Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Информационная безопасность инженерных систем (лекция 5)

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

В качестве основных средств вредоносного (деструктивного) воздействия на КС необходимо рассматривать

a)

алгоритмические закладки

b)

информационные закладки

c)

математические закладки

d)

организационные закладки

e)

технические закладки

2.

В качестве основных средств вредоносного (деструктивного) воздействия на КС необходимо рассматривать

a)

информационные закладки

b)

программные закладки

c)

математические закладки

d)

организационные закладки

e)

технические закладки

3.

Под алгоритмической закладкой подразумевается

a)

отсутствие ограничений на выполнение требуемых функций при реализации алгоритма в составе программного компонента

b)

совокупность операторов, преднамеренно в завуалированной форме включаемую в состав выполняемого кода программного компонента на любом этапе его разработки

c)

преднамеренное завуалированное искажение какой-либо части алгоритма решения задачи

d)

блокирование выполнения программным компонентом требуемых функций при определенных условиях протекания вычислительного процесса

e)

снабжения программного компонента не предусмотренными спецификацией функциями

4.

Под программной закладкой подразумевается

a)

преднамеренное завуалированное искажение какой-либо части алгоритма решения задачи

b)

появление ограничений на выполнение требуемых функций при реализации алгоритма в составе комплекса программ

c)

ограничения на выполнение требуемых функций алгоритма в составе программного компонента, заданных спецификацией

d)

совокупность операторов, преднамеренно в завуалированной форме включаемую в состав выполняемого кода программного компонента на любом этапе его разработки

e)

появление функций, не предусмотренных прямо или косвенно спецификацией

5.

Действия алгоритмических и программных закладок условно можно разделить на

a)

четыре класса

b)

пять классов

c)

шесть классов

d)

два класса

e)

три класса

6.

Несанкционированное считывание информации, осуществляемое в автоматизированных системах, направлено на:

a)

считывание паролей и их отождествление с конкретными пользователями

b)

уменьшение скорости работы вычислительной системы (сети)

c)

частичное или полное блокирование работы системы (сети)

d)

имитация физических (аппаратурных) сбоев работы вычислительных средств и периферийных устройств

e)

переадресацию сообщений

7.

Несанкционированное считывание информации, осуществляемое в автоматизированных системах, направлено на:

a)

обход программно-аппаратных средств криптографического преобразования информации

b)

получение секретной информации

c)

обеспечение доступа в систему с непредусмотренных периферийных устройств

d)

разрушение данных и кодов исполняемых программ

e)

внесение тонких, трудно обнаруживаемых изменений в информационные массивы

8.

Несанкционированное считывание информации, осуществляемое в автоматизированных системах, направлено на:

a)

обеспечение доступа в систему с непредусмотренных периферийных устройств

b)

обход программно-аппаратных средств криптографического преобразования информации

c)

подмену паролей с целью доступа к информации

d)

переадресацию сообщений

e)

частичное или полное блокирование работы системы (сети)

9.

Несанкционированная модификация информации, осуществляемое в автоматизированных системах, направлено на:

a)

уменьшение скорости работы вычислительной системы (сети)

b)

частичное или полное блокирование работы системы (сети)

c)

имитацию физических (аппаратурных) сбоев работы вычислительных средств и периферийных устройств

d)

разрушение данных и кодов исполняемых программ

e)

переадресацию сообщений

10.

Несанкционированная модификация информации, осуществляемое в автоматизированных системах, направлено на:

a)

обход программно-аппаратных средств криптографического преобразования информации;

b)

обеспечение доступа в систему с непредусмотренных периферийных устройств

c)

считывание паролей и их отождествление с конкретными пользователями

d)

получение секретной информации

e)

внесение тонких, трудно обнаруживаемых изменений в информационные массивы

11.

Несанкционированная модификация информации, осуществляемое в автоматизированных системах, направлено на:

a)

внедрение программных закладок в другие программы и подпрограммы (вирусный механизм воздействий)

b)

идентификацию информации, запрашиваемой пользователями

c)

подмену паролей с целью доступа к информации

d)

контроль активности абонентов сети для получения косвенной информации о взаимодействии пользователей

e)

контроль активности абонентов сети для получения косвенной информации о характере информации, которой обмениваются абоненты сети

12.

Несанкционированная модификация информации, осуществляемое в автоматизированных системах, направлено на:

a)

обеспечение доступа в систему с непредусмотренных периферийных устройств

b)

модификацию пакетов сообщений

c)

обход программно-аппаратных средств криптографического преобразования информации

d)

частичное или полное блокирование работы системы (сети)

e)

уменьшение скорости работы вычислительной системы (сети)

13.

Достаточным условием для отнесения разрушающих программных средств (РПС) к классу средств несанкционированного доступа являются наличие в его составе

a)

процедуры саморепродукции

b)

процедуры захвата (получения) управления

c)

процедуры преодоления защиты

d)

процедуры самомодификации («мутации»)

e)

процедуры порождения (синтеза)

14.

Достаточным условием для отнесения разрушающих программных средств (РПС) к классу программных закладок является отсутствие в его составе

a)

процедуры маскировки (шифрования)

b)

процедуры захвата (получения) управления

c)

процедуры самомодификации («мутации»)

d)

процедур саморепродукции

e)

процедуры порождения (синтеза)

15.

Достаточным условием для отнесения разрушающих программных средств (РПС) к классу программных закладок является отсутствие в его составе

a)

процедуры маскировки (шифрования)

b)

процедуры захвата (получения) управления

c)

процедуры самомодификации («мутации»)

d)

процедуры порождения (синтеза)

e)

процедуры преодоления защиты

16.

Достаточным условием для отнесения разрушающих программных средств (РПС) к классу компьютерных вирусов является наличие в его составе

a)

процедуры саморепродукции

b)

процедуры преодоления защиты

c)

процедуры захвата (получения) управления

d)

процедуры самомодификации («мутации»)

e)

процедуры порождения (синтеза)

17.

Функциональным элементом, не входящим в разрушающие программные средства (РПС), является

a)

процедуры захвата (получения) управления

b)

процедуры сохранения целостности вычислительной среды

c)

процедуры самомодификации («мутации»)

d)

процедуры порождения (синтеза)

e)

процедуры маскировки (шифрования)

18.

Принципы обеспечения технологической безопасности ПО в процессе его разработки не включает принцип:

a)

регламентации технологических этапов разработки ПО

b)

автоматизации средств контроля управляющих и вычислительных программ на наличие дефектов

c)

заблаговременности разработки средств обеспечения безопасности и контроля производства ПО

d)

последовательной многоуровневой фильтрации программных модулей в процессе их создания с применением функционального дублирования разработок и поэтапного контроля

e)

типизации алгоритмов, программ и средств информационной безопасности

19.

Принципы обеспечения технологической безопасности ПО в процессе его разработки не включает принцип:

a)

создания типовой общей информационной базы алгоритмов, исходных текстов и программных средств, позволяющих выявлять преднамеренные программные дефекты

b)

централизованного управления базами данных проектов ПО и администрирование технологии их разработки с жестким разграничением функций, ограничением доступа в соответствии со средствами диагностики, контроля и защиты

c)

блокирования несанкционированного доступа соисполнителей и абонентов государственных сетей связи, подключенных к стендам для разработки программ

d)

проведения стендовых испытаний ПО для определения непреднамеренных программных ошибок проектирования и ошибок разработчика

e)

статистического учета и ведения системных журналов о всех процессах разработки ПО с целью контроля технологической безопасности.

20.

Принципы обеспечения технологической безопасности ПО в процессе его разработки не включает принцип:

a)

использования только сертифицированных и выбранных в качестве единых инструментальных средств разработки программ для новых технологий обработки информации и перспективных архитектур вычислительных систем

b)

информационной, технологической и программной совместимости, на основе максимальной их унификации по всем компонентам и интерфейсам

c)

промежуточного контроля, спецификацию программных модулей и стандартизацию функций и формата представления данных

d)

типизации алгоритмов, программ и средств информационной безопасности

e)

проведения натурных испытаний программ при экстремальных нагрузках с имитацией воздействия активных дефектов