Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Технології захисту інформації

Total questions: 20

Worksheet time: 2hrs 40mins

Name
Class
Date
1.

Причина комп’ютерних злочинів:

a)

вартість викрадених і скомпрометованих даних

b)

створення глобальних мереж і розширення доступу до інформаційних ресурсів

c)

доступ до інформації, що здійснюється з порушенням установлених в ІС правил розмежування доступу

d)

некоректна робота програмного забезпечення

2.

Основні випадки порушення безпеки інформації:

a)

розширення доступу до інформаційних ресурсів

b)

витік інформації

c)

порушення роботи інформаційної системи

d)

передавання інформації

3.

Захист інформації — це

a)

можливість створення контрольного прикладу з даними, які імітують ситуацію

b)

дія, внаслідок якої інформація в ІС перестає існувати для фізичних або юридичних осіб, які мають право власності на неї в повному чи обмеженому обсязі

c)

сукупність організаційно-технічних заходів і правових норм для запобігання заподіянню шкоди інтересам власника інформації чи АС та осіб, які користуються інформацією.

d)

випадкове знищення або змінювання даних; некоректне використання програмного та апаратного забезпечення, яке призводить до порушення нормальної роботи системи, виникнення вразливих місць, знищення або змінювання даних, порушення інтересів інших законних користувачів тощо

4.

Про винність у злочинній недбалості розробників свідчать:

a)

виконати вимоги інструкції було можливо фізично і психологічно

b)

можливість створення контрольного прикладу з даними, які імітують ситуацію, що призвела до збою (аварії).

c)

програмна атака на іншого користувача Інтернет, у результаті якої його комп'ютер втрачає зв'язок з мережею або "зависає"

d)

наявність у технічному завданні вказівок на те, що в системі може виникнути ситуація, яка призводить до збою (аварії)

5.

Комп’ютерний вірус — це

a)

спеціально написана невелика за розмірами програма, яка може створювати свої копії, впроваджуючи їх у файли, оперативну пам’ять, завантажувальні області і т. ін. (заражати їх), та виконувати різноманітні небажані дії

b)

сукупність організаційно-технічних заходів і правових норм для запобігання заподіянню шкоди інтересам власника інформації чи АС та осіб, які користуються інформацією

c)

результат дій порушника, унаслідок яких інформація стає відомою (доступною) суб’єктам, що не мають права доступу до неї

d)

втрата або змінювання даних у разі помилок у ПЗ, втрати даних унаслідок зараження системи комп’ютерними вірусами тощо

6.

Блокування інформації — це

a)

дії або обставини, які призводять до спотворення процесу обробки інформації

b)

втрата або змінювання даних у разі помилок у ПЗ, втрати даних унаслідок зараження системи комп’ютерними вірусами тощо

c)

дії, наслідком яких є припинення доступу до інформації

d)

дія, внаслідок якої інформація в ІС перестає існувати для фізичних або юридичних осіб, які мають право власності на неї в повному чи обмеженому обсязі

7.

Помилки обслуговуючого персоналу та користувачів - це

a)

неефективно організована система захисту; втрата інформації через неправильне зберігання архівних даних

b)

несанкціоноване копіювання, знищення, підробка або блокування інформації

c)

втрата або змінювання даних у разі помилок у ПЗ, втрати даних унаслідок зараження системи комп’ютерними вірусами

d)

збої серверів, робочих станцій, мережних карт, дискових систем

8.

"Логічна бомба" - це

a)

невелика програма, яка спрацьовує з настанням певних умов і може призвести до часткового або повного виведення системи з ладу.

b)

команда, яка дає можливість зі збереженням роботоздатності програми виконати додаткові, не задокументовані функції, наприклад переслати інформацію (зокрема паролі), що зберігається на комп'ютері.

c)

прихована, не задокументована точка входу у програмний модуль, яка часто використовуються для відлагодження програми та її підтримання у процесі використання.

d)

програмна атака на іншого користувача Інтернет, у результаті якої його комп'ютер втрачає зв'язок з мережею або "зависає"

9.

"Троянський кінь" - це

a)

невелика програма, яка спрацьовує з настанням певних умов і може призвести до часткового або повного виведення системи з ладу.

b)

команда, яка дає можливість зі збереженням роботоздатності програми виконати додаткові, не задокументовані функції, наприклад переслати інформацію (зокрема паролі), що зберігається на комп'ютері.

c)

прихована, не задокументована точка входу у програмний модуль, яка часто використовуються для відлагодження програми та її підтримання у процесі використання.

d)

програмна атака на іншого користувача Інтернет, у результаті якої його комп'ютер втрачає зв'язок з мережею або "зависає"

10.

"Нюкання" - це

a)

невелика програма, яка спрацьовує з настанням певних умов і може призвести до часткового або повного виведення системи з ладу.

b)

команда, яка дає можливість зі збереженням роботоздатності програми виконати додаткові, не задокументовані функції, наприклад переслати інформацію (зокрема паролі), що зберігається на комп'ютері.

c)

прихована, не задокументована точка входу у програмний модуль, яка часто використовуються для відлагодження програми та її підтримання у процесі використання.

d)

програмна атака на іншого користувача Інтернет, у результаті якої його комп'ютер втрачає зв'язок з мережею або "зависає".

11.

Правові засоби захисту:

a)

процеси функціонування ІС, використання її ресурсів, діяльність персоналу, а також порядок взаємодії користувачів із системою таким чином, щоб найбільшою мірою ускладнити або не допустити порушень безпеки.

b)

чинні закони, укази та інші нормативні акти, які регламентують правила користування інформацією і відповідальність за їх порушення, захищають авторські права програмістів та регулюють інші питання використання ІТ.

c)

норми поведінки, які традиційно склались або складаються з поширенням ЕОМ, мереж та ін.

d)

механічні, електро- або електронно-механічні пристрої, а також спорудження і матеріали, призначені для захисту від несанкціонованого доступу і викрадень інформації та попередження її втрат у результаті порушення роботоздатності компонентів ІС, стихійних лих, саботажу, диверсій та ін.

12.

Засоби фізичного (технічного) захисту інформації :

a)

процеси функціонування ІС, використання її ресурсів, діяльність персоналу, а також порядок взаємодії користувачів із системою таким чином, щоб найбільшою мірою ускладнити або не допустити порушень безпеки.

b)

чинні закони, укази та інші нормативні акти, які регламентують правила користування інформацією і відповідальність за їх порушення, захищають авторські права програмістів та регулюють інші питання використання ІТ.

c)

норми поведінки, які традиційно склались або складаються з поширенням ЕОМ, мереж та ін.

d)

механічні, електро- або електронно-механічні пристрої, а також спорудження і матеріали, призначені для захисту від несанкціонованого доступу і викрадень інформації та попередження її втрат у результаті порушення роботоздатності компонентів ІС, стихійних лих, саботажу, диверсій та ін.

13.

Додатковий захист програмно-технічного захисту - це

a)

механізми захисту реалізуються у вигляді окремих компонентів ІС або розподілені за іншими компонентами системи

b)

засоби захисту є доповненням до основних програмних і апаратних засобів комп'ютерної системи

c)

резидентні програми, призначені для виявлення підозрілих дій при роботі комп'ютера

d)

вид захисту, який реалізується за допомогою перетворень інформації з використанням спеціальних (ключових) даних з метою приховування змісту інформації, підтвердження її справжності, цілісності, авторства

14.

Криптографічний захист (шифрування) інформації - це

a)

механізми захисту реалізуються у вигляді окремих компонентів ІС або розподілені за іншими компонентами системи

b)

засоби захисту є доповненням до основних програмних і апаратних засобів комп'ютерної системи

c)

резидентні програми, призначені для виявлення підозрілих дій при роботі комп'ютера

d)

вид захисту, який реалізується за допомогою перетворень інформації з використанням спеціальних (ключових) даних з метою приховування змісту інформації, підтвердження її справжності, цілісності, авторства

15.

Підстановний метод криптографії передбачає

a)

що кожна літера та цифра повідомлення замінюється за певним правилом на інший символ.

b)

що для шифрування і розшифрування використовується один ключ.

c)

що для шифрування використовується один, відкритий (публічний, загальнодоступний) ключ

d)

вставляння в повідомлення сторонньої зашифрованої інформації.

16.

Цифровий підпис передбачає

a)

що кожна літера та цифра повідомлення замінюється за певним правилом на інший символ.

b)

що для шифрування і розшифрування використовується один ключ.

c)

що для шифрування використовується один, відкритий (публічний, загальнодоступний) ключ

d)

вставляння в повідомлення сторонньої зашифрованої інформації.

17.

Електронна аутентифікація - це

a)

вимірювані фізіологічні характеристики для перевірки особи індивіда

b)

сканування візерунку пальців людини і порівняння їх з тими, що були попередньо записані у систему

c)

розпізнавання голосу

d)

використання паролів на завантаження комп’ютерів і доступу до файлів і додатків

18.

Симетричне шифрування -

a)

для шифрування і розшифрування використовується один ключ

b)

для шифрування використовується один, відкритий (публічний, загальнодоступний) ключ, а для дешифрування - інший, закритий (секретний, приватний)

c)

для шифрування використовується два ключі, відкритий та закритий (секретний, приватний)

d)

для шифрування і розшифрування використовується три ключі

19.

Асиметричне шифрування -

a)

для шифрування і розшифрування використовується один ключ

b)

для шифрування використовується один, відкритий (публічний, загальнодоступний) ключ, а для дешифрування - інший, закритий (секретний, приватний)

c)

для шифрування використовується два ключі, відкритий та закритий (секретний, приватний)

d)

для шифрування і розшифрування використовується три ключі

20.

Не слід намагатись організувати абсолютно надійний захист — такого просто не існує. Система захисту має бути достатньою, надійною, ефективною та керованою. Ефективність захисту інформації вимірюється не витратами на її організацію, а її здатністю адекватно реагувати на всі загрози - це

a)

загальне правило захисту інформації

b)

злочинна недбалість

c)

метод захисту інформації

d)

принцип захисту інформації