Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.
Список вопросов базы знанийМетоды и средства защиты компьютерной информацииВопрос id:515192 В многоуровневой модели защиты информации, если уровни безопасности субъекта и объекта доступа несравнимы, то ?) выполняются запросы минимального уровня безопасности ?) доступ специально оговаривается ?) никакие запросы субъекта не выполняются ?) все запросы субъекта выполняются Вопрос id:515193 В многоуровневой модели защиты информации, если формируется запрос на изменение, то уровень безопасности объекта должен ?) быть равен уровню безопасности субъекта ?) быть меньше уровня безопасности субъекта ?) специально оговариваться ?) доминировать над уровнем безопасности субъекта Вопрос id:515194 В многоуровневой модели защиты информации, если формируется запрос на чтение-запись, то уровень безопасности объекта должен ?) быть равен уровню безопасности субъекта ?) специально оговариваться ?) быть меньше уровня безопасности субъекта ?) доминировать над уровнем безопасности субъекта Вопрос id:515195 В настоящее время в автоматизированных системах используются три основных способа аутентификации по следующим признакам ?) предмету, который есть у пользователя ?) терминалу ?) периферийным устройствам ?) физиологическим признакам ?) паролю или идентифицирующему номеру Вопрос id:515196 В настоящее время существуют два возможных способа для аутентификации терминальных пользователей автоматизированных систем по отпечаткам пальцев ?) исследование динамических характеристик движения пальцев ?) сравнение характерных деталей отпечатка в цифровом виде ?) сравнение отдельных случайно выбранных фрагментов ?) непосредственное сравнение изображений отпечатков пальцев Вопрос id:515197 В настоящее время существуют два принципиально разных способа для аутентификации терминальных пользователей автоматизированных систем с помощью автоматического анализа подписи ?) исследование траектории движения руки ?) визуальное сканирование ?) фрагментарное сканирование ?) исследование динамических характеристик движения руки Вопрос id:515198 В ОС UNIX каждая регистрационная запись журнала регистрационной информации должна содержать четыре поля: ?) дата и время события ?) тип события ?) пароль пользователя ?) маркер доступа ?) идентификатор пользователя ?) результат действия Вопрос id:515199 В сетях, использующих систему безопасности Kerberos, все процедуры аутентификации между клиентами и серверами сети выполняются ?) брандмауэром ?) программой Internet scanner ?) анализатором протокола ?) посредником, которому доверяют обе стороны аутентификационного процесса Вопрос id:515200 В случае, когда нарушена целостность данных, услуги защиты целостности в сетях с установлением связи могут дополнительно включать функции ?) идентификации данных ?) аутентификации данных ?) удаления данных ?) восстановления данных Вопрос id:515201 Гарантия того, что авторизованные пользователи всегда получат доступ к данным, - это ?) конфиденциальность ?) причастность ?) доступность ?) целостность Вопрос id:515202 Генерацию случайного трафика, заполнение дополнительными данными информативных пакетов, передачу пакетов через промежуточные станции или в ложном направлении включение механизма обеспечения безопасности - это ?) шифрование ?) нотаризация ?) заполнение трафика ?) управление маршрутизацией Вопрос id:515205 Для аутентификации терминальных пользователей автоматизированных систем наиболее приемлемыми считаются следующие четыре физиологических признака ?) форма ушной раковины ?) геометрия руки ?) голос ?) личная подпись ?) форма губ ?) отпечатки пальцев Вопрос id:515206 Для обеспечения услуги причастности наиболее часто применяется механизм ?) нотаризации ?) доверительной функциональности ?) аутентификации ?) контроля доступа Вопрос id:515207 Для разграничения доступа к файлам во многих ОС применяются наборы из трех флагов, разрешающих, соответственно ?) чтение файла ?) создание фала ?) запись файла ?) удаление фала ?) выполнение файла Вопрос id:515209 Для СУБД важны все три основных аспекта информационно безопасности ?) доступность ?) восстанавливаемость ?) целостность ?) детерминированность ?) конфиденциальность Вопрос id:515210 Для управления доступом к файлу в ACL-списке хранятся следующие данные ?) приоритет доступа ?) срок действия маркера доступа ?) тип доступа ?) список доменов, которым разрешен доступ к файлу Вопрос id:515211 Для управления процессом в перечне возможностей хранятся следующие данные ?) срок действия маркера доступа ?) список объектов, к которым может быть получен доступ ?) приоритет доступа ?) тип доступа Вопрос id:515212 Для хранения матрицы защиты может использоваться два подхода ?) списки доменов ?) перечни процессов ?) перечни возможностей ?) списки управления доступом Вопрос id:515213 Домен - это ?) множество пар "объект - права доступа" ?) часть ядра безопасности ОС ?) программа, контролирующая работу другой программы ?) массив независимых дисков Вопрос id:515214 Задача реализации политики безопасности включает три составляющие ?) управление трафиком ?) контроль трафика ?) настройка средств защиты информации ?) управление системой защиты ?) контроль за функционированием ИС Вопрос id:515215 Запись определенных событий в журнал безопасности называется ?) аудитом ?) аутентификацией ?) авторизацией ?) идентификацией Вопрос id:515216 Защита исполняемых фалов обеспечивается ?) обязательным контролем попытки запуска любой программы ?) криптографией ?) специальным режимом запуска ?) дополнительным хостом Вопрос id:515217 Идентификатор безопасности в Windows 2000 представляет собой ?) строку символов, содержащую имя пользователя и пароль ?) двоичное число, состоящее из заголовка и длинного случайного компонента ?) константу, определенную администратором для каждого пользователя ?) число, вычисляемое с помощью хэш-функции Вопрос id:515218 Известны три способа защиты перечней возможностей от искажения их пользователями ?) хранение перечня возможностей во внешней памяти ?) использование теговой архитектуры компьютера ?) хранение перечня возможностей в пространстве пользователя в зашифрованном виде ?) введение дополнительных паролей ?) хранение перечня возможностей внутри операционной системы Вопрос id:515219 Именованную совокупность привилегий, которую защищают паролями, называют ?) ролью ?) группой ?) структурой ?) категорией Вопрос id:515220 Интерфейс между компьютером (или станцией), участвующим во взаимодействии, и средой передачи (дискретных) сигналов обеспечивает _______________ уровень базовой модели взаимодействия открытых систем ?) сеансовый ?) транспортный ?) канальный ?) сетевой Вопрос id:515221 К почтовым программам относятся программы ?) SUN SPARC ?) THE BAT! ?) OUTLOOK EXPRESS ?) MS OUTLOOK ?) ALPHA Вопрос id:515222 К привилегии доступа в СУБД относится ?) право на выполнение действий, которые относятся к компетенции оператора ?) право управлять безопасностью СУБД и отслеживать действия пользователей ?) право определять права доступа субъектов к определенным объектам ?) право на создание и удаление баз данных Вопрос id:515223 К средствам защиты, встроенным в клиентские программы для работы с электронной почтой, относится ?) MS OUTLOOK ?) THE BAT! ?) OUTLOOK EXPRESS ?) PGP Вопрос id:515224 Каждый элемент перечня возможностей предоставляет владельцу определенные права по отношению к определенному ?) объекту ?) домену ?) процессу ?) пользователю Вопрос id:515225 Кластерная организация сервера баз данных ?) обеспечивает достоверность и непротиворечивость информации в базе ?) повышает уровень конфиденциальности данных ?) позволяет проводить контроль вводимых данных ?) способствует повышению производительности и устойчивости к отказам Вопрос id:515226 Компонент информационной безопасности, означающий возможность получения необходимых пользователю данных или сервисов за разумное время, - это ?) целостность ?) конфиденциальность ?) детерминированность ?) доступность Вопрос id:515227 Конкретные меры для реализации услуг безопасности - это ?) механизмы безопасности ?) стандарты безопасности ?) концепции безопасности ?) функции безопасности Вопрос id:515228 Конфигурация из нескольких компьютеров (узлов), выполняющих общее приложение, называется ?) кластером ?) сетью ?) суперсервером ?) сервером Вопрос id:515229 Маршрутизаторы с фильтрацией пакетов осуществляют управление доступом к сети методом проверки ?) электронной подписи ?) структуры данных ?) адресов получателя и отправителя ?) пользовательского имени и пароля Вопрос id:515230 Маршрутизация и управление потоками данных реализуются на _______________ уровне базовой модели взаимодействия открытых систем ?) транспортном ?) сетевом ?) канальном ?) физическом Вопрос id:515231 Матрица, рядами которой являются домены, колонками - объекты, а на пересечении располагаются ячейки, содержащие права доступа для данного домена к данному объекту, называется матрицей ?) процессов ?) обращений ?) защиты ?) возможностей Вопрос id:515232 Метка безопасности состоит из трех компонентов ?) области ?) ключ шифра ?) право доступа ?) уровень секретности ?) категории Вопрос id:515233 Метод "запрос-ответ" позволяет ?) поддерживать целостность данных с СУБД ?) организовать защиту от нелегального просмотра содержания сообщений ?) не только аутентифицировать пользователя, но и дает возможность пользователю осуществить аутентификацию системы, с которой работает ?) осуществлять защиту от программных закладок Вопрос id:515234 Метод защиты сети от угроз безопасности, исходящих от других систем и сетей, при помощи централизации доступа к сети и контроля за ним аппаратно-программными средствами, - это ?) монитор обращений ?) брандмауэр ?) ядро безопасности ?) сокет Вопрос id:515235 Механизм обеспечения безопасности - доверительная функциональность ?) содержит рекомендации и способы, которые должны быть реализованы для обеспечения гарантии правильной работы механизмов безопасности ?) использует третью сторону, пользующуюся доверием двух общающихся сторон, для обеспечения подтверждения характеристик передаваемых данных ?) используется для обеспечения услуг аутентификации и целостности, для которых субъект верификации подписанных данных заранее не известен ?) применяется для обеспечения конфиденциальности трафика (потока) информации Вопрос id:515236 Механизмы нотаризации (заверения) ?) используются для обеспечения услуг аутентификации и целостности, для которых субъект верификации подписанных данных заранее не известен ?) применяются для обеспечения конфиденциальности трафика (потока) информации ?) используют третью сторону, пользующуюся доверием двух общающихся сторон, для обеспечения подтверждения характеристик передаваемых данных ?) содержат рекомендации и способы, которые должны быть реализованы для обеспечения гарантии правильной работы механизмов безопасности Вопрос id:515237 Можно выделить три основных направления для аутентификации терминальных пользователей автоматизированных систем по характеру голоса ?) контурный анализ речи ?) статистическая оценка голоса ?) динамическая оценка голоса ?) спектральный анализ речи ?) анализ кратковременных сегментов речи Вопрос id:515238 Можно выделить три основных требования к системе защиты электронной почты: она должна ?) обеспечивать все услуги безопасности ?) поддерживать работу с основными почтовыми клиентами ?) поддерживать работу только с лицензионным программным обеспечением ?) обеспечивать аудит ?) быть кроссплатформенной Вопрос id:515239 Можно выделить три привилегии безопасности в СУБД ?) право на создание и удаление баз данных ?) право управлять безопасностью СУБД и отслеживать действия пользователей ?) право определять права доступа субъектов к определенным объектам ?) право на выполнение действий, которые относятся к компетенции оператора Вопрос id:515240 Можно выделить три способа построения систем защиты электронной почты: ?) использование библиотеки Messaging Hook Provider ?) использование Opera ?) использование макросов ?) использование сокетов ?) использование Outlook Express Вопрос id:515241 На избыточный массив независимых дисков RAID возлагается задача ?) управления привилегированным доступом ?) обеспечения отказоустойчивости и повышения производительности ?) защиты адресного пространства для каждого процесса ?) управления частями ОС, ответственными за безопасность Вопрос id:515242 На сетевом уровне модели OSI рекомендуется применение четырех услуг безопасности ?) идентификация ?) аутентификация ?) контроль доступа ?) причастность ?) целостность ?) конфиденциальность Вопрос id:515243 На транспортном уровне модели OSI рекомендуется применение четырех услуг безопасности ?) конфиденциальность ?) целостность ?) аутентификация ?) контроль доступа ?) причастность ?) идентификация Вопрос id:515244 На уровне представления данных базовой модели взаимодействия открытых систем реализуется ?) маршрутизация и управление потоками данных ?) поддержка диалога между удаленными процессами ?) преобразование форматов данных ?) формирование пакетов данных, управление доступом к среде |
Copyright testserver.pro 2013-2024