Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Защита информации

  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
Вопрос id:497116
Из перечисленного цифровая подпись используется для обеспечения услуг:
?) целостности
?) контроля трафика
?) аутентификации
?) контроля доступа
Вопрос id:497117
Из перечисленного базовыми услугами для обеспечения безопасности компьютерных систем и сетей являются:
?) идентификация
?) контроль трафика
?) причастность
?) контроль доступа
?) аутентификация
Вопрос id:497118
У всех программных закладок имеется общая черта
?) перехватывают прерывания
?) обязательно выполняют операцию чтения из памяти
?) обязательно выполняют операцию записи в память
?) постоянно находятся в оперативной памяти
Вопрос id:497119
Из перечисленного система защиты электронной почты должна:
?) поддерживать работу только с лицензионным ПО
?) поддерживать работу с почтовыми клиентами
?) обеспечивать все услуги безопасности
?) обеспечивать аудит
?) быть кросс-платформенной
Вопрос id:497120
Полномочия подсистем ядра безопасности ОС ассоциируются с:
?) приложениями
?) пользователями
?) периферийными устройствами
?) процессами
Вопрос id:497121
____________________ называется конфигурация из нескольких компьютеров, выполняющих общее приложение.
?) Суперсервером
?) Сетью
?) Сервером
?) Кластером
Вопрос id:497122
____________________ называется метод управления доступом, при котором каждому объекту системы присваивается метка критичности, определяющая ценность информации.
?) Привилегированным
?) Мандатным
?) Избирательным
?) Идентифицируемым
Вопрос id:497123
Брандмауэры третьего поколения используют для фильтрации
?) методы электронной подписи
?) специальные многоуровневые методы анализа состояния пакетов
?) методы анализа контрольной информации
?) общий анализ трафика
Вопрос id:497124
Система защиты должна гарантировать, что любое движение данных
?) идентифицируется, авторизуется, обнаруживается, документируется
?) копируется, шифруется, проектируется, авторизуется
?) анализируется, идентифицируется, шифруется, учитывается
?) контролируется, кодируется, фиксируется, шифруется
Вопрос id:497125
Из перечисленного в ОС UNIX существуют администраторы:
?) службы аутентификации
?) тиражирования
?) системных утилит
?) печати
?) аудита
Вопрос id:497126
____________________ называется удачная криптоатака.
?) Взломом
?) Вскрытием
?) Проникновением
?) Раскрытием шифра
Вопрос id:497127
Основной целью системы брандмауэра является управление доступом
?) к секретной информации
?) к архивам
?) внутри защищаемой сети
?) к защищаемой сети
Вопрос id:497128
Из перечисленного привилегии в СУБД могут передаваться:
?) ролям
?) субъектам
?) объектам
?) процессам
?) группам
Вопрос id:497129
Из перечисленного управление маршрутизацией используется на уровнях:
?) канальном
?) сетевом
?) прикладном
?) физическом
?) сеансовом
Вопрос id:497130
Обеспечение целостности информации в условиях случайного воздействия изучается:
?) криптологией
?) стеганографией
?) теорией помехоустойчивого кодирования
?) криптоанализом
Вопрос id:497131
Позволяет получать доступ к информации, перехваченной другими программными закладками, модель воздействия программных закладок типа
?) компрометация
?) наблюдение
?) уборка мусора
?) перехват
Вопрос id:497132
В многоуровневой модели, если субъект доступа формирует запрос на чтение, то уровень безопасности субъекта относительно уровня безопасности объекта должен:
?) быть равен
?) доминировать
?) специально оговариваться
?) быть меньше
Вопрос id:497133
____________________ является недостатком дискретных моделей политики безопасности я.
?) Сложный механизм реализации
?) Необходимость дополнительного обучения персонала
?) Изначальное допущение вскрываемости системы
?) Статичность
Вопрос id:497134
ACL-список ассоциируется с каждым
?) доменом
?) объектом
?) процессом
?) типом доступа
Вопрос id:497135
Из перечисленных требований, при разработке протоколирования в системе защиты учитываются:
?) резервное копирование
?) накопление статистики
?) аутентификация
?) необходимость записи всех движений защищаемых данных
Вопрос id:497136
Привелегия ____________________ дает право на удаление баз данных.
?) operator
?) createdb
?) create trace
?) trace
Вопрос id:497137
Из перечисленного на сетевом уровне рекомендуется применение услуг:
?) контроля доступа
?) конфиденциальности
?) контроля трафика
?) идентификации
?) целостности
Вопрос id:497138
____________________ — это выделения пользователем и администраторам только тех прав доступа, которые им необходимы.
?) Принцип простоты и управляемости ИС
?) Принцип минимазации привилегий
?) Принцип многоуровневой защиты
?) Принцип максимизации привилегий
Вопрос id:497139
Брандмауэры первого поколения представляли собой ...
?) "уполномоченные серверы"
?) маршрутизаторы с фильтрацией пакетов
?) хосты с фильтрацией пакетов
?) "неприступные серверы"
Вопрос id:497140
При передаче по каналам связи на канальном уровне избыточность вводится для:
?) реализации проверки со стороны отправителя
?) контроля канала связи
?) контроля ошибок
?) реализации проверки со стороны получателя
Вопрос id:497141
Обычно в СУБД применяется управление доступом
?) иерархическое
?) декларируемое
?) произвольное
?) административное
Вопрос id:497142
Структурированная защита согласно "Оранжевой книге" используется в системах класса
?) C2
?) B1
?) В2
?) C1
Вопрос id:497143
Согласно "Оранжевой книге" минимальную защиту имеет группа критериев
?) C
?) B
?) A
?) D
Вопрос id:497144
____________________ является задачей анализа модели политики безопасности на основе анализа угроз системе.
?) Максимизация времени взлома
?) Максимизация ресурса для взлома
?) Максимизация затрат для взлома
?) Минимизация вероятности преодоления системы защиты
Вопрос id:497145
____________________ — это присвоение субъектам и объектам доступа уникального номера, шифра, кода и т.п. с целью получения доступа к информации.
?) Аудит
?) Аутентификация
?) Идентификация
?) Авторизация
Вопрос id:497146
Программная закладка внедряется в ПЗУ, системное или прикладное программное обеспечение и сохраняет всю или выбранную информацию в скрытой области памяти в модели воздействия
?) перехват
?) компрометация
?) наблюдение
?) уборка мусора
Вопрос id:497147
Защита информации, определяющей конфигурацию системы, является основной задачей средств защиты
?) системного уровня
?) встроенных в ОС
?) сетевого уровня
?) уровня приложений
Вопрос id:497148
Единственный ключ используется в криптосистемах
?) асимметричных
?) симметричных
?) с открытым ключом
?) с закрытым ключом
Вопрос id:497149
Из перечисленных предположений, при разработке модели нарушителя ИС определяются:
?) о мотивах
?) о категориях лиц
?) о возможных путях реализации угроз
?) о возможных потерях
?) о квалификации
Вопрос id:497150
Согласно "Оранжевой книге" с объектами должны быть ассоциированы
?) электронные подписи
?) метки безопасности
?) типы операций
?) уровни доступа
Вопрос id:497151
Из перечисленного ACL-список содержит:
?) тип доступа
?) срок действия маркера доступа
?) операции, которые разрешены с каждым объектом
?) домены, которым разрешен доступ к объекту
Вопрос id:497152
Из перечисленного, параметрами классификации угроз безопасности информации являются:
?) природа происхождения
?) размер ущерба
?) предпосылки появления
?) степень прогнозируемости
?) источники угроз
Вопрос id:497153
____________________ является недостатком многоуровневых моделей безопасности.
?) Сложность представления широкого спектра правил обеспечения безопасности
?) Отсутствие полного аудита
?) Невозможность учета индивидуальных особенностей субъекта
?) Отсутствие контроля за потоками информации
Вопрос id:497154
Согласно "Оранжевой книге" верифицированную защиту имеет группа критериев
?) C
?) А
?) D
?) B
Вопрос id:497155
Привелегия ____________________ дает право на запуск сервера.
?) trace
?) operator
?) security operator
?) security
Вопрос id:497156
Из перечисленного для аутентификации по личной подписи терминальных пользователей используются методы:
?) фрагментарное сканирование
?) исследование траектории движения руки
?) исследование динамических характеристик движения руки
?) визуальное сканирование
Вопрос id:497157
Согласно "Европейским критериям" предъявляет повышенные требования и к целостности, и к конфиденциальности информации класс
?) F-DX
?) F-AV
?) F-DI
?) F-IN
Вопрос id:497158
Из перечисленного, аспектами адекватности средств защиты являются:
?) конфиденциальность
?) унификация
?) эффективность
?) корректность
Вопрос id:497159
____________________ обеспечивается защита исполняемых файлов.
?) Обязательным контролем попытки запуска
?) Дополнительным хостом
?) Криптографией
?) Специальным режимом запуска
Вопрос id:497160
Из перечисленного субъектами для монитора обращений являются:
?) устройства
?) задания
?) терминалы
?) файлы
?) программы
Вопрос id:497161
Маршрутизация и управление потоками данных реализуются на ____________________ уровне модели взаимодействия открытых систем.
?) физическом
?) сетевом
?) канальном
?) транспортном
Вопрос id:497162
____________________ называется нормативный документ, регламентирующий все аспекты безопасности продукта информационных технологий.
?) Стандартом безопасности
?) Профилем безопасности
?) Системой защиты
?) Профилем защиты
Вопрос id:497163
____________________ создается для реализации технологии RAID.
?) Псевдодрайвер
?) Специальный процесс
?) Интерпретатор
?) Компилятор
Вопрос id:497164
По умолчанию право на подключение к общей базе данных предоставляется:
?) системному администратору
?) всем пользователям
?) сетевому администратору
?) администратору сервера баз данных
Вопрос id:497165
Показатель ____________________ является главным параметром криптосистемы.
?) надежности функционирования
?) скорости шифрования
?) криптостойкости
?) безошибочности шифрования
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
Copyright tests.ithead.ru 2013-2026