Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Основы информационной безопасности

  • Страница:
  • 1
  • 2
  • 3
Вопрос id:86779
Тема/шкала: Основы защиты сетевой инфраструктуры
В корпоративной сети перестала приходить электронная почта. Доступ к какому порту необходимо разрешить программе Microsoft Outlook в настройках брандмауэра?
?) 80
?) 110
?) 5190
?) 443
?) 21
Вопрос id:86780
Тема/шкала: Правовые аспекты информационной безопасности
Какой международный стандарт оценки степени защищенности информационных систем позволяет признавать произведенную сертификацию продукта в другой стране по данному стандарту?
?) Оранжевая книга ("Orange Book")
?) BS 31100:2008
?) ISO/IEC 27005
?) ISO/IEC 27001
?) Общие критерии ("Common Criteria", ISO/IEC 15408)
Вопрос id:86781
Тема/шкала: Технологии обеспечения информационной безопасности
Какое отличие между понятиями "протоколирование" и "аудит"?
?) Протоколирование - сбор и накопление информации о событиях, происходящих в информационной системе.
Аудит – анализ накопленной информации.
?) Эти понятия имеют одинаковый смысл
?) Протоколирование относится к информационной системе, а аудит - к организации в целом.
?) Протоколирование - накопление информации о событиях, происходящих в информационной системе.
Аудит – сбор, накопление и анализ информации о событиях, происходящих в информационной системе
?) Протоколирование относится к ОС, а аудит - к СУБД
Вопрос id:86782
Тема/шкала: Основные понятия в сфере информационной безопасности
Что такое "HoneyPot" в информационной безопасности?
?) Средство безопасности, используемое для поимки хакеров и анализа их методов
?) Тип сетевой атаки на прокси-сервера
?) Симметричный криптографический алгоритм
?) Антивирусное программное обеспечение
?) Сетевой протокол
Вопрос id:86783
Тема/шкала: Основные понятия в сфере информационной безопасности
Что из перечисленного не используется в биометрической аутентификации?
?) Радужная оболочка глаза
?) Пластиковая карта с магнитной полосой
?) Рисунок папиллярного узора
?) PIN-код
?) Клавиатурный почерк
Вопрос id:86784
Тема/шкала: Технологии обеспечения информационной безопасности
Какая технология защиты Wi-Fi сетей является более надежной?
?) WPA
?) WEP
?) WPA2
?) WPA-PSK
?) WEP-104
Вопрос id:86785
Тема/шкала: Правовые аспекты информационной безопасности
В каком из перечисленных стандартов описываются механизмы контроля, необходимые для построения системы управления информационной безопасностью (СУИБ) организации?
?) Common Criteria
?) IEC 61992
?) FCITS
?) TCSEC
?) BS 7799-1
Вопрос id:86786
Тема/шкала: Обеспечение безопасности контента
Какой из перечисленных паролей является наиболее надежным для пользователя admin?
?) P@ssw0rd
?) pa$$word
?) passw0rd
?) password
?) Password
Вопрос id:86787
Тема/шкала: Обеспечение безопасности контента
Как называется вид атаки, пример реализации которой изображен на рисунке?

?) DDoS
?) XSS
?) Buffer overflow
?) Spoofing
?) Sniffing
Вопрос id:86788
Тема/шкала: Технологии обеспечения информационной безопасности
В какой модели контроля доступа делегация прав представляется в виде графа?

?) DAC
?) Bell-LaPadula
?) Kerry-Osomoto
?) Take-Grant
?) Clark-Wilson
Вопрос id:86789
Тема/шкала: Основные понятия в сфере информационной безопасности
Как называется атака, инициированная авторизированным в системе субъектом, но использующим системные ресурсы не разрешенным образом?
?) Пассивная атака
?) Внутренняя атака
?) Активная атака
?) Внешняя атака
?) Расширенная атака
Вопрос id:86790
Тема/шкала: Обеспечение безопасности контента
Какая из перечисленных технологий не относится к технологиям вероятностного анализа, применяемым в антивирусах?
?) Эвристический анализ
?) Сигнатурный анализ
?) Нет верного ответа
?) Анализ контрольных сумм
?) Поведенческий анализ
Вопрос id:86791
Тема/шкала: Технологии обеспечения информационной безопасности
Шифр простой замены: При шифровании каждый символ заменяется другим, отстоящим от него в алфавите на фиксированное число позиций (число k - ключ данного шифра).



Задание: Используя шифр Цезаря, определите зашифрованное слово.

?) Тюльпан
?) Тельман
?) Темнота
?) Тревога
?) Табурет
Вопрос id:86792
Тема/шкала: Основные понятия в сфере информационной безопасности
Что из перечисленного относится к фактору аутентификации типа "знать нечто"? (укажите все верные варианты)
?) PIN - код
?) Пароль
?) Пластиковая карта с магнитной лентой
?) Отпечаток пальца
?) Смарт-карта
Вопрос id:86793
Тема/шкала: Обеспечение безопасности контента
Дайте определение типу вредоносных программ, распространяющихся по сетевым каналам, способных к автономному преодолению систем защиты автоматизированных и компьютерных систем, а также к созданию и дальнейшему распространению своих копий, не всегда совпадающих с оригиналом, осуществлению иного вредоносного воздействия.
?) Червь
?) Логическая бомба
?) Троян
?) Эксплоит
?) Вирус
Вопрос id:86794
Тема/шкала: Обеспечение безопасности контента
Какие меры необходимо предпринять для защиты от атак типа SQL-injection?
?) Нет верного варианта
?) Полностью запретить выполнение запросов
?) Фильтровать входные параметры, значения которых будут использованы для построения запроса.
?) Ограничить число вводимых символов для выполнения запроса
?) Ограничить число пользователей, которые могут выполнять запросы
Вопрос id:86795
Тема/шкала: Технологии обеспечения информационной безопасности
Для защиты информации, содержащейся в базе данных, требуется следующее действие со стороны физической защиты:
?) Ничего из перечисленного
?) Защита от стихийных бедствий
?) Контроль модернизируемого оборудования
?) Эвакуация
?) Предупреждение несанкционированного доступа персонала
Вопрос id:86796
Тема/шкала: Технологии обеспечения информационной безопасности
Какой метод обмена ключами из перечисленных позволяет сторонам обменяться секретными ключами, не раскрывая их через незащищенную среду?
?) Twofish
?) Diffie-Hellman
?) Merkle-Hellman Knapsack
?) MD5
?) Ceasar
Вопрос id:86797
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой механизм необходимо использовать для трансляции локальной сети с диапазоном адресов, например, 172.11.10.0/24 в глобальную сеть через один внешний IP-адрес (адрес маршрутизатора, выполняющего трансляцию)?
?) DMZ
?) DNS
?) TCP/IP
?) NAT
?) Proxy
Вопрос id:86798
Тема/шкала: Основы защиты сетевой инфраструктуры
Как называется топология локальной компьютерной сети, в которой все рабочие станции соединены непосредственно с сервером?
?) Физическая "Шина"
?) Физическая "Звезда"
?) Физическое "Кольцо"
?) Логическое "Кольцо" (Token Ring)
?) Ничего из перечисленного
Вопрос id:86799
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой тип брандмауэра не имеет возможности идентифицировать пакеты при имитации IP-адресов и следить за конкретным сетевым сеансом?
?) Stateful inspection
?) Packet-filtering
?) Application-level
?) Circuit-level
?) Нет верного варианта ответа
Вопрос id:86800
Тема/шкала: Основные понятия в сфере информационной безопасности
Выберите пропущенное слово в следующем определении (согласно РД "Защита от несанкционированного доступа к информации. Термины и определения" от 30 марта 1992 года): "Безопасность информации - это состояние [...] информации, обрабатываемой средствами вычислительной техники или автоматизированной системы, от внутренних или внешних угроз"
?) ...полноты...
?) ...актуальности...
?) ...защищенности...
?) ...достоверности...
?) ...ценности...
Вопрос id:86801
Тема/шкала: Обеспечение безопасности контента
Какое утверждение о вирусах является неверным?
?) Вирус использует "дыры" (уязвимости) в программах
?) Вирус может создавать копии себя самого.
?) Вирус распространяется через файлы.
?) Вирус - это независимая самовоспроизводящаяся программа.
?) Вирус может присоединяться к другим программам.
Вопрос id:86802
Тема/шкала: Основы защиты сетевой инфраструктуры
Какое устройство необходимо использовать для увеличения длины локальной сети или расстояния между устройствами, подключенными к ней?
?) Router
?) Hub
?) Modem
?) Repeater
?) Token
Вопрос id:86803
Тема/шкала: Основы защиты сетевой инфраструктуры
Что используют в качестве меры защиты от прослушивания сетевого трафика?
?) Туннелированние трафика
?) Шифрование трафика
?) Ни один из методов
?) Сетевую аутентификацию
?) Электронно-цифровые подписи
Вопрос id:86804
Тема/шкала: Основные понятия в сфере информационной безопасности
В каком виде хранятся данные о пользователях UNIX?
?) Нет правильного ответа
?) Исполняемый файл
?) Текстовый файл
?) Бинарный файл
?) Файл с расширением *.usr
Вопрос id:86805
Тема/шкала: Технологии обеспечения информационной безопасности
Какие из следующих шагов описывают общий процесс создания политики безопасности, стандартов, процедур, системы защиты и др.?
?) Проектирование, разработка, публикация, кодирование, тестирование
?) Разработка, оценка, утверждение, публикация, реализация
?) Разработка, утверждение, внедрение
?) Инициализация и оценка, разработка, утверждение, публикация, внедрение, сопровождение
?) Определение целесообразности, разработка, утверждение, внедрение, интеграция
Вопрос id:86806
Тема/шкала: Технологии обеспечения информационной безопасности
Определите при помощи решетки Кардано текст, который был зашифрован.

?) Студень
?) Усадьба
?) Задаток
?) Самолет
?) Питомец
Вопрос id:86807
Тема/шкала: Правовые аспекты информационной безопасности
Какой гриф секретности необходимо установить (в соответствии с законодательством РФ) для сведений в области военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб интересам Российской Федерации в одной или нескольких из перечисленных областей?
?) Совершенно секретно
?) Особой важности
?) Никакой из перечисленных . Данные сведения, не подлежат к засекречиванию
?) Секретно
?) Для служебного пользования
Вопрос id:86808
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой идентификатор сетевого устройства нельзя подменить при сетевом взаимодействии?
?) Только IP- и MAC-адрес
?) IP-адрес
?) Нет верного ответа. Всё перечисленное можно подменить
?) MAC-адрес
?) DNS-имя устройства
Вопрос id:86809
Тема/шкала: Основные понятия в сфере информационной безопасности
Определите, принятие каких мер не представляет собой защита информации? (выберите все правильные варианты)
?) Технические
?) Тактические
?) Экономические
?) Правовые
?) Организационные
Вопрос id:86810
Тема/шкала: Основные понятия в сфере информационной безопасности
Какое обозначение из перечисленных имеет ожидаемый годовой ущерб по причине возникновения инцидента информационной безопасности?
?) Single Loss Expectancy (SLE)
?) Return on Investment (ROI)
?) Rate of Return (ROR)
?) Annualized Rate of Occurrence (ARO)
?) Annualized Loss Expectancy (ALE)
Вопрос id:86811
Тема/шкала: Правовые аспекты информационной безопасности
Что лежит в основе мандатных политик безопасности?
?) Таблицы доступа
?) Метки секретности
?) Роли
?) Матрицы доступа
?) Нет верного ответа
Вопрос id:86812
Тема/шкала: Технологии обеспечения информационной безопасности
Шифр простой замены: При шифровании каждый символ заменяется другим, отстоящим от него в алфавите на фиксированное число позиций (число k - ключ данного шифра).



Задание: Определите ключ по следующим отрытому и шифртексту.

?) 7
?) 6
?) 4
?) 5
?) 8
Вопрос id:86813
Тема/шкала: Обеспечение безопасности контента
Каким из перечисленных методов невозможно обнаружить вирусы?
?) Все перечисленные методы могут использоваться для обнаружения вирусов
?) Сканирование
?) Обнаружение изменений
?) Запуск резидентных сторожей
?) Эвристический анализ
Вопрос id:86814
Тема/шкала: Правовые аспекты информационной безопасности
Какую ответственность в соответствии с законодательством Российской Федерации не влекут за собой правонарушения в сфере информации, информационных технологий и защиты информации (согласно законодательству РФ)?
?) Гражданско-правовая
?) Административная
?) Нарушения влекут за собой все перечисленные виды ответственности
?) Уголовная
?) Дисциплинарная
Вопрос id:86815
Тема/шкала: Основы защиты сетевой инфраструктуры
Какое устройство необходимо внедрить в сеть для фильтрации трафика на границе между внешней и внутренней локальной сетью, пропуская только разрешенные пакеты?
?) Концентратор
?) Коммутатор
?) Роутер
?) Маршрутизатор
?) Межсетевой экран
Вопрос id:86816
Тема/шкала: Правовые аспекты информационной безопасности
Укажите, что из перечисленного не относится к нормативным правовым актам по технической защите информации в Российской Федерации?
?) Постановления Правительства Российской Федерации
?) Приказы ФСТЭК России
?) Государственные стандарты
?) Законы Российской Федерации
?) Указы и распоряжения Президента Российской Федерации
Вопрос id:86817
Тема/шкала: Основы защиты сетевой инфраструктуры
Что из следующего является ключевой особенностью безопасности при использовании прокси-сервера?
?) Блокировка URL
?) Скрытие клиента
?) Фильтрации содержимого
?) Ничего из перечисленного
?) Блокировка маршрута
Вопрос id:86818
Тема/шкала: Технологии обеспечения информационной безопасности
В какой модели безопасности субъекты могут читать менее безопасные объекты и писать в более безопасные объекты?

?) Bell-LaPadula
?) Kerry-Osomoto
?) Take-Grant
?) Biba
?) Clark-Wilson
Вопрос id:86819
Тема/шкала: Обеспечение безопасности контента
Какая проблема безопасности возникает в операционной системе в отсутствии механизма удаления файлов при смене пользователя на одном компьютере (один пользователь вышел из системы, а второй - зашел)?
?) Раскрытие остаточной информации вторым пользователем
?) Отказ в обслуживании
?) Утечки данных по скрытым каналам
?) Несанкционированное получение привилегий первого пользователя
?) Никаких проблем с безопасностью системы и в частности данных не возникнет
Вопрос id:86820
Тема/шкала: Правовые аспекты информационной безопасности
Что из перечисленного не является основным принципом обеспечения безопасности согласно Закону Российской Федерации "О безопасности" (от 5 марта 1992 г. № 2446-1)?
?) Интеграция с международными системами безопасности
?) Соблюдение баланса жизненно важных интересов личности, общества и государства
?) Все перечисленные варианты являются основными принципами обеспечения безопасности
?) Взаимная ответственность личности, общества и государства по обеспечению безопасности
?) Законность
Вопрос id:86821
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой из следующих режимов трансляции NAT файервола позволяет большой группе внутренних клиентов совместно использовать один или небольшую группу внутренних IP-адресов для сокрытия их личности?
?) Network redundancy translation
?) Dynamic translation
?) Нет верного варианта
?) Static translation
?) Load balancing translation
Вопрос id:86822
Тема/шкала: Основные понятия в сфере информационной безопасности
Что означает понятие "защита информации"? (выберите две формулировки)
?) Деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию среды
?) Процесс, направленный на достижение информационной безопасности
?) Последовательность действий для обеспечения защищенности информационной среды
?) Управление системой защиты информации
?) Состояние защищенности информационной среды
Вопрос id:86823
Тема/шкала: Основы защиты сетевой инфраструктуры
На каком уровне сетевой модели OSI функционирует маршрутизатор?
?) Прикладной
?) Представительский
?) Сеансовый
?) Сетевой
?) Канальный
Вопрос id:86824
Тема/шкала: Выявление, предупреждение и ответная реакция на атаки
Какой тип системы обнаружения вторжений необходимо использовать для проведения анализа деятельности системы, используя событие или множество событий на соответствие заранее определенному образцу, который описывает известную атаку?
?) Policy-based
?) Anomaly-based
?) Network-based (NIDS)
?) Signature-based
?) Host-based (HIDS)
Вопрос id:86825
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой протокол используется для приведения сети Ethernet с множественными связями к древовидной топологии, исключающей циклы пакетов, путем автоматического блокирования ненужных в данный момент портов?

?) VPN
?) SNMP
?) VLAN
?) RADIUS
?) STP
Вопрос id:86826
Тема/шкала: Правовые аспекты информационной безопасности
Укажите перечень грифов секретности для носителей сведений, составляющих государственную тайну (согласно законодательству РФ).
?) Секретно
?) Для служебного пользования
?) Совершенно секретно
?) Особой важности
?) Гос.тайна
Вопрос id:86827
Тема/шкала: Основные понятия в сфере информационной безопасности
На компьютере хранится документ GovSecret.doc, к которому имеет доступ только определенный круг лиц (отдел статистики). Сотрудник отдела аудита во время общения в обеденное время с сотрудником отдела статистики сел за его рабочее место и прочитал содержимое документа GovSecret.doc. Определите нарушаемое свойство защищенной информации.
?) Массовость
?) Конфиденциальность
?) Целостность
?) Узнаваемость
?) Доступность
Вопрос id:86828
Тема/шкала: Технологии обеспечения информационной безопасности
Как называется система, пример которой представлен на рисунке?

?) Система ограничения доступа
?) Система управления безопасностью
?) Система контроля и управления доступом
?) Система учета пропусков
?) Система контроля посетителей
  • Страница:
  • 1
  • 2
  • 3
Copyright tests.ithead.ru 2013-2026