💻

Защита информации

317 вопросов с ответами в этой дисциплине

01 Право управлять безопасностью СУБД и отслеживать действия пользователей дает привилегия 02 Формирование пакетов данных реализуется на ______________________уровне модели взаимодействия открытых систем 03 Достоинствами программной реализации криптографического закрытия данных являются 04 Достоинством модели политики безопасности на основе анализа угроз системе является 05 Из перечисленных разделов: 1) симметричные криптосистемы; 2) криптосистемы с открытым ключом; 3) асимметричные криптосистемы; 4) системы электронной подписи; 5) стеганография; 6) управление ключами —… 06 Из перечисленных требований: 1) резервное копирование; 2) аутентификация; 3) необходимость записи всех движений защищаемых данных; 4) накопление статистики — при разработке протоколирования в системе… 07 Политика информационной безопасности — это 08 При избирательной политике безопасности в матрице доступа субъекту системы соответствует 09 При количественном подходе риск измеряется в терминах 10 У всех программных закладок имеется общая черта 11 Чтобы программная закладка могла произвести какие-либо действия, необходимо чтобы она 12 Из перечисленного ACL-список содержит: 1) срок действия маркера доступа; 2) домены, которым разрешен доступ к объекту; 3) операции, которые разрешены с каждым объектом; 4)… 13 Из перечисленного в автоматизированных системах используется аутентификация по: 1) терминалу; 2) паролю; 3) предмету; 4) физиологическим признакам; 5) периферийным устройствам 14 Из перечисленного услуга защиты целостности доступна на уровнях: 1) сетевом; 2) транспортном; 3) сеансовом; 4) канальном; 5) прикладном; 6) физическом 15 Из перечисленного функция подтверждения подлинности сообщения использует следующие факты: 1) санкционированный канал связи; 2) санкционированный отправитель; 3) лицензионное программное обеспечение; 4) неизменность сообщения при… 16 Право на управление расположением сервера баз данных дает привилегия 17 Предоставление легальным пользователем дифференцированных прав доступа к ресурсам системы — это 18 Достоинством модели конечных состояний политики безопасности является 19 Если средства защиты могут быть преодолены только государственной спецслужбой, то согласно «Европейским критериям» безопасность считается 20 Из перечисленных типов: 1) перехватчики; 2) имитаторы; 3) наблюдатели; 4) фильтры; 5) заместители — все клавиатурные шпионы делятся на 21 Класс F-AV согласно «Европейским критериям» характеризуется повышенными требованиями к 22 При избирательной политике безопасности в матрице доступа объекту системы соответствует 23 При качественном подходе риск измеряется в терминах 24 Присвоение субъектам и объектам доступа уникального номера, шифра, кода и т.п. с целью получения доступа к информации — это 25 Цель прогресса внедрения и тестирования средств защиты — 26 «Уполномоченные серверы» были созданы для решения проблемы 27 Из перечисленного базовыми услугами для обеспечения безопасности компьютерных систем и сетей являются: 1) аутентификация; 2) идентификация; 3) целостность; 4) контроль доступа; 5) контроль трафика;… 28 Из перечисленного в ОС UNIX регистрационная запись средств аудита включает поля: 1) дата и время события; 2) команда, введенная пользователем; 3) результат действия; 4)… 29 Из перечисленного формами причастности являются: 1) контроль доступа; 2) аутентификация; 3) к посылке сообщения; 4) подтверждение получения сообщения 30 Из перечисленного электронная почта состоит из: 1) электронного ключа; 2) расширенного содержания письма; 3) краткого содержания письма; 4) тела письма; 5) прикрепленных файлов 31 Преднамеренные дефекты, внесенные в программные средства для целенаправленного скрытого воздействия на ИС, называются 32 При передаче по каналам связи на канальном уровне избыточность вводится для 33 Единственный ключ используется в криптосистемах 34 Если средство защиты способно противостоять отдельным атакам, то согласно «Европейским критериям» безопасность считается 35 Из перечисленных уровней безопасности: 1) базовый; 2) низкий; 3) средний; 4) стандартный; 5) высокий — в «Европейских критериях» определены 36 Количество уровней адекватности, которое определяют «Европейские критерии» 37 Конкретизацией модели Белла-ЛаПадула является модель политики безопасности 38 При полномочной политике безопасности совокупность меток с одинаковыми значениями образует 39 Программная закладка внедряется в ПЗУ, системное или прикладное программное обеспечение и сохраняет всю или выбранную информацию в скрытой области памяти в модели воздействия 40 Являются резидентными программами, перехватывающими одно или несколько прерываний, которые связаны с обработкой сигналов от кла­виатуры, клавиатурные шпионы типа 41 Из перечисленного структура ОС с точки зрения анализа ее безопасности включает уровни: 1) внешний; 2) сетевой; 3) клиентский; 4) серверный; 5) системный; 6) приложений 42 Из перечисленного в обязанности сотрудников группы информационной безопасности входят: 1) управление доступом пользователей к данным; 2) расследование причин нарушения защиты; 3) исправление ошибок в… 43 Из перечисленного в соответствии с видами объектов привилегии доступа подразделяются на: 1) терминалы; 2) процедуры; 3) модули; 4) базы данных; 5) сервер баз данных;… 44 Из перечисленного цифровая подпись используется для обеспечения услуг: 1) аутентификации; 2) целостности; 3) контроля доступа; 4) контроля трафика 45 Из перечисленного, с точки зрения пользователя СУБД, основными средствами поддержания целостности данных являются: 1) нормативы; 2) ограничения; 3) стандарты; 4) правила 46 Преобразование форматов реализуется на уровне модели взаимодействия открытых систем 47 Применение средств защиты физического уровня ограничивается услугами 48 Если средство защиты способно противостоять корпоративному злоумышленнику, то согласно «Европейским критериям» безопасность считается 49 Защита с применением меток безопасности согласно «Оранжевой книге» используется в системах класса 50 Класс F-DC согласно «Европейским критериям» характеризуется повышенными требованиями к 51 Конечное множество используемых для кодирования информации знаков называется 52 Метод управления доступом, при котором каждому объекту системы присваивается метка критичности, определяющая ценность информации, называется 53 Проверка подлинности субъекта по предъявленному им идентификатору для принятия решения о предоставлении ему доступа к ресурсам системы — это 54 Процесс определения риска, применения средств защиты для сокращения риска с последующим определением приемлемости остаточного риска, называется 55 «Уполномоченные серверы» фильтруют пакеты на уровне 56 Административные действия в СУБД позволяют выполнять привилегии 57 Из перечисленного в ОС UNIX существуют администраторы: 1) системных утилит; 2) службы контроля; 3) службы аутентификации; 4) тиражирования; 5) печати; 6) аудита 58 Из перечисленного для аутентификации по личной подписи терминальных пользователей используются методы: 1) визуальное сканирование; 2) фрагментарное сканирование; 3) исследование динамических характеристик движения руки; 4)… 59 Из перечисленного ядро безопасности ОС выделяет типы полномочий: 1) ядра; 2) периферийных устройств; 3) подсистем; 4) пользователей 60 Как предотвращение неавторизованного использования ресурсов определена услуга защиты