साइबर सुरक्षा (Cyber Security)

 Q1. कंप्यूटर सुरक्षा के क्षेत्र में वायरस, वर्म, ट्रोजन हॉर्स और स्पायवेयर जैसे सभी नुकसानदेह प्रोग्रामों को सामूहिक रूप से किस नाम से जाना जाता है?

(a) फ्रीवेयर (Freeware)

(b) मैलवेयर (Malware - Malicious Software)

(c) फर्मवेयर (Firmware)

(d) शेयरवेयर

Ans. (b)

Solution: मैलवेयर (Malware) का पूर्ण रूप Malicious Software है। यह उन सभी दुर्भावनापूर्ण सॉफ्टवेयर्स का सामूहिक नाम है जो कंप्यूटर, सर्वर या नेटवर्क को नुकसान पहुँचाने या डेटा चोरी करने के लिए बनाए जाते हैं।


Q2. कंप्यूटर वायरस (Virus) का पूर्ण रूप क्या होता है, जो कंप्यूटर में प्रवेश करके अपनी कॉपियां खुद बनाने लगता है?

(a) Vital Information Resources Under Siege

(b) Very Important Recording User System

(c) Virtual Integrated Network Security

(d) Variable Information Resource Unit

Ans. (a)

Solution: वायरस का पूरा नाम Vital Information Resources Under Siege है। यह एक ऐसा सॉफ्टवेयर प्रोग्राम होता है जो यूजर की जानकारी के बिना किसी वैध फाइल के साथ जुड़कर कंप्यूटर को संक्रमित करता है।


Q3. निम्नलिखित में से कौन सा मैलवेयर बिना किसी मानवीय सहायता या बिना किसी वैध फाइल के स्वतंत्र रूप से कंप्यूटर नेटवर्क में फैलता है और खुद की कॉपियां बनाकर रैम व नेटवर्क को धीमा कर देता है?

(a) ट्रोजन हॉर्स

(b) लॉजिक बम

(c) वर्म (Worm)

(d) स्पैम मेल

Ans. (c)

Solution: वर्म (Worm) और वायरस में यही मुख्य अंतर है। वायरस को फैलने के लिए किसी इंसानी मदद या फाइल (Host) की जरूरत होती है, जबकि वर्म खुद अपनी कॉपियां बहुत तेजी से बनाकर पूरे नेटवर्क में स्वतंत्र रूप से फैल सकता है।


Q4. उस कपटी मैलवेयर को क्या कहा जाता है जो बाहर से देखने पर बिल्कुल सुरक्षित और उपयोगी सॉफ्टवेयर (जैसे कोई गेम या एंटीवायरस) जैसा दिखता है, लेकिन इंस्टॉल होने के बाद बैकग्राउंड में कंप्यूटर का डेटा चोरी करता है?

(a) कंप्यूटर वर्म

(b) ट्रोजन हॉर्स (Trojan Horse)

(c) एडवेयर (Adware)

(d) रैंसमवेयर

Ans. (b)

Solution: ट्रोजन हॉर्स इतिहास की प्रसिद्ध ग्रीक पौराणिक कथा के 'लकड़ी के घोड़े' के नाम पर रखा गया है। यह यूजर को धोखा देकर कंप्यूटर में इंस्टॉल होता है और हैकर्स के लिए गुप्त रास्ता (Backdoor) खोल देता है।


Q5. इंटरनेट पर किसी वैध बैंक या प्रतिष्ठित कंपनी के नकली वेब पेज और ईमेल का उपयोग करके यूजर से उसका पासवर्ड और क्रेडिट कार्ड विवरण चुराने की इस डिजिटल धोखाधड़ी को क्या कहते हैं?

(a) फिशिंग (Phishing)

(b) स्पूफिंग (Spoofing)

(c) हैकिंग (Hacking)

(d) डिनायल ऑफ सर्विस

Ans. (a)

Solution: फिशिंग (Phishing) शब्द 'Fishing' (मछली पकड़ना) से बना है। जैसे कांटे में चारा लगाकर मछली फंसाई जाती है, वैसे ही हैकर्स नकली और हुबहू दिखने वाले लिंक भेजकर यूज़र्स को अपने जाल में फंसाते हैं और पासवर्ड चोरी करते हैं।


Q6. आपके कंप्यूटर और बाहरी इंटरनेट नेटवर्क के बीच एक सुरक्षा दीवार की तरह काम करने वाले उस सिस्टम को क्या कहते हैं जो अवांछित या संदिग्ध नेटवर्क ट्रैफिक को रोकता है?

(a) वेब ब्राउज़र

(b) फायरवॉल (Firewall)

(c) ऑपरेटिंग सिस्टम कर्नल

(d) डिवाइस ड्राइवर

Ans. (b)

Solution: फायरवॉल (Firewall) एक सुरक्षा प्रणाली है जो सॉफ्टवेयर या हार्डवेयर के रूप में हो सकती है। यह आपके नेटवर्क में आने-जाने वाले पूरे ट्रैफिक की जांच नियमों के अनुसार करती है और अनधिकृत पहुंच (Hackers) को रोकती है।


Q7. भारत में डिजिटल अपराधों, डेटा चोरी और ई-कॉमर्स की सुरक्षा को नियंत्रित करने के लिए मुख्य साइबर कानून 'सूचना प्रौद्योगिकी अधिनियम' (IT Act) किस वर्ष लागू किया गया था?

(a) वर्ष 1995 में

(b) वर्ष 2005 में

(c) वर्ष 2000 में (IT Act 2000)

(d) वर्ष 2011 में

Ans. (c)

Solution: भारत सरकार द्वारा 9 जून 2000 को सूचना प्रौद्योगिकी अधिनियम 2000 (Information Technology Act 2000) को मंजूरी दी गई थी और इसे 17 अक्टूबर 2000 को पूरी तरह लागू किया गया था।


Q8. साइबर सुरक्षा की दुनिया में प्रयुक्त होने वाले शब्द 'रैंसमवेयर' (Ransomware) का मुख्य और प्राथमिक उद्देश्य क्या होता है?

(a) कंप्यूटर की स्क्रीन का रंग बदलना

(b) यूजर के पूरे कंप्यूटर के डेटा को एक गुप्त कोड (Encrypt) में लॉक कर देना और उसे खोलने के बदले डिजिटल फिरौती (रकम) मांगना

(c) इंटरनेट की स्पीड को बढ़ाना

(d) बिना इंटरनेट के सोशल मीडिया चलाना

Ans. (b)

Solution: रैंसमवेयर एक खतरनाक मैलवेयर है। यह कंप्यूटर की सभी फाइलों को एन्क्रिप्ट करके लॉक कर देता है और स्क्रीन पर एक मैसेज दिखाता है कि यदि एक निश्चित समय में फिरौती (Ransom - आमतौर पर बिटकॉइन में) नहीं दी गई, तो पूरा डेटा डिलीट कर दिया जाएगा।


Q9. किसी यूजर के कंप्यूटर में उसकी बिना जानकारी के चुपके से घुसकर उसकी पूरी ब्राउज़िंग एक्टिविटी, पासवर्ड और बैंकिंग डिटेल्स को रिकॉर्ड करके हैकर के पास भेजने वाले मैलवेयर को क्या कहते हैं?

(a) स्पायवेयर (Spyware)

(b) एडवेयर (Adware)

(c) वर्म

(d) ट्रोजन हॉर्स

Ans. (a)

Solution: स्पायवेयर (Spyware) शब्द 'Spy' (जासूस) से बना है। इसका मुख्य काम कंप्यूटर के भीतर यूजर की जासूसी करना होता है। इसका एक प्रसिद्ध उदाहरण 'Keylogger' है जो कीबोर्ड पर दबाए जाने वाले हर बटन को रिकॉर्ड कर लेता है।


Q10. जब हैकर्स किसी बड़ी वेबसाइट या सर्वर पर एक साथ लाखों कंप्यूटरों से फर्जी ट्रैफिक भेजकर उस सर्वर को पूरी तरह डाउन या क्रैश कर देते हैं ताकि आम यूज़र्स उसे खोल न सकें, तो इस हमले को क्या कहते हैं?

(a) फिशिंग हमला

(b) डीडीओएस हमला (DDoS - Distributed Denial of Service)

(c) मैन इन द मिडिल हमला

(d) पासवर्ड क्रैकिंग

Ans. (b)

Solution: DDoS का पूर्ण रूप Distributed Denial of Service है। इसमें हैकर्स कई संक्रमित कंप्यूटरों (जिन्हें बॉटनेट कहते हैं) की मदद से किसी मुख्य सर्वर पर एक साथ इतना अधिक ट्रैफिक भेज देते हैं कि सर्वर का प्रोसेसर जाम हो जाता है और वेबसाइट बंद हो जाती है।


Q11. साइबर अपराधों के अंतर्गत भारतीय आईटी अधिनियम 2000 (IT Act 2000) की किस प्रसिद्ध 'धारा' (Section) के तहत कंप्यूटर या मोबाइल के साथ छेड़छाड़ करने या डेटा चोरी करने पर सजा का प्रावधान है?

(a) धारा 65 (Section 65)

(b) धारा 420

(c) धारा 376

(d) धारा 144

Ans. (a)

Solution: आईटी एक्ट 2000 की धारा 65 कंप्यूटर सोर्स डॉक्यूमेंट्स के साथ छेड़छाड़ करने (Tampering with computer source documents) को एक दंडनीय अपराध मानती है, जिसके तहत जेल और जुर्माने का नियम है।


Q12. भारतीय आईटी एक्ट 2000 की वह कौन सी विवादित और प्रसिद्ध धारा थी जिसे सुप्रीम कोर्ट द्वारा 'अभिव्यक्ति की स्वतंत्रता' का हनन मानते हुए वर्ष 2015 में पूरी तरह निरस्त (Scrapped) कर दिया गया था?

(a) धारा 66A (Section 66A)

(b) धारा 67

(c) धारा 70

(d) धारा 65

Ans. (a)

Solution: धारा 66A के तहत सोशल मीडिया पर कोई आपत्तिजनक या भड़काऊ पोस्ट लिखने पर पुलिस को सीधे गिरफ्तार करने का अधिकार था। श्रेया सिंघल बनाम भारत संघ मामले में सुप्रीम कोर्ट ने 2015 में इसे असंवैधानिक घोषित करते हुए खत्म कर दिया।


Q13. किसी कंप्यूटर नेटवर्क या वेबसाइट की सुरक्षा जांच करने और उसकी कमियों को ढूंढकर उसे अधिक मजबूत बनाने वाले 'वैध और नैतिक' हैकर्स को किस नाम से जाना जाता है?

(a) ब्लैक हैट हैकर्स (Black Hat)

(b) व्हाइट हैट हैकर्स (White Hat Hackers)

(c) ग्रे हैट हैकर्स

(d) सुसाइड हैकर्स

Ans. (b)

Solution: व्हाइट हैट हैकर्स (White Hat) को एथिकल हैकर्स (Ethical Hackers) भी कहा जाता है। ये किसी कंपनी की अनुमति से उसकी सुरक्षा कमियों को सुधारने के लिए हैकिंग तकनीकों का सकारात्मक उपयोग करते हैं।


Q14. दुर्भावनापूर्ण इरादे से किसी का निजी डेटा चुराने, बैंक खाता खाली करने या सरकारी वेबसाइट्स को नुकसान पहुँचाने वाले गैर-कानूनी हैकर्स को साइबर सुरक्षा में क्या कहते हैं?

(a) व्हाइट हैट हैकर्स

(b) ब्लैक हैट हैकर्स (Black Hat Hackers)

(c) स्क्रिप्ट किडीज़

(d) ब्लू हैट हैकर्स

Ans. (b)

Solution: ब्लैक हैट हैकर्स (Black Hat) पूरी तरह से गैर-कानूनी और आपराधिक इरादों के साथ काम करते हैं। इनका मुख्य उद्देश्य व्यक्तिगत लाभ के लिए साइबर सुरक्षा को तोड़ना होता है।


Q15. कंप्यूटर सुरक्षा की भाषा में 'बग' (Bug) शब्द का क्या अर्थ होता है और इसे ढूंढने की प्रक्रिया को क्या कहा जाता है?

(a) सॉफ्टवेयर का पूरी तरह से जल जाना - फॉर्मेटिंग

(b) सॉफ्टवेयर कोडिंग में होने वाली कोई तकनीकी गलती या एरर - डीबगिंग (Debugging)

(c) कंप्यूटर का कीबोर्ड खराब होना - क्लीनिंग

(d) इंटरनेट का पासवर्ड बदलना - पैचिंग

Ans. (b)

Solution: सॉफ्टवेयर कोडिंग के दौरान होने वाली अनजानी गलतियों को 'Bug' कहा जाता है। इन गलतियों को ढूंढकर पूरी तरह से ठीक करने की प्रक्रिया को 'Debugging' (डीबगिंग) कहा जाता है।


Q16. हैकर्स द्वारा किसी यूजर के मोबाइल या कंप्यूटर स्क्रीन पर बार-बार अनचाहे और फालतू विज्ञापन दिखाकर परेशान करने वाले हल्के मैलवेयर को क्या कहा जाता है?

(a) रैंसमवेयर

(b) एडवेयर (Adware - Advertising-supported software)

(c) स्पायवेयर

(d) रूटकिट

Ans. (b)

Solution: एडवेयर (Adware) का मुख्य काम यूजर की स्क्रीन पर लगातार पॉप-अप विज्ञापन प्रदर्शित करना होता है। इससे डेवलपर को विज्ञापन के जरिए कमाई होती है, लेकिन यह कंप्यूटर की रैम और ब्राउज़र की स्पीड को बहुत धीमा कर देता है।


Q17. किसी वेबसाइट या ईमेल पते की पहचान छिपाकर, खुद को कोई दूसरा असली व्यक्ति या संस्था दिखाकर यूजर को धोखा देने की इस तकनीक को साइबर सुरक्षा में क्या कहते हैं?

(a) स्पूफिंग (Spoofing)

(b) फिशिंग

(c) स्निफिंग

(d) डिक्रिप्शन

Ans. (a)

Solution: स्पूफिंग (Spoofing) का मतलब है अपनी असली पहचान छिपाकर किसी दूसरे का मुखौटा पहनना। जैसे नकली कॉलर आईडी बनाना, किसी असली वेबसाइट का बिल्कुल जुड़वा डोमेन बनाना या नकली ईमेल हेडर तैयार करना।


Q18. कंप्यूटर को मैलवेयर और वायरसों के खतरों से बचाने, उनकी पहचान करने और उन्हें कंप्यूटर की मेमोरी से परमानेंट डिलीट करने वाले सुरक्षा सॉफ्टवेयर को क्या कहते हैं?

(a) वेब ब्राउज़र

(b) एंटीवायरस सॉफ्टवेयर (Antivirus Software)

(c) ऑपरेटिंग सिस्टम

(d) डेटाबेस मैनेजमेंट टूल

Ans. (b)

Solution: एंटीवायरस (जैसे Quick Heal, K7, Windows Defender) कंप्यूटर का एक महत्वपूर्ण यूटिलिटी सुरक्षा सॉफ्टवेयर है, जो बैकग्राउंड में रहकर वायरस और खतरनाक फाइलों को स्कैन करके उन्हें क्वारंटाइन या डिलीट करता है।


Q19. इंटरनेट सुरक्षा के अंतर्गत '2FA' या 'टू-फैक्टर ऑथेंटिकेशन' का सबसे बड़ा व्यावहारिक लाभ क्या होता है?

(a) यह इंटरनेट की डाउनलोडिंग स्पीड को 4 गुना बढ़ा देता है

(b) पासवर्ड चोरी होने के बाद भी अकाउंट को हैक होने से पूरी तरह बचाता है क्योंकि इसमें मोबाइल पर एक गुप्त ओटीपी (OTP) आता है

(c) यह कंप्यूटर को बिना बिजली के भी ऑन रखता है

(d) यह फाइलों का साइज छोटा करता है

Ans. (b)

Solution: 2FA सुरक्षा का एक कड़ा नियम है। इसमें पासवर्ड डालने के बाद भी यूजर के रजिस्टर्ड मोबाइल नंबर पर एक वन-टाइम पासवर्ड (OTP) या प्रॉम्प्ट आता है, जिससे हैकर आपका पासवर्ड जानने के बाद भी अकाउंट लॉगिन नहीं कर पाता।


Q20. किसी कंपनी के सर्वर या कंप्यूटर सिस्टम में सुरक्षा की वह तकनीकी कमजोरी या कोडिंग की खामी जिसके कारण हैकर्स आसानी से सिस्टम के भीतर घुस सकते हैं, क्या कहलाती है?

(a) पैच (Patch)

(b) भेद्यता या वल्नरेबिलिटी (Vulnerability)

(c) बग रिपेयर

(d) सिस्टम कर्नल

Ans. (b)

Solution: सॉफ्टवेयर या नेटवर्क आर्किटेक्चर के भीतर मौजूद सुरक्षा की किसी भी कमी, छेद या कमजोरी को तकनीकी भाषा में 'Vulnerability' कहा जाता है। हैकर्स इसी का फायदा उठाकर हमला करते हैं।


Q21. सॉफ्टवेयर निर्माता कंपनियों द्वारा अपने सॉफ्टवेयर में पाई गई सुरक्षा कमियों (Vulnerabilities) को तुरंत ठीक करने के लिए इंटरनेट पर जारी किए जाने वाले छोटे पूरक कोड को क्या कहते हैं?

(a) बैकअप फाइल

(b) सुरक्षा पैच या अपडेट्स (Security Patches / Updates)

(c) नया ऑपरेटिंग सिस्टम

(d) एंटीवायरस टूल

Ans. (b)

Solution: पहले से चल रहे सॉफ्टवेयर की सुरक्षा कमियों या कीड़ों (Bugs) को बंद करने के लिए जारी किए जाने वाले छोटे त्वरित कोडिंग सुधार को 'Patch' (पैच) कहा जाता है, जो विंडोज या मोबाइल ऐप्स के अपडेट्स के साथ आता है।


Q22. भारतीय आईटी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत इंटरनेट पर किसी भी प्रकार की अश्लील या पोर्नोग्राफिक सामग्री को प्रकाशित या प्रसारित करना एक कड़ा और दंडनीय अपराध माना गया है?

(a) धारा 65

(b) धारा 66E

(c) धारा 67 (Section 67)

(d) धारा 74

Ans. (c)

Solution: आईटी एक्ट की धारा 67 इलेक्ट्रॉनिक रूप में कामुक या अश्लील सामग्री के प्रकाशन और प्रसारण पर पूरी तरह रोक लगाती है। इसके तहत पहली बार पकड़े जाने पर 3 से 5 साल तक की जेल और भारी जुर्माने का नियम है।


Q23. किसी कंप्यूटर यूजर के कीबोर्ड पर दबाए जाने वाले हर एक बटन (Keystrokes) को रिकॉर्ड करने वाले इस विशेष जासूसी सॉफ्टवेयर या हार्डवेयर को क्या कहा जाता है?

(a) कीलॉगर (Keylogger)

(b) स्क्रीन शेड्यूलर

(c) कर्नल ट्रैकर

(d) पासवर्ड जनरेटर

Ans. (a)

Solution: कीलॉगर (Keylogger) एक प्रकार का स्पायवेयर (Spyware) है। यह बैकग्राउंड में छिपकर काम करता है। जब यूजर अपने नेटबैंकिंग का पासवर्ड या यूजरनेम टाइप करता है, तो कीलॉगर अक्षरों के उस क्रम को चुपके से हैकर के ईमेल पर भेज देता है।


Q24. वाई-फाई राउटर के अंतर्गत मिलने वाले 'WPA3' सुरक्षा मानक का प्राथमिक कार्य क्या होता है जो आपके इंटरनेट को सुरक्षित रखता है?

(a) वाई-फाई की रेंज को 2 किलोमीटर तक बढ़ाना

(b) वायरलेस नेटवर्क पर बहने वाले पूरे डेटा को कड़े एल्गोरिदम द्वारा एन्क्रिप्ट करना ताकि कोई वाई-फाई हैक न कर सके

(c) राउटर का पासवर्ड हर आधे घंटे में खुद बदलना

(d) बिना बिजली के इंटरनेट प्रदान करना

Ans. (b)

Solution: WPA3 (Wi-Fi Protected Access 3) वायरलेस सुरक्षा का सबसे आधुनिक और मजबूत प्रोटोकॉल है। यह आपके वाई-फाई डेटा को हवा में ट्रांसफर होते समय इस तरह सुरक्षित करता है कि कोई पासवर्ड क्रैकिंग सॉफ्टवेयर उसे आसानी से तोड़ नहीं पाता।


Q25. इंटरनेट पर किसी दूसरे व्यक्ति के नाम, फोटो या क्रेडेंशियल्स का उपयोग करके उसका नकली सोशल मीडिया अकाउंट बनाना और खुद को वह असली व्यक्ति साबित करने के अपराध को साइबर कानून में क्या कहते हैं?

(a) साइबर स्टॉकिंग (Cyber Stalking)

(b) पहचान की चोरी या इम्पर्सनेशन (Identity Theft / Impersonation)

(c) डेटा माइनिंग

(d) सॉफ्टवेयर पायरेसी

Ans. (b)

Solution: इसे 'Identity Theft' (पहचान की चोरी) या भेष बदलकर धोखा देना (Impersonation) कहा जाता है। भारतीय आईटी एक्ट की धारा 66D के तहत कंप्यूटर रिसोर्सेज का उपयोग करके भेष बदलने या धोखाधड़ी करने पर सजा निर्धारित है।


Q26. सोशल इंजीनियरिंग के अंतर्गत आने वाले उस साइबर हमले को क्या कहते हैं जिसमें हैकर किसी कंपनी के बड़े अधिकारी (CEO) को निशाना बनाकर विशिष्ट रूप से फर्जी ईमेल भेजता है?

(a) स्पैमिंग

(b) व्हेलफिशिंग या व्हेलिंग (Whaling)

(c) फ़िशिंग लूप

(d) डिनायल ऑफ सर्विस

Ans. (b)

Solution: व्हेलिंग (Whaling) फिशिंग का ही एक बेहद उन्नत रूप है। इसमें किसी छोटी मछली के बजाय संगठन के 'बड़े कॉर्पोरेट अधिकारियों या वीआईपी' (Big Fish/Whale) को वित्तीय धोखाधड़ी या गोपनीय डेटा चुराने के लिए लक्षित किया जाता है।


Q27. किसी वैध सॉफ्टवेयर के असली सोर्स कोड (Source Code) की बिना अनुमति के नकली कॉपी बनाकर इंटरनेट पर मुफ्त या बेहद कम दाम में बेचने के अपराध को क्या कहा जाता है?

(a) सॉफ्टवेयर पायरेसी (Software Piracy)

(b) पहचान की चोरी

(c) साइबर स्टॉकिंग

(d) डेटा इंक्रिप्शन

Ans. (a)

Solution: कॉपीराइट कानूनों का उल्लंघन करके किसी पेटेंट सॉफ्टवेयर या मूवी की अनधिकृत रूप से नकल करना, उसे डाउनलोड करना या बेचना 'Software Piracy' (सॉफ्टवेयर पायरेसी) कहलाता है।


Q28. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) के तहत यदि कोई व्यक्ति किसी दूसरे व्यक्ति के सुरक्षित कंप्यूटर नेटवर्क में जानबूझकर अनाधिकृत रूप से घुसता है (हैकिंग करता है), तो उस पर किस धारा के तहत मुकदमा चलाया जाता है?

(a) धारा 420

(b) धारा 66 (Section 66)

(c) धारा 65

(d) धारा 377

Ans. (b)

Solution: आईटी एक्ट की धारा 66 के तहत कंप्यूटर से संबंधित अन्य आपराधिक गतिविधियों और हैकिंग के लिए सजा का प्रावधान है। इसके तहत दोषी को 3 साल तक की जेल या 5 लाख रुपये तक का जुर्माना या दोनों हो सकते हैं।


Q29. साइबर सुरक्षा के क्षेत्र में प्रयुक्त होने वाले शब्द 'DDoS' का पूर्ण रूप क्या होता है, जो सर्वर को क्रैश करने का एक बड़ा हमला है?

(a) Distributed Denial of Service

(b) Digital Data Operating System

(c) Dual Direction Output Security

(d) Direct Deletion of Software

Ans. (a)

Solution: DDoS का पूर्ण रूप Distributed Denial of Service है। इसमें एक साथ दुनिया भर के कई संक्रमित कंप्यूटरों (Bots) से किसी एक मुख्य वेबसाइट पर भारी मात्रा में फर्जी रिक्वेस्ट भेजकर उसे ठप किया जाता है।


Q30. इंटरनेट पर किसी व्यक्ति का पीछा करना, उसकी मर्जी के बिना उसके सोशल मीडिया अकाउंट्स पर लगातार नजर रखना और उसे धमकी भरे या अवांछित संदेश भेजकर मानसिक रूप से परेशान करना क्या कहलाता है?

(a) फिशिंग (Phishing)

(b) साइबर स्टॉकिंग (Cyber Stalking)

(c) सॉफ्टवेयर स्निफिंग

(d) पहचान की चोरी

Ans. (b)

Solution: इंटरनेट, सोशल मीडिया या ईमेल के माध्यम से किसी व्यक्ति को लगातार ट्रैक करना, परेशान करना या डराना 'Cyber Stalking' (साइबर स्टॉकिंग) कहलाता है। भारतीय आईटी एक्ट की धारा 66E और आईपीसी की धाराएं इस पर रोक लगाती हैं।


Q31. किसी कंप्यूटर सिस्टम या वेबसाइट में सुरक्षा की किसी कमी या बग का पता चलते ही, सॉफ्टवेयर निर्माता द्वारा उसके सुधार का पैच (Patch) जारी करने से ठीक पहले हैकर्स द्वारा किए जाने वाले त्वरित हमले को क्या कहते हैं?

(a) फिशिंग हमला

(b) ज़ीरो-डे अटैक (Zero-Day Attack)

(c) मैन इन द मिडिल हमला

(d) पासवर्ड डंपिंग

Ans. (b)

Solution: ज़ीरो-डे अटैक (Zero-Day Exploit) तब होता है जब हैकर्स को सॉफ्टवेयर की किसी ऐसी कमजोरी का पता चल जाता है जिसके बारे में खुद डेवलपर को जानकारी नहीं होती या उसे ठीक करने के लिए अभी तक कोई पैच उपलब्ध नहीं होता।


Q32. इंटरनेट सुरक्षा के संदर्भ में 'मैलवेयर' (Malware) शब्द वास्तव में किन दो शब्दों को आपस में मिलाकर बनाया गया है?

(a) Malicious और Software (Malicious Software)

(b) Multi और Hardware

(c) Mail और Warehousing

(d) Management और Firmware

Ans. (a)

Solution: मैलवेयर (Malware) शब्द 'Malicious' (दुर्भावनापूर्ण) और 'Software' (सॉफ्टवेयर) से मिलकर बना है। इसका उद्देश्य ही कंप्यूटर को दुर्भावनापूर्वक नुकसान पहुँचाना होता है।


Q33. एक नेटवर्क सुरक्षा उपकरण 'फायरवॉल' (Firewall) मुख्य रूप से सुरक्षा के किस मॉडल पर काम करता है ताकि अवांछित पैकेट्स को रोका जा सके?

(a) पासवर्ड फिल्टरिंग

(b) पैकेट फ़िल्टरिंग (Packet Filtering)

(c) वायरस डिटेक्शन

(d) हार्ड डिस्क लॉकिंग

Ans. (b)

Solution: फायरवॉल आने-जाने वाले डेटा पैकेट्स के हेडर्स, सोर्स आईपी और डेस्टिनेशन आईपी की जांच करता है। इसे 'Packet Filtering' तकनीक कहा जाता है, जो संदिग्ध पैकेट्स को नेटवर्क के अंदर आने से ब्लॉक कर देती है।


Q34. भारतीय आईटी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत किसी व्यक्ति की सहमति के बिना उसके निजी अंगों या एकांत पलों की तस्वीर/वीडियो इंटरनेट पर प्रसारित करके उसकी गोपनीयता भंग करने पर कड़ी सजा का नियम है?

(a) धारा 65

(b) धारा 66E (Section 66E - Violation of Privacy)

(c) धारा 67A

(d) धारा 70

Ans. (b)

Solution: धारा 66E पूर्ण रूप से प्राइवेसी के उल्लंघन (Violation of Privacy) से संबंधित है। इसके तहत किसी की अनुमति के बिना उसकी निजी तस्वीरें खींचना या इंटरनेट पर पब्लिश करना गंभीर अपराध है, जिसके लिए 3 साल तक की जेल का प्रावधान है।


Q35. पासवर्ड सुरक्षा को तोड़ने के लिए हैकर्स द्वारा इस्तेमाल की जाने वाली उस तकनीक को क्या कहते हैं जिसमें एक सॉफ्टवेयर शब्दकोश (Dictionary) के लाखों शब्दों और संभावित कॉम्बिनेशन्स को बहुत तेजी से आजमाता है?

(a) फिशिंग अटैक

(b) डिक्शनरी या ब्रूट-फोर्स हमला (Brute-Force / Dictionary Attack)

(c) सोशल इंजीनियरिंग

(d) डेटा स्निफिंग

Ans. (b)

Solution: ब्रूट-फोर्स और डिक्शनरी हमलों में स्वचालित टूल्स का उपयोग करके बहुत कम समय में हजारों संभावित पासवर्ड्स (जैसे 123456, password आदि) को लगातार लॉगिन बॉक्स में डालकर चेक किया जाता है।


Q36. किसी यूजर को धोखा देने के लिए असली बैंक या वेबसाइट के यूआरएल (URL) पते में जानबूझकर मामूली स्पेलिंग की गलती करके बनाया गया नकली डोमेन नाम (जैसे google.com की जगह g00gle.com) क्या कहलाता है?

(a) साइबर स्क्वाटिंग

(b) टायपोस्क्वाटिंग या यूआरएल हाइजैकिंग (Typosquatting)

(c) डेटा माइनिंग

(d) सॉफ्टवेयर पैचिंग

Ans. (b)

Solution: टायपोस्क्वाटिंग (Typosquatting) का मतलब है यूजर द्वारा टाइपिंग के दौरान होने वाली संभावित गलतियों का फायदा उठाना। हैकर्स असली वेबसाइट से बिल्कुल मिलते-जुलते स्पेलिंग वाले नकली डोमेन खरीदकर वहां फिशिंग पेज लगा देते हैं।


Q37. साइबर सुरक्षा में प्रयुक्त होने वाले शब्द 'CAPTCHA' का मुख्य उद्देश्य क्या होता है जो वेबसाइट्स पर फॉर्म भरते समय दिखाई देता है?

(a) यूजर की फोटो खींचना

(b) यह अंतर स्पष्ट करना कि वेबसाइट चलाने वाला कोई वास्तविक इंसान है या कोई स्वचालित कंप्यूटर प्रोग्राम (बॉट) (Human vs Bot)

(c) इंटरनेट की स्पीड को मापना

(d) पासवर्ड को बहुत कठिन बनाना

Ans. (b)

Solution: CAPTCHA का पूर्ण रूप Completely Automated Public Turing test to tell Computers and Humans Apart है। यह टेढ़े-मेढ़े अक्षरों का टेस्ट होता है जिसे इंसान आसानी से पढ़ सकता है लेकिन हैकर्स के ऑटोमेटेड कोडिंग बॉट्स (Scripts) नहीं समझ पाते, जिससे वेबसाइट्स स्पैमिंग से बच जाती हैं।


Q38. साइबर हमलों के अंतर्गत 'मैन-इन-द-मिडिल' (MitM - Man-in-the-Middle) हमले से क्या तात्पर्य होता है?

(a) कंप्यूटर का प्रोसेसर बीच में ही रुक जाना

(b) एक ऐसा हमला जहाँ हैकर दो उपकरणों के बीच हो रहे संचार नेटवर्क में चुपके से बीच में बैठ जाता है और पूरे डेटा व पासवर्ड्स को देखता या बदलता रहता है

(c) बिना तार के इंटरनेट चलाना

(d) ईमेल का अचानक बाउंस होना

Ans. (b)

Solution: MitM हमलों में हैकर आपके और आपके बैंक के सर्वर के बीच के नेटवर्क ट्रैफिक को नियंत्रित कर लेता है (आमतौर पर असुरक्षित पब्लिक वाई-फाई के जरिए)। आप जो भी पासवर्ड डालते हैं, वह पहले हैकर के पास जाता है और फिर बैंक के पास।


Q39. किसी नेटवर्क के भीतर यात्रा कर रहे डेटा पैकेट्स को बिना अनुमति के बैकग्राउंड में चुपके से रिकॉर्ड करने और उनका विश्लेषण करने वाले सॉफ्टवेयर टूल को क्या कहते हैं?

(a) पैकेट स्निफर (Packet Sniffer)

(b) कर्नल लोडर

(c) वायरस क्लीनर

(d) फायरवॉल ब्लॉक

Ans. (a)

Solution: पैकेट स्निफर (Packet Sniffer या Network Analyzer) एक ऐसा टूल है जो नेटवर्क केबलों या वाई-फाई तरंगों में बहने वाले कच्चे डेटा को कैप्चर करता है। यदि डेटा एन्क्रिप्टेड नहीं है, तो स्निफर की मदद से हैकर्स पासवर्ड्स को साफ-साफ पढ़ सकते हैं।


Q40. कंप्यूटर सुरक्षा की भाषा में प्रयुक्त होने वाले शब्द 'हनीपॉट' (Honeypot) का मुख्य कार्य क्या होता है?

(a) कंप्यूटर की स्क्रीन को साफ करना

(b) एक नकली और जानबूझकर कमजोर बनाया गया कंप्यूटर सिस्टम, जिसे हैकर्स को अपनी ओर आकर्षित करने और उनके हमलों के तरीकों का अध्ययन करने के लिए लगाया जाता है (Trap for Hackers)

(c) वाई-फाई की स्पीड को बढ़ाना

(d) डेटा का बैकअप ऑटो-डिलीट करना

Ans. (b)

Solution: हनीपॉट (Honeypot) एक जाल या डिकोय (Decoy) सिस्टम होता है। यह हैकर्स को असली नेटवर्क जैसा दिखता है। जब हैकर इस पर हमला करता है, तो सुरक्षा एजेंसियां उसके तरीकों और लोकेशन को चुपके से रिकॉर्ड कर लेती हैं ताकि मुख्य सर्वर को बचाया जा सके।


Q41. भारतीय आईटी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत यदि कोई व्यक्ति धोखाधड़ी या बेईमानी से किसी दूसरे का वाई-फाई पासवर्ड, डिजिटल सिग्नेचर या पहचान क्रेडेंशियल चुराता है, तो सजा का नियम है?

(a) धारा 66C (Section 66C - Identity Theft)

(b) धारा 65

(c) धारा 72

(d) धारा 420

Ans. (a)

Solution: धारा 66C विशेष रूप से पहचान की चोरी (Identity Theft) के लिए दंड निर्धारित करती है। इसके तहत किसी का पासवर्ड, पिन (PIN) या इलेक्ट्रॉनिक हस्ताक्षर अवैध रूप से इस्तेमाल करने पर 3 साल तक की जेल हो सकती है।


Q42. साइबर सुरक्षा के क्षेत्र में प्रयुक्त होने वाले सिद्धांतों में 'CIA Triad' का पूरा नाम क्या है जो सुरक्षा की नींव माना जाता है?

(a) Confidentiality, Integrity, Availability

(b) Computer, Internet, Access

(c) Cloud, Index, Authentication

(d) Control, Input, Allocation

Ans. (a)

Solution: CIA ट्रायड साइबर सुरक्षा का मूल मंत्र है: Confidentiality (गोपनीयता - डेटा केवल सही व्यक्ति देखे), Integrity (अखंडता - डेटा में कोई अवैध बदलाव न हो), और Availability (उपलब्धता - जरूरत पड़ने पर सिस्टम हमेशा काम करे)।


Q43. इंटरनेट पर होने वाले उस वित्तीय फ्रॉड या हमले को क्या कहते हैं जिसमें यूजर को मोबाइल पर टेक्स्ट मैसेज (SMS) भेजकर किसी फर्जी लिंक पर क्लिक करने के लिए उकसाया जाता है?

(a) फिशिंग (Phishing)

(b) स्मिशिंग (Smishing - SMS Phishing)

(c) विशिंग (Vishing)

(d) स्पूफिंग

Ans. (b)

Solution: स्मिशिंग (Smishing) वास्तव में 'SMS' और 'Phishing' से मिलकर बना शब्द है। जब यही काम ईमेल के बजाय मोबाइल एसएमएस के जरिए लॉटरी या बैंक ब्लॉक होने का डर दिखाकर किया जाता है, तो उसे स्मिशिंग कहते हैं।


Q44. फोन कॉल के माध्यम से (जैसे नकली बैंक अधिकारी बनकर बात करना) डराकर या बहलाकर यूजर से उसका एटीएम पिन (PIN) या ओटीपी (OTP) पूछने की इस फिशिंग तकनीक को क्या कहते हैं?

(a) स्मिशिंग

(b) विशिंग (Vishing - Voice Phishing)

(c) टायपोस्क्वाटिंग

(d) स्निफिंग

Ans. (b)

Solution: विशिंग (Vishing) का पूरा नाम Voice Phishing है। इसमें हैकर्स इंटरनेट कॉलिंग या फोन कॉल्स (आवाज) का उपयोग करके खुद को सरकारी अधिकारी या बैंक कर्मचारी बताते हैं और यूज़र्स को सोशल इंजीनियरिंग के जरिए ठगते हैं।


Q45. निम्नलिखित में से कौन सा विकल्प पूरी तरह से केवल 'एंटीवायरस सॉफ्टवेयर' (Antivirus Softwares) के सही और स्थापित उदाहरणों को दर्शाता है?

(a) Google Chrome, Firefox, Opera

(b) McAfee, Norton, Kaspersky, Quick Heal

(c) MySQL, Oracle, SQL Server

(d) Linux, Unix, Windows

Ans. (b)

Solution: मैकेफी, नॉर्टन, कैस्पर्सकी और क्विक हील दुनिया के प्रसिद्ध एंटीवायरस सॉफ्टवेयर्स हैं। विकल्प (a) ब्राउज़र हैं, (c) डेटाबेस हैं और (d) ऑपरेटिंग सिस्टम हैं।


Q46. किसी दुर्भावनापूर्ण कोडिंग स्क्रिप्ट या लिंक को किसी वैध वेबसाइट के कमेंट बॉक्स या फॉर्म में इस तरह डालना कि उस वेबसाइट को खोलने वाले आम यूज़र्स का ब्राउज़र हैक हो जाए, इस हमले को क्या कहते हैं?

(a) SQL इंजेक्शन (SQL Injection)

(b) एक्सएसएस - क्रॉस-साइट स्क्रिप्टिंग (XSS - Cross-Site Scripting)

(c) बफर ओवरफ्लो

(d) पैकेट ड्रॉप

Ans. (b)

Solution: XSS का पूर्ण रूप Cross-Site Scripting है। इसमें हैकर्स किसी कमजोर वेबसाइट के वेब पेज पर अपना जादुई जावास्क्रिप्ट कोड इंजेक्ट कर देते हैं। जब कोई निर्दोष यूजर उस पेज को खोलता है, तो उसका ब्राउज़र हैकर के निर्देशों पर काम करने लगता है।


Q47. वह कौन सा साइबर हमला है जिसमें हैकर किसी वेबसाइट के इनपुट बॉक्स (जैसे लॉगिन फॉर्म) में दुर्भावनापूर्ण SQL कोडिंग टाइप करके सीधे वेबसाइट के मुख्य डेटाबेस को हैक कर लेता है या बिना पासवर्ड के लॉगिन हो जाता है?

(a) एक्सएसएस (XSS)

(b) एसक्यूएल इंजेक्शन (SQL Injection)

(c) ब्रूट-फोर्स अटैक

(d) स्पूफिंग लूप

Ans. (b)

Solution: SQL Injection (SQLi) एक बहुत ही खतरनाक डेटाबेस हमला है। इसमें इनपुट फील्ड्स की सुरक्षा कमजोरी का फायदा उठाकर डेटाबेस क्वेरी को बदल दिया जाता है, जिससे हैकर पूरे डेटाबेस का डेटा चोरी या डिलीट कर सकता है।


Q48. कंप्यूटर के उस अत्यंत खतरनाक और छिपे हुए मैलवेयर को क्या कहते हैं जो कंप्यूटर के ऑपरेटिंग सिस्टम के बिल्कुल मुख्य हिस्से (Root) पर अधिकार कर लेता है और एंटीवायरस को भी खुद को ढूंढने से पूरी तरह ब्लॉक कर देता है?

(a) एडवेयर

(b) रूटकिट (Rootkit)

(c) कंप्यूटर वर्म

(d) लॉजिक बम

Ans. (b)

Solution: रूटकिट (Rootkit) सिस्टम के कर्नल स्तर पर जाकर छिप जाता है। यह ऑपरेटिंग सिस्टम के उन टूल्स को ही बदल देता है जो फाइलों को दिखाते हैं, इसलिए इसे ढूंढना और डिलीट करना सामान्य एंटीवायरस के लिए बेहद कठिन होता है।


Q49. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) के अंतर्गत देश की साइबर सुरक्षा और महत्वपूर्ण सूचनाओं की सुरक्षा की निगरानी करने वाली राष्ट्रीय नोडल एजेंसी का आधिकारिक नाम क्या है?

(a) CERT-In (Indian Computer Emergency Response Team)

(b) ISRO Cyber Cell

(c) National Protocol Authority

(d) Digital Defense Bureau

Ans. (a)

Solution: CERT-In का पूरा नाम Indian Computer Emergency Response Team है। यह इलेक्ट्रॉनिक्स और सूचना प्रौद्योगिकी मंत्रालय के अंतर्गत काम करने वाली मुख्य सरकारी संस्था है, जो देश में होने वाले बड़े साइबर हमलों और सुरक्षा चेतावनियों का प्रबंधन करती है।


Q50. किसी कंप्यूटर नेटवर्क में अनाधिकृत प्रवेश को रोकने के लिए प्रयुक्त होने वाले 'फायरवॉल' के संबंध में कौन सा कथन बिल्कुल सत्य है?

(a) यह कंप्यूटर के रैम की क्षमता को बढ़ा सकता है

(b) यह केवल इंटरनेट से आने वाले सॉफ्टवेयर वायरसों को ही मार सकता है, नेटवर्क ट्रैफिक को नहीं रोक सकता

(c) यह एक सुरक्षा दीवार है जो पूर्व-निर्धारित सुरक्षा नियमों के आधार पर आने वाले और जाने वाले नेटवर्क ट्रैफिक की कड़ाई से निगरानी और नियंत्रण करती है

(d) यह कंप्यूटर की फाइलों का बैकअप लेता है

Ans. (c)

Solution: फायरवॉल (Firewall) मुख्य रूप से नेटवर्क सुरक्षा के लिए है। यह आपके स्थानीय सुरक्षित नेटवर्क और बाहरी असुरक्षित नेटवर्क (इंटरनेट) के बीच ट्रैफिक को फिल्टर करने का सबसे मुख्य साधन है।


Q51. साइबर सुरक्षा में प्रयुक्त होने वाले शब्द 'लॉजिक बम' (Logic Bomb) से क्या तात्पर्य है जो किसी खास समय पर ही एक्टिवेट होता है?

(a) कंप्यूटर की बैटरी का अचानक फट जाना

(b) एक ऐसा दुर्भावनापूर्ण कोड जो किसी सॉफ्टवेयर में छिपा रहता है और किसी निश्चित शर्त या तारीख (जैसे 2 अक्टूबर या शुक्रवार की 13 तारीख) के आने पर स्वतः ही एक्टिवेट होकर डेटा डिलीट कर देता है

(c) वाई-फाई की स्पीड बढ़ाने वाला टूल

(d) केवल डिलीट की गई फाइलों को वापस लाने वाला प्रोग्राम

Ans. (b)

Solution: लॉजिक बम (Logic Bomb) एक सोता हुआ मैलवेयर होता है। यह तब तक कंप्यूटर को नुकसान नहीं पहुँचाता जब तक कि डेवलपर द्वारा तय की गई कोई तार्किक शर्त (जैसे कोई विशिष्ट तारीख, समय या किसी यूजर का लॉगआउट होना) पूरी न हो जाए।


Q52. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत 'साइबर आतंकवाद' (Cyber Terrorism) यानी देश की संप्रभुता और सुरक्षा को खतरे में डालने वाले डिजिटल हमलों के लिए उम्रकैद (आजीवन कारावास) तक की सजा का प्रावधान है?

(a) धारा 65

(b) धारा 66F (Section 66F - Cyber Terrorism)

(c) धारा 67A

(d) धारा 70

Ans. (b)

Solution: धारा 66F भारत के साइबर कानून की सबसे कठोर धाराओं में से एक है। इसके तहत यदि कोई व्यक्ति देश की एकता, अखंडता, सुरक्षा को नुकसान पहुँचाने या किसी सरकारी सर्वर को ठप करने का प्रयास (Cyber Terrorism) करता है, तो उसे आजीवन कारावास तक की सजा दी जा सकती है।


Q53. सोशल इंजीनियरिंग के अंतर्गत आने वाले उस साइबर हमले को क्या कहते हैं जिसमें हैकर आपके ऑफिस के किसी कर्मचारी का कूड़ा-कचरा (जैसे फटे हुए कागजात, पुरानी डायरी या फेंकी गई हार्ड डिस्क) छानकर पासवर्ड या गुप्त जानकारियां इकट्ठा करता है?

(a) फिशिंग (Phishing)

(b) डंपस्टर डाइविंग (Dumpster Diving)

(c) टायपोस्क्वाटिंग

(d) डेटा स्निफिंग

Ans. (b)

Solution: डंपस्टर डाइविंग (Dumpster Diving) एक व्यावहारिक सोशल इंजीनियरिंग हमला है। इसमें हैकर्स तकनीकी टूल्स के बजाय शारीरिक रूप से कंपनी के कचरे के डिब्बे से महत्वपूर्ण दस्तावेज, रसीदें या लिखी हुई पर्चियां ढूंढते हैं ताकि कंपनी के नेटवर्क में घुसने का सुराग मिल सके।


Q54. किसी यूजर द्वारा अनजाने में डाउनलोड किए गए उस मैलवेयर को क्या कहते हैं जो आपके कंप्यूटर के भीतर प्रयुक्त होने वाले एंटीवायरस सॉफ़्टवेयर को ही पूरी तरह से अक्षम (Disable या Turn Off) कर देता है ताकि अन्य वायरस आसानी से हमला कर सकें?

(a) रेट-कीलर या एंटी-एंटीवायरस (Retro-Virus / Anti-Antivirus)

(b) एडवेयर

(c) कंप्यूटर वर्म

(d) कर्नल लॉगर

Ans. (a)

Solution: इस प्रकार के विशिष्ट मैलवेयर को 'Retro-virus' या 'Anti-Antivirus' कहा जाता है। इनका प्राथमिक उद्देश्य कंप्यूटर की आत्मरक्षा प्रणाली (एंटीवायरस और विंडोज डिफेंडर) को मारना होता है, जिससे कंप्यूटर पूरी तरह असुरक्षित हो जाता है।


Q55. कंप्यूटर सुरक्षा की भाषा में प्रयुक्त होने वाले शब्द 'पैच' (Patch) के संबंध में निम्नलिखित में से कौन सा कथन बिल्कुल सत्य है?

(a) यह कंप्यूटर को बिना इंटरनेट के चलाने की एक कोडिंग है

(b) यह किसी सॉफ्टवेयर या ऑपरेटिंग सिस्टम में पाई गई सुरक्षा कमजोरी (Vulnerability) को ठीक करने के लिए निर्माता कंपनी द्वारा जारी किया गया एक छोटा पूरक कोडिंग सुधार या अपडेट है

(c) यह कंप्यूटर का कीबोर्ड ड्राइवर है

(d) यह फाइलों को डिलीट करने की एक शॉर्टकट कमांड है

Ans. (b)

Solution: सुरक्षा पैच (Security Patch) एक डिजिटल पट्टी की तरह काम करता है। जब किसी ऐप या विंडोज में कोई सुरक्षा छेद (Bug) मिलता है, तो हैकर्स के हमले से पहले उसे बंद करने के लिए कंपनियाँ 'Patch' अपडेट जारी करती हैं।


Q56. ई-मेल सुरक्षा के अंतर्गत प्रयुक्त होने वाले 'स्पैम' (Spam) मेल्स को और किस नाम से जाना जाता है जो भारी मात्रा में अनचाहे विज्ञापनों के रूप में इनबॉक्स में आते हैं?

(a) यूबीएम (UBM)

(b) यूसीई - अनसॉलीसिटेड कमर्शियल ईमेल (UCE - Unsolicited Commercial Email)

(c) एन्क्रिप्टेड क्रेडेंशियल

(d) आर्काइव लॉग्स

Ans. (b)

Solution: स्पैम ईमेल्स को तकनीकी रूप से UCE (Unsolicited Commercial Email) या UBE (Unsolicited Bulk Email) कहा जाता है। इसका अर्थ है ऐसे व्यावसायिक विज्ञापन मेल्स जिन्हें प्राप्त करने के लिए यूजर ने कभी अपनी सहमति नहीं दी थी।


Q57. किसी साइबर हमले के दौरान हैकर द्वारा किसी यूजर के कंप्यूटर में सीधे घुसने के बजाय, उसके सबसे पसंदीदा और रोज खोली जाने वाली किसी वैध वेबसाइट (जैसे कोई स्थानीय न्यूज साइट) को हैक करके वहां मैलवेयर छुपा देना क्या कहलाता है?

(a) फिशिंग हमला

(b) वॉटरिंग होल अटैक (Watering Hole Attack)

(c) ब्रूट-फोर्स हमला

(d) स्पूफिंग लूप

Ans. (b)

Solution: वॉटरिंग होल अटैक (Watering Hole Attack) का नाम जंगल के उस तालाब से प्रेरित है जहाँ शिकारी शेर शिकार की तलाश में बैठता है क्योंकि जानवर वहां पानी पीने जरूर आएंगे। इसी तरह हैकर शिकार (User) के रोज के डिजिटल ठिकाने (वेबसाइट) को संक्रमित कर देता है।


Q58. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) के अंतर्गत यदि कोई सरकारी विभाग या बैंक किसी यूजर के डिजिटल डेटा की सुरक्षा करने में लापरवाही बरतता है और डेटा लीक हो जाता है, तो किस धारा के तहत मुआवजे का नियम है?

(a) धारा 43A (Section 43A)

(b) धारा 65

(c) धारा 66A

(d) धारा 420

Ans. (a)

Solution: आईटी एक्ट की धारा 43A विशेष रूप से कॉर्पोरेट और व्यावसायिक संस्थाओं को यूज़र्स के व्यक्तिगत और संवेदनशील डेटा (Sensitive Personal Data) को कड़े सुरक्षा मानकों के साथ रखने के लिए बाध्य करती है। लापरवाही होने पर कंपनी को पीड़ित को मुआवजा देना पड़ता है।


Q59. साइबर सुरक्षा के सिद्धांतों के अनुसार 'लीस्ट प्रिविलेज' (Principle of Least Privilege) का क्या अर्थ होता है जो डेटा चोरी को रोकने के लिए कंपनियों में लागू किया जाता है?

(a) कंपनी के सभी कर्मचारियों को डेटा का पूरा पासवर्ड दे देना

(b) किसी भी कर्मचारी या यूजर को केवल उतनी ही न्यूनतम अनुमतियां और डेटा एक्सेस देना जितना उसके काम को पूरा करने के लिए अनिवार्य हो, उससे अधिक कुछ नहीं

(c) इंटरनेट को पूरी तरह बंद रखना

(d) केवल रात के समय ही काम करने की अनुमति देना

Ans. (b)

Solution: लीस्ट प्रिविलेज (Least Privilege) सुरक्षा का एक सुनहरा नियम है। इसके तहत यदि किसी कर्मचारी का काम केवल डेटा एंट्री करना है, तो उसे डेटाबेस को डिलीट करने या एडमिन सेटिंग्स बदलने का अधिकार बिल्कुल नहीं दिया जाता ताकि आंतरिक खतरों (Insider Threats) से बचा जा सके।


Q60. इंटरनेट पर सक्रिय उन स्वचालित और संक्रमित कंप्यूटरों के विशाल नेटवर्क को क्या कहा जाता है जिन्हें हैकर्स अपने नियंत्रण में लेकर एक साथ बहुत बड़ा 'DDoS' हमला अंजाम देते हैं?

(a) क्लाउड डेटाबेस

(b) बॉटनेट या ज़ोंबी आर्मी (Botnet / Zombie Army)

(c) मेश टोपोलॉजी सर्वर

(d) फायरवॉल फ़िल्टर लिस्ट

Ans. (b)

Solution: बॉटनेट (Botnet) शब्द 'Robot' और 'Network' से मिलकर बना है। इन संक्रमित कंप्यूटरों को 'ज़ोंबी कंप्यूटर' (Zombie) भी कहा जाता है क्योंकि इनके मालिकों को पता ही नहीं होता कि बैकग्राउंड में उनका कंप्यूटर किसी हैकर के इशारे पर दुनिया में कहीं और हमला कर रहा है।


Q61. किसी वेबसाइट सुरक्षा के अंतर्गत प्रयुक्त होने वाले 'SSL' सर्टिफिकेट का पूर्ण रूप क्या होता है जो वेब एड्रेस बार में 'HTTPS' के रूप में दिखाई देता है?

(a) Secure Sockets Layer

(b) Serial System Linux

(c) Standard Security Link

(d) Safe Server Location

Ans. (a)

Solution: SSL का पूर्ण रूप Secure Sockets Layer है। यह एक वैश्विक सुरक्षा तकनीक है जो वेब सर्वर और ब्राउज़र के बीच बहने वाले पूरे डेटा को एन्क्रिप्ट (गुप्त कोड में लॉक) कर देती है। अब इसके नए और अधिक सुरक्षित संस्करण को TLS (Transport Layer Security) कहा जाता है।


Q62. ईमेल या सोशल मीडिया के माध्यम से किसी यूजर को बहला-फुसलाकर या डराकर उससे गुप्त जानकारी निकालने की कला 'सोशल इंजीनियरिंग' (Social Engineering) कहलाती है। बताइए निम्नलिखित में से कौन सा हमला सोशल इंजीनियरिंग का सबसे सटीक उदाहरण है?

(a) कंप्यूटर की हार्ड डिस्क का क्रैश हो जाना

(b) फिशिंग ईमेल भेजकर बैंक पासवर्ड मांगना (Phishing)

(c) वाई-फाई की स्पीड धीमी होना

(d) नया एंटीवायरस इंस्टॉल करना

Ans. (b)

Solution: सोशल इंजीनियरिंग (Social Engineering) तकनीकी हैकिंग नहीं है, बल्कि यह इंसानी दिमाग और मनोविज्ञान से खेलने की कला है। धोखा देकर, विश्वास जीतकर या डर दिखाकर (जैसे आपका एटीएम कार्ड ब्लॉक हो गया है कहना) यूजर से खुद उसका पासवर्ड उगलवाना इसका मुख्य उदाहरण है।


Q63. किसी सुरक्षित वेबसाइट (जैसे बैंकिंग पोर्टल) से अचानक लॉगआउट करने के बाद भी यदि ब्राउज़र का पुराना सत्र खुला रह जाता है और हैकर उस सत्र को चुराकर आपके अकाउंट में घुस जाता है, तो इस हमले को क्या कहते हैं?

(a) एसक्यूएल इंजेक्शन

(b) सेशन हाइजैकिंग (Session Hijacking / Cookie Stealing)

(c) ब्रूट-फोर्स अटैक

(d) टायपोस्क्वाटिंग

Ans. (b)

Solution: जब आप किसी वेबसाइट पर लॉगिन करते हैं, तो सर्वर आपके ब्राउज़र में एक 'Session ID' कुकी सेव करता है। यदि हैकर किसी मैलवेयर या स्निफर के जरिए उस सेशन आईडी को चुरा लेता है, तो वह बिना आपका असली पासवर्ड जाने सीधे आपके अकाउंट पर अधिकार कर सकता है, इसे 'Session Hijacking' कहते हैं।


Q64. इंटरनेट सुरक्षा के नियमों के अनुसार कंप्यूटर के पासवर्ड को मजबूत और अटूट (Strong Password) बनाने के लिए उसमें किन तत्वों का होना अनिवार्य माना जाता है?

(a) केवल आपके मोबाइल नंबर के आखिरी 6 अंक

(b) कम से कम 8 अक्षरों की लंबाई जिसमें बड़े अक्षर (A), छोटे अक्षर (a), संख्याएं (123) और विशेष चिह्न (@#$) तीनों मिक्स हों

(c) आपका पूरा नाम और जन्म का वर्ष

(d) केवल अंग्रेजी वर्णमाला के सीधे अक्षर जैसे abcdef

Ans. (b)

Solution: एक सुरक्षित और मजबूत पासवर्ड में विविधता (Complexity) होनी चाहिए। इससे डिक्शनरी हमलों और ब्रूट-फोर्स सॉफ्टवेयरों के लिए आपके पासवर्ड का अनुमान लगाना गणितीय रूप से बेहद कठिन और समय लेने वाला हो जाता है।


Q65. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) के अंतर्गत देश के किसी भी सुरक्षित या संवेदनशील कंप्यूटर सिस्टम (जैसे रक्षा विभाग या इसरो का सर्वर) को अनाधिकृत रूप से एक्सेस करने पर किस धारा के तहत कड़ी सजा तय की गई है?

(a) धारा 420

(b) धारा 70 (Section 70 - Protected System)

(c) धारा 65

(d) धारा 144

Ans. (b)

Solution: धारा 70 विशेष रूप से 'सुरक्षित प्रणालियों' (Protected Systems) की सुरक्षा से संबंधित है। सरकार जिस सर्वर को राष्ट्रीय सुरक्षा की दृष्टि से संरक्षित घोषित करती है, उसे हैक करने का प्रयास करने पर 10 साल तक की कठोर जेल का नियम है।


Q66. किसी कंप्यूटर में प्रवेश करने वाले उस छोटे दुर्भावनापूर्ण कोडिंग प्रोग्राम को क्या कहते हैं जो खुद की कॉपियां तो नहीं बनाता, लेकिन जैसे ही यूजर कंप्यूटर चालू करता है, यह बैकग्राउंड में स्वतः एक्टिवेट होकर सिस्टम फाइलों को बदल देता है?

(a) कंप्यूटर वर्म

(b) स्क्रिप्ट वायरस / मैक्रो (Macro Virus / Script)

(c) रैंसमवेयर टूल

(d) डिवाइस कर्नल

Ans. (b)

Solution: इन्हें मैक्रो वायरस या स्क्रिप्ट मैलवेयर कहा जाता है जो आमतौर पर माइक्रोसॉफ्ट वर्ड या एक्सेल की फाइलों के साथ जुड़े होते हैं। ये स्वतंत्र कॉपियां बनाने के बजाय एप्लीकेशन के चालू होते ही खुद एक्टिवेट हो जाते हैं।


Q67. कंप्यूटर नेटवर्क सुरक्षा के अंतर्गत 'DMZ' का पूर्ण रूप क्या होता है जो किसी कंपनी के सार्वजनिक सर्वर (जैसे वेब सर्वर) और उसके आंतरिक निजी नेटवर्क के बीच बफर ज़ोन बनाता है?

(a) Demilitarized Zone

(b) Digital Management Zone

(c) Dual Memory Zero

(d) Data Monitoring Zone

Ans. (a)

Solution: DMZ का पूरा नाम Demilitarized Zone है। यह नेटवर्क सुरक्षा का एक लेआउट है। इसमें कंपनी के उन सर्वर्स को जो सीधे इंटरनेट से जुड़े हैं (जैसे वेबसाइट), एक अलग उप-नेटवर्क (Buffer) में रखा जाता है ताकि यदि कोई हैकर वेबसाइट हैक भी कर ले, तो वह कंपनी के आंतरिक मुख्य डेटाबेस सर्वर तक न पहुँच सके।


Q68. किसी साइबर हमले के दौरान जब हैकर आपके कंप्यूटर पर लगातार हो रहे पूरे इंटरनेट ट्रैफिक की गुप्त रूप से निगरानी (Eavesdropping) करता है, तो इस प्रक्रिया को क्या कहा जाता है?

(a) एन्क्रिप्शन

(b) स्निफिंग या पैकेट कैप्चरिंग (Sniffing)

(c) पैचिंग

(d) डिक्रिप्शन

Ans. (b)

Solution: स्निफिंग (Sniffing) का सीधा अर्थ है नेटवर्क ट्रैफिक को चुपके से सूंघना या सुनना। यह एक पैसिव (Passive) हमला है क्योंकि इसमें यूजर को पता ही नहीं चलता कि नेटवर्क केबल में बहने वाला उसका पूरा डेटा कोई तीसरा व्यक्ति लाइव देख रहा है।


Q69. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत यदि कोई डिजिटल अधिकारी या सरकारी कर्मचारी अपनी ड्यूटी के दौरान प्राप्त किसी गोपनीय जानकारी या डेटा को बिना अनुमति के बाहर लीक कर देता है, तो दंड का प्रावधान है?

(a) धारा 65

(b) धारा 72 (Section 72 - Penalty for breach of confidentiality and privacy)

(c) धारा 420

(d) धारा 66A

Ans. (b)

Solution: धारा 72 विशेष रूप से 'गोपनीयता और प्राइवेसी के उल्लंघन' (Breach of confidentiality and privacy) के लिए बनाई गई है। इसके तहत यदि किसी व्यक्ति को इस एक्ट के तहत डेटा तक पहुंच मिली है और वह विश्वासघात करके उसे लीक करता है, तो उसे जेल और जुर्माने की सजा होती है।


Q70. साइबर सुरक्षा के क्षेत्र में प्रयुक्त होने वाले शब्द 'सिमेट्रिक एन्क्रिप्शन' (Symmetric Encryption) की सबसे मुख्य विशेषता क्या होती है?

(a) इसमें डेटा को लॉक करने और अनलॉक करने के लिए दो अलग-अलग चाबियों का उपयोग होता है

(b) इसमें डेटा को एन्क्रिप्ट (Lock) करने और डिक्रिप्ट (Unlock) करने के लिए एक ही समान सीक्रेट की (Single Shared Key) का उपयोग किया जाता है

(c) यह बिना किसी चाबी के काम करता है

(d) यह केवल वीडियो फाइलों पर लागू होता है

Ans. (b)

Solution: सिमेट्रिक एन्क्रिप्शन (Symmetric Encryption) में डेटा भेजने वाला और प्राप्त करने वाला दोनों एक ही गुप्त पासवर्ड या चाबी को साझा करते हैं। यह बहुत तेज काम करता है लेकिन इसकी सबसे बड़ी चुनौती दोनों पक्षों तक उस चाबी को सुरक्षित रूप से पहुँचाना होता है।


Q71. उस उन्नत एन्क्रिप्शन तकनीक को क्या कहा जाता है जिसमें दो चाबियों का जोड़ा होता है: एक 'पब्लिक की' (Public Key) जो सब देख सकते हैं और एक 'प्राइवेट की' (Private Key) जो केवल यूजर के पास गुप्त रहती है?

(a) सिमेट्रिक एन्क्रिप्शन

(b) एसिमेट्रिक एन्क्रिप्शन या पब्लिक-की क्रिप्टोग्राफी (Asymmetric Encryption)

(c) बाइंडिंग लॉजिक

(d) रैंडम साइफर

Ans. (b)

Solution: एसिमेट्रिक एन्क्रिप्शन (Asymmetric Encryption) आधुनिक इंटरनेट की सुरक्षा की रीढ़ है (जैसे हमारा HTTPS या डिजिटल सिग्नेचर)। इसमें यदि कोई डेटा आपकी पब्लिक की से लॉक किया गया है, तो उसे केवल आपकी ही गुप्त प्राइवेट की से खोला जा सकता है, जिससे सुरक्षा 100% पक्की हो जाती है।


Q72. किसी कंप्यूटर सॉफ्टवेयर के भीतर मौजूद उस गुप्त रास्ते या कोडिंग लूप को क्या कहते हैं जिसे डेवलपर जानबूझकर टेस्टिंग के लिए छोड़ देता है, लेकिन बाद में हैकर्स उसी का फायदा उठाकर बिना पासवर्ड के सिस्टम में घुस जाते हैं?

(a) फायरवॉल ब्लॉक

(b) बैकडोर या ट्रैपडोर (Backdoor / Trapdoor)

(c) कर्नल लोड

(d) एंटीवायरस पैच

Ans. (b)

Solution: बैकडोर (Backdoor) का सीधा अर्थ है 'चोर दरवाजा'। यह सामान्य ऑथेंटिकेशन (पासवर्ड सुरक्षा) को बायपास करके सीधे ऑपरेटिंग सिस्टम या सॉफ्टवेयर के मुख्य प्रशासनिक अधिकारों तक पहुँचने का एक छिपा हुआ रास्ता होता है।


Q73. भारतीय आईटी संशोधन अधिनियम (IT Amendment Act) किस वर्ष संसद द्वारा पास करके आईटी एक्ट 2000 में बड़े बदलावों (जैसे नई धाराओं को जोड़ना) के साथ लागू किया गया था?

(a) वर्ष 2002 में

(b) वर्ष 2008 में (IT Amendment Act 2008)

(c) वर्ष 2015 में

(d) वर्ष 2026 में

Ans. (b)

Solution: बदलती तकनीक और नए साइबर अपराधों से निपटने के लिए मूल आईटी एक्ट 2000 में वर्ष 2008 में एक बड़ा संशोधन (Amendment) किया गया, जिसे 'IT Amendment Act 2008' कहा जाता है। इसके तहत धारा 66A, 66E और साइबर आतंकवाद जैसी कड़ी धाराएं जोड़ी गई थीं।


Q74. किसी यूजर के कंप्यूटर में इंस्टॉल वह कौन सा वैध सॉफ्टवेयर सुरक्षा टूल है जो लगातार कंप्यूटर की हार्ड डिस्क और फाइलों की तुलना अपने डेटाबेस में मौजूद लाखों वायरसों के हस्ताक्षरों (Virus Signatures) से करके उनकी पहचान करता है?

(a) फायरवॉल

(b) एंटीवायरस का सिग्नेचर-बेस्ड डिटेक्शन इंजन (Signature-based Detection)

(c) वेब ब्राउज़र कुकीज़

(d) ऑपरेटिंग सिस्टम ड्राइवर

Ans. (b)

Solution: अधिकांश एंटीवायरस सॉफ़्टवेयर 'Signature-based Detection' पर काम करते हैं। प्रत्येक वायरस का एक अनूठा डिजिटल कोड (हस्ताक्षर) होता है। एंटीवायरस के पास इन कोड्स की पूरी लिस्ट होती है और जैसे ही कोई मैचिंग फाइल कंप्यूटर में मिलती है, वह उसे तुरंत ब्लॉक कर देता है।


Q75. साइबर सुरक्षा के क्षेत्र में प्रयुक्त होने वाले शब्द 'साइबर वॉरफेयर' (Cyber Warfare) का वास्तविक और वैश्विक अर्थ क्या होता है?

(a) दो हैकर्स का आपस में गेम खेलना

(b) एक देश द्वारा दूसरे देश के सरकारी नेटवर्क, बिजली ग्रिड, संचार प्रणालियों या सैन्य डेटाबेस को डिजिटल माध्यम से निशाना बनाना और उन्हें ठप करना (State-sponsored cyber attacks)

(c) कंप्यूटर की दुकान में आग लग जाना

(d) इंटरनेट का बिल जमा न करने पर कनेक्शन का कटना

Ans. (b)

Solution: साइबर वॉरफेयर (Cyber Warfare) आधुनिक युग का डिजिटल युद्ध है। इसमें कोई देश भौतिक हथियारों के बजाय कोडिंग, वायरसों और हैकर्स की मदद से किसी दुश्मन देश के मुख्य इंफ्रास्ट्रक्चर (जैसे न्यूक्लियर प्लांट या बैंकिंग सर्वर) को पूरी तरह पंगु या ठप करने का प्रयास करता है।


Q76. किसी बड़ी आईटी कंपनी या सरकारी संस्थान द्वारा अपने ही कंप्यूटर नेटवर्क की सुरक्षा जांच के लिए आधिकारिक रूप से नियुक्त किए गए एथिकल हैकर्स को किस अन्य तकनीकी नाम से जाना जाता है?

(a) ब्लैक हैट हैकर्स

(b) पेनिट्रेशन टेस्टर्स (Penetration Testers / Pen Testers)

(c) स्क्रिप्ट किडीज़

(d) सुसाइड हैकर्स

Ans. (b)

Solution: एथिकल हैकर्स जो किसी सिस्टम की सुरक्षा सीमाओं को तोड़कर कमियों की लाइव जांच करते हैं, उन्हें 'Penetration Testers' (पेन टेस्टर्स) कहा जाता है। यह प्रक्रिया 'Penetration Testing' कहलाती है।


Q77. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत किसी कंप्यूटर सिस्टम, नेटवर्क या डेटाबेस को हैक करके नष्ट करने या उसमें वायरस डालने पर अधिकतम 3 साल की जेल और 5 लाख रुपये तक के जुर्माने का नियम है?

(a) धारा 420

(b) धारा 66 (Section 66)

(c) धारा 65

(d) धारा 376

Ans. (b)

Solution: धारा 66 मुख्य रूप से कंप्यूटर से संबंधित सभी प्रकार के आपराधिक कृत्यों और अवैध हैकिंग को रोकने के लिए बनाई गई है, जिसके तहत कारावास और जुर्माने दोनों का कड़ा प्रावधान है।


Q78. किसी व्यक्ति के कंप्यूटर में प्रविष्ट होने वाले उस गुप्त सॉफ़्टवेयर को क्या कहते हैं जो उसके पूरे सिस्टम का प्रशासनिक नियंत्रण (Full Administrative Access) हैकर को सौंप देता है और हैकर वहां से फाइल्स डाउनलोड या डिलीट कर सकता है?

(a) एडवेयर

(b) रैट - रिमोट एक्सेस ट्रोजन (RAT - Remote Access Trojan)

(c) कंप्यूटर वर्म

(d) लॉजिक बम

Ans. (b)

Solution: RAT का पूरा नाम Remote Access Trojan है। यह एक बेहद खतरनाक ट्रोजन है। इसके कंप्यूटर में आते ही हैकर पूरी दुनिया में कहीं भी बैठकर आपके कंप्यूटर की स्क्रीन को लाइव देख सकता है और उसे रिमोटली नियंत्रित कर सकता है।


Q79. साइबर सुरक्षा की दुनिया में प्रयुक्त होने वाले शब्द 'स्क्रिप्ट किडीज़' (Script Kiddies) से क्या तात्पर्य होता है?

(a) छोटे बच्चों के लिए कोडिंग सिखाने वाला ऐप

(b) ऐसे शौकिया या कम ज्ञानी हैकर्स जो खुद कोई नया कोडिंग प्रोग्राम नहीं बना सकते, बल्कि इंटरनेट पर पहले से मौजूद हैकिंग टूल्स और स्क्रिप्ट्स को डाउनलोड करके दूसरों पर हमला करते हैं

(c) कंप्यूटर के हार्डवेयर पार्ट्स बनाने वाले वैज्ञानिक

(d) एंटीवायरस सॉफ्टवेयर का दूसरा नाम

Ans. (b)

Solution: 'Script Kiddies' उन शुरुआती या गैर-पेशेवर हैकर्स को कहा जाता है जो बिना तकनीकी गहराई जाने केवल दूसरों के बनाए टूल्स (Scripts) की मदद से वेबसाइट्स को डिफेस या हैक करने का प्रयास करते हैं।


Q80. जब कोई हैकर किसी बड़ी टेक कंपनी के केंद्रीय नेटवर्क को हैक करने के बजाय, उसके किसी छोटे कर्मचारी के घर के पर्सनल कंप्यूटर को निशाना बनाता है ताकि वहां से कंपनी का गुप्त पासवर्ड मिल सके, तो इस तकनीक को क्या कहते हैं?

(a) डायरेक्ट क्लाउड अटैक

(b) सप्लाई चेन हमला या कमजोर कड़ी को निशाना बनाना (Supply Chain / Weakest Link Attack)

(c) ब्रूट-फोर्स सर्च

(d) डेटा इंक्रिप्शन लूप

Ans. (b)

Solution: साइबर सुरक्षा का एक बुनियादी नियम है कि सुरक्षा उतनी ही मजबूत होती है जितनी उसकी 'सबसे कमजोर कड़ी' (Weakest Link)। हैकर्स मजबूत सर्वर को छोड़ हमेशा इंसानी भूल या कर्मचारियों के निजी असुरक्षित उपकरणों का फायदा उठाते हैं।


Q81. किसी वेबसाइट या डिजिटल ट्रांजैक्शन की सत्यता को प्रमाणित करने के लिए प्रयुक्त होने वाले 'डिजिटल सिग्नेचर' (Digital Signature) के संबंध में भारतीय आईटी एक्ट 2000 की कौन सी धारा कानूनी मान्यता प्रदान करती है?

(a) धारा 65

(b) धारा 5 (Section 5 - Legal recognition of electronic signatures)

(c) धारा 66A

(d) धारा 420

Ans. (b)

Solution: आईटी एक्ट 2000 की धारा 5 इलेक्ट्रॉनिक रिकॉर्ड्स और डिजिटल/इलेक्ट्रॉनिक हस्ताक्षरों को कानूनी मान्यता प्रदान करती है, जिससे वे कागजी हस्ताक्षरों के बराबर माने जाते हैं।


Q82. इंटरनेट पर किसी वेबसाइट के सुरक्षा प्रमाणपत्र को जारी करने वाली और यूज़र्स के डिजिटल हस्ताक्षरों की सत्यता की जांच करने वाली आधिकारिक सर्वोच्च सरकारी संस्था को भारत में क्या कहा जाता है?

(a) CERT-In

(b) CCA - कंट्रोलर ऑफ सर्टिफाइंग अथॉरिटीज (Controller of Certifying Authorities)

(c) ISRO Cyber Wing

(d) Telecom Control Bureau

Ans. (b)

Solution: भारत में 'CCA' (Controller of Certifying Authorities) वह शीर्ष सरकारी पद और संस्था है जो विभिन्न कंपनियों को डिजिटल सर्टिफिकेट (जैसे SSL या ई-हस्ताक्षर) जारी करने का लाइसेंस और नियम तय करती है।


Q83. उस साइबर हमले को क्या कहा जाता है जिसमें हैकर किसी सुरक्षित संचार चैनल के बीच में बैठकर डेटा पैकेट्स को पूरी तरह बदल देता है (जैसे आपके द्वारा बैंक को भेजे गए 1000 रुपये के अनुरोध को बदलकर 10,000 रुपये कर देना)?

(a) पैसिव अटैक (Passive Attack)

(b) एक्टिव अटैक (Active Attack)

(c) स्निफिंग टूल

(d) जिटर मोड

Ans. (b)

Solution: एक्टिव अटैक (Active Attack) में हैकर केवल डेटा को चुपके से सुनता नहीं है, बल्कि वह नेटवर्क के भीतर बहने वाली सूचनाओं को नष्ट करता है या बदल (Modify) देता है। केवल सुनने को पैसिव अटैक कहते हैं।


Q84. साइबर सुरक्षा में प्रयुक्त होने वाले शब्द 'बफर ओवरफ्लो' (Buffer Overflow) का वास्तविक और तकनीकी अर्थ क्या होता है?

(a) कंप्यूटर की स्क्रीन पर पानी गिर जाना

(b) एक ऐसी गंभीर कोडिंग त्रुटि जहाँ कोई प्रोग्राम अपनी निर्धारित मेमोरी क्षमता (Buffer) से अधिक डेटा लिखने का प्रयास करता है, जिससे अतिरिक्त डेटा बगल की मेमोरी में घुसकर सिस्टम को क्रैश या हैक कर देता है

(c) वाई-फाई राउटर का अत्यधिक गर्म होना

(d) फाइलों का बैकअप खुद-ब-खुद डिलीट होना

Ans. (b)

Solution: बफर ओवरफ्लो एक प्रसिद्ध कोडिंग कमजोरी है। जब रैम के एक निश्चित अस्थायी हिस्से (Buffer) की सीमा से बड़ा डेटा भेजा जाता है, तो वह ओवरफ्लो होकर सिस्टम के मुख्य निर्देशों को बदल देता है, जिसका फायदा उठाकर हैकर्स अपना वायरस रन करा देते हैं।


Q85. किसी यूजर द्वारा अनजाने में डाउनलोड की गई वह कौन सी दुर्भावनापूर्ण कोडिंग फाइल होती है जो कंप्यूटर की 'मास्टर बूट रिकॉर्ड' (MBR) को पूरी तरह संक्रमित कर देती है जिससे कंप्यूटर दोबारा ऑन ही नहीं हो पाता?

(a) एडवेयर स्क्रिप्ट

(b) बूट सेक्टर वायरस (Boot Sector Virus)

(c) मैक्रो कोडिंग

(d) कर्नल पैच

Ans. (b)

Solution: बूट सेक्टर वायरस (Boot Sector Virus) हार्ड डिस्क के उस सबसे पहले हिस्से पर हमला करता है जहाँ कंप्यूटर को स्टार्ट करने वाले निर्देश (Booting files) लिखे होते हैं। इसके संक्रमण के बाद कंप्यूटर चालू होने पर विंडोज लोड नहीं कर पाता।


Q86. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 की किस धारा के अंतर्गत साइबर अपीलीय न्यायाधिकरण (Cyber Appellate Tribunal) के गठन और उसके अधिकारों का पूरा विवरण दिया गया है?

(a) धारा 43

(b) धारा 48 (Section 48)

(c) धारा 65

(d) धारा 70

Ans. (b)

Solution: आईटी एक्ट की धारा 48 केंद्र सरकार को 'साइबर अपीलीय न्यायाधिकरण' (Cyber Appellate Tribunal) स्थापित करने का अधिकार देती है, जहाँ साइबर अपराधों और जुर्मानों से जुड़ी अपीलों की सुनवाई होती है।


Q87. सुरक्षा के क्षेत्र में प्रयुक्त होने वाले शब्द 'सैंडबॉक्सिंग' (Sandboxing) का क्या अर्थ होता है जिसका उपयोग नए और संदिग्ध वायरसों की जांच के लिए किया जाता है?

(a) कंप्यूटर को धूल और मिट्टी से बचाना

(b) एक पूरी तरह से अलग और सुरक्षित आभासी वातावरण (Isolated Virtual Environment) तैयार करना जहाँ किसी संदिग्ध सॉफ्टवेयर को बिना मुख्य कंप्यूटर को नुकसान पहुँचाए चलाकर चेक किया जा सके

(c) इंटरनेट की स्पीड बढ़ाना

(d) पासवर्ड को पूरी तरह छिपाना

Ans. (b)

Solution: सैंडबॉक्स (Sandbox) एक सुरक्षा कवच या टेस्ट लैब की तरह है। यदि आपको लगता है कि किसी ऐप में वायरस हो सकता है, तो आप उसे सैंडबॉक्स मोड में रन करते हैं। वहां वह ऐप मुख्य विंडोज फाइलों से पूरी तरह कटा रहता है, जिससे सिस्टम सुरक्षित रहता है।


Q88. सोशल मीडिया पर किसी संगठन या राजनीतिक दल के खिलाफ जानबूझकर बड़े पैमाने पर फैलाई जाने वाली फर्जी खबरों, अफवाहों या गलत सूचनाओं को तकनीकी भाषा में क्या कहा जाता है?

(a) साइबर बुलीइंग

(b) डिसइन्फॉर्मेशन या मिसइन्फॉर्मेशन (Disinformation / Misinformation)

(c) सॉफ्टवेयर पायरेसी

(d) डेटा माइनिंग लूप

Ans. (b)

Solution: दुर्भावनापूर्ण इरादे से झूठ फैलाने को 'Disinformation' (डिसइन्फॉर्मेशन) कहा जाता है। सोशल मीडिया के युग में समाज में अराजकता फैलाने या किसी की छवि खराब करने का यह एक बड़ा साइबर माध्यम बन गया है।


Q89. किसी बड़ी कंपनी के सुरक्षित सर्वर में घुसने के लिए हैकर्स द्वारा इस्तेमाल की जाने वाली उस तकनीक को क्या कहते हैं जिसमें वे कर्मचारियों के आने-जाने वाले सुरक्षा गेट पर किसी असली कर्मचारी के ठीक पीछे चुपके से बिना कार्ड पंच किए अंदर घुस जाते हैं?

(a) फिशिंग (Phishing)

(b) टेलगेटिंग या पिगीबैकिंग (Tailgating / Piggybacking)

(c) डंपस्टर डाइविंग

(d) स्निफिंग लूप

Ans. (b)

Solution: टेलगेटिंग (Tailgating) एक भौतिक सोशल इंजीनियरिंग हमला है। इसमें हैकर किसी अधिकृत व्यक्ति के पीछे-पीछे (जैसे उसके हाथ में भारी सामान है और उसने गेट खोला) खुद को भी कर्मचारी दिखाकर बिना पहचान पत्र के प्रतिबंधित क्षेत्र में प्रवेश कर जाता है।


Q90. कंप्यूटर सुरक्षा की भाषा में प्रयुक्त होने वाले शब्द 'एंटी-मैलवेयर' (Anti-Malware) और सामान्य 'एंटी-वायरस' (Anti-Virus) में क्या मुख्य व्यावहारिक अंतर होता है?

(a) दोनों में कोई अंतर नहीं होता

(b) एंटी-वायरस केवल पुराने ज्ञात वायरसों को मारता है, जबकि एंटी-मैलवेयर आधुनिक और हर प्रकार के नए और जटिल खतरों (जैसे रैंसमवेयर, ट्रोजन, एडवेयर) से व्यापक सुरक्षा प्रदान करता है

(c) एंटी-मैलवेयर केवल ऑफलाइन काम करता है

(d) एंटी-वायरस केवल गानों की सुरक्षा करता है

Ans. (b)

Solution: आधुनिक सुरक्षा सॉफ्टवेयर्स को अब 'Anti-Malware' कहा जाता है क्योंकि आज कंप्यूटर को केवल वायरस से नहीं, बल्कि रैंसमवेयर, स्पायवेयर और फिशिंग जैसे अनगिनत नए डिजिटल खतरों से बचाना होता है।


Q91. किसी साइबर हमले के दौरान जब हैकर आपके पूरे कंप्यूटर नेटवर्क की गति को धीमा करने के लिए बिना कोई फाइल डिलीट किए केवल भारी मात्रा में फर्जी डेटा पैकेट्स (जैसे लगातार शून्य भेजना) केबल में भर देता है, तो इसे क्या कहते हैं?

(a) डेटा कंप्रेशन

(b) बैंडविड्थ फ्लडिंग या सिग्नल जैमिंग (Bandwidth Flooding)

(c) सॉफ्टवेयर पैचिंग

(d) कर्नल लॉकिंग

Ans. (b)

Solution: इसे 'Bandwidth Flooding' या ट्रैफिक जैमिंग कहा जाता है। इसका उद्देश्य नेटवर्क के रास्ते (Channel) को पूरी तरह चोक करना होता है ताकि वैध डेटा पैकेट्स को आगे बढ़ने की जगह न मिले।


Q92. भारतीय सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) की किस धारा के अंतर्गत यदि कोई हैकर किसी सुरक्षित कंप्यूटर नेटवर्क का मुख्य पासवर्ड या सोर्स कोड को नष्ट कर देता है, तो उसे कड़े दंड का नियम है?

(a) धारा 420

(b) धारा 66 (Section 66)

(c) धारा 65 (Section 65 - Tampering with computer source documents)

(d) धारा 144

Ans. (c)

Solution: धारा 65 विशेष रूप से कंप्यूटर के सोर्स कोड (Computer Source Documents) की सुरक्षा के लिए समर्पित है। इसके साथ छेड़छाड़ या इसे चुराना एक गैर-जमानती अपराध की श्रेणी में आता है।


Q93. साइबर हमलों के अंतर्गत प्रयुक्त होने वाले शब्द 'सोशल इंजीनियरिंग' (Social Engineering) का मुख्य हथियार निम्नलिखित में से क्या होता है?

(a) बहुत भारी और शक्तिशाली कंप्यूटर प्रोसेसर

(b) इंसानी मनोविज्ञान, विश्वास, डर या लालच का फायदा उठाकर धोखा देना (Human Psychology & Manipulation)

(c) लंबे नेटवर्क केबल्स का उपयोग

(d) एंटीवायरस सॉफ्टवेयर को डिलीट करना

Ans. (b)

Solution: सोशल इंजीनियरिंग तकनीक कंप्यूटर को नहीं, बल्कि 'इंसान को हैक' करती है। इसमें यूजर को डराकर (जैसे बिजली कटने का मैसेज) या लालच देकर खुद उसके मुंह से ओटीपी या पासवर्ड उगलवाया जाता है।


Q94. इंटरनेट सुरक्षा के नियमों के अनुसार किसी संवेदनशील वेबसाइट पर काम पूरा होने के बाद ब्राउज़र को सीधे कट (Close) करने के बजाय किस विकल्प पर क्लिक करना अनिवार्य माना जाता है?

(a) होम बटन पर जाना

(b) लॉगआउट या साइन आउट (Log Out / Sign Out)

(c) स्क्रीन रिफ्रेश करना

(d) हिस्ट्री डिलीट करना

Ans. (b)

Solution: 'Log Out' या 'Sign Out' करने से सर्वर और आपके ब्राउज़र के बीच बनी 'Session ID' तुरंत नष्ट हो जाती है। यदि आप केवल ब्राउज़र बंद करेंगे, तो कुछ समय तक वह सत्र लाइव रहता है, जिसका फायदा उठाकर हैकर्स सेशन हाइजैक कर सकते हैं।


Q95. किसी सुरक्षित कंप्यूटर सिस्टम की जांच करते समय जब कोई व्हाइट हैट हैकर किसी बड़ी सुरक्षा कमी (Bug) को ढूंढता है, तो वह उसे हैकर्स को बेचने के बजाय सीधे कंपनी को रिपोर्ट करता है। इस पूरी प्रक्रिया को क्या कहा जाता है?

(a) साइबर स्टॉकिंग

(b) वल्नरेबिलिटी डिस्क्लोजर या बग बाउंटी (Vulnerability Disclosure / Bug Bounty)

(c) सॉफ्टवेयर पायरेसी

(d) डेटा माइनिंग लूप

Ans. (b)

Solution: कंपनियाँ अपनी सुरक्षा कमियों को वैध तरीके से ढूंढने वाले रिसर्चर्स को इनाम (Bounty) देती हैं, जिसे 'Bug Bounty Program' कहा जाता है। इसके तहत कमियों को जिम्मेदारी से उजागर (Responsible Disclosure) किया जाता है।


Q96. भारतीय सूचना प्रौद्योगिकी अधिनियम (IT Act 2000) के अंतर्गत आने वाले सभी साइबर अपराधों की अंतिम अपील और मामलों का निपटारा देश के किस न्यायालय के क्षेत्राधिकार के तहत होता है?

(a) स्थानीय पुलिस स्टेशन

(b) उच्च न्यायालय और उच्चतम न्यायालय (High Court & Supreme Court)

(c) केवल ग्राम पंचायत डेस्क

(d) उपभोक्ता फोरम कोर्ट

Ans. (b)

Solution: साइबर अपीलीय न्यायाधिकरण (CAT) के फैसलों के खिलाफ अंतिम अपील सीधे राज्यों के उच्च न्यायालय (High Court) और देश के सर्वोच्च न्यायालय (Supreme Court) में ही दायर की जा सकती है।


Q97. किसी कंप्यूटर नेटवर्क सुरक्षा के अंतर्गत प्रयुक्त होने वाले 'IDS' का पूर्ण रूप क्या होता है जो नेटवर्क में होने वाले संदिग्ध हमलों को पहचान कर अलर्ट जारी करता है?

(a) Intrusion Detection System

(b) Internal Data Storage

(c) Integrated Digital Security

(d) International Defense Software

Ans. (a)

Solution: IDS का पूर्ण रूप Intrusion Detection System है। यह नेटवर्क का एक सुरक्षा अलार्म है। जैसे ही नेटवर्क में कोई अनधिकृत घुसपैठ या संदिग्ध गतिविधि (जैसे बार-बार गलत पासवर्ड डालना) होती है, यह तुरंत एडमिनिस्ट्रेटर को अलर्ट भेज देता है।


Q98. इंटरनेट सुरक्षा के अंतर्गत प्रयुक्त होने वाले 'IPS' (Intrusion Prevention System) का मुख्य कार्य IDS की तुलना में क्या उन्नत होता है?

(a) यह कंप्यूटर की स्क्रीन का रंग बदलता है

(b) यह केवल संदिग्ध हमलों को पहचानता ही नहीं है, बल्कि उन्हें नेटवर्क के भीतर आने से स्वतः ही लाइव ब्लॉक (रोक) भी कर देता है (Detects & Blocks attacks)

(c) यह इंटरनेट का बिल खुद जमा करता है

(d) यह फाइलों का साइज छोटा करता है

Ans. (b)

Solution: IDS केवल अलार्म बजाकर सूचना देता है (Detection), जबकि IPS एक कदम आगे बढ़कर उस संदिग्ध ट्रैफिक को तुरंत रास्ता बंद करके रोक देता है (Prevention), जिससे नेटवर्क सुरक्षित रहता है।


Q99. कंप्यूटर सुरक्षा की भाषा में प्रयुक्त होने वाले शब्द 'साइफरटेक्स्ट' (Ciphertext) का वास्तविक और तकनीकी अर्थ क्या होता है?

(a) बहुत सुंदर अक्षरों में लिखी गई लिखावट

(b) एन्क्रिप्शन एल्गोरिदम की मदद से बदला गया एक गुप्त, अपठनीय और कूटबद्ध संदेश (Encrypted / Unreadable Data)

(c) कंप्यूटर का मुख्य ऑपरेटिंग सिस्टम कोड

(d) डिलीट की गई फाइलों की लिस्ट

Ans. (b)

Solution: जब सामान्य सीधे अक्षरों (Plaintext) को सुरक्षा कारणों से एक गुप्त कोड में बदल दिया जाता है जिसे कोई आम इंसान पढ़ न सके, तो उस सुरक्षित कोड वाले टेक्स्ट को 'Ciphertext' कहा जाता है।


Q100. पूरी दुनिया में साइबर सुरक्षा के प्रति लोगों को जागरूक करने और सुरक्षित इंटरनेट तकनीकों को बढ़ावा देने के लिए हर वर्ष किस महीने को 'अंतरराष्ट्रीय साइबर सुरक्षा जागरूकता माह' (Cyber Security Awareness Month) के रूप में मनाया जाता है?

(a) जनवरी का महीना

(b) अक्टूबर का महीना (October Month)

(c) जून का महीना

(d) दिसंबर का महीना

Ans. (b)

Solution: वर्ष 2004 से हर साल 'अक्टूबर' (October) महीने को वैश्विक स्तर पर 'National Cyber Security Awareness Month' (NCSAM) के रूप में मनाया जाता है ताकि यूज़र्स को ऑनलाइन सुरक्षित रहने के नियमों के प्रति सचेत किया जा सके।

Comments

Popular posts from this blog

सिनेमा और कला के पुरस्कार

साहित्य के क्षेत्र में पुरस्कार

ऊर्जा संसाधन और तकनीक