Тесты онлайн, бесплатный конструктор тестов. Психологические тестирования, тесты на проверку знаний.

Список вопросов базы знаний

Безопасность информации в компьютерных сетях (для специалистов)

Вопрос id:1573265
Контроль защищенности - это
?) установка сигнализации
?) проверка документации по технике безопасности
?) создание вирусов и запуск их в Интернет
?) попытка "взлома" информационной системы, осуществляемая силами самой организации или уполномоченными лицами
Вопрос id:1573266
Критерии безопасности компьютерных систем Министерства обороны США называются ___ книгой
?) Зеленой
?) Оранжевой
?) Красной
?) Белой
Вопрос id:1573267
Метод "грубой силы" - это
?) отключение питания в здании
?) попытка использования имен и паролей, задаваемых в операционных системах по умолчанию
?) приведение в негодность оборудования
?) привлечение силовых структур
Вопрос id:1573268
Метод "зашифровать и сравнить" - это метод
?) раскрытия шифра
?) подбора пароля
?) шифрования секретной информации
?) определения IP-адреса
Вопрос id:1573269
Метод доступа к передающей среде, основанный на использовании временных промежутков между передаваемыми пакетами данных в сети для проведения опроса пользователей о готовности передачи своей информации, называется методом
?) ентрализованным маркерным
?) состязаний с прослушиванием моноканала
?) циклического опроса
?) состязаний с прогнозированием столкновений
Вопрос id:1573270
Метод передачи данных, при котором данные передаются в одном направлении, называется
?) дуплексным
?) полудуплексным
?) симплексным
?) синхронным
Вопрос id:1573271
Метод передачи данных, при котором данные пересылаются в двух направлениях одновременно, называется
?) полудуплексным
?) симплексным
?) синхронным
?) дуплексным
Вопрос id:1573272
Метод передачи данных, при котором прием/передача информации осуществляется поочередно, называется
?) полудуплексным
?) синхронным
?) дуплексным
?) симплексным
Вопрос id:1573273
Монитор обращений - это
?) контроль допустимости выполнения субъектами определенных операций над объектами
?) ведение статистики всех действий пользователей
?) контроль доступа
?) ведение статистики всех операций программного обеспечения системы
Вопрос id:1573274
На законодательном уровне информационной безопасности особого внимания заслуживает
?) документирование и регламентные работы
?) правовые акты и стандарты
?) разделение обязанностей и минимизация привилегий
?) установка и эксплуатация информационной системы
Вопрос id:1573275
Набор законов, правил и норм поведения, определяющих, как организация обрабатывает, защищает и распространяет информацию, - это
?) политика безопасности
?) решение совета директоров
?) устав
?) решение собрания акционеров
Вопрос id:1573276
Наиболее уязвимый с точки зрения защиты уровень
?) физический
?) канальный
?) сетевой
?) транспортный
Вопрос id:1573277
Нахождение получателя по указанному адресу, выбор оптимального маршрута и доставка блока сообщения по указанному адресу - задача протоколов уровня
?) канального
?) сетевого
?) транспортный
?) сеансового
Вопрос id:1573278
Несанкционированное отправление данных от имени другого пользователя относится к атакам на
?) функциональные компоненты компьютерных сетей
?) постоянные элементы системы защиты
?) протоколы информационного обмена
?) сменные элементы системы защиты
Вопрос id:1573279
Основным назначением доверенной вычислительной базы является
?) хранение паролей пользователей
?) выполнение функции монитора обращений
?) обеспечение конфиденциальности данных
?) обеспечение изолированности данных
Вопрос id:1573280
Основными критериями оценки надежности являются
?) глубина, достоверность, адекватность
?) политика безопасности и гарантированность
?) конфиденциальность, целостность, доступность
?) своевременность, актуальность, полнота
Вопрос id:1573281
Основными составляющими информационной безопасности являются
?) глубина, достоверность, адекватность
?) релевантность, толерантность
?) конфиденциальность, целостность, доступность
?) своевременность, актуальность, полнота
Вопрос id:1573282
Отрицание пользователями подлинности данных, а также фактов отправления или получения информации относится к атакам на
?) постоянные элементы системы защиты
?) функциональные компоненты компьютерных сетей
?) сменные элементы системы защиты
?) протоколы информационного обмена
Вопрос id:1573283
Пассивный аудит - это
?) анализ последствий нарушения информационной безопасности и выявление злоумышленников
?) попытка "взлома" информационной системы, осуществляемая силами самой организации или уполномоченными лицами
?) помощь правоохранительных органов
?) проверка бухгалтерской отчетности компьютерного центра
Вопрос id:1573284
Пассивный элемент защиты информации, отображающий меру доверия, которое может быть оказано архитектуре и реализации системы, - это
?) защищенность
?) достоверность
?) гарантированность
?) политика безопасности
Вопрос id:1573285
Периодическое резервирование информации обеспечивает восстановление
?) только информации пользователей
?) только системной информации
?) любых потерянных данных после реализации как случайных, так и преднамеренных угроз
?) данных после случайных отказов накопителей на жестких дисках
Вопрос id:1573286
По масштабу компьютерные сети подразделяются на
?) одноранговые и "клиент-сервер"
?) звездообразные, кольцевые, шинные
?) проводные и беспроводные
?) локальные и глобальные
Вопрос id:1573287
По способу организации компьютерные сети подразделяются на
?) звездообразные, кольцевые, шинные
?) проводные и беспроводные
?) локальные и глобальные
?) одноранговые и "клиент-сервер"
Вопрос id:1573288
Подбор ключей и паролей относится к атакам на
?) протоколы информационного обмена
?) постоянные элементы системы защиты
?) сменные элементы системы защиты
?) функциональные компоненты компьютерных сетей
Вопрос id:1573289
Поддержание на заданном уровне параметров информации, которые характеризуют установленный статус ее хранения, обработки и использования, - это ___ информации
?) уязвимость
?) безопасность
?) защищенность
?) надежность
Вопрос id:1573290
Подсистема управления доступом интрасети выполняет функции
?) по администрированию сети
?) бесперебойного питания устройств в сети
?) по работе с идентификаторами и паролями
?) подключения устройств к сети
Вопрос id:1573291
Полная совокупность защитных механизмов информационной системы, отвечающих за проведение в жизнь соответствующей политики безопасности, - это ___ вычислительная база
?) доверенная
?) полная
?) безопасная
?) достоверная
Вопрос id:1573292
Полномочия, устанавливаемые администратором системы для конкретных лиц, позволяющие последним использовать транзакции, процедуры или всю систему в целом, - это
?) авторизация
?) идентификация
?) аутентификация
?) аудит
Вопрос id:1573293
Последовательный класс конфигурации сети предполагает, что каждый компьютер в сети
?) производит взаимообмен информацией только с соседним компьютером сети
?) может без существенных ограничений производить взаимообмен информацией с любыми другими компьютерами сети
?) не может без существенных ограничений производить взаимообмен информацией с любыми другими компьютерами сети
?) производит взаимообмен информацией только с одним определенным компьютером сети
Вопрос id:1573294
Постоянные элементы систем защиты информации
?) могут быть легко изменены пользователями
?) не могут быть изменены
?) для изменения требуют вмешательства специалистов и разработчиков
?) в принципе не нуждаются в изменениях
Вопрос id:1573295
При ролевом управлении
?) для каждого пользователя могут быть активными несколько ролей
?) ролей обычно больше, чем пользователей
?) различные роли всегда совместимы друг с другом
?) для каждого пользователя может быть активной только одна роль
Вопрос id:1573296
Проверка подлинности пользователя по предъявленному им идентификатору, например, при входе в систему - это
?) авторизация
?) аутентификация
?) идентификация
?) аудит
Вопрос id:1573297
Программа, специально разработанная для самостоятельного выполнения несанкционированных действий, - это
?) программная закладка
?) операционная система
?) макровирус
?) системная утилита
Вопрос id:1573298
Процесс анализа персональных, технических, организационных характеристик или кодов для доступа к компьютерным ресурсам - это
?) авторизация
?) аудит
?) аутентификация
?) идентификация
Вопрос id:1573299
Процесс сбора и накопления информации о событиях, происходящих в информационной системе, называется
?) мониторингом
?) аудитом
?) контролем
?) протоколированием
Вопрос id:1573300
Разбиение сообщений или фрагментов сообщений на пакеты, передача пакетов через сеть и сборка пакетов - основные функции протоколов уровня
?) канального
?) сетевого
?) сеансового
?) транспортного
Вопрос id:1573301
Реализация монитора обращений, являющаяся основой, на которой строятся все защитные механизмы, - это
?) периметр безопасности
?) политика безопасности
?) ядро безопасности
?) доверенная вычислительная база
Вопрос id:1573302
Сетевой анализатор - это
?) средство для перехвата данных при их перемещении по линиям связи в интрасети
?) блок бесперебойного питания
?) маршрутизатор
?) концентратор
Вопрос id:1573303
Система считается безопасной, если
?) она управляет доступом к информации так, что только должным образом авторизованные лица или же действующие от их имени процессы получают право доступа
?) она абсолютно недоступна для взлома
?) она обеспечивает одновременную обработку информации разной степени секретности (конфиденциальности) группой пользователей без нарушения прав доступа
?) все пользователи удовлетворены работой системы
Вопрос id:1573304
Система считается надежной, если
?) она обеспечивает одновременную обработку информации разной степени секретности (конфиденциальности) группой пользователей без нарушения прав доступа
?) она абсолютно недоступна для взлома
?) все пользователи удовлетворены работой системы
?) администратор удовлетворен работой системы
Вопрос id:1573305
Сменные элементы систем защиты информации
?) для изменения требуют вмешательства специалистов и разработчиков
?) не могут быть изменены
?) это ключи, пароли, идентификаторы
?) в принципе не нуждаются в изменениях
Вопрос id:1573306
Совокупность соглашений относительно способа представления данных, обеспечивающего их передачу в нужных направлениях и правильную интерпретацию, называется
?) конституцией
?) протоколом
?) уставом
?) алгоритмом
Вопрос id:1573307
Составление кадров, правильная передача и прием последовательности кадров, контроль последовательности кадров, обнаружение и исправление ошибок в информационном поле - задача протоколов уровня
?) транспортный
?) сеансового
?) канального
?) сетевой
Вопрос id:1573308
Состояние защищенности информации от негативного воздействия на нее с точки зрения нарушения ее физической и логической целостности или несанкционированного использования - это ___ информации
?) защищенность
?) безопасность
?) уязвимость
?) надежность
Вопрос id:1573309
Состояние системы, в котором существует полная гарантия того, что при любых условиях компьютерная система базируется на логически завершенных аппаратных и программных средствах, обеспечивающих логическую корректность и достоверность, - это
?) прочность
?) надежность
?) гарантированность
?) целостность
Вопрос id:1573310
Способ передачи данных, при котором синхронизация достигается передачей старт-бита в начале и стоп-бита в конце, называется
?) последовательным
?) синхронным
?) параллельным
?) асинхронным
Вопрос id:1573311
Стандарт ISO/IEC 15408 "Критерии оценки безопасности информационных технологий" часто называют
?) "Белой книгой"
?) "Оранжевой книгой"
?) "Общими технологиями"
?) "Общими критериями"
Вопрос id:1573312
Стандарт X.509 описывает
?) принципы работы модемов
?) принципы передачи данных по сети
?) принципы работы операционных систем
?) процедуру аутентификации с использованием службы каталогов
Вопрос id:1573313
Стандарт X.800 описывает
?) принципы работы операционных систем
?) принципы работы модемов
?) основы безопасности в привязке к эталонной семиуровневой модели
?) принципы передачи данных по сети
Вопрос id:1573314
Сформировать программу работ в области информационной безопасности и обеспечить ее выполнение, выделяя необходимые ресурсы и контролируя состояние дел, - главная задача уровня информационной безопасности
?) законодательного
?) процедурного
?) программно-технического
?) административного
Copyright testserver.pro 2013-2024