Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.
Список вопросов базы знанийЗащита информацииВопрос id:497116 Из перечисленного цифровая подпись используется для обеспечения услуг: ?) контроля доступа ?) контроля трафика ?) целостности ?) аутентификации Вопрос id:497117 Из перечисленного базовыми услугами для обеспечения безопасности компьютерных систем и сетей являются: ?) аутентификация ?) идентификация ?) контроль доступа ?) причастность ?) контроль трафика Вопрос id:497118 У всех программных закладок имеется общая черта ?) обязательно выполняют операцию чтения из памяти ?) обязательно выполняют операцию записи в память ?) постоянно находятся в оперативной памяти ?) перехватывают прерывания Вопрос id:497119 Из перечисленного система защиты электронной почты должна: ?) обеспечивать все услуги безопасности ?) поддерживать работу с почтовыми клиентами ?) поддерживать работу только с лицензионным ПО ?) обеспечивать аудит ?) быть кросс-платформенной Вопрос id:497120 Полномочия подсистем ядра безопасности ОС ассоциируются с: ?) периферийными устройствами ?) приложениями ?) процессами ?) пользователями Вопрос id:497121 ____________________ называется конфигурация из нескольких компьютеров, выполняющих общее приложение. ?) Суперсервером ?) Сетью ?) Кластером ?) Сервером Вопрос id:497122 ____________________ называется метод управления доступом, при котором каждому объекту системы присваивается метка критичности, определяющая ценность информации. ?) Мандатным ?) Идентифицируемым ?) Избирательным ?) Привилегированным Вопрос id:497123 Брандмауэры третьего поколения используют для фильтрации ?) специальные многоуровневые методы анализа состояния пакетов ?) методы электронной подписи ?) общий анализ трафика ?) методы анализа контрольной информации Вопрос id:497124 Система защиты должна гарантировать, что любое движение данных ?) анализируется, идентифицируется, шифруется, учитывается ?) контролируется, кодируется, фиксируется, шифруется ?) идентифицируется, авторизуется, обнаруживается, документируется ?) копируется, шифруется, проектируется, авторизуется Вопрос id:497125 Из перечисленного в ОС UNIX существуют администраторы: ?) тиражирования ?) аудита ?) системных утилит ?) печати ?) службы аутентификации Вопрос id:497126 ____________________ называется удачная криптоатака. ?) Проникновением ?) Взломом ?) Раскрытием шифра ?) Вскрытием Вопрос id:497127 Основной целью системы брандмауэра является управление доступом ?) к секретной информации ?) к защищаемой сети ?) внутри защищаемой сети ?) к архивам Вопрос id:497128 Из перечисленного привилегии в СУБД могут передаваться: ?) группам ?) объектам ?) ролям ?) процессам ?) субъектам Вопрос id:497129 Из перечисленного управление маршрутизацией используется на уровнях: ?) физическом ?) прикладном ?) канальном ?) сеансовом ?) сетевом Вопрос id:497130 Обеспечение целостности информации в условиях случайного воздействия изучается: ?) стеганографией ?) криптологией ?) теорией помехоустойчивого кодирования ?) криптоанализом Вопрос id:497131 Позволяет получать доступ к информации, перехваченной другими программными закладками, модель воздействия программных закладок типа ?) уборка мусора ?) компрометация ?) наблюдение ?) перехват Вопрос id:497132 В многоуровневой модели, если субъект доступа формирует запрос на чтение, то уровень безопасности субъекта относительно уровня безопасности объекта должен: ?) быть меньше ?) доминировать ?) специально оговариваться ?) быть равен Вопрос id:497133 ____________________ является недостатком дискретных моделей политики безопасности я. ?) Статичность ?) Изначальное допущение вскрываемости системы ?) Сложный механизм реализации ?) Необходимость дополнительного обучения персонала Вопрос id:497134 ACL-список ассоциируется с каждым ?) доменом ?) объектом ?) процессом ?) типом доступа Вопрос id:497135 Из перечисленных требований, при разработке протоколирования в системе защиты учитываются: ?) накопление статистики ?) аутентификация ?) резервное копирование ?) необходимость записи всех движений защищаемых данных Вопрос id:497136 Привелегия ____________________ дает право на удаление баз данных. ?) createdb ?) create trace ?) trace ?) operator Вопрос id:497137 Из перечисленного на сетевом уровне рекомендуется применение услуг: ?) целостности ?) конфиденциальности ?) идентификации ?) контроля трафика ?) контроля доступа Вопрос id:497138 ____________________ — это выделения пользователем и администраторам только тех прав доступа, которые им необходимы. ?) Принцип максимизации привилегий ?) Принцип простоты и управляемости ИС ?) Принцип многоуровневой защиты ?) Принцип минимазации привилегий Вопрос id:497139 Брандмауэры первого поколения представляли собой ... ?) "уполномоченные серверы" ?) маршрутизаторы с фильтрацией пакетов ?) "неприступные серверы" ?) хосты с фильтрацией пакетов Вопрос id:497140 При передаче по каналам связи на канальном уровне избыточность вводится для: ?) реализации проверки со стороны получателя ?) контроля канала связи ?) реализации проверки со стороны отправителя ?) контроля ошибок Вопрос id:497141 Обычно в СУБД применяется управление доступом ?) иерархическое ?) декларируемое ?) произвольное ?) административное Вопрос id:497142 Структурированная защита согласно "Оранжевой книге" используется в системах класса ?) В2 ?) B1 ?) C1 ?) C2 Вопрос id:497143 Согласно "Оранжевой книге" минимальную защиту имеет группа критериев ?) B ?) A ?) C ?) D Вопрос id:497144 ____________________ является задачей анализа модели политики безопасности на основе анализа угроз системе. ?) Максимизация ресурса для взлома ?) Минимизация вероятности преодоления системы защиты ?) Максимизация времени взлома ?) Максимизация затрат для взлома Вопрос id:497145 ____________________ — это присвоение субъектам и объектам доступа уникального номера, шифра, кода и т.п. с целью получения доступа к информации. ?) Аутентификация ?) Авторизация ?) Аудит ?) Идентификация Вопрос id:497146 Программная закладка внедряется в ПЗУ, системное или прикладное программное обеспечение и сохраняет всю или выбранную информацию в скрытой области памяти в модели воздействия ?) компрометация ?) перехват ?) уборка мусора ?) наблюдение Вопрос id:497147 Защита информации, определяющей конфигурацию системы, является основной задачей средств защиты ?) уровня приложений ?) встроенных в ОС ?) сетевого уровня ?) системного уровня Вопрос id:497148 Единственный ключ используется в криптосистемах ?) симметричных ?) с открытым ключом ?) асимметричных ?) с закрытым ключом Вопрос id:497149 Из перечисленных предположений, при разработке модели нарушителя ИС определяются: ?) о возможных путях реализации угроз ?) о категориях лиц ?) о мотивах ?) о возможных потерях ?) о квалификации Вопрос id:497150 Согласно "Оранжевой книге" с объектами должны быть ассоциированы ?) уровни доступа ?) типы операций ?) метки безопасности ?) электронные подписи Вопрос id:497151 Из перечисленного ACL-список содержит: ?) домены, которым разрешен доступ к объекту ?) операции, которые разрешены с каждым объектом ?) тип доступа ?) срок действия маркера доступа Вопрос id:497152 Из перечисленного, параметрами классификации угроз безопасности информации являются: ?) источники угроз ?) природа происхождения ?) размер ущерба ?) предпосылки появления ?) степень прогнозируемости Вопрос id:497153 ____________________ является недостатком многоуровневых моделей безопасности. ?) Сложность представления широкого спектра правил обеспечения безопасности ?) Невозможность учета индивидуальных особенностей субъекта ?) Отсутствие контроля за потоками информации ?) Отсутствие полного аудита Вопрос id:497154 Согласно "Оранжевой книге" верифицированную защиту имеет группа критериев ?) C ?) B ?) D ?) А Вопрос id:497155 Привелегия ____________________ дает право на запуск сервера. ?) security operator ?) security ?) operator ?) trace Вопрос id:497156 Из перечисленного для аутентификации по личной подписи терминальных пользователей используются методы: ?) визуальное сканирование ?) фрагментарное сканирование ?) исследование динамических характеристик движения руки ?) исследование траектории движения руки Вопрос id:497157 Согласно "Европейским критериям" предъявляет повышенные требования и к целостности, и к конфиденциальности информации класс ?) F-AV ?) F-IN ?) F-DX ?) F-DI Вопрос id:497158 Из перечисленного, аспектами адекватности средств защиты являются: ?) конфиденциальность ?) корректность ?) унификация ?) эффективность Вопрос id:497159 ____________________ обеспечивается защита исполняемых файлов. ?) Обязательным контролем попытки запуска ?) Криптографией ?) Специальным режимом запуска ?) Дополнительным хостом Вопрос id:497160 Из перечисленного субъектами для монитора обращений являются: ?) программы ?) файлы ?) задания ?) устройства ?) терминалы Вопрос id:497161 Маршрутизация и управление потоками данных реализуются на ____________________ уровне модели взаимодействия открытых систем. ?) транспортном ?) сетевом ?) физическом ?) канальном Вопрос id:497162 ____________________ называется нормативный документ, регламентирующий все аспекты безопасности продукта информационных технологий. ?) Профилем защиты ?) Системой защиты ?) Стандартом безопасности ?) Профилем безопасности Вопрос id:497163 ____________________ создается для реализации технологии RAID. ?) Псевдодрайвер ?) Интерпретатор ?) Компилятор ?) Специальный процесс Вопрос id:497164 По умолчанию право на подключение к общей базе данных предоставляется: ?) администратору сервера баз данных ?) системному администратору ?) всем пользователям ?) сетевому администратору Вопрос id:497165 Показатель ____________________ является главным параметром криптосистемы. ?) скорости шифрования ?) криптостойкости ?) безошибочности шифрования ?) надежности функционирования |
Copyright tests.ithead.ru 2013-2026