Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Безопасность информации в компьютерных сетях (для специалистов)

Вопрос id:1573265
Контроль защищенности - это
?) установка сигнализации
?) проверка документации по технике безопасности
?) создание вирусов и запуск их в Интернет
?) попытка "взлома" информационной системы, осуществляемая силами самой организации или уполномоченными лицами
Вопрос id:1573266
Критерии безопасности компьютерных систем Министерства обороны США называются ___ книгой
?) Оранжевой
?) Красной
?) Зеленой
?) Белой
Вопрос id:1573267
Метод "грубой силы" - это
?) привлечение силовых структур
?) отключение питания в здании
?) приведение в негодность оборудования
?) попытка использования имен и паролей, задаваемых в операционных системах по умолчанию
Вопрос id:1573268
Метод "зашифровать и сравнить" - это метод
?) определения IP-адреса
?) шифрования секретной информации
?) подбора пароля
?) раскрытия шифра
Вопрос id:1573269
Метод доступа к передающей среде, основанный на использовании временных промежутков между передаваемыми пакетами данных в сети для проведения опроса пользователей о готовности передачи своей информации, называется методом
?) циклического опроса
?) состязаний с прогнозированием столкновений
?) состязаний с прослушиванием моноканала
?) ентрализованным маркерным
Вопрос id:1573270
Метод передачи данных, при котором данные передаются в одном направлении, называется
?) полудуплексным
?) дуплексным
?) симплексным
?) синхронным
Вопрос id:1573271
Метод передачи данных, при котором данные пересылаются в двух направлениях одновременно, называется
?) полудуплексным
?) синхронным
?) дуплексным
?) симплексным
Вопрос id:1573272
Метод передачи данных, при котором прием/передача информации осуществляется поочередно, называется
?) симплексным
?) дуплексным
?) синхронным
?) полудуплексным
Вопрос id:1573273
Монитор обращений - это
?) ведение статистики всех действий пользователей
?) контроль допустимости выполнения субъектами определенных операций над объектами
?) контроль доступа
?) ведение статистики всех операций программного обеспечения системы
Вопрос id:1573274
На законодательном уровне информационной безопасности особого внимания заслуживает
?) установка и эксплуатация информационной системы
?) разделение обязанностей и минимизация привилегий
?) документирование и регламентные работы
?) правовые акты и стандарты
Вопрос id:1573275
Набор законов, правил и норм поведения, определяющих, как организация обрабатывает, защищает и распространяет информацию, - это
?) политика безопасности
?) устав
?) решение совета директоров
?) решение собрания акционеров
Вопрос id:1573276
Наиболее уязвимый с точки зрения защиты уровень
?) сетевой
?) физический
?) транспортный
?) канальный
Вопрос id:1573277
Нахождение получателя по указанному адресу, выбор оптимального маршрута и доставка блока сообщения по указанному адресу - задача протоколов уровня
?) транспортный
?) канального
?) сеансового
?) сетевого
Вопрос id:1573278
Несанкционированное отправление данных от имени другого пользователя относится к атакам на
?) функциональные компоненты компьютерных сетей
?) постоянные элементы системы защиты
?) сменные элементы системы защиты
?) протоколы информационного обмена
Вопрос id:1573279
Основным назначением доверенной вычислительной базы является
?) выполнение функции монитора обращений
?) хранение паролей пользователей
?) обеспечение изолированности данных
?) обеспечение конфиденциальности данных
Вопрос id:1573280
Основными критериями оценки надежности являются
?) конфиденциальность, целостность, доступность
?) политика безопасности и гарантированность
?) глубина, достоверность, адекватность
?) своевременность, актуальность, полнота
Вопрос id:1573281
Основными составляющими информационной безопасности являются
?) глубина, достоверность, адекватность
?) релевантность, толерантность
?) конфиденциальность, целостность, доступность
?) своевременность, актуальность, полнота
Вопрос id:1573282
Отрицание пользователями подлинности данных, а также фактов отправления или получения информации относится к атакам на
?) функциональные компоненты компьютерных сетей
?) постоянные элементы системы защиты
?) протоколы информационного обмена
?) сменные элементы системы защиты
Вопрос id:1573283
Пассивный аудит - это
?) попытка "взлома" информационной системы, осуществляемая силами самой организации или уполномоченными лицами
?) проверка бухгалтерской отчетности компьютерного центра
?) помощь правоохранительных органов
?) анализ последствий нарушения информационной безопасности и выявление злоумышленников
Вопрос id:1573284
Пассивный элемент защиты информации, отображающий меру доверия, которое может быть оказано архитектуре и реализации системы, - это
?) достоверность
?) гарантированность
?) защищенность
?) политика безопасности
Вопрос id:1573285
Периодическое резервирование информации обеспечивает восстановление
?) любых потерянных данных после реализации как случайных, так и преднамеренных угроз
?) данных после случайных отказов накопителей на жестких дисках
?) только информации пользователей
?) только системной информации
Вопрос id:1573286
По масштабу компьютерные сети подразделяются на
?) одноранговые и "клиент-сервер"
?) локальные и глобальные
?) звездообразные, кольцевые, шинные
?) проводные и беспроводные
Вопрос id:1573287
По способу организации компьютерные сети подразделяются на
?) проводные и беспроводные
?) локальные и глобальные
?) одноранговые и "клиент-сервер"
?) звездообразные, кольцевые, шинные
Вопрос id:1573288
Подбор ключей и паролей относится к атакам на
?) протоколы информационного обмена
?) функциональные компоненты компьютерных сетей
?) постоянные элементы системы защиты
?) сменные элементы системы защиты
Вопрос id:1573289
Поддержание на заданном уровне параметров информации, которые характеризуют установленный статус ее хранения, обработки и использования, - это ___ информации
?) надежность
?) безопасность
?) уязвимость
?) защищенность
Вопрос id:1573290
Подсистема управления доступом интрасети выполняет функции
?) по работе с идентификаторами и паролями
?) бесперебойного питания устройств в сети
?) по администрированию сети
?) подключения устройств к сети
Вопрос id:1573291
Полная совокупность защитных механизмов информационной системы, отвечающих за проведение в жизнь соответствующей политики безопасности, - это ___ вычислительная база
?) достоверная
?) доверенная
?) полная
?) безопасная
Вопрос id:1573292
Полномочия, устанавливаемые администратором системы для конкретных лиц, позволяющие последним использовать транзакции, процедуры или всю систему в целом, - это
?) идентификация
?) аудит
?) аутентификация
?) авторизация
Вопрос id:1573293
Последовательный класс конфигурации сети предполагает, что каждый компьютер в сети
?) не может без существенных ограничений производить взаимообмен информацией с любыми другими компьютерами сети
?) может без существенных ограничений производить взаимообмен информацией с любыми другими компьютерами сети
?) производит взаимообмен информацией только с соседним компьютером сети
?) производит взаимообмен информацией только с одним определенным компьютером сети
Вопрос id:1573294
Постоянные элементы систем защиты информации
?) для изменения требуют вмешательства специалистов и разработчиков
?) в принципе не нуждаются в изменениях
?) могут быть легко изменены пользователями
?) не могут быть изменены
Вопрос id:1573295
При ролевом управлении
?) для каждого пользователя могут быть активными несколько ролей
?) ролей обычно больше, чем пользователей
?) различные роли всегда совместимы друг с другом
?) для каждого пользователя может быть активной только одна роль
Вопрос id:1573296
Проверка подлинности пользователя по предъявленному им идентификатору, например, при входе в систему - это
?) аутентификация
?) авторизация
?) аудит
?) идентификация
Вопрос id:1573297
Программа, специально разработанная для самостоятельного выполнения несанкционированных действий, - это
?) макровирус
?) операционная система
?) системная утилита
?) программная закладка
Вопрос id:1573298
Процесс анализа персональных, технических, организационных характеристик или кодов для доступа к компьютерным ресурсам - это
?) авторизация
?) аутентификация
?) идентификация
?) аудит
Вопрос id:1573299
Процесс сбора и накопления информации о событиях, происходящих в информационной системе, называется
?) мониторингом
?) протоколированием
?) аудитом
?) контролем
Вопрос id:1573300
Разбиение сообщений или фрагментов сообщений на пакеты, передача пакетов через сеть и сборка пакетов - основные функции протоколов уровня
?) сетевого
?) канального
?) транспортного
?) сеансового
Вопрос id:1573301
Реализация монитора обращений, являющаяся основой, на которой строятся все защитные механизмы, - это
?) доверенная вычислительная база
?) ядро безопасности
?) политика безопасности
?) периметр безопасности
Вопрос id:1573302
Сетевой анализатор - это
?) концентратор
?) средство для перехвата данных при их перемещении по линиям связи в интрасети
?) маршрутизатор
?) блок бесперебойного питания
Вопрос id:1573303
Система считается безопасной, если
?) она обеспечивает одновременную обработку информации разной степени секретности (конфиденциальности) группой пользователей без нарушения прав доступа
?) она управляет доступом к информации так, что только должным образом авторизованные лица или же действующие от их имени процессы получают право доступа
?) она абсолютно недоступна для взлома
?) все пользователи удовлетворены работой системы
Вопрос id:1573304
Система считается надежной, если
?) она обеспечивает одновременную обработку информации разной степени секретности (конфиденциальности) группой пользователей без нарушения прав доступа
?) она абсолютно недоступна для взлома
?) администратор удовлетворен работой системы
?) все пользователи удовлетворены работой системы
Вопрос id:1573305
Сменные элементы систем защиты информации
?) для изменения требуют вмешательства специалистов и разработчиков
?) в принципе не нуждаются в изменениях
?) не могут быть изменены
?) это ключи, пароли, идентификаторы
Вопрос id:1573306
Совокупность соглашений относительно способа представления данных, обеспечивающего их передачу в нужных направлениях и правильную интерпретацию, называется
?) протоколом
?) алгоритмом
?) конституцией
?) уставом
Вопрос id:1573307
Составление кадров, правильная передача и прием последовательности кадров, контроль последовательности кадров, обнаружение и исправление ошибок в информационном поле - задача протоколов уровня
?) канального
?) сеансового
?) транспортный
?) сетевой
Вопрос id:1573308
Состояние защищенности информации от негативного воздействия на нее с точки зрения нарушения ее физической и логической целостности или несанкционированного использования - это ___ информации
?) надежность
?) безопасность
?) защищенность
?) уязвимость
Вопрос id:1573309
Состояние системы, в котором существует полная гарантия того, что при любых условиях компьютерная система базируется на логически завершенных аппаратных и программных средствах, обеспечивающих логическую корректность и достоверность, - это
?) гарантированность
?) прочность
?) надежность
?) целостность
Вопрос id:1573310
Способ передачи данных, при котором синхронизация достигается передачей старт-бита в начале и стоп-бита в конце, называется
?) синхронным
?) асинхронным
?) параллельным
?) последовательным
Вопрос id:1573311
Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" часто называют
?) "Общими технологиями"
?) "Белой книгой"
?) "Оранжевой книгой"
?) "Общими критериями"
Вопрос id:1573312
Стандарт X.509 описывает
?) процедуру аутентификации с использованием службы каталогов
?) принципы работы модемов
?) принципы передачи данных по сети
?) принципы работы операционных систем
Вопрос id:1573313
Стандарт X.800 описывает
?) принципы работы операционных систем
?) принципы работы модемов
?) принципы передачи данных по сети
?) основы безопасности в привязке к эталонной семиуровневой модели
Вопрос id:1573314
Сформировать программу работ в области информационной безопасности и обеспечить ее выполнение, выделяя необходимые ресурсы и контролируя состояние дел, - главная задача уровня информационной безопасности
?) программно-технического
?) административного
?) законодательного
?) процедурного
Copyright testserver.pro 2013-2024