WorksheetsБезопасность Экзамен 5в
Total questions: 40
Worksheet time: 20mins
Согласно оранжевой книге верифицированную защиту имеет группа критериев
А
М
В
С
Р
Надёжность средства защиты информации определяется
самым слабым звеном
самым секретным звеном
самым случайным звеном
самым сильным звеном
самым хорошим звеном
Согласно оранжевой книге мандатную защиту имеет группа критериев
В
А
С
М
Д
Согласно оранжевой книге с объектами должны быть ассоцированны
метки безопасности
мера безопасности
начало безопасности
сокет безопасности
стек безопасности
Количество уровней адекватности , которые определяют Европейские критерии
7
9
11
8
12
По документам ГКТ количество классов защищённости АС от НСД
9
11
7
12
8
По документам ГКТ самый высокий класс защищённости СВТ от НСД к информации
1
6
3
7
5
На многопользовательские системы с информацией одного уровня конфиденциальности согласно оранжевой книге расчитан класс
С1
А1
С2
В2
В1
Конечное множество используемых для кодирования информации знаков называется
алфавитом
шифром
кодом
ключом
секретом
По документам ГКТ количество классов защищённости от НСД к информации
6
8
7
9
11
Согласно оранжевой книге минимальную защиту имеет группа критериев
Д
А
С
В
М
С помощью закрытого ключа информация
расшифровывается
зашифровывается
кодируется
копируется
преобразовывается
Согласно Европейским критериям предъявляет повышенные требования и к целосности и конфиденциальности информации класс
F - DX
F - AV
F - DS
F - DV
F- UX
Согласно Европейским критерием максимальную адекватность обозначает уровень
Е0
Е1
Е3
Е8
Е6
Согласно Европейским критерием формальное описание функций безопасности требуется на уровне
Е6
Е5
Е2
Е4
Е8
Обычно нотаризация опирается на механизм
электронной подписи
электронной ключи
электронной маршрутизации
электронной доступа
электронной аутентификации
Концептуальной основой админстрирования является ……… база управления безопасностью
информационная
логическая
техническая
физическая
механическая
Обязанности админстратора механизм безопасности определяется
управление ключом и управление шифрованием
управление кодом и управление шифрованием
управление ключом и управление наборам
управление ключом и управление данными
управление ключом и управление доступом
Средствами проверки подлинности пользователей обеспечивается безопасность информации на уровне ОС
сетевом
физическом
транспортном
канальном
прикладном
Формирование пакетов данных реализуется на ……..уровне модель OSI
канальном
физическом
сетевом
сеансовом
прикладном
Проверка подлинности пользователя по предъявленному им идентификатору - это
аутентификация
мониторингом
крэком
криптоанализ
идентификация
Получение и анализ информации о состоянии ресурсов с помощью специальных средств контроля называется
мониторингом
идентификация
криптология
крэком
авторизация
Применение средств защиты физического уровня ограничивается услугами
конфиденциальности
спуфингом
идентификация
криптология
крэком
Присвоение субъектам и объектам доступа уникального номера , шифра и т. п. с целью получения доступа к информации - это
идентификация
авторизация
криптоанализ
аудит
криптология
Предосталение легальным пользователем дифференцированных прав доступа ресурсам системы - это
авторизация
криптология
идентификация
криптоанализ
аудит
Процесс имитации хакером дружественного адреса называется
спуфингом
взломом
злоумышленником
проникновением
крэком
ОС Windows NT соответствует уровню оранжевой книги
С2
С1
С4
С6
С3
Обеспечение скрытности информации в информационных массивах занимается
стеганография
криптология
криптография
семиотика
криптоанализ
Наукой , изучающей математические методы защиты информации путём её преобразования , является
криптология
стеганография
семиотика
криптография
криптоанализ
Запись определённых событий в журнал безопасности сервера называется
аудитом
учётом
трафиком
мониторингом
запросом
Недостатком матричных моделей безопасности является
отсутствие контроля за потоком информации
отсутствие полного ограничений
отсутствие ограничений на выполнение аудита
отсутствие полного запрета
отсутствие полного аудита
Система , позволяющая разделить сеть на две или более частей и реализовать набор правил ю определяющих условия прохождения пакетов из одной части в другую , называется
брандмауэром
браузером
маршрутизатором
разветлителем
фильтиром
Какой уровень безопасности трафика обеспечивает WPA2?
случайный
высокий
низкий
опасный
средний
Оконченное устройства канала связи , через которое процесс может передавать или получать данные , называется
сокетом
хостом
сводом
стеком
портом
Сколько минимально должен содержать безопасный пароль , состоящими из латинских строчных букв?
15
8
11
14
10
Самый лучший способ хранение паролей в информационной системе?
хеширование
кеширование
крэком
авторизация
сокетом
Какое минимальное количество символов должен содержать пароль в систему АС , при класса защищённости 1А?
8
12
15
9
11
Что чаще всего используют злоумышленники при атаке на компьютеры должностных лиц крупных компаний?
фишинг
вакцины
фильтиры
спам
фаги
Что необходимо выполнять для контроля безопасности электронной почты?
проверять страницу посещения
часто сменять пароли
использовать простые пароли
использовать сложные пароли
не проверять страницу посещения
На каких системах более динамично распространяется вирусы?
Android
UNIX
MSDOS
Windows
Mac OS
