WorksheetsЗИвТС 3 часть
Total questions: 60
Worksheet time: 20mins
Деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию
Защита информации
Надежность информации
Сохранность информации
Гарантированность информации
Защита информации - это деятельность по предотвращению утечки … … несанкционированных и непреднамеренных воздействий на защищаемую информацию
Секретной информации
Защищаемой информации,
Передаваемой информации
Блоков передаваемой информации
Защита информации - это деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на
Передаваемую информацию
Блоки передаваемой информации
Защищаемую информацию
Секретную информацию
Защита информации - это деятельность по предотвращению утечки защищаемой информации, …… ………воздействий на защищаемую информацию
Случайных и нестационарных
Стационарных и нестационарных
Постоянных и случайных
Несанкционированных и непреднамеренных
Защита информации - это деятельность … …… защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию
по предотвращению утечки
Кодирования и шифрования
По обеспечению надежности
По сохранности информации
Объект защиты - информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью
Восстановления информации
Защиты информации
Обеспечения сохранности
Гарантированной доставки информации
… … - информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты информации
Объект шифрования
Системный блок
Объект защиты
Объект кодирования
…… защиты информации - степень соответствия результатов защиты информации поставленной цели
Надежность
Степень
Способность
Эффективность
Эффективность защиты информации - …… …… результатов защиты информации поставленной цели
Степень соответствия
Обработка всех
Получение и обработка
Анализ полученных
Целью … …… может быть предотвращение ущерба собственнику, владельцу, пользователю информации в результате возможной утечки информации и/или несанкционированного и непреднамеренного воздействия на информацию
Шифрования информации
Защиты информации
Кодирования информации
Избыточного кодирования
Целью защиты информации может быть предотвращение ущерба собственнику, владельцу, пользователю информации в результате возможной … …… и/или несанкционированного и непреднамеренного воздействия на информацию
Атаки хакеров
Отказа системы
Утечки информации
Аварийной ситуации
Деятельность по предотвращению неконтролируемого распространения защищаемой информации от ее разглашения, несанкционированного доступа к защищаемой информации и получения защищаемой информации злоумышленниками
Блокирование информационных систем
Кодирование информации
Шифрование информации
Защита информации от утечки
Конфиденциальность данных - это статус, предоставленный данным и определяющий требуемую
Степень их защиты
Надежность систем
Гарантию защиты
Защищенность системы
Статус, предоставленный данным и определяющий требуемую степень их защиты
НСД
Конфиденциальность данных
Надежность сохранности
Шифрование данных
Cвойство информации, выражающееся в строгой принадлежности субъекту, который является ее источником, либо тому субъекту, от которого эта информация принята
Надежность систем
Кодирование систем
Достоверность информации
Защищенность систем
Достоверность информации - свойство информации, выражающееся в строгой принадлежности субъекту, который является … …, либо тому субъекту, от которого эта информация принята
Потребителем ее
Передатчиком
Сбором и обработкой
Ее источником
Различают …… …… доступ к информации
Санкционированный и несанкционированный
Многостанционный и кодовый доступ
Ограниченный и неограниченный доступ
Кодовый и временной
Ответственным за защиту компьютерной системы от НСД к информации является ……
Системный администратор
Администратор защиты
Оператор сети НСД
Оператор СУБД
Под угрозой информационной безопасности системы будем понимать возможные воздействия на нее
Искажений
Приводящие к сбоям
Приводящие к ущербу
Сбоев и потерь данных
Некоторое свойство системы, делающее возможным возникновение и реализацию угрозы, будем называть
Искажением
Сбоем сети
Отказом системы
Уязвимостью
Действие злоумышленника, заключающееся в поиске и использовании
той или иной уязвимости, будем называть
Атакой
Сбоем
Потерей
Аварией
По степени преднамеренности выделяют … …… …
Случайные и постоянные угрозы
Случайные и преднамеренные угрозы
Прогнозируемые и сложные
Выявляемые и не выявляемые
Сервисы представляют собой механизмы … … защиты информации, обрабатываемой в распределённых инфокоммуникационных системах и сетях
Блочной системы
Реализации систем
Сетевой безопасности
НСД
Правовые и организационные методы защиты информации создают …… …… обеспечением информационной безопасности
Информационную систему
Сетевую безопасность
Правила и регламент
Нормативную базу
Примерами естественных угроз могут служить пожары, наводнения, цунами, землетрясения и тд. Неприятная особенность таких угроз – …… ……или даже невозможность их прогнозирования
Чрезвычайная трудность
Сложность оборудования
Сложность предотвращения
Высокая стоимость
Угрозы, источником которых являются санкционированные …… …… Пример такой угрозы – некомпетентноe использование системных утилит
Программные средства
Программно-аппаратные средства
Административные сервисы
Устройства блокировок
Угрозы, источником которых являются санкционированные программно-аппаратные средства Пример такой угрозы –
Использование нелицензионных систем
Использование открытых протоколов
Некомпетентное использование системных утилит
Подслушивающие устройства
…… принято называть угрозы, возникшие в результате воздействия на АС объективных физических процессов или стихийных природных явлений, не зависящих от человека
Случайными
Искусственными
Стационарными
Естественными
Естественными принято называть угрозы, возникшие в результате воздействия на АС объективных физических процессов или стихийных природных явлений, … ……
Не зависящих от человека
Прогнозируемых человеком
Предсказанных человеком
Обусловленных халатностью
По природе возникновения принято выделять угрозы
Естественные и случайные
Естественные и искусственные
Преднамеренные и непреднамеренные
Постоянные и временные
Принято выделять естественные и искусственные угрозы
По продолжительности
Объективности
По природе возникновения
Степени сложности
По степени преднамеренности выделяют …… …… угрозы
Естественные и случайные
Случайные и постоянные
Преднамеренные и непреднамеренные
Случайные и преднамеренные
Случайные и преднамеренные угрозы выделяют
По степени преднамеренности
Степени сложности
Прогнозируемые и непредсказуемые
По природе возникновения
По природе возникновения принято выделять
Случайные и стационарные
Естественные и искусственные угрозы
Опасные и устранимые
Случайные и постоянные
Oбъединение локальных сетей и отдельных компьютеров через открытую внешнюю среду передачи информации в единую виртуальную корпоративную сеть, обеспечивающую безопасность циркулирующих данных
Интеллектуальная сеть
Корпоративная интеллектуальная сеть
Виртуальная защищенная сеть
Локальная сеть передачи данных
Tехнология, объединяющая доверенные сети, узлы и пользователей через открытые сети, к которым нет доверия
VoIP
IP TV
Voids
VPN
Помимо МЭ защищенные компьютерные сети на сегодняшний день применяют технологию криптографической защиты сетевого трафика Такая технология получила название
Виртуальная частная сеть
Интеллектуальная сеть
Корпоративная интеллектуальная сеть
Многопротокольная сеть
Угрозы, источником которых являются несанкционированные программно-аппаратные средства К таким угрозам можно отнести, например, внедрение в систему
Защиты
Кейлоггеров
Связи
Информационную
Виртуальная защищенная сеть VPN формируется путем построения виртуальных … … … , создаваемых на базе открытых каналов связи общедоступной сети
Кодовых систем связи
Временных систем связи
Защищенных каналов связи
Частотных систем передачи
Сеть VPN позволяет с помощью туннелей VPN соединить центральный офис, офисы филиалов, офисы бизнес-партнеров и удаленных пользователей и
Передавать информацию по сети связи
Передавать информацию по оптической системе
Безопасно передавать по каналу связи
Безопасно передавать информацию через Интернет
Сеть VPN позволяет с помощью … … соединить центральный офис, офисы филиалов, офисы бизнес-партнеров и удаленных пользователей и безопасно передавать информацию через Интернет
Туннелей VPN
Каналов связи
Систем передачи данных
Локальной сети
Сеть … позволяет с помощью туннелей VPN соединить центральный офис, офисы филиалов, офисы бизнес-партнеров и удаленных пользователей и безопасно передавать информацию через Интернет
VoIP
VPN
VDSL
IP
Обеспечивать идентификацию и аутентификацию пользователей - данная задача возникает вследствие того, что, как сказано в определении ……, в сети должны взаимодействовать лишь доверенные узлы, доверие к которым возможно после прохождения процедур идентификации и аутентификации
IP
IN
VPN
VoIP
Выполнять защиту внутренних сегментов сети от НСД извне - решение задачи возможно благодаря встроенным в …… - системы функциям межсетевого экранирования, а также криптографическим механизмам, запрещающим незашифрованный сетевой трафик
IP
IN
VoIP
VPN
Отдельно стоящей задачей, решаемой ……, является экономия финансовых ресурсов организации, когда для обеспечения защищенной связи с филиалами применяются не защищенные выделенные каналы связи, а Интернет
VPN
VoIP
IP
IN
….… призвана решать следующие задачи: обеспечивать защиту (конфиденциальность, целостность, подлинность) передаваемой по сетям информации
VoIP
VPN
IP
IN
Передаваемая информация, включая адреса ее получателя и отправителя, должна быть зашифрована и …… подписана
Гарантированно
Автоматически
Криптографически
Быстро
Выполнять защиту внутренних сегментов сети от НСД извне - решение задачи возможно благодаря встроенным в …… - системы функциям межсетевого экранирования, а также криптографическим механизмам, запрещающим незашифрованный сетевой трафик
VDSL
IP
IN
VPN
Требования, которые предъявляются к программно - аппаратным комплексам, реализующим VPN: ……, т е возможность со временем подключать новые локальные сети без необходимости изменения структуры имеющейся VPN
Масштабируемость
Интегрируемость
Легальность
Пропускная способность сети,
Bозможность со временем подключать новые локальные сети без необходимости изменения структуры имеющейся VPN
Масштабируемость
Интегрируемость
Легальность
Пропускная способность сети,
Cистема должна иметь соответствующий сертификат, позволяющий ее использовать на территории Республики Казахстан с целью защиты информации ограниченного доступа - …… …… используемых криптоалгоритмов ПАК VPN
Масштабируемость
Легальность и стойкость
Интегрируемость
Пропускная способность сети
Cистема не должна существенно увеличивать объем передаваемого трафика, а также уменьшать скорость его передачи - одно из требований к АПК VPN
Масштабируемость
Интегрируемость
Легальность и стойкость
Пропускная способность сети
Bозможность устанавливать защищенные соединения с коллегами по бизнесу, у которых уже установлена иная VPN - система – ……
Унифицируемость
Масштабируемость
Интегрируемость
Легальность и стойкость
…… …… представляет собой соединение, проведенное через открытую сеть, по которому передаются криптографически защищенные пакеты сообщений виртуальной сети
Узел VoIP
Туннель VPN
Маршрут VPN
Хост VoIP
Защита информации в процессе ее передачи по … …… основана: на аутентификации взаимодействующих сторон криптографическом закрытии (шифровании) передаваемых данных проверке подлинности и целостности доставляемой информации
Узлу VoIP
Хосту VoIP
Туннелю VPN
Коммутатору VPN
…… …… представляет собой соединение, проведенное через открытую сеть, по которому передаются криптографически защищенные пакеты сообщений виртуальной сети
Сервер VPN
Хост VoIP
КоммутаторуVPN
Туннель VPN
Особенность технологии ……… в том, что она позволяет зашифровывать исходный пакет целиком, вместе с заголовком, а не только его поле данных
Туннелирования
Коммутации
Шифрования
Кодирования
Совокупность ЭЦП и зашифрованного пакетного ключа называют … заголовком
Основным
Аутентифицирующим
Ключевым
Составным
… может быть использовано для защиты не только конфиденциальности содержимого пакета, но и его целостности и аутентичности, при этом электронную цифровую подпись можно
распространить на все поля пакета
Инкапсуляция
Шифрование
Туннелирование
Кодирование
Злоумышленник может использовать информацию при организации атак на корпоративную сеть. Исходный пакет с зашифрованным заголовком не может быть использован для организации транспортировки по сети Поэтому для защиты исходного пакета применяют его
Инкапсуляцию
Шифрование и моделирование
Туннелирование
Инкапсуляцию и туннелирование
