Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.
Список вопросов базы знанийМетоды и средства защиты компьютерной информацииВопрос id:515192 В многоуровневой модели защиты информации, если уровни безопасности субъекта и объекта доступа несравнимы, то ?) выполняются запросы минимального уровня безопасности ?) доступ специально оговаривается ?) все запросы субъекта выполняются ?) никакие запросы субъекта не выполняются Вопрос id:515193 В многоуровневой модели защиты информации, если формируется запрос на изменение, то уровень безопасности объекта должен ?) специально оговариваться ?) быть равен уровню безопасности субъекта ?) доминировать над уровнем безопасности субъекта ?) быть меньше уровня безопасности субъекта Вопрос id:515194 В многоуровневой модели защиты информации, если формируется запрос на чтение-запись, то уровень безопасности объекта должен ?) специально оговариваться ?) быть меньше уровня безопасности субъекта ?) доминировать над уровнем безопасности субъекта ?) быть равен уровню безопасности субъекта Вопрос id:515195 В настоящее время в автоматизированных системах используются три основных способа аутентификации по следующим признакам ?) терминалу ?) периферийным устройствам ?) физиологическим признакам ?) паролю или идентифицирующему номеру ?) предмету, который есть у пользователя Вопрос id:515196 В настоящее время существуют два возможных способа для аутентификации терминальных пользователей автоматизированных систем по отпечаткам пальцев ?) сравнение характерных деталей отпечатка в цифровом виде ?) непосредственное сравнение изображений отпечатков пальцев ?) сравнение отдельных случайно выбранных фрагментов ?) исследование динамических характеристик движения пальцев Вопрос id:515197 В настоящее время существуют два принципиально разных способа для аутентификации терминальных пользователей автоматизированных систем с помощью автоматического анализа подписи ?) фрагментарное сканирование ?) исследование траектории движения руки ?) визуальное сканирование ?) исследование динамических характеристик движения руки Вопрос id:515198 В ОС UNIX каждая регистрационная запись журнала регистрационной информации должна содержать четыре поля: ?) идентификатор пользователя ?) тип события ?) маркер доступа ?) дата и время события ?) пароль пользователя ?) результат действия Вопрос id:515199 В сетях, использующих систему безопасности Kerberos, все процедуры аутентификации между клиентами и серверами сети выполняются ?) анализатором протокола ?) посредником, которому доверяют обе стороны аутентификационного процесса ?) программой Internet scanner ?) брандмауэром Вопрос id:515200 В случае, когда нарушена целостность данных, услуги защиты целостности в сетях с установлением связи могут дополнительно включать функции ?) аутентификации данных ?) идентификации данных ?) восстановления данных ?) удаления данных Вопрос id:515201 Гарантия того, что авторизованные пользователи всегда получат доступ к данным, - это ?) доступность ?) целостность ?) причастность ?) конфиденциальность Вопрос id:515202 Генерацию случайного трафика, заполнение дополнительными данными информативных пакетов, передачу пакетов через промежуточные станции или в ложном направлении включение механизма обеспечения безопасности - это ?) управление маршрутизацией ?) шифрование ?) нотаризация ?) заполнение трафика Вопрос id:515205 Для аутентификации терминальных пользователей автоматизированных систем наиболее приемлемыми считаются следующие четыре физиологических признака ?) геометрия руки ?) отпечатки пальцев ?) голос ?) форма губ ?) форма ушной раковины ?) личная подпись Вопрос id:515206 Для обеспечения услуги причастности наиболее часто применяется механизм ?) нотаризации ?) аутентификации ?) доверительной функциональности ?) контроля доступа Вопрос id:515207 Для разграничения доступа к файлам во многих ОС применяются наборы из трех флагов, разрешающих, соответственно ?) чтение файла ?) удаление фала ?) запись файла ?) создание фала ?) выполнение файла Вопрос id:515209 Для СУБД важны все три основных аспекта информационно безопасности ?) восстанавливаемость ?) конфиденциальность ?) детерминированность ?) доступность ?) целостность Вопрос id:515210 Для управления доступом к файлу в ACL-списке хранятся следующие данные ?) список доменов, которым разрешен доступ к файлу ?) тип доступа ?) срок действия маркера доступа ?) приоритет доступа Вопрос id:515211 Для управления процессом в перечне возможностей хранятся следующие данные ?) приоритет доступа ?) тип доступа ?) список объектов, к которым может быть получен доступ ?) срок действия маркера доступа Вопрос id:515212 Для хранения матрицы защиты может использоваться два подхода ?) списки доменов ?) перечни процессов ?) списки управления доступом ?) перечни возможностей Вопрос id:515213 Домен - это ?) множество пар "объект - права доступа" ?) часть ядра безопасности ОС ?) массив независимых дисков ?) программа, контролирующая работу другой программы Вопрос id:515214 Задача реализации политики безопасности включает три составляющие ?) контроль за функционированием ИС ?) управление трафиком ?) настройка средств защиты информации ?) контроль трафика ?) управление системой защиты Вопрос id:515215 Запись определенных событий в журнал безопасности называется ?) идентификацией ?) аудитом ?) аутентификацией ?) авторизацией Вопрос id:515216 Защита исполняемых фалов обеспечивается ?) криптографией ?) специальным режимом запуска ?) обязательным контролем попытки запуска любой программы ?) дополнительным хостом Вопрос id:515217 Идентификатор безопасности в Windows 2000 представляет собой ?) число, вычисляемое с помощью хэш-функции ?) константу, определенную администратором для каждого пользователя ?) строку символов, содержащую имя пользователя и пароль ?) двоичное число, состоящее из заголовка и длинного случайного компонента Вопрос id:515218 Известны три способа защиты перечней возможностей от искажения их пользователями ?) хранение перечня возможностей в пространстве пользователя в зашифрованном виде ?) введение дополнительных паролей ?) хранение перечня возможностей внутри операционной системы ?) использование теговой архитектуры компьютера ?) хранение перечня возможностей во внешней памяти Вопрос id:515219 Именованную совокупность привилегий, которую защищают паролями, называют ?) группой ?) ролью ?) категорией ?) структурой Вопрос id:515220 Интерфейс между компьютером (или станцией), участвующим во взаимодействии, и средой передачи (дискретных) сигналов обеспечивает _______________ уровень базовой модели взаимодействия открытых систем ?) канальный ?) сеансовый ?) транспортный ?) сетевой Вопрос id:515221 К почтовым программам относятся программы ?) THE BAT! ?) OUTLOOK EXPRESS ?) MS OUTLOOK ?) ALPHA ?) SUN SPARC Вопрос id:515222 К привилегии доступа в СУБД относится ?) право на создание и удаление баз данных ?) право управлять безопасностью СУБД и отслеживать действия пользователей ?) право на выполнение действий, которые относятся к компетенции оператора ?) право определять права доступа субъектов к определенным объектам Вопрос id:515223 К средствам защиты, встроенным в клиентские программы для работы с электронной почтой, относится ?) OUTLOOK EXPRESS ?) THE BAT! ?) PGP ?) MS OUTLOOK Вопрос id:515224 Каждый элемент перечня возможностей предоставляет владельцу определенные права по отношению к определенному ?) домену ?) объекту ?) пользователю ?) процессу Вопрос id:515225 Кластерная организация сервера баз данных ?) способствует повышению производительности и устойчивости к отказам ?) обеспечивает достоверность и непротиворечивость информации в базе ?) повышает уровень конфиденциальности данных ?) позволяет проводить контроль вводимых данных Вопрос id:515226 Компонент информационной безопасности, означающий возможность получения необходимых пользователю данных или сервисов за разумное время, - это ?) детерминированность ?) целостность ?) конфиденциальность ?) доступность Вопрос id:515227 Конкретные меры для реализации услуг безопасности - это ?) функции безопасности ?) механизмы безопасности ?) концепции безопасности ?) стандарты безопасности Вопрос id:515228 Конфигурация из нескольких компьютеров (узлов), выполняющих общее приложение, называется ?) сетью ?) суперсервером ?) кластером ?) сервером Вопрос id:515229 Маршрутизаторы с фильтрацией пакетов осуществляют управление доступом к сети методом проверки ?) адресов получателя и отправителя ?) пользовательского имени и пароля ?) структуры данных ?) электронной подписи Вопрос id:515230 Маршрутизация и управление потоками данных реализуются на _______________ уровне базовой модели взаимодействия открытых систем ?) сетевом ?) транспортном ?) канальном ?) физическом Вопрос id:515231 Матрица, рядами которой являются домены, колонками - объекты, а на пересечении располагаются ячейки, содержащие права доступа для данного домена к данному объекту, называется матрицей ?) обращений ?) процессов ?) возможностей ?) защиты Вопрос id:515232 Метка безопасности состоит из трех компонентов ?) области ?) уровень секретности ?) право доступа ?) категории ?) ключ шифра Вопрос id:515233 Метод "запрос-ответ" позволяет ?) не только аутентифицировать пользователя, но и дает возможность пользователю осуществить аутентификацию системы, с которой работает ?) осуществлять защиту от программных закладок ?) организовать защиту от нелегального просмотра содержания сообщений ?) поддерживать целостность данных с СУБД Вопрос id:515234 Метод защиты сети от угроз безопасности, исходящих от других систем и сетей, при помощи централизации доступа к сети и контроля за ним аппаратно-программными средствами, - это ?) ядро безопасности ?) сокет ?) брандмауэр ?) монитор обращений Вопрос id:515235 Механизм обеспечения безопасности - доверительная функциональность ?) используется для обеспечения услуг аутентификации и целостности, для которых субъект верификации подписанных данных заранее не известен ?) использует третью сторону, пользующуюся доверием двух общающихся сторон, для обеспечения подтверждения характеристик передаваемых данных ?) содержит рекомендации и способы, которые должны быть реализованы для обеспечения гарантии правильной работы механизмов безопасности ?) применяется для обеспечения конфиденциальности трафика (потока) информации Вопрос id:515236 Механизмы нотаризации (заверения) ?) применяются для обеспечения конфиденциальности трафика (потока) информации ?) содержат рекомендации и способы, которые должны быть реализованы для обеспечения гарантии правильной работы механизмов безопасности ?) используют третью сторону, пользующуюся доверием двух общающихся сторон, для обеспечения подтверждения характеристик передаваемых данных ?) используются для обеспечения услуг аутентификации и целостности, для которых субъект верификации подписанных данных заранее не известен Вопрос id:515237 Можно выделить три основных направления для аутентификации терминальных пользователей автоматизированных систем по характеру голоса ?) анализ кратковременных сегментов речи ?) динамическая оценка голоса ?) статистическая оценка голоса ?) спектральный анализ речи ?) контурный анализ речи Вопрос id:515238 Можно выделить три основных требования к системе защиты электронной почты: она должна ?) обеспечивать все услуги безопасности ?) быть кроссплатформенной ?) поддерживать работу с основными почтовыми клиентами ?) обеспечивать аудит ?) поддерживать работу только с лицензионным программным обеспечением Вопрос id:515239 Можно выделить три привилегии безопасности в СУБД ?) право управлять безопасностью СУБД и отслеживать действия пользователей ?) право на создание и удаление баз данных ?) право определять права доступа субъектов к определенным объектам ?) право на выполнение действий, которые относятся к компетенции оператора Вопрос id:515240 Можно выделить три способа построения систем защиты электронной почты: ?) использование библиотеки Messaging Hook Provider ?) использование макросов ?) использование Outlook Express ?) использование Opera ?) использование сокетов Вопрос id:515241 На избыточный массив независимых дисков RAID возлагается задача ?) управления привилегированным доступом ?) обеспечения отказоустойчивости и повышения производительности ?) управления частями ОС, ответственными за безопасность ?) защиты адресного пространства для каждого процесса Вопрос id:515242 На сетевом уровне модели OSI рекомендуется применение четырех услуг безопасности ?) идентификация ?) конфиденциальность ?) аутентификация ?) целостность ?) причастность ?) контроль доступа Вопрос id:515243 На транспортном уровне модели OSI рекомендуется применение четырех услуг безопасности ?) конфиденциальность ?) аутентификация ?) контроль доступа ?) причастность ?) идентификация ?) целостность Вопрос id:515244 На уровне представления данных базовой модели взаимодействия открытых систем реализуется ?) преобразование форматов данных ?) маршрутизация и управление потоками данных ?) поддержка диалога между удаленными процессами ?) формирование пакетов данных, управление доступом к среде |
Copyright tests.ithead.ru 2013-2026