NEW
Font size
Worksheets211-240
Total questions: 30
Worksheet time: 15mins
Три основных свойства (триада) информационной безопасности:
Стабильность, гибкость, надежность
Открытость, закрытость, свидетельство
Доступность, целостность, конфиденциальность
Сетевое, физическое, экологическое
Сетевое, программное, аппаратное
Доступность информации в течение требуемого времени:
Доступность
Сетевое
Целостность
Конфиденциальность
Надежность
Защита информации от разрушения и несанкционированного изменения:
Целостность
Сетевое
Информационное
Конфиденциальность
Доступность
Год публикации "Критериев оценки надежных компьютерных систем" США:
1980
1983
1975
1985
1990
Основная характеристика безопасной системы:
Обработка информации быстрая
Информация бесплатна
Доступ к информации контролируется только уполномоченными лицами
Объем информации большой
Хранение информации легко
Основные критерии надежной системы:
Политика безопасности, гарантии
Сетевое, аппаратное
Количество пользователей, скорость
Конфиденциальность, целостность
Программное, техническое
Угрозы по природе возникновения:
Естественные и искусственные
Простые и сложные
Срочные и медленные
Внутренние и внешние
Прямые и косвенные
Пример естественной угрозы:
Кража пароля
Землетрясение
Вирус
Хакерская атака
Фальсификация данных
Угрозы по степени преднамеренности:
Внутренние и внешние
Случайные и преднамеренные
Срочные и медленные
Прямые и косвенные
Крупные и мелкие
Пример преднамеренной угрозы:
Устаревание устройства
Вторжение злоумышленника в несанкционированную область
Выход компьютера из строя после дождя
Технический сбой в сети
Ошибка сотрудника по неосторожности
Пример угрозы, источником которой является человек:
Пожар
Внедрение конкурирующей организацией своих агентов в ИС-персонал
Электромагнитное излучение
Незнание системных утилит
Перехват данных
Пример угрозы, возникающей из-за нахождения источника угрозы вне контролируемой зоны:
Подбор пароля
Повреждение устройства
Перехват электромагнитного излучения
Кража данных
Распространение вируса
Угрозы по степени воздействия на информационные системы:
Срочные и медленные
Прямые и косвенные
Внутренние и внешние
Пассивные и активные
Простые и сложные
Пример пассивной угрозы:
Фальсификация данных
Повреждение устройства
Изменение программного обеспечения
Остановка сети
Несанкционированное копирование файлов с данными
Что такое идентификация:
Проверка соответствия субъекта
Назначение субъекту уникального идентификатора
Проверка подписи
Ввод пароля
Шифрование данных
Что такое аутентификация:
Сравнение подписи
Передача данных
Предоставление права доступа к системе
Проверка соответствия субъекта и его идентификатора
Восстановление пароля
Самый распространенный метод аутентификации:
GPS-координаты
Электронный ключ
Парольный
Смарт-карта
Биометрический
Пример биометрической аутентификации:
Отпечаток пальца
Смарт-карта
Электронный ключ
PIN-код
Пароль
Метод подбора пароля путем "проверки всех возможных комбинаций":
Фишинг
Социальная инженерия
Полный перебор
Подбор на основе информации о пользователе
Подбор по словарю
Что такое защита информации:
Только защита от вирусов
Установка сетевого экрана
Комплекс мер, направленных на обеспечение информационной безопасности
Шифрование данных
Анализ угроз в Интернете
Элемент политики безопасности, ограничивающий взаимодействие субъектов с объектами:
Дискреционное управление доступом
Метка безопасности
Ролевое управление
Безопасность повторного использования объектов
Принудительное управление доступом
Основной недостаток дискреционного управления доступом:
Дорогое
Разрозненность управления и сложность централизованной проверки
Слишком простое
Негибкое
Медленное
От какой угрозы защищает безопасность повторного использования объектов:
От потери данных
От вирусов
От извлечения конфиденциальной информации из "мусора"
От сетевых атак
От поломки устройства
Какая часть метки безопасности образует упорядоченное множество:
Код
Категории
Уровень конфиденциальности
Название
Цвет
Какие грифы секретности существуют для государственной тайны в Республике Казахстан:
A, B, C
Уровень 1, уровень 2, уровень 3
Высший, средний, низший
Особой важности, совершенно секретно, секретно
Общедоступная, организационная, личная
Одна из основных проблем обеспечения целостности меток безопасности:
Их количество
Их расположение
Их цвет
Их размер
Отсутствие немаркированных субъектов и объектов
Что хранится в многоуровневых устройствах:
Медиафайлы
Информация с одним уровнем секретности
Тексты
Информация с разными уровнями секретности
Открытая информация
Что включает концепция электронного правительства:
Мобильные приложения
Концепция, архитектура, услуги
Электронный документооборот
Веб-сайт
Интернет-связь
Какой метод аутентификации использует GPS-координаты пользователя:
Смарт-карта
Методы, основанные на информации, связанной с пользователем
Биометрический
Голосовой
Парольный
Что такое "безопасность повторного использования субъектов":
Повторная обработка данных
Блокировка доступа пользователя к системе при его уходе из организации
Смена пароля
Перезагрузка устройства
Обновление системы
