wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Основы кибербезопасности- магистратура

Total questions: 37

Worksheet time: 28mins

Name
Class
Date
1.

Какое определение точнее всего отражает понятие «информационная безопасность»?

a)

Набор мер по ускорению обмена информацией между подразделениями

b)

Система резервного копирования данных в организации

c)

Состояние защищённости информации от несанкционированного доступа, изменения и уничтожения

d)

Процесс классификации всех документов по уровням секретности

2.

Что из перечисленного лучше всего соответствует термину «кибербезопасность»?

a)

Защита офисной техники от физических повреждений

b)

Защита компьютерных систем и сетей от цифровых угроз

c)

Регулирование авторских прав на цифровой контент

d)

Обучение персонала правилам деловой переписки

3.

Как корректно определить «угрозу» в контексте ИБ?

a)

Любая уязвимость в программном обеспечении

b)

Сбой в электросети, вызванный погодой

c)

Результат работы антивируса при обнаружении вредоносного файла

d)

Потенциальное событие, которое может нанести ущерб информации

4.

Какие три аспекта чаще всего называют основными в ИБ?

a)

Контроль доступа — шифрование — резервирование

b)

Конфиденциальность — целостность — доступность

c)

Аутентификация — учёт — аудит

d)

Политика — процедура — регистрация

5.

Определите три уровня секретности «государственной тайны»?

a)

Секретно, совершенно секретно, особенно важно

b)

Общедоступно, ограниченно, закрыто

c)

Полностью секретно, частично секретно, локально

d)

Конфиденциально, служебно, ведомственно

6.

Какие из перечисленных действий являются примером угрозы случайного характера?

a)

Фишинговая рассылка

b)

Атака типа DDoS от ботнета

c)

Ошибка сотрудника при удалении базы данных без резервной копии

d)

Использование нулевого дня в эксплойте

7.

Что из ниже перечисленного — средство обеспечения доступности?

a)

Шифрование на уровне баз данных

b)

Строгая политика доступа по ролям

c)

Контроль целостности файлов

d)

Кластеризация и отказоустойчивые архитектуры

8.

Что из перечисленного направлено на обеспечение целостности данных?

a)

Сжатие данных при передаче

b)

Контроль файлов с помощью хеш-функций

c)

Шифрование трафика с помощью TLS

d)

Организация кластера серверов

9.

Что из списка является направлением информационной войны?

a)

Ликвидация физических объектов противника

b)

Дезинформация и психологическое воздействие на население

c)

Разработка альтернативных источников энергии

d)

Свойство информации, указывающее на необходимость введения ограничений на круг субъектов

10.

К чему относятся «кибервойска»?

a)


Добровольные IT-команды в некоммерческих организациях

b)

Государственные подразделения, осуществляющие операции в киберпространстве

c)

Коммерческие хакерские группировки

d)

Подразделения по ремонту компьютерного оборудования

11.

Что из перечисленного наиболее точно характеризует кибероружие в контексте современной информационной войны?

a)

Программное обеспечение, предназначенное для оптимизации вычислительных процессов и управления корпоративными ресурсами

b)

Любые цифровые инструменты, применяемые для защиты критической информационной инфраструктуры от кибератак

c)

Программно-аппаратные средства, создаваемые для проведения целенаправленных атак на информационные системы, нарушающих их работоспособности

d)

Системы искусственного интеллекта, используемые для анализа сетевого трафика и предотвращения инцидентов информационной безопасности

12.

К какому классу атак относится фаза «reconnaissance» в модели Cyber Kill Chain?

a)

Эксплуатация уязвимостей

b)

Развёртывание полезной нагрузки

c)

Сбор информации и разведка целей

d)

Поддержка постоянного доступа

13.

Какова правильная последовательность стадий в классической модели "Cyber Kill Chain" ?

a)

Рекогносцировка → доставка → вооружение → эксплуатация → установка → управление и контроль → действия на цели

b)

Рекогносцировка → эксплуатация → доставка → вооружение→ установка → управление и контроль → действия на цели

c)

Идентификация → аутентификация → авторизация → аудит

d)

Рекогносцировка → вооружение → доставка → эксплуатация → установка → управление и контроль → действия на цели

14.

Проведение тестов на проникновение с разрешения владельца системы с целью выявления и устранения уязвимостей — это:

a)

Хакинг «чёрной шляпы»

b)

Хакинг «серой шляпы»

c)

Этичный хакинг

d)

Аудит

15.

Какую роль в этичном хакерстве выполняет Kali Linux?

a)

Коммерческая ОС для офисных сотрудников

b)

ОС для тестирования на проникновение и судебного анализа

c)

Специализированная антивирусная платформа

d)

Виртуальная машина для запуска Windows-приложений

16.

Какая из техник относится к социальной инженерии?

a)

Деструктивное действие по переполнению стека

b)

Фишинговое письмо

c)

SQL-инъекция

d)

Подмена ARP-таблицы

17.

Что из приведённого — фаза «Weaponization» (вооружение) Cyber Kill Chain?

a)

Сбор контактных данных сотрудников

b)

Блокировка портов на брандмауэре

c)

Создание эксплойта и упаковка вредоносной полезной нагрузки

d)

Вредоносное ПО устанавливает вредоносную точку входа

18.

Чем вирус отличается от червя?

a)

Вирус всегда автономен и не требует файлов-хозяев

b)

Вирусы обычно прикрепляются к файлам, а черви распространяются по сети автономно

c)

Черви не могут реплицироваться

d)

Вирусы не заражают исполняемые файлы

19.

Программа, маскирующаяся под полезный софт, но выполняющая скрытые вредоносные функции- это..

a)

троян

b)

червь

c)

вирус

d)

spyware

20.

В организации замечен всплеск исходящего трафика и массовые подключения к удалённым серверам — какой объект наиболее вероятно описывает эту картину?

a)

Изолированная виртуальная сеть для доверенных приложений

b)

Ботнет — сеть устройств, находящихся под командным управлением злоумышленника

c)

Центр мониторинга безопасности, выполняющий массовую агрегацию логов.

d)

Кластер баз данных, настроенный для репликации и масштабирования.

21.

Какой подход применяют при статическом анализе вредоносного ПО?

a)


Исследование бинарного кода и файлов без выполнения

b)

Запуск в изолированной среде и наблюдение за поведением

c)

Мониторить системные вызовы и журналы в процессе исполнения

d)

Использование сетевых эмуляторов для генерации трафика

22.

Что обычно используют для обнаружения ботнета на предприятии?

a)

Локальное хранилище резервных копий

b)

Сложная политика паролей

c)

Анализ аномального исходящего трафика и сигнатуры

d)

Разделение ролей и обязанностей

23.

Какая цель у программ-ransomware?

a)

Оптимизация работы файловой системы

b)

Повышение производительности сервера

c)

Шифрование данных жертвы и требование выкупа за расшифровку

d)

Очистка временных файлов

24.

Какую роль выполняет межсетевой экран (firewall)?

a)

Шифрует все данные

b)

Выполняет авторизацию пользователей в домене

c)

Управляет и контролирует сетевые подключения на основе правил и политик

d)

Анализирует логи приложений на предмет утечек

25.

Для чего организация использует VPN для удалённых сотрудников?

a)

Для ускорения локальной сети и оптимизации работы приложений

b)

Для централизованного хранения паролей и сертификатов

c)

Для безопасного доступа к корпоративным ресурсам через интернет

d)

Для автоматического резервного копирования пользовательских данных

26.

Какие криптографические средства чаще всего применяют для защиты конфиденциальности данных в транзите?

a)

Использование простых паролей, PIN-кодов и базовой аутентификации без шифрования

b)

Сжатие и оптимизация сетевого трафика для ускорения передачи данных

c)

Хеширование сообщений без использования ключей или соли

d)

Протоколы TLS/SSL, симметричное и асимметричное шифрование трафика

27.

Почему важна сегментация сети?

a)

Для экономии электричества в серверной

b)

Чтобы обмен данными происходил быстрее между всеми сегментами

c)

Для ограничения распространения атаки и предоставления разного уровня доступа разным зонам

d)

Чтобы отключить мониторинг трафика на отдельных сегментах

28.

Что является наиболее эффективным подходом при управлении персоналом с точки зрения информационной безопасности?

a)

Комплексная модель: проверка сотрудников при приёме, обучение, разграничение прав и контроль доступа

b)

Замена или увольнение сотрудников при малейших нарушениях без обучения

c)

Абсолютный запрет на использование личных устройств и внешних носителей

d)

Сосредоточение только на технической подготовке и знании инструментов безопасности

29.

Кто несёт ответственность за разработку и реализацию общей политики информационной безопасности организации?

a)

Менеджер отдела ИТ

b)

Руководитель службы аудита

c)

CISO (Chief Information Security Officer)

d)

BISO (Business Information Security Officer)

30.

Кто занимается внедрением политики ИБ на уровне конкретного подразделения, например, отдела маркетинга?

a)

Руководитель службы поддержки

b)

CISO (Chief Information Security Officer)

c)

BISO (Business Information Security Officer)

d)

Системный администратор

31.

К критическим ресурсам организации обычно относятся:

a)

Только серверы, компьютеры и базы данных, без учёта персонала и зданий

b)

Персонал, информационная инфраструктура и физическая инфраструктура

c)

Только офисные помещения и мебель, без учёта сотрудников и ИТ-систем

d)

Только финансовые активы и денежные резервы организации

32.

VPN позволяет подключаться к корпоративной сети:

a)

Только через локальный сервер

b)

Только из офиса

c)

Из любой точки интернета с аутентификацией

d)

Только с использованием облачных хранилищ

33.

Какую роль выполняет аудит информационной безопасности?

a)

Хранение всех логов и данных без ограничений, независимо от их актуальности

b)

Оптимизацию скорости сети и уменьшение задержек в передаче данных

c)

Оценку соответствия действующим политикам, выявление уязвимостей и предоставление рекомендаций по улучшению

d)

Обновление операционных систем и программного обеспечения на рабочих станциях

34.

Архитектура Zero Trust

a)

Доверять всем внутренним устройствам и пользователям по умолчанию

b)

Полностью блокировать доступ внешних пользователей к ресурсам

c)

Не доверять ничему по умолчанию — проверять каждое устройство, пользователя и запрос перед предоставлением доступа

d)

Заменять VPN и шифрование единым универсальным паролем

35.

Принцип «Defense in Depth» (DiD)

a)

Полагаться на один высокий уровень защиты и не использовать ничего больше

b)

Полностью отключить внешние подключения для обеспечения безопасности

c)

Использовать исключительно аппаратные средства безопасности

d)

Многоуровневый подход: несколько независимых мер защиты для усложнения атаки

36.

Центр операций безопасности — команда и инструментарий для мониторинга, выявления и реагирования на угрозы 24/7

a)

SOC

b)

DiD

c)

SOAR

d)

SIEM

37.

Что обозначает аббревиатура SOAR?

a)

System Optimization and Automated Recovery

b)

Security Operations and Analysis Reports

c)

Security Orchestration, Automation and Response

d)

Server Oriented Access Regulation