Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Основы информационной безопасности

  • Страница:
  • 1
  • 2
  • 3
Вопрос id:86679
Тема/шкала: Основные понятия в сфере информационной безопасности
Что из перечисленного не является целью проведения аудита безопасности?
?) Анализ рисков, связанных с возможностью осуществления угроз безопасности в отношении ресурсов системы
?) Выработка рекомендаций по внедрению новых и повышению эффективности существующих механизмов безопасности системы
?) Локализация "узких мест" в системе защиты системы
?) Оценка будущего уровня защищенности системы
?) Оценка соответствия системы существующим стандартам в области информационной безопасности
Вопрос id:86680
Тема/шкала: Правовые аспекты информационной безопасности
Каким термином (согласно законодательству РФ) можно назвать защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации?
?) Конфиденциальная информация
?) Информация для служебного использования
?) Секретная информация
?) Государственная тайна
?) Военная тайна
Вопрос id:86681
Тема/шкала: Основы защиты сетевой инфраструктуры
На каком уровне сетевой модели OSI работает сетевой мост?
?) Транспортный
?) Сетевой
?) Физический
?) Сеансовый
?) Канальный
Вопрос id:86682
Тема/шкала: Правовые аспекты информационной безопасности
Какой гриф секретности необходимо установить (в соответствии с законодательством РФ) для сведений о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан, и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях?
?) Секретно
?) Никакой из перечисленных . Данные сведения, не подлежат к засекречиванию
?) Совершенно секретно
?) Особой важности
?) Для служебного пользования
Вопрос id:86683
Тема/шкала: Обеспечение безопасности контента
Определите тип вируса, который при инфицировании компьютера оставляет в оперативной памяти свою часть, которая затем перехватывает обращения операционной системы к объектам заражения и внедряется в них?
?) Сетевой
?) Макро-вирус
?) Файловый
?) Резидентный
?) Безвредный
Вопрос id:86684
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой протокол используется для получения сообщений электронной почты с сервера?
?) HTTPS
?) POP3
?) WEP
?) SMTP
?) S / MIME
Вопрос id:86685
Тема/шкала: Основы защиты сетевой инфраструктуры
Какую атаку на коммутатор должен провести нарушитель, что бы прослушивать трафик, идущий между РС21 и SR20?

?) ARP-спуфинг
?) DNS-poisoning
?) Спуфинг MAC-адреса нарушителя
?) Отказ в обслуживании
?) Спуфинг IP-адреса нарушителя
Вопрос id:86686
Тема/шкала: Правовые аспекты информационной безопасности
Расположите уровни возможностей, предоставляемые нарушителям штатными средствами автоматизированной системы и средствами вычислительной техники, начиная от минимального (согласно Руководящему документу Гостехкомиссии России "Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации" от 30 марта 1992 г.).

?) 3, 1, 5, 2
?) 3, 5, 1, 2
?) 3, 4, 1, 5, 2
?) 4, 3, 1, 5
?) 4, 3, 1, 5, 2
Вопрос id:86687
Тема/шкала: Выявление, предупреждение и ответная реакция на атаки
Определите название атаки, механизм которой обозначен на рисунке?

?) DDoS
?) Buffer Overflow
?) Spoofing
?) IP-spoofing
?) Man-in-the-Middle
Вопрос id:86688
Тема/шкала: Основы защиты сетевой инфраструктуры
Для чего не используются сканеры уязвимостей при аудите?
?) Для определения неверных (с точки зрения информационной безопасности) настроек системы
?) Для определения максимальной пропускной способности канала
?) Для выявления информации о небезопасном коде в приложениях
?) Для выявления открытых портов и сервисов, которые могут быть использованы хакерами для возможных атак
?) Для определения необходимых обновлений
Вопрос id:86689
Тема/шкала: Основы защиты сетевой инфраструктуры
На каком устройстве обычно используют технологию VLAN с целью разделения сети на сегменты?
?) Брандмауер
?) Повторитель
?) Точка доступа
?) Маршрутизатор
?) Коммутатор
Вопрос id:86690
Тема/шкала: Выявление, предупреждение и ответная реакция на атаки
Для чего в системах обнаружения вторжений используется сенсорная подсистема?
?) Для настройки системы обнаружения вторжений
?) Для выявления атак и подозрительных действий
?) Для сбора событий, связанных с безопасностью защищаемой системы
?) Для накопления первичных событий и результатов анализа
?) Для просмотра выявленных инцидентов
Вопрос id:86691
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой из перечисленных механизмов используется для защиты от несанкционированного использования ресурсов системы?
?) Аутентификация
?) Контроль доступа
?) Шифрование
?) Квоты
?) Очистка остаточных данных
Вопрос id:86692
Тема/шкала: Основы защиты сетевой инфраструктуры
Почему оптоволоконные коммуникационные технологии имеют значительное преимущество (в значении безопасности) перед другими технологиями передачи данных?
?) Более дешевые в применении
?) Перехват трафика является более сложным
?) Высокая скорость передачи данных
?) Мультиплексирование препятствует анализу трафика
?) Возможность исправления ошибок в передаваемых данных
Вопрос id:86693
Тема/шкала: Основные понятия в сфере информационной безопасности
Как называется возможность возникновения убытков или ущерба в результате нарушения конфиденциальности, целостности и доступности информации?
?) Риск
?) Вероятность атаки
?) Уязвимость
?) Небезопасное состояние информации
?) Атака
Вопрос id:86694
Тема/шкала: Основы защиты сетевой инфраструктуры
Укажите верное размещение следующих элементов сети: защищенная локальная сеть (А) и сервера (Б), к которым необходимо открыть доступ с внешней сети без доступа к защищенной сети. На рисунке под ДМЗ обозначено демилитаризированную зону (особый сегмент сети, ограниченый в доступе к основным сегментам сети).

?) 1 - ничего; 2 - Б; 3 - А
?) 1 - Б; 2 - А; 3 - ничего
?) 1 - Б; 2 - ничего; 3 - А
?) 1 - А; 2 - ничего; 3 - Б
?) 1 - ничего; 2 - А; 3 - Б
Вопрос id:86695
Тема/шкала: Технологии обеспечения информационной безопасности
Как называется таблица, которая определяет права доступа для конкретного объекта системы и разрешенные/запрещенные операции, проводимые субъектом над этим объектом?
?) ACL
?) ARP
?) MAC
?) DAC
?) EIGRP
Вопрос id:86696
Тема/шкала: Обеспечение безопасности контента
Что из перечисленного используется в системах управления базами данных (СУБД) для защиты от некорректного использования ресурсов?
?) Аппаратная реализация функций безопасности
?) Предупреждение пользователя перед выполнением (опасных) действий
?) Контроль последовательности пакетов
?) Качество обслуживания (QoS)
?) Управление доступом к таблицам и записям
Вопрос id:86697
Тема/шкала: Выявление, предупреждение и ответная реакция на атаки
Для оценки возможности реализации какой атаки проводится нагрузочное тестирование сети и компонентов?
?) Отказ от авторства
?) Отказ в обслуживании
?) Спуфинг пакетов
?) Подбор пароля
?) Сканирование портов
Вопрос id:86698
Тема/шкала: Основные понятия в сфере информационной безопасности
Определите, какие два из перечисленных понятий не относятся к свойствам защищенной информации?
?) Конфиденциальность
?) Неисчерпаемость
?) Доступность
?) Целостность
?) Адекватность
Вопрос id:86699
Тема/шкала: Выявление, предупреждение и ответная реакция на атаки
Как называется вид атаки, при которой производятся незаконные изменения сайта (часто главной страницы на что-то другое)?
?) Decomposition
?) Defacement
?) Refactoring
?) Compiling
?) Injecting
Вопрос id:86700
Тема/шкала: Технологии обеспечения информационной безопасности
Для какого RAID-массива не нужен отдельный диск для хранения информации о чётности блока?

?) Raid 5
?) Raid 4
?) Raid 2
?) Raid 30
?) Raid 3
Вопрос id:86701
Тема/шкала: Правовые аспекты информационной безопасности
Принятие каких мер из перечисленных не представляет собой защиту информации согласно законодательству РФ?
?) Организационные
?) Правовые
?) Физические
?) Технические
?) Экономические
Вопрос id:86702
Тема/шкала: Основные понятия в сфере информационной безопасности
В интернете размещен информационный портал. Стало известно, что при попытке зайти на него выдается сообщение такого плана:

"503 Service Temporarily Unavailable.
The server is temporarily unable to service your request due to maintenance downtime or capacity problems.
Please try again later."

Какое из перечисленных свойств защищенной информации было нарушено?
?) Доступность
?) Наблюдаемость
?) Целостность
?) Массовость
?) Конфиденциальность
Вопрос id:86703
Тема/шкала: Технологии обеспечения информационной безопасности
Как называется метод защиты программного кода, который позволяет усложнить процесс реверсивной инженерии кода защищаемого программного продукта (путем изменения кода с сохранением его функциональности, но затрудняющему анализ, понимание алгоритмов работы и модификацию)?

?) Композиция
?) Инкапсуляция
?) Декомпиляция
?) Обфускация
?) Декомпозиция
Вопрос id:86704
Тема/шкала: Основы защиты сетевой инфраструктуры
Какой основной недостаток, связанный с безопасностью, присутствует в протоколе Telnet?
?) Возможность выполнять действия от имени другого пользователя
?) Односторонняя аутентификация
?) Небольшая максимальная длина пароля
?) Не предусмотрено использование шифрования и проверки подлинности данных
?) Отсутствие идентификации/аутентификации
Вопрос id:86705
Тема/шкала: Основные понятия в сфере информационной безопасности
Что из перечисленного является преднамеренной угрозой безопасности информации?
?) Ошибки в программном обеспечении
?) Несанкционированное копирование информации
?) Выход из строя оборудования
?) Повреждение кабеля передачи данных в следствии проведения ремонтных работ
?) Ураган
Вопрос id:86706
Тема/шкала: Технологии обеспечения информационной безопасности
Как называется технология, при которой происходит обмен информацией с удаленной локальной сетью по виртуальному каналу через сеть общего пользования с имитацией частного подключения «точка-точка»?
?) LAN
?) PAN
?) WAN
?) CAN
?) VPN
Вопрос id:86707
Тема/шкала: Основы защиты сетевой инфраструктуры
Какая маска подсети используется в IP-адресах класса А?
?) 255.0.0.0
?) 255.255.255.0
?) 224.0.0.0
?) 255.255.255.255
?) 255.255.0.0
Вопрос id:86708
Тема/шкала: Основные понятия в сфере информационной безопасности
Что означает понятие "аутентификация"?
?) Процедура установления соответствия параметров, характеризующих субъекта, заданным критериям
?) Процедура допуска объекта (субъекта) к информации закрытого доступа, только при положительном результате проверки, или отказа в допуске в случае отрицательного итога проверки
?) Процедура предоставления субъекту определённых прав
?) Набор символов, определяющий объект
?) Процедура распознавания субъекта по его идентификатору
Вопрос id:86709
Тема/шкала: Обеспечение безопасности контента
Как называется получение информации с более высоким уровнем чувствительности (например, секретная информация) путем комбинирования информации с более низким уровнем чувствительности (например, открытая информация)?
?) Валидация
?) Утечка информации
?) Инференция
?) Агрегация
?) Декомбинация
Вопрос id:86710
Тема/шкала: Основы защиты сетевой инфраструктуры
Что произойдет, если переполнить САМ-таблицу коммутатора случайно сгенерированными MAC-адресами?
?) Коммутатор будет пересылать все пакеты с неизвестными адресами на все порты
?) Коммутатор заменит старые записи таблицы новыми поступившими
?) Коммутатор продолжит работать без сбоев
?) Коммутатор "зависнет"
?) Коммутатор будет отбрасывать все поступающие пакеты
Вопрос id:86711
Тема/шкала: Обеспечение безопасности контента
Укажите технологию, основанную на вероятностных алгоритмах, результатом работы которых является выявление подозрительных объектов.
?) Анализ загрузочных секторов
?) Сигнатурный анализ
?) Анализ контрольных сумм
?) Поведенческий анализ
?) Эвристический анализ
Вопрос id:86712
Тема/шкала: Основы защиты сетевой инфраструктуры
Какая из перечисленных систем использует технологию предотвращения утечек конфиденциальной информации из информационной системы вовне?
?) ISMS
?) IDS
?) DLP-системы
?) IPS
?) TCP-системы
Вопрос id:86713
Тема/шкала: Правовые аспекты информационной безопасности
Какой из перечисленных стандартов (документов) не относится к информационной безопасности?
?) IEC 61992
?) Common Criteria
?) TCSEC
?) FCITS
?) BS 7799-1
Вопрос id:86714
Тема/шкала: Технологии обеспечения информационной безопасности
Поставьте на схеме работы с цифровой подписью пропущенные фрагменты на нужные места.

?) 1-А; 2-Г; 3-В; 4-Д
?) 1-Г; 2-А; 3-Д; 4-В
?) 1-А; 2-Г; 3-Д; 4-В
?) 1-Г; 2-А; 3-В; 4-Д
?) 1-А; 2-Г; 3-Д; 4-Д
Вопрос id:86715
Тема/шкала: Технологии обеспечения информационной безопасности
Что из перечисленного происходит при использовании RAID-массивов?
?) Увеличивается максимальная пропускная способность сети
?) Производится полное шифрование данных
?) Повышается надёжность хранения данных
?) Ничего из перечисленного
?) Обеспечивается более высокий уровень защиты от вирусов
Вопрос id:86716
Тема/шкала: Обеспечение безопасности контента
Какого вида вирусов из перечисленных не существует?
?) Скриптвирусы
?) Загрузочные
?) Сетевые
?) Файловые
?) Макровирусы
Вопрос id:86717
Тема/шкала: Технологии обеспечения информационной безопасности
Для чего используется хеширование?
?) Для шифрования данных
?) Для передачи данных
?) Нет верного варианта
?) Для скрытия факта наличия данных
?) Для сравнения данных
Вопрос id:86718
Тема/шкала: Технологии обеспечения информационной безопасности
Какую цель преследует стеганография?
?) Шифрование секретной информации
?) Среди перечисленного нет верного ответа
?) Установление отсутствия изменений в полученном документе с секретной информацией
?) Скрытие факта наличия секретной информации
?) Установления подлинности автора документа с секретной информацией
Вопрос id:86719
Тема/шкала: Технологии обеспечения информационной безопасности
Какой сервис не реализовывает VPN-тунель?
?) Предотвращение отказа от авторства
?) Обеспечение аутентификации пользователей
?) Обеспечение отказоустойчивости канала связи
?) Обеспечение конфиденциальности информации
?) Обеспечение целостности информации
Вопрос id:86720
Тема/шкала: Основы защиты сетевой инфраструктуры
На каком уровне сетевой модели OSI функционируют традиционный коммутатор?
?) На прикладном
?) На сетевом
?) На канальном
?) На физическом
?) На транспортном
Вопрос id:86721
Тема/шкала: Технологии обеспечения информационной безопасности
Что подразумевается под понятием "reverse engineering"?
?) Исследование программы с целью получения ее исходного кода
?) Сетевая атака
?) Средство защиты от сетевых атак
?) Технический специалист
?) Криптографический алгоритм
Вопрос id:86722
Тема/шкала: Основные понятия в сфере информационной безопасности
У какого протокола основной функцией является передача директорий и файлов между двумя компьютерами?
?) HTTP
?) FTP
?) SMTP
?) Telnet
?) TFTP
Вопрос id:86723
Тема/шкала: Основные понятия в сфере информационной безопасности
Как в терминах информационной безопасности можно назвать совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации?
?) Угроза
?) Ненадежность информации
?) Уязвимость
?) Факторы опасности информации
?) Информационная опасность
Вопрос id:86724
Тема/шкала: Правовые аспекты информационной безопасности
Какие технические средства из перечисленных не подлежат сертификации?
?) Защищенные информационные системы
?) Защищенные технические средства обработки информации
?) Средства выявления программных закладок
?) Средства криптографической защиты информации
?) Нет верного ответа
Вопрос id:86725
Тема/шкала: Выявление, предупреждение и ответная реакция на атаки
Что из перечисленного является верным утверждением об "brute force attack"?
?) Это программа, которая открывает доступ к ресурсам компьютера, обходя систему защиты
?) Это вирус, атакующий жесткий диск компьютера.
?) Это рассылка писем с вирусами.
?) Это один из видов спама.
?) Это попытка злоумышленником подбора пароля до его успешного получения.
Вопрос id:86726
Тема/шкала: Правовые аспекты информационной безопасности
Какая политика безопасности реализуется при помощи матрицы доступа (access matrix)?

?) Дискреционная
?) Матричная
?) Унифицированная
?) Мандатная
?) Ролевая
Вопрос id:86727
Тема/шкала: Основные понятия в сфере информационной безопасности
Что из перечисленного может защитить локальную сеть от проникновения злоумышленников извне, ограничить доступ к определенным сайтам для пользователей, а также автоматически назначать IP-адреса в локальной сети?
?) Концентратор
?) Коммутатор
?) Маршрутизатор
?) Брандмауэр
?) Хаб
Вопрос id:86728
Тема/шкала: Основы защиты сетевой инфраструктуры
Какую программу (утилиту) из перечисленных можно использовать на компьютере_1 для проверки доступности компьютера_2 по сети?

?) Ping
?) Ipconfig
?) Ifconfig
?) Regedit
?) Нет верного ответа
  • Страница:
  • 1
  • 2
  • 3
Copyright testserver.pro 2013-2024