NEW
Font size
WorksheetsВопросы по информационной безопасности (хард)
Total questions: 42
Worksheet time: 21mins
Какая из областей обеспечения ИБ отсутствует в доктрине ИБ?
оборона страны
государственная и общественная безопасность
юридическая сфера
наука, технологии и образование
Сколько типов угроз существует в соответствии с Постановлением Правительства № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"?
2
4
5
3
Сколько существует уровней защищенности персональных данных?
2
3
4
6
К какому из уровней защищенности персональных данных предъявляется наибольшее количество требований по защите в соответствии с Приказом ФСТЭК № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»?
2
4
5
1
Какие существуют виды угроз в соответствии с критерием «по цели реализации угроз»?
случайные и преднамеренные
внутренние и внешние
не зависящие от обработки информации и проявляющиеся при ее обработке
связанные, с нарушением основных свойств информации
Какая из задач моделирования выполняется, когда специалист по информационной безопасности составляет представление о том, какие нарушения в работе ИТ-инфраструктуры могут серьезно помешать их деятельности?
определение негативных последствий
проведение инвентаризации информационных систем и сетей
определение источников угроз и оценка возможностей нарушителей
оценка способов реализации угроз безопасности информации
Какой из этапов моделирования предполагает определение объектов, в случае воздействия на которые может привести к наступлению негативных последствий?
определение негативных последствий
проведение инвентаризации информационных систем и сетей
определение источников угроз и оценка возможностей нарушителей
оценка способов реализации угроз безопасности информации
На каком этапе моделирования формулируется цель действий нарушителя и принимается решение об актуальности данного вида нарушителя для информационной системы или информационно-телекоммуникационной сети?
определение негативных последствий
проведение инвентаризации информационных систем и сетей
определение источников угроз и оценка возможностей нарушителей
оценка способов реализации угроз безопасности информации
На каком из перечисленных этапов моделирования происходит оценка возможностей нарушителя по реализации актуальной угрозы для получения определенных негативных последствий?
определение источника угроз и оценка возможностей нарушителей
оценка способов реализации угроз безопасности информации
проведение инвентаризации информационных систем и сетей
оценка сценариев реализации угроз безопасности информации
На каком этапе моделирования угроз оценивается последовательность тактик и техник действий нарушителя, посредством которых он мог бы из некоторого начального состояния получить возможности, необходимые для реализации угрозы?
определение источника угроз и оценка возможностей нарушителей
оценка способов реализации угроз безопасности информации
проведение инвентаризации информационных систем и сетей
оценка сценариев реализации угроз безопасности информации
Какие меры, осуществляются должностными лицами в процессе создания и эксплуатации КС для обеспечения заданного уровня безопасности информации?
организационные
технические
программно-аппаратные
программные
Какой из перечисленных методов дублирования информации относится к классификации по признаку «вид дублирующей информации»?
метод со сжатием информации
метод, неоперативного копирования
метод зеркального копирования
методы рассредоточенного дублирования
Какой из подходов не используется для создания отказоустойчивых компьютерных систем?
помехоустойчивое кодирование информации
простое резервирование
создание адаптивных систем
анализ и совершенствование процессов взаимодействия человека с КС
Сколько, как правило, существует рубежей защиты информации?
3
7
5
6
Какая из задач по защите информации в КС от традиционного шпионажа и диверсий предполагает организацию контроля над выполнением установленного порядка работы с конфиденциальными ресурсами?
создание системы охраны объекта
организация работ с конфиденциальными информационными ресурсами на объекте КС
наличие средства борьбы с закладными и подслушивающими устройствами
защита от злоумышленных действий персонала
Какой из приведенных методов криптографического преобразования информации заключается в проведении обратимых математических, логических, комбинаторных и других преобразований исходной информации?
шифрование
стеганография
кодирование
сжатие
Какой из приведённых шифров зашифровывает исходных текст с помощью ключевого слова?
Шифр Цезаря
Система Элъ-Гамаля
Шифр Вижинера
DSA
Какой метод шифрования основан на использовании матричной алгебры?
метод перестановки
метод замены
аддитивный метод
аналитический метод
Какой из шифров использует асимметричное шифрование?
RSA
Шифр Цезаря
Маршруты Гамильтона
Шифр Атбаш
Какой алгоритм шифрования основан на сложности вычисления дискретных логарифмов в конечных полях?
Шифр Цезаря
Система Элъ-Гамаля
Шифр Вижинера
DSA
Недостатком какого алгоритма шифрования является использование ключа большой длины в результате чего, получаемый шифртекст в два раза превышает длину исходного текста?
Шифр Цезаря
Система Элъ-Гамаля
Криптосистема Мак-Элиса
DSA
Какой из алгоритмов шифрования основан на использовании сетей Фейстеля?
Шифр Цезаря
Система Элъ-Гамаля
Криптосистема Мак-Элиса
DES
Какой шифр является государственным стандартом на шифрование информации?
DES
Система Элъ-Гамаля
Шифр Вижинера
DSA
Какой вид разграничения доступа для определения прав доступа субъектов к объектам использует матрицу доступа, в которой указываются субъекты, объекты и методы доступа?
избирательное разграничение доступа
замкнутая программная среда
полномочное разграничение доступа без контроля информационных потоков
полномочное разграничение доступа с контролем информационных потоков
Какой вид разграничения доступа определяет права субъекта на доступ к объекту не только его правами и привилегиями, но и процессом, с помощью которого субъект обращается к объекту?
полномочное разграничение доступа с контролем информационных потоков
замкнутая программная среда
избирательное разграничение доступа
полномочное разграничение доступа без контроля информационных потоков
Какой вид разграничения доступа основан на присвоении уровня допуска субъекта, который обращается к объекту, имеющего гриф секретности, по некоторому методу?
полномочное разграничение доступа с контролем информационных потоков
замкнутая программная среда
избирательное разграничение доступа
полномочное разграничение доступа без контроля информационных потоков
Какой из защитных механизмов не присущ аппаратно-программным средствам защиты от несанкционированного доступа к информации?
разграничение доступа к файлам, каталогам, дискам
контроль целостности программных средств и информации
возможность создания функционально замкнутой среды пользователя
сбор данных об уязвимостях в сегменте сети
Какой блок диспетчера доступа анализирует полномочия субъекта и характеристики объекта доступа и выдает сигнал разрешения выполнения запроса, либо сигнал отказа в доступе?
блок идентификации и аутентификации субъектов доступа
блок принятия решений
блок криптографического преобразования информации при ее хранении и передаче
блок очистки памяти
Какой функциональный блок системы разграничения доступа обеспечивает необходимую дисциплину разграничения доступа субъектов к объектам доступа (в том числе и к аппаратным блокам, узлам, устройствам)?
блок идентификации и аутентификации субъектов доступа
диспетчер доступа
блок криптографического преобразования информации при ее хранении и передаче
блок очистки памяти
Какой метод использует запрет или переопределение прерываний, изменение режимов работы, состояния управляющих регистров, триггеров с целью противодействия трассировке программы?
изменение среды функционирования
модификация кодов программы
«случайные» переходы
самогенерирующие коды
Использование какого метода с целью противодействия трассировке программы приводит к тому, что каждое выполнение процедуры выполняется по различным ветвям алгоритма?
изменение среды функционирования
модификация кодов программы
«случайные» переходы
самогенерирующие коды
Какой из методов обнаружения вирусов использует программы-ревизоры?
сканирование
обнаружение изменений
эвристический анализ
использование резидентных сторожей
Какой из методов обнаружения вирусов основан на применении программ, которые постоянно находятся в оперативной памяти ЭВМ и отслеживают все действия остальных программ?
сканирование
обнаружение изменений
эвристический анализ
использование резидентных сторожей
Какой из элементов коммуникационной подсистемы передает от одного абонентского пункта полученный пакет к другому абонентскому пункту в соответствии с маршрутом передачи?
коммуникационный модуль
канал связи
концентратор
межсетевой шлюз
Какой из элементов коммуникационной подсистемы используется для уплотнения информации перед передачей ее по высокоскоростным каналам?
коммуникационный модуль
канал связи
концентратор
межсетевой шлюз
Какой из элементов коммуникационной подсистемы используется для связи сети с локальной вычислительной сетью или для связи сегментов глобальных сетей?
коммуникационный модуль
канал связи
концентратор
межсетевой шлюз
Какой из элементов коммуникационной подсистемы объединяет элементы сети в единую сеть?
коммуникационный модуль
канал связи
концентратор
межсетевой шлюз
Какая из функций межсетевого экрана обеспечивает установление соединения между субъектом и объектом доступа, а затем пересылает информацию, осуществляя контроль и регистрацию?
экранирующие агенты
регистрация событий
трансляция адресов
фильтрация трафика
Какой из основных принципов построения сложных систем предполагает оптимальное создание встроенных неразделимых механизмов защиты и блочных унифицированных средств и процедур защиты и устройств компьютерной системы?
параллельная разработка компьютерной системы и системы защиты информации
системный подход к построению защищенных компьютерных систем
централизованное управление системой защиты информации
блочная архитектура защищенных компьютерных систем
Какой из основных принципов построения сложных систем предполагает анализ всех возможных угроз безопасности информации, обеспечение защиты на всех жизненных циклах компьютерной системы, защиту информации во всех звеньях компьютерной системы, комплексное использование механизмов защиты?
параллельная разработка компьютерной системы и системы защиты информации
системный подход к построению защищенных компьютерных систем
централизованное управление системой защиты информации
блочная архитектура защищенных компьютерных систем
Какой из основных принципов построения сложных систем предполагает проведение единой политики в области безопасности информационных ресурсов в рамках предприятия?
параллельная разработка компьютерной системы и системы защиты информации
системный подход к построению защищенных компьютерных систем
централизованное управление системой защиты информации
блочная архитектура защищенных компьютерных систем
Какой из основных принципов построения сложных систем упрощает разработку, отладку, контроль и верификацию устройств (программ, алгоритмов)?
параллельная разработка компьютерной системы и системы защиты информации
системный подход к построению защищенных компьютерных систем
централизованное управление системой защиты информации
блочная архитектура защищенных компьютерных систем
