wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Безопасен интернет

Total questions: 24

Worksheet time: 24mins

Name
Class
Date
1.

Нарушаването на достъпността на уебсайта дори за кратко може да доведе до:

a)

загуба на приходи, недоволство на клиентите

b)

загуба на приходи, добра реклама

c)

увреждане на репутацията, увеличаване на приходите

d)

увреждане на репутацията, доволни клиенти

2.

Активните атаки включват някакъв вид модификация на потока от данни или създаване на фалшив поток. Кои от посочените НЕ спада към активните атаки.

a)

отказ на услуга и маскиране

b)

повторно пускане на съобщение и маскиране

c)

четене на съобщения и анализ на трафик

d)

модификация на съобщения и отказ на услуга

3.

Какво трябва да правим, когато общуваме в интернет?

a)

да изпращаме свои снимки на непознат

b)

да даваме лична информация

c)

да не се представяме за някого, който не сте

d)

да бъдем груби и да не уважаваме другите

4.

Кое НЕ се отнася към основните насоки, които са в основата на компютърната сигурност:

a)

поверителност

b)

достъпност

c)

цялостност

d)

недостъпност

5.

Кое НЕ е от основните функции на средствата за защита на информационната сигурност?

a)

предпазване

b)

откриване

c)

размножаване

d)

реагиране

6.

Основната цел на архитектурата на информационната сигурност на организацията е:

a)

да дефинира инфраструктурата за сигурност и стандартите за сигурност на организацията

b)

да дефинира антивирусния софтуер и стандартите за сигурност на организацията

c)

да дефинира инфраструктурата на организацията и стандартите за сигурност на организацията

d)

да дефинира защитната стена и стандартите за сигурност на организацията

7.

Кое е цел на архитектурата на сигурността?

a)

Описва целите и насоките за проектиране на високо ниво, които влияят върху решенията за проектиране на архитектурата на информационната сигурност

b)

Описва концепцията за "зони за сигурност", които разделят средата за сигурност на организацията

c)

Описва архитектура за управление на риска, която осигурява подкрепа за решения, свързани с и основани на управлението на риска

d)

Описва общи стратегии за сигурност, които се използват за насочване на решенията в рамките на домейна на архитектурата на информационната сигурност на организацията

e)

всички изброени

8.

Ефективна архитектура за сигурност на данните трябва да защити данните:

a)

при пренос

b)

в употреба

c)

в покой

d)

при пренос, в употреба и в покой

9.

Логическият модел на системата за сигурност включва:

a)

Последователност от платформи и инфраструктура, които налагат и прилагат контрол на сигурността (отгоре)

b)

Обща за компанията платформа за сигурност, използвана за последователно управление на сигурността (отдолу)

c)

Набор от стандартни интерфейси за защита, които позволяват комуникация между компонентите на сигурността (по средата)

d)

и трите

10.

Услугите за сигурност включват:

a)

идентификация

b)

автентикация

c)

авторизация и единствена входна точка (SSO)

d)

и трите

11.

Колко компонента обикновено съдържа многослойната архитектура за сигурност :

a)

3

b)

4

c)

5

d)

6

12.

Кое НЕ спада към многослойната архитектура за сигурност?

a)

Сигурен физически достъп до всички сървъри и работни станции

b)

Ограничен достъп до общата корпоративна мрежа

c)

Сигурен достъп до информационните системи и приложенията, използващи базата данни

d)

Ограничен достъп до информационните системи и приложенията, използващи базата данни

13.

Комплексният подход към сигурността е съобразен с нормативната уредба, стандарти и регулации, която включва многослойна архитектура за защита на:

a)

Данни, информация, хардуер и физическа среда

b)

Софтуер и информационни системи (оперативни и аналитични)

c)

Хора (крайни потребители, администратори, разработчици), мрежи и комуникации

d)

всички изброени

14.

Защитата на данните обхваща:

a)

Създаване / зареждане

b)

Използване

c)

Архивиране и унищожаване

d)

всички изброени

15.

Презентационен е слоят, в който потребителите взаимодействат с приложението. Кое НЕ е вярно за презентационния слой?

a)

Презентационният слой няма директен достъп до слоя за данни

b)

Презентационният слой има директен достъп до слоя за данни

c)

Презентационният слой комуникира със слоя за данни чрез компонентите за достъп до данни от междинния слой

d)

презентационният слой извършва достъп до междинния слой чрез използване на референции към услуги.

16.

Хората имащи достъп до ресурси са:

a)

Крайни потребители

b)

Администратори

c)

Разработчици

d)

Всички изброени

17.

Усилване на защитата – цели:

a)

Елиминиране на някои заплахи

b)

Намаляване на възможните места за атака

c)

Преодоляване на слабостите в системата за сигурност

d)

Всички изброени

18.

Комплексният подход за защита е комбинация от:

a)

Административни и технически

b)

Административни, технически и физически

c)

Административни и физически

d)

Технически и физически

19.

Тестването на програмния код е част от мерките за сигурност защото грешките могат да създават уязвими места. Тестват се:

a)

Работоспособност на отделните компоненти на приложението (unit test),

b)

Съответствието на изискванията за функционалност вкл. права на достъп (functional test)

c)

Коректното взаимодействие с останалите модули на системата и с външни системи (Integration test)

d)

Всички изброени

20.

Ръчна или автоматизирана процедура за техническа оценка на система или приложение може да става чрез:

a)

Преглед на контрола на достъп до приложенията

b)

Анализ на физическия достъп до системи

c)

Интервюта и тестване на уязвимостта

d)

Всички изброени

21.

Кои са мерките за подобряване на сигурността на данни?

a)

Криптиране – използва се за защита на всички данни, във всичките им състояния и през целия им жизнен цикъл

b)

Ограничаване на възможностите за споделяне на данни с неупълномощени потребители

c)

Използване на механизмите на защита вградени в СУБД

d)

Всички изброени

22.

Кои са мерките за подобряване на сигурността – хора и други потребители?

a)

Създаване и налагане на политика за използване на слаби пароли

b)

Създаване и налагане на политика за редовна смяна на паролите

c)

Временно отстранените потребители да не се деактивират

d)

Всички изброени

23.

Кои спадат към мерките за подобряване на сигурността на програми?

a)

Тестване на всички доработки и изменения в специална тестова среда

b)

Регулярна актуализация на системния и приложния софтуер, особено на т.нар. Security update

c)

Инсталиране и редовна актуализация на антивирусни програми

d)

Всички изброени

24.

Ransomware е вид злонамерен софтуер от криптовирологията, който заплашва да публикува данните за жертвата или непрекъснато да блокира достъпа до тях, освен ако не бъде платен откуп. Кой от посочените е такъв?

a)

CryptoWall и Bad Rabbit

b)

Fusob и WannaCry

c)

Petya и SamSam

d)

Всички изброени