Font size
WorksheetsТЕСТ: АУДИТ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (25 ВОПРОСОВ)
Total questions: 25
Worksheet time: 13mins
Основная цель аудита информационной безопасности
Оценка соответствия системы требованиям ИБ
Установка серверов
Обновление ОС
Обучение бухгалтерии
Какие задачи решает аудит ИБ?
Выявление уязвимостей
Оценка рисков
Контроль соблюдения политики ИБ
Продажа ПО
Основные стандарты аудита ИБ
ISO/IEC 27001
ISO/IEC 27002
COBIT
HTML
Первый этап аудита ИБ
Планирование
Сканирование
Отчёт
Реагирование
Объекты аудита ИБ
Политика безопасности
Сети
Серверы
Приложения
Дизайн сайта
Выберите методы сбора информации при аудите.
Наблюдение, опрос, анализ документов
Эксперимент, моделирование, прогнозирование
Сравнение, синтез, абстрагирование
Кодирование, декодирование, шифрование
Что относится к внутреннему аудиту?
Проверка персонала
Анализ политики ИБ
Атака извне
DDoS
Что проверяется при аудите сети?
Firewall
Маршрутизаторы
IDS/IPS
Принтеры
Назначение Nessus, OpenVAS
Сканирование уязвимостей
Видеомонтаж
CRM-система
Резервное питание
Основные виды уязвимостей
Слабые пароли
Отсутствие обновлений
Брандмауэр
VPN
Что относится к персональным данным?
ИИН
Паспортные данные
Номер телефона
IP-адрес сервера
Что проверяется при аудите SIEM? Выберите три правильных ответа.
Корреляция событий
Хранение логов
Реагирование на инциденты
Наличие интеграции с другими системами безопасностиТемпература сервера
Функции SIEM-систем
Сбор логов
Анализ событий
Оповещение
Проектирование сайтов
Модели облаков, подлежащие аудиту
IaaS
PaaS
SaaS
LAN
Что такое риск в ИБ?
Вероятность ущерба от угроз
Тип вируса
Сервер
Программа
Методы оценки рисков
OCTAVE
FAIR
Python
VPN
Элементы риск-ориентированного аудита
Идентификация угроз
Оценка вероятности
Оценка ущерба
Замена оборудования
Результаты аудита включают:
выявленные несоответствия и рекомендации по улучшению
только финансовые отчеты
только положительные отзывы
Покупка сервера, Обучение бухгалтера
Основные разделы отчёта
Объект аудита
Риски
Рекомендации
Реклама
Что относится к инциденту ИБ?
Утечка данных
Взлом аккаунта
DDoS-атака
Обновление системы
Этапы управления инцидентами
Обнаружение
Анализ
Реагирование
Восстановление
Продажа лицензий
Что проверяется при сертификации ISO 27001?
Политики безопасности
Управление рисками
Документация
Температура воздуха
Инструменты аудита ИБ
Kali Linux
Metasploit
OpenVAS
Splunk
Photoshop
Что проверяется при аудите веб-приложений?
SQL-инъекции
XSS
Аутентификация
Дизайн
Итоговая цель аудита ИБ
Повышение уровня защищённости
Увеличение штата
Замена мебели
Снижение зарплаты
