Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Методы и средства защиты компьютерной информации

Вопрос id:515136
При качественном подходе риск измеряется в терминах
?) оценок экспертов
?) заданных с помощью шкалы или ранжирования
?) денежных потерь
?) объема информации
Вопрос id:515137
При количественном подходе риск измеряется в терминах
?) объема информации
?) денежных потерь
?) заданных с помощью ранжирования
?) заданных с помощью шкалы
Вопрос id:515138
При полномочной политике безопасности совокупность меток с одинаковыми значениями образует
?) область равной критичности
?) область равного доступа
?) уровень безопасности
?) уровень доступности
Вопрос id:515139
Присвоение субъектам и объектам доступа уникального номера, шифра, кода и т.п. с целью получения доступа к информации - это
?) авторизация
?) аутентификация
?) идентификация
?) аудит
Вопрос id:515141
Программная закладка внедряется в ПЗУ, системное или прикладное программное обеспечение и сохраняет всю или выбранную информацию в скрытой области памяти в модели воздействия
?) перехват
?) уборка мусора
?) компрометация
?) наблюдение
Вопрос id:515142
Программный модуль, кото­рый имитирует приглашение пользователю зарегистрироваться для того, чтобы войти в систему, является клавиатурным шпионом типа
?) фильтр
?) перехватчик
?) заместитель
?) имитатор
Вопрос id:515143
Процесс определения риска, применения средств защиты для сокращения риска с последующим определением приемлемости остаточного риска, называется
?) управлением риском
?) оптимизацией средств защиты
?) минимизацией риска
?) мониторингом средств защиты
Вопрос id:515144
С помощью закрытого ключа информация
?) расшифровывается
?) зашифровывается
?) копируется
?) транслируется
Вопрос id:515145
С помощью открытого ключа информация
?) копируется
?) расшифровывается
?) зашифровывается
?) транслируется
Вопрос id:515146
С точки зрения ГТК основной задачей средств безопасности является обеспечение
?) надежности функционирования
?) простоты реализации
?) сохранности информации
?) защиты от НСД
Вопрос id:515147
Система защиты должна гарантировать, что любое движение данных
?) копируется, шифруется, проектируется, авторизуется
?) анализируется, идентифицируется, шифруется, учитывается
?) идентифицируется, авторизуется, обнаруживается, документируется
?) контролируется, кодируется, фиксируется, шифруется
Вопрос id:515148
Совокупность свойств, обусловливающих пригодность информации удовлетворять определенные потребности в соответствии с ее назначением, называется
?) доступностью
?) качеством информации
?) целостностью
?) актуальностью информации
Вопрос id:515149
Согласно "Европейским критериям" для систем с высокими потребностями в обеспечении целостности предназначен класс
?) F-DI
?) F-IN
?) F-AV
?) F-DX
Вопрос id:515150
Согласно "Европейским критериям" минимальную адекватность обозначает уровень
?) Е0
?) Е7
?) Е1
?) Е6
Вопрос id:515151
Согласно "Европейским критериям" на распределенные системы обработки информации ориентирован класс
?) F-AV
?) F-DX
?) F-DI
?) F-IN
Вопрос id:515152
Согласно "Европейским критериям" предъявляет повышенные требования и к целостности, и к конфиденциальности информации класс
?) F-DI
?) F-DX
?) F-AV
?) F-IN
Вопрос id:515153
Согласно "Европейским критериям" только общая архитектура системы анализируется на уровне
?) Е3
?) Е1
?) Е2
?) Е0
Вопрос id:515154
Согласно "Европейским критериям" формальное описание функций безопасности требуется на уровне
?) Е6
?) Е5
?) Е4
?) Е7
Вопрос id:515155
Согласно "Оранжевой книге" верифицированную защиту имеет группа критериев
?) B
?) C
?) D
?) А
Вопрос id:515156
Согласно "Оранжевой книге" дискреционную защиту имеет группа критериев
?) С
?) A
?) B
?) D
Вопрос id:515157
Согласно "Оранжевой книге" мандатную защиту имеет группа критериев
?) A
?) C
?) D
?) В
Вопрос id:515158
Согласно "Оранжевой книге" минимальную защиту имеет группа критериев
?) D
?) C
?) A
?) B
Вопрос id:515159
Согласно "Оранжевой книге" с объектами должны быть ассоциированы
?) электронные подписи
?) типы операций
?) уровни доступа
?) метки безопасности
Вопрос id:515160
Согласно "Оранжевой книге" уникальные идентификаторы должны иметь
?) все объекты
?) наиболее важные субъекты
?) наиболее важные объекты
?) все субъекты
Вопрос id:515161
Содержанием параметра угрозы безопасности информации "конфиденциальность" является
?) уничтожение
?) искажение
?) несанкционированное получение
?) несанкционированная модификация
Вопрос id:515162
Соответствие средств безопасности решаемым задачам характеризует
?) адекватность
?) корректность
?) эффективность
?) унификация
Вопрос id:515163
Стандарт DES основан на базовом классе
?) перестановки
?) гаммирование
?) замещения
?) блочные шифры
Вопрос id:515164
Степень защищенности информации от негативного воздействия на неё с точки зрения нарушения её физической и логической целостности или несанкционированного использования - это
?) надежность информации
?) уязвимость информации
?) базопасность информации
?) защищенность информации
Вопрос id:515165
Структурированная защита согласно "Оранжевой книге" используется в системах класса
?) C1
?) B1
?) В2
?) C2
Вопрос id:515166
Требования к техническому обеспечению системы защиты
?) аппаратурные и физические
?) управленческие и документарные
?) процедурные и раздельные
?) административные и аппаратурные
Вопрос id:515167
Трояские программы - это
?) программы-вирусы, которые распространяются самостоятельно
?) часть программы с известными пользователю функцичми, способная выполнять действия с целью причинения определенного ущерба
?) все программы, содержащие ошибки
?) текстовые файлы, распространяемые по сети
Вопрос id:515168
У всех программных закладок имеется общая черта
?) обязательно выполняют опера­цию записи в память
?) перехватывают прерывания
?) постоянно находятся в оперативной памяти
?) обязательно выполняют опера­цию чтения из памяти
Вопрос id:515169
Удачная криптоатака называется
?) раскрытием шифра
?) вскрытием
?) взломом
?) проникновением
Вопрос id:515170
Цель прогресса внедрения и тестирования средств защиты -
?) гарантировать правильностьреализации средств защиты
?) определить уровень расходов на систему защиты
?) выбор мер и средств защиты
?) выявить нарушителя
Вопрос id:515171
Чтобы программная закладка могла произвести какие-либо действия, необходимо чтобы она
?) перехватила прерывания
?) попала на жесткий диск
?) попала в оперативную память
?) внедрилась в операционную систему
Вопрос id:515172
Являются резидентными программами, перехватывающими одно или несколько прерываний, которые связаны с обработкой сигналов от кла­виатуры, клавиатурные шпионы типа
?) имитаторы
?) фильтры
?) заместители
?) перехватчики
Вопрос id:515174
Messaging Hook Provider позволяет
?) перехватывать и выполнять обработку сообщений и прикрепленных файлов до и после их посылки транспортному провайдеру
?) создавать макросы, обрабатывающие события, связанные с отправкой и приемом почты
?) выполнять переадресацию сообщений
?) проверять электронную почту на наличие вирусов
Вопрос id:515175
RAID - это
?) ядро безопасности ОС
?) избыточный массив независимых дисков
?) списки управления доступом
?) домены зашиты
Вопрос id:515176
RAID является средством
?) обеспечивающим защиту данных при передаче по каналам связи
?) контролирующим работу другой программы
?) управляющим криптографическими ключами
?) повышающим производительность и надежность дисковых систем
Вопрос id:515177
Абстрактное описание комплекса программно-технических средств и организационных мер защиты от несанкционированного доступа к информации - это
?) список управления доступом
?) монитор обращений
?) матрица доступа
?) модель защиты информации
Вопрос id:515178
Абстрактные понятия, которые могут быть использованы для характеристики требований безопасности, - это
?) концепции безопасности
?) стандарты безопасности
?) механизмы безопасности
?) услуги безопасности
Вопрос id:515179
Авторизация - это
?) запись определенных событий в журнал безопасности
?) проверка подлинности пользователя по предъявленному им идентификатору
?) предоставление легальным пользователям дифференцированных прав доступа к ресурсам системы
?) присвоение субъектам и объектам доступа уникального идентификатора
Вопрос id:515180
Анализировать безопасность ОС необходимо с учетом ее структуры, которая описывается следующим набором уровней
?) сетевой
?) клиентский
?) системный
?) серверный
?) внешний
?) приложений
Вопрос id:515181
Аудит - это
?) присвоение субъектам и объектам доступа уникального идентификатора
?) запись определенных событий в журнал безопасности
?) проверка подлинности пользователя по предъявленному им идентификатору
?) предоставление легальным пользователям дифференцированных прав доступа к ресурсам системы
Вопрос id:515182
Аутентификация - это
?) предоставление легальным пользователям дифференцированных прав доступа к ресурсам системы
?) запись определенных событий в журнал безопасности
?) присвоение субъектам и объектам доступа уникального идентификатора
?) проверка подлинности пользователя по предъявленному им идентификатору
Вопрос id:515183
Безопасная регистрация в Windows 2000 означает, что системный администратор может потребовать от всех пользователей
?) использования идентификатора безопасности
?) ввода пароля дважды
?) наличия дескриптора защиты
?) наличия пароля для входа в систему
Вопрос id:515185
Большинство методов подтверждения подлинности получаемых зашифрованных сообщений использует
?) определенную избыточность исходного текста сообщения
?) пароль для чтения сообщения
?) дублирование сообщений
?) метки безопасности
Вопрос id:515186
Брандмауэры второго поколения были созданы для решения проблемы
?) подделки электронной подписи
?) перехвата трафика
?) несанкционированного доступа
?) имитации IP-адресов
Вопрос id:515190
В контексте информационной безопасности тиражирование можно рассматривать как средство
?) поддержания целостности данных
?) повышения доступности данных
?) повышения уровня конфиденциальности данных
?) поддержания секретности данных
Вопрос id:515191
В многоуровневой модели защиты информации, если субъект доступа формирует запрос на чтение, то уровень безопасности субъекта должен
?) быть равен уровню безопасности объекта
?) доминировать над уровнем безопасности объекта
?) специально оговариваться
?) быть меньше уровня безопасности объекта
Copyright tests.ithead.ru 2013-2026