टवेयर के जारी होने (Release) के पहले दिन ही (जिसका कोई पैच उपलब्ध न हो) उस पर किया गया हमला क्या कहलाता है? – ज़ीरो-डे अटैक (Zero-day Attack)
Q42. डेटा को सुरक्षित रखने के लिए उसे ऐसे गुप्त कोड में बदलना जिसे कोई पढ़ न सके, क्या कहलाता है? – एन्क्रिप्शन (Encryption)
Q43. एन्क्रिप्टेड (गुप्त) डेटा को वापस पढ़ने योग्य (सामान्य) रूप में बदलना क्या कहलाता है? – डिक्रिप्शन (Decryption)
Q44. एन्क्रिप्ट किए जाने से पहले के सामान्य डेटा को क्या कहते हैं? – प्लेनटेक्स्ट (Plaintext)
Q45. एन्क्रिप्शन के बाद प्राप्त गुप्त डेटा को क्या कहते हैं? – सिफरटेक्स्ट (Ciphertext)
Q46. वह एन्क्रिप्शन तकनीक जिसमें डेटा को एन्क्रिप्ट और डिक्रिप्ट करने के लिए एक ही की (Key) का उपयोग होता है? – सिमेट्रिक एन्क्रिप्शन (Symmetric Encryption)
Q47. वह एन्क्रिप्शन तकनीक जिसमें दो अलग-अलग कीज़ (Public Key और Private Key) का उपयोग होता है? – असिमेट्रिक एन्क्रिप्शन (Asymmetric Encryption)
Q48. असिमेट्रिक एन्क्रिप्शन में डेटा को एन्क्रिप्ट करने के लिए किस की (Key) का प्रयोग होता है? – पब्लिक की (Public Key)
Q49. असिमेट्रिक एन्क्रिप्शन में डेटा को डिक्रिप्ट करने के लिए किस की (Key) का प्रयोग होता है? – प्राइवेट की (Private Key)
Q50. इंटरनेट पर सुरक्षित डेटा ट्रांसफर के लिए उपयोग होने वाला मुख्य प्रोटोकॉल जो एन्क्रिप्शन का उपयोग करता है? – SSL/TLS
Q51. SSL का पूर्ण रूप क्या है? – Secure Sockets Layer
Q52. TLS का पूर्ण रूप क्या है? – Transport Layer Security
Q53. किसी इलेक्ट्रॉनिक दस्तावेज़ की प्रामाणिकता (Authenticity) और अखंडता की पुष्टि करने के लिए किसका उपयोग होता है? – डिजिटल सिग्नेचर (Digital Signature)
Q54. किसी भी साइज़ के डेटा को एक फिक्स्ड साइज़ के यूनीक कोड में बदलने की वन-वे (One-way) प्रक्रिया क्या कहलाती है? – हैशिंग (Hashing)
Q55. MD5 और SHA-256 किसके उदाहरण हैं? – हैश एल्गोरिदम (Hash Algorithms) के
Q56. पासवर्ड्स को सुरक्षित रूप से स्टोर करने के लिए डेटाबेस में उन्हें किस रूप में रखा जाता है? – हैश वैल्यू (Hash Value) के रूप में
Q57. यूज़रनेम और पासवर्ड डालकर अपनी पहचान साबित करने की प्रक्रिया क्या कहलाती है? – ऑथेंटिकेशन (Authentication)
Q58. ऑथेंटिकेशन के बाद यूज़र को सिस्टम में क्या-क्या करने की अनुमति है, यह तय करना क्या कहलाता है? – ऑथराइजेशन (Authorization)
Q59. सुरक्षा बढ़ाने के लिए पासवर्ड के साथ-साथ एक और सबूत (जैसे OTP या फिंगरप्रिंट) मांगना क्या कहलाता है? – 2FA (Two-Factor Authentication) या MFA
Q60. किसी व्यक्ति की शारीरिक विशेषताओं (जैसे फिंगरप्रिंट, आइरिस) के आधार पर पहचान करना क्या है? – बायोमेट्रिक्स (Biometrics)
Q61. OTP का पूर्ण रूप क्या है? – One Time Password
Q62. CAPTCHA का मुख्य उद्देश्य क्या है? – यह सुनिश्चित करना कि यूज़र एक इंसान है, कोई स्वचालित कंप्यूटर प्रोग्राम (Bot) नहीं
Q63. किसी वेबसाइट के डेटाबेस को हैक करने और डेटा चुराने के लिए सर्च बार में गलत SQL कोड डालना क्या कहलाता है? – SQL इंजेक्शन (SQL Injection)
Q64. किसी वेब पेज में दुर्भावनापूर्ण स्क्रिप्ट (Script) डालकर यूज़र्स के ब्राउज़र पर हमला करना क्या कहलाता है? – XSS (Cross-Site Scripting)
Q65. अनचाहे और अवांछित बल्क (Bulk) ईमेल को क्या कहा जाता है? – स्पैम (Spam)
Q66. नेटवर्क और सिस्टम की सुरक्षा की जांच करने के लिए जानबूझकर किए गए अधिकृत (Authorized) हमले को क्या कहते हैं? – पेनिट्रेशन टेस्टिंग (Penetration Testing / Pen Testing)
Q67. बिना अनुमति के किसी के कंप्यूटर सिस्टम में प्रवेश करना कानूनन क्या माना जाता है? – साइबर अपराध (Cyber Crime)
Q68. सोशल इंजीनियरिंग (Social Engineering) क्या है? – लोगों को तकनीकी तरीके से नहीं, बल्कि मनोवैज्ञानिक रूप से धोखा देकर उनकी गुप्त जानकारी (जैसे पासवर्ड) प्राप्त करना
Q69. फोन कॉल के माध्यम से बैंक अधिकारी बनकर लोगों से OTP या कार्ड डिटेल्स पूछना किस प्रकार का हमला है? – विशिंग (Vishing – Voice Phishing)
Q70. SMS या टेक्स्ट मैसेज के माध्यम से भेजे गए खतरनाक लिंक या धोखाधड़ी को क्या कहते हैं? – स्मिशिंग (Smishing – SMS Phishing)
Q71. कंप्यूटर स्क्रीन के सामने बैठे व्यक्ति के पीछे खड़े होकर उसका पासवर्ड या गोपनीय जानकारी देखना क्या कहलाता है? – शोल्डर सर्फिंग (Shoulder Surfing)
Q72. कूड़ेदान (Trash) या डस्टबिन में से किसी कंपनी या व्यक्ति के महत्वपूर्ण दस्तावेज़ों को ढूंढकर जानकारी चुराना क्या कहलाता है? – डंपस्टर डाइविंग (Dumpster Diving)
Q73. किसी सुरक्षित इमारत या सर्वर रूम में किसी अधिकृत व्यक्ति के ठीक पीछे-पीछे बिना आईडी कार्ड के घुस जाना क्या कहलाता है? – टेलगेटिंग (Tailgating / Piggybacking)
Q74. कंप्यूटर नेटवर्क में ‘हनीपॉट’ (Honeypot) क्या होता है? – हैकर्स को फंसाने और उनके तरीकों का अध्ययन करने के लिए बनाया गया एक जानबूझकर कमज़ोर (Fake) सिस्टम
Q75. किसी कंपनी के अंदर के ही कर्मचारी द्वारा डेटा चुराना या नुकसान पहुँचाना क्या कहलाता है? – इनसाइडर थ्रेट (Insider Threat)
Q76. वह सॉफ्टवेयर जो इंटरनेट और आपके कंप्यूटर के बीच एक दीवार की तरह काम करता है, ताकि बाहर के लोग आपके कंप्यूटर का उपयोग न कर सकें? – फायरवॉल
Q77. ब्राउज़र में सेव किए गए पासवर्ड और लॉगिन जानकारी को सुरक्षित रखने के लिए किस सॉफ्टवेयर का उपयोग होता है? – पासवर्ड मैनेजर (Password Manager)
Q78. भारत में सूचना प्रौद्योगिकी और साइबर अपराध से संबंधित मुख्य कानून कौन सा है? – IT Act, 2000 (Information Technology Act)
Q79. भारत में साइबर सुरक्षा से जुड़ी आपातकालीन घटनाओं से निपटने वाली नोडल एजेंसी कौन सी है? – CERT-In (Computer Emergency Response Team – India)
Q80. डिजिटल दुनिया में किसी व्यक्ति के द्वारा छोड़े गए निशानों (जैसे ब्राउज़िंग हिस्ट्री, सोशल मीडिया पोस्ट) को क्या कहा जाता है? – डिजिटल फुटप्रिंट (Digital Footprint)
Q81. पासवर्ड को बार-बार लगातार अनुमान लगाकर तोड़ने की विधि को क्या कहते हैं? – ब्रूट-फोर्स अटैक (Brute-Force Attack)
Q82. हैकर्स द्वारा सबसे अधिक उपयोग किए जाने वाले सामान्य पासवर्ड की सूची (डिक्शनरी) का उपयोग करके पासवर्ड तोड़ना क्या कहलाता है? – डिक्शनरी अटैक (Dictionary Attack)
Q83. जब किसी यूज़र का सत्र (Session ID) चुराकर हमलावर उसी की पहचान से सिस्टम का उपयोग करता है, तो उसे क्या कहते हैं? – सेशन हाइजैकिंग (Session Hijacking)
Q84. ‘मैक स्पूफिंग’ (MAC Spoofing) क्या है? – नेटवर्क में अपनी पहचान छिपाने के लिए अपने कंप्यूटर का MAC एड्रेस (फिजिकल एड्रेस) बदलना
Q85. पब्लिक वाई-फाई (Public Wi-Fi) का उपयोग करते समय डेटा चोरी होने का सबसे बड़ा खतरा किस प्रकार के हमले का होता है? – MITM (Man-in-the-Middle)
Q86. कुकीज़ (Cookies) को चोरी करके लॉगिन सेशन हाईजैक करने की प्रक्रिया को क्या कहते हैं? – कुकी स्टीलिंग (Cookie Stealing)
Q87. वह प्रक्रिया जिसमें किसी प्रोग्राम के सोर्स कोड को समझकर उसमें बदलाव किया जाता है (ताकि पायरेटेड वर्ज़न बनाया जा सके)? – रिवर्स इंजीनियरिंग (Reverse Engineering)
Q88. किसी सॉफ्टवेयर कंपनी द्वारा सुरक्षा खामियों को दूर करने के लिए जारी किया गया छोटा अपडेट क्या कहलाता है? – पैच (Patch)
Q89. डेटा का नियमित रूप से किसी अन्य सुरक्षित स्थान पर कॉपी बनाना क्या कहलाता है, ताकि रैंसमवेयर या हार्ड ड्राइव क्रैश होने पर डेटा वापस मिल सके? – बैकअप (Backup)
Q90. ‘स्टेगैनोग्राफी’ (Steganography) क्या है? – किसी इमेज, ऑडियो या वीडियो फ़ाइल के अंदर किसी अन्य गुप्त डेटा या मैसेज को छिपाना
Q91. WEP, WPA, और WPA2 प्रोटोकॉल का उपयोग मुख्य रूप से किस नेटवर्क को सुरक्षित करने के लिए किया जाता है? – वाई-फाई (Wi-Fi) नेटवर्क को
Q92. वाई-फाई सुरक्षा का सबसे आधुनिक और सुरक्षित मानक (Standard) कौन सा है? – WPA3
Q93. साइबर बुलीइंग (Cyber Bullying) क्या है? – इंटरनेट, सोशल मीडिया या मोबाइल के माध्यम से किसी को धमकाना, परेशान करना या डराना
Q94. वह हैकर जो राजनीतिक या सामाजिक कारणों से सरकारी या बड़ी कंपनियों की वेबसाइटों को हैक करता है? – हैक्टिविस्ट (Hacktivist)
Q95. किसी सुरक्षित नेटवर्क के बाहर स्थित एक छोटा, अलग नेटवर्क जो बाहरी यूज़र्स (जैसे वेब सर्वर) के लिए उपलब्ध होता है? – DMZ (Demilitarized Zone)
Q96. जब कोई कर्मचारी ऑफिस के नेटवर्क में अपने खुद के व्यक्तिगत उपकरण (जैसे मोबाइल या लैपटॉप) का उपयोग करता है, तो इस नीति को क्या कहते हैं? – BYOD (Bring Your Own Device)
Q97. किसी कंप्यूटर या डिवाइस का वह बिंदु (Point) जहां से कोई हमलावर सिस्टम में प्रवेश कर सकता है? – अटैक वेक्टर (Attack Vector)
Q98. प्रॉक्सी सर्वर (Proxy Server) का मुख्य उपयोग क्या है? – यूज़र के कंप्यूटर और इंटरनेट के बीच मध्यस्थ के रूप में कार्य करना (IP एड्रेस छुपाना और कंटेंट फिल्टर करना)
Q99. ‘सैंडबॉक्सिंग’ (Sandboxing) क्या है? – संदिग्ध प्रोग्राम्स या फाइलों को कंप्यूटर के मुख्य सिस्टम से अलग एक सुरक्षित वातावरण में रन करके चेक करना
Q100. किसी सिस्टम पर कितने समय तक सेवाएं सुचारू रूप से चलती रहती हैं, इसे सुरक्षा की किस श्रेणी में रखा जाता है? – अवेलेबिलिटी (Availability – CIA ट्राइड का ‘A’)