Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.
Список вопросов базы знанийЗащита информацииВопрос id:497216 Привелегия ____________________ дает право управлять безопасностью СУБД и отслеживать действия пользователей. ?) operator ?) trace ?) createdb ?) security Вопрос id:497217 Класс F-AV согласно "Европейским критериям" характеризуется повышенными требованиями к: ?) адекватности ?) конфиденциальности ?) обеспечению работоспособности ?) унификации Вопрос id:497218 В СУБД Oracle под ролью понимается: ?) совокупность процессов ?) группа субъектов ?) набор привилегий ?) группа объектов Вопрос id:497219 Из перечисленного в файловых системах ОС UNIX права доступа к файлу определяются для: ?) всех основных пользователей ?) владельца ?) конкретных заданных пользователей ?) конкретных заданных групп пользователей ?) членов группы владельца Вопрос id:497220 ____________________ — это проверка подлинности пользователя по предъявленному им идентификатору. ?) Аутентификация ?) Идентификация ?) Авторизация ?) Аудит Вопрос id:497221 Из перечисленного в автоматизированных системах используется аутентификация по: ?) периферийным устройствам ?) паролю ?) физиологическим признакам ?) предмету ?) терминалу Вопрос id:497222 Из перечисленного пользователи СУБД разбиваются на категории: ?) конечные пользователи ?) системный администратор ?) сетевой администратор ?) администратор сервера баз данных ?) групповые пользователи Вопрос id:497223 Для решения проблемы правильности выбора и надежности функционирования средств защиты в "Европейских критериях" вводится понятие: ?) надежности защиты информации ?) оптимизации средств защиты ?) унификации средств защиты ?) адекватности средств защиты Вопрос id:497224 Преобразование форматов реализуется на уровне модели взаимодействия открытых систем ?) транспортном ?) канальном ?) сеансовом ?) представления данных Вопрос id:497225 Из перечисленного защита процедур и программ осуществляется на уровнях: ?) программного обеспечения ?) данных ?) прикладном ?) аппаратуры ?) канальном Вопрос id:497226 Из перечисленного аутентификация используется на уровнях: ?) сеансовом ?) транспортном ?) прикладном ?) физическом ?) сетевом Вопрос id:497227 ____________________ уровень ОС определяет взаимодействие с глобальными ресурсами других организаций. ?) Системный ?) Внешний ?) Сетевой ?) Приложений Вопрос id:497228 Из перечисленного, с точки зрения пользователя СУБД, основными средствами поддержания целостности данных являются: ?) стандарты ?) нормативы ?) правила ?) ограничения Вопрос id:497229 Модели политики безопасности на основе анализа угроз системе исследуют вероятность преодоления системы защиты ?) ограниченной компетенцией злоумышленника ?) за определенное время ?) фиксированным ресурсом ?) фиксированными затратами Вопрос id:497230 ____________________ характеризует соответствие средств безопасности решаемым задачам. ?) Корректность ?) Эффективность ?) Адекватность ?) Унификация Вопрос id:497231 ____________________ является сетевой службой, предназначенной для централизованного решения задач аутентификации и авторизации в крупных сетях. ?) Network DDE ?) Net Logon ?) SendMail ?) Kerberos Вопрос id:497232 ____________________ является достоинством модели конечных состояний политики безопасности. ?) Удобство эксплуатации ?) Высокая степень надежности ?) Дешевизна ?) Простота реализации Вопрос id:497233 Из перечисленных разделов, криптография включает: ?) системы электронной подписи ?) управление ключами ?) криптосистемы с открытым ключом ?) стеганография ?) симметричные криптосистемы Вопрос id:497234 ____________________ называется получение и анализ информации о состоянии ресурсов системы с помощью специальных средств контроля. ?) Администрированием ?) Мониторингом ?) Аудитом ?) Управлением ресурсами Вопрос id:497235 Из перечисленного, согласно "Оранжевой книге" требованиями в области аудита являются: ?) регистрация и учет ?) непрерывность защиты ?) идентификация и аутентификация ?) политика безопасности Вопрос id:497236 Из перечисленных программных закладок, по методу внедрения в компьютерную систему различают: ?) загрузочные ?) программно-аппаратные ?) троянские ?) вирусные ?) прикладные Вопрос id:497237 При полномочной политике безопасности совокупность меток с одинаковыми значениями образует: ?) область равного доступа ?) область равной критичности ?) уровень безопасности ?) уровень доступности Вопрос id:497238 ____________________ — это свойство, которое гарантирует, что информация не может быть доступна или раскрыта для неавторизованных личностей, объектов или процессов. ?) Детерминированность ?) Конфиденциальность ?) Достоверность ?) Целостность Вопрос id:497239 В многоуровневой модели, если субъект доступа формирует запрос на изменение, то уровень безопасности объекта относительно уровня безопасности субъекта должен: ?) специально оговариваться ?) доминировать ?) быть равен ?) быть меньше Вопрос id:497240 Из перечисленного электронная почта состоит из: ?) краткого содержания письма ?) электронного ключа ?) тела письма ?) прикрепленных файлов ?) расширенного содержания письма Вопрос id:497241 На многопользовательские системы с информацией одного уровня конфиденциальности согласно "Оранжевой книге" рассчитан класс ?) С1 ?) B2 ?) B1 ?) C2 Вопрос id:497242 ____________________ является недостатком матричных моделей безопасности. ?) Отсутствие контроля за потоками информации ?) Отсутствие полного аудита ?) Сложность представления широкого спектра правил обеспечения безопасности ?) Невозможность учета индивидуальных особенностей субъекта Вопрос id:497243 Восстановление данных является дополнительной функцией услуги защиты ?) целостность ?) причастность ?) контроль доступа ?) аутентификация Вопрос id:497244 Если средства защиты могут быть преодолены только государственной спецслужбой, то согласно "Европейским критериям" безопасность считается: ?) базовой ?) высокой ?) сверхвысокой ?) стандартной Вопрос id:497245 ____________________ является наукой, изучающей математические методы защиты информации путем ее преобразования. ?) Криптография ?) Криптология ?) Криптоанализ ?) Стеганография Вопрос id:497246 Действие программных закладок основывается на инициировании или подавлении сигнала о возникновении ошибочных ситуаций в компьютере в рамках модели ?) искажение ?) перехват ?) наблюдение ?) компрометация Вопрос id:497247 Согласно "Европейским критериям" только общая архитектура системы анализируется на уровне ?) Е2 ?) Е0 ?) Е3 ?) Е1 Вопрос id:497248 Если средство защиты способно противостоять корпоративному злоумышленнику, то согласно "Европейским критериям" безопасность считается: ?) стандартной ?) средней ?) высокой ?) базовой Вопрос id:497249 Из перечисленного, различают модели воздействия программных закладок на компьютеры: ?) внедрение ?) искажение ?) перехват ?) уборка мусора ?) захват ресурсов Вопрос id:497250 В модели политики безопасности Лендвера одноуровневый блок информации называется: ?) множеством ?) массивом ?) объектом ?) контейнером Вопрос id:497251 ____________________ являются достоинствами программной реализации криптографического закрытия данных. ?) Корректность и функциональность ?) Практичность и гибкость ?) Безопасность и эффективность ?) Высокая производительность и простота Вопрос id:497252 По умолчанию пользователь не имеет никаких прав доступа к: ?) таблицам и представлениям ?) событиям ?) базам данных ?) процедурам Вопрос id:497253 Операционная система Windows NT соответствует уровню Оранжевой книги: ?) С2 ?) С4 ?) С5 ?) С3 Вопрос id:497254 Основным положением модели системы безопасности с полным перекрытием является наличие на каждом пути проникновения в систему ?) хотя бы одного средства безопасности ?) пароля ?) всех средств безопасности ?) аудита Вопрос id:497255 ____________________ называется конечное множество используемых для кодирования информации знаков. ?) Кодом ?) Ключом ?) Шифром ?) Алфавитом Вопрос id:497256 Согласно "Европейским критериям" на распределенные системы обработки информации ориентирован класс ?) F-AV ?) F-IN ?) F-DX ?) F-DI Вопрос id:497257 Обеспечение взаимодействия удаленных процессов реализуется на ____________________ уровне модели взаимодействия открытых систем. ?) сетевом ?) сеансовом ?) транспортном ?) канальном Вопрос id:497258 ____________________ является недостатком модели политики безопасности на основе анализа угроз системе. ?) Статичность ?) Необходимость дополнительного обучения персонала ?) Сложный механизм реализации ?) Изначальное допущение вскрываемости системы Вопрос id:497259 Программный модуль, который имитирует приглашение пользователю зарегистрироваться для того, чтобы войти в систему, является клавиатурным шпионом типа ?) фильтр ?) перехватчик ?) заместитель ?) имитатор Вопрос id:497260 Из перечисленного привилегиями безопасности являются: ?) operator ?) security; оperator ?) trace ?) create trace ?) createdb Вопрос id:497261 При количественном подходе риск измеряется в терминах ?) объема информации ?) заданных с помощью шкалы ?) денежных потерь ?) заданных с помощью ранжирования Вопрос id:497262 Из перечисленного доступ к объекту в многоуровневой модели может рассматриваться как: ?) чтение ?) удаление ?) копирование ?) изменение Вопрос id:497263 Из перечисленного, проблемами модели Белла-ЛаПадула являются: ?) привилегированные субъекты ?) лишняя запись ?) удаленная запись ?) запись вслепую ?) завышение уровня секретности Вопрос id:497264 ____________________ являются достоинствами аппаратной реализации криптографического закрытия данных. ?) Доступность и конфиденциальность ?) Практичность и гибкость ?) Целостность и безопасность ?) Высокая производительность и простота Вопрос id:497265 Из перечисленного система брандмауэра может быть: ?) ПК ?) хостом ?) ресивером ?) маршрутизатором ?) репитором |
Copyright testserver.pro 2013-2024