Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Защита информации

  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
Вопрос id:497116
Из перечисленного цифровая подпись используется для обеспечения услуг:
?) контроля доступа
?) аутентификации
?) целостности
?) контроля трафика
Вопрос id:497117
Из перечисленного базовыми услугами для обеспечения безопасности компьютерных систем и сетей являются:
?) контроль доступа
?) контроль трафика
?) идентификация
?) причастность
?) аутентификация
Вопрос id:497118
У всех программных закладок имеется общая черта
?) обязательно выполняют операцию записи в память
?) перехватывают прерывания
?) обязательно выполняют операцию чтения из памяти
?) постоянно находятся в оперативной памяти
Вопрос id:497119
Из перечисленного система защиты электронной почты должна:
?) обеспечивать все услуги безопасности
?) поддерживать работу только с лицензионным ПО
?) быть кросс-платформенной
?) поддерживать работу с почтовыми клиентами
?) обеспечивать аудит
Вопрос id:497120
Полномочия подсистем ядра безопасности ОС ассоциируются с:
?) пользователями
?) приложениями
?) процессами
?) периферийными устройствами
Вопрос id:497121
____________________ называется конфигурация из нескольких компьютеров, выполняющих общее приложение.
?) Суперсервером
?) Кластером
?) Сервером
?) Сетью
Вопрос id:497122
____________________ называется метод управления доступом, при котором каждому объекту системы присваивается метка критичности, определяющая ценность информации.
?) Привилегированным
?) Идентифицируемым
?) Избирательным
?) Мандатным
Вопрос id:497123
Брандмауэры третьего поколения используют для фильтрации
?) общий анализ трафика
?) методы электронной подписи
?) методы анализа контрольной информации
?) специальные многоуровневые методы анализа состояния пакетов
Вопрос id:497124
Система защиты должна гарантировать, что любое движение данных
?) копируется, шифруется, проектируется, авторизуется
?) анализируется, идентифицируется, шифруется, учитывается
?) идентифицируется, авторизуется, обнаруживается, документируется
?) контролируется, кодируется, фиксируется, шифруется
Вопрос id:497125
Из перечисленного в ОС UNIX существуют администраторы:
?) системных утилит
?) аудита
?) тиражирования
?) службы аутентификации
?) печати
Вопрос id:497126
____________________ называется удачная криптоатака.
?) Раскрытием шифра
?) Взломом
?) Проникновением
?) Вскрытием
Вопрос id:497127
Основной целью системы брандмауэра является управление доступом
?) к секретной информации
?) внутри защищаемой сети
?) к архивам
?) к защищаемой сети
Вопрос id:497128
Из перечисленного привилегии в СУБД могут передаваться:
?) объектам
?) субъектам
?) группам
?) процессам
?) ролям
Вопрос id:497129
Из перечисленного управление маршрутизацией используется на уровнях:
?) физическом
?) сеансовом
?) канальном
?) прикладном
?) сетевом
Вопрос id:497130
Обеспечение целостности информации в условиях случайного воздействия изучается:
?) теорией помехоустойчивого кодирования
?) стеганографией
?) криптологией
?) криптоанализом
Вопрос id:497131
Позволяет получать доступ к информации, перехваченной другими программными закладками, модель воздействия программных закладок типа
?) перехват
?) наблюдение
?) уборка мусора
?) компрометация
Вопрос id:497132
В многоуровневой модели, если субъект доступа формирует запрос на чтение, то уровень безопасности субъекта относительно уровня безопасности объекта должен:
?) быть меньше
?) быть равен
?) специально оговариваться
?) доминировать
Вопрос id:497133
____________________ является недостатком дискретных моделей политики безопасности я.
?) Статичность
?) Изначальное допущение вскрываемости системы
?) Сложный механизм реализации
?) Необходимость дополнительного обучения персонала
Вопрос id:497134
ACL-список ассоциируется с каждым
?) доменом
?) объектом
?) процессом
?) типом доступа
Вопрос id:497135
Из перечисленных требований, при разработке протоколирования в системе защиты учитываются:
?) аутентификация
?) резервное копирование
?) необходимость записи всех движений защищаемых данных
?) накопление статистики
Вопрос id:497136
Привелегия ____________________ дает право на удаление баз данных.
?) create trace
?) trace
?) createdb
?) operator
Вопрос id:497137
Из перечисленного на сетевом уровне рекомендуется применение услуг:
?) идентификации
?) контроля трафика
?) контроля доступа
?) конфиденциальности
?) целостности
Вопрос id:497138
____________________ — это выделения пользователем и администраторам только тех прав доступа, которые им необходимы.
?) Принцип максимизации привилегий
?) Принцип простоты и управляемости ИС
?) Принцип многоуровневой защиты
?) Принцип минимазации привилегий
Вопрос id:497139
Брандмауэры первого поколения представляли собой ...
?) "уполномоченные серверы"
?) "неприступные серверы"
?) хосты с фильтрацией пакетов
?) маршрутизаторы с фильтрацией пакетов
Вопрос id:497140
При передаче по каналам связи на канальном уровне избыточность вводится для:
?) контроля канала связи
?) реализации проверки со стороны получателя
?) реализации проверки со стороны отправителя
?) контроля ошибок
Вопрос id:497141
Обычно в СУБД применяется управление доступом
?) иерархическое
?) административное
?) декларируемое
?) произвольное
Вопрос id:497142
Структурированная защита согласно "Оранжевой книге" используется в системах класса
?) B1
?) В2
?) C1
?) C2
Вопрос id:497143
Согласно "Оранжевой книге" минимальную защиту имеет группа критериев
?) C
?) D
?) B
?) A
Вопрос id:497144
____________________ является задачей анализа модели политики безопасности на основе анализа угроз системе.
?) Максимизация ресурса для взлома
?) Максимизация времени взлома
?) Максимизация затрат для взлома
?) Минимизация вероятности преодоления системы защиты
Вопрос id:497145
____________________ — это присвоение субъектам и объектам доступа уникального номера, шифра, кода и т.п. с целью получения доступа к информации.
?) Аутентификация
?) Идентификация
?) Аудит
?) Авторизация
Вопрос id:497146
Программная закладка внедряется в ПЗУ, системное или прикладное программное обеспечение и сохраняет всю или выбранную информацию в скрытой области памяти в модели воздействия
?) компрометация
?) уборка мусора
?) перехват
?) наблюдение
Вопрос id:497147
Защита информации, определяющей конфигурацию системы, является основной задачей средств защиты
?) сетевого уровня
?) встроенных в ОС
?) системного уровня
?) уровня приложений
Вопрос id:497148
Единственный ключ используется в криптосистемах
?) с закрытым ключом
?) с открытым ключом
?) асимметричных
?) симметричных
Вопрос id:497149
Из перечисленных предположений, при разработке модели нарушителя ИС определяются:
?) о мотивах
?) о возможных потерях
?) о категориях лиц
?) о квалификации
?) о возможных путях реализации угроз
Вопрос id:497150
Согласно "Оранжевой книге" с объектами должны быть ассоциированы
?) метки безопасности
?) электронные подписи
?) уровни доступа
?) типы операций
Вопрос id:497151
Из перечисленного ACL-список содержит:
?) домены, которым разрешен доступ к объекту
?) срок действия маркера доступа
?) операции, которые разрешены с каждым объектом
?) тип доступа
Вопрос id:497152
Из перечисленного, параметрами классификации угроз безопасности информации являются:
?) предпосылки появления
?) размер ущерба
?) источники угроз
?) степень прогнозируемости
?) природа происхождения
Вопрос id:497153
____________________ является недостатком многоуровневых моделей безопасности.
?) Отсутствие полного аудита
?) Отсутствие контроля за потоками информации
?) Сложность представления широкого спектра правил обеспечения безопасности
?) Невозможность учета индивидуальных особенностей субъекта
Вопрос id:497154
Согласно "Оранжевой книге" верифицированную защиту имеет группа критериев
?) D
?) C
?) B
?) А
Вопрос id:497155
Привелегия ____________________ дает право на запуск сервера.
?) security operator
?) operator
?) security
?) trace
Вопрос id:497156
Из перечисленного для аутентификации по личной подписи терминальных пользователей используются методы:
?) визуальное сканирование
?) исследование динамических характеристик движения руки
?) фрагментарное сканирование
?) исследование траектории движения руки
Вопрос id:497157
Согласно "Европейским критериям" предъявляет повышенные требования и к целостности, и к конфиденциальности информации класс
?) F-IN
?) F-DX
?) F-AV
?) F-DI
Вопрос id:497158
Из перечисленного, аспектами адекватности средств защиты являются:
?) унификация
?) конфиденциальность
?) корректность
?) эффективность
Вопрос id:497159
____________________ обеспечивается защита исполняемых файлов.
?) Специальным режимом запуска
?) Обязательным контролем попытки запуска
?) Дополнительным хостом
?) Криптографией
Вопрос id:497160
Из перечисленного субъектами для монитора обращений являются:
?) задания
?) устройства
?) программы
?) терминалы
?) файлы
Вопрос id:497161
Маршрутизация и управление потоками данных реализуются на ____________________ уровне модели взаимодействия открытых систем.
?) физическом
?) канальном
?) транспортном
?) сетевом
Вопрос id:497162
____________________ называется нормативный документ, регламентирующий все аспекты безопасности продукта информационных технологий.
?) Профилем защиты
?) Профилем безопасности
?) Системой защиты
?) Стандартом безопасности
Вопрос id:497163
____________________ создается для реализации технологии RAID.
?) Специальный процесс
?) Псевдодрайвер
?) Компилятор
?) Интерпретатор
Вопрос id:497164
По умолчанию право на подключение к общей базе данных предоставляется:
?) всем пользователям
?) сетевому администратору
?) системному администратору
?) администратору сервера баз данных
Вопрос id:497165
Показатель ____________________ является главным параметром криптосистемы.
?) криптостойкости
?) безошибочности шифрования
?) надежности функционирования
?) скорости шифрования
  • Страница:
  • 1
  • 2
  • 3
  • 4
  • 5
Copyright tests.ithead.ru 2013-2026