Безопасность и управление доступом в информационных системах

Безопасность и управление доступом в информационных системах

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

56 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Процесс управления доступом субъектов к ресурсам системы – это …

  1. авторизация
  2. администрирование
  3. аудит
  4. аутентификация
Вопрос 2

Процесс контроля (мониторинга) доступа субъектов к ресурсам системы – это …

  1. авторизация
  2. администрирование
  3. аудит
  4. аутентификация
Вопрос 3

Аутентификация на основе знания и на основе обладания, в соответствии с Руководством NCSC-TG-017, обозначается «…»

  1. 123
  2. 21
  3. 12
  4. 321
Вопрос 4

Аутентификация на основе знания и на основе биометрических характеристик, в соответствии с Руководством NCSC-TG-017, обозначается «…»

  1. 123
  2. 32
  3. 13
Вопрос 5

Аутентификация на основе обладания и на основе биометрических характеристик, в соответствии с Руководством NCSC-TG-017, обозначается «…»

  1. 123
  2. 23
  3. 12
Вопрос 6

Аутентификация на основе знания, обладания и на основе биометрических характеристик, в соответствии с Руководством NCSC-TG-017, обозначается «…»

  1. 123
  2. 21
  3. 12
  4. 321
Вопрос 7

В качестве «четвертого» фактора аутентификации предлагается рассматривать … процедуры аутентификации

  1. содержание
  2. время проведения
  3. место проведения
Вопрос 8

В качестве метода защиты от атаки с использованием аппаратного сниффера клавиатуры используется …

  1. неотображение пароля
  2. антивирусное программное обеспечение
  3. обеспечение безопасности рабочих помещений и рабочих мест
Вопрос 9

В качестве метода защиты от атаки «трассировка памяти» используют …

  1. защиту памяти
  2. шифрование
  3. одноразовые пароли
Вопрос 10

Для защиты от атаки методом воспроизведения используют …

  1. одноразовые пароли
  2. экранирование помещения
  3. парольные политики
Вопрос 11

Для защиты от атаки «троянский конь» применяют …

  1. шифрование
  2. антивирусное программное обеспечение
  3. хэширование с помехами
Вопрос 12

Для защиты от атаки «подбор пароля» используется …

  1. автоматическое блокирование
  2. шифрование
  3. обеспечение безопасности рабочих помещений и рабочих мест
Вопрос 13

В локальном устройстве, в котором осуществляется аутентификация с помощью PIN-кода, ввод аутентифицирующей информации производится …

  1. с любого носителя
  2. с клавиатуры устройства аутентификации
  3. с защищенного носителя
Вопрос 14

Используя только заглавные буквы латинского алфавита, можно сгенерировать … десятизначных паролей (повторения символов допускаются)

  1. 1026
  2. 2610
  3. 26!
Вопрос 15

Неверно, что … относится к статическим биометрическим характеристикам

  1. росчерк манипулятором «мышь»
  2. образец ДНК
  3. отпечаток пальца
Вопрос 16

Неверно, что … относится к динамическим биометрическим характеристикам

  1. голос
  2. подпись, выполненная на электронном планшете,
  3. форма лица
  4. подпись, выполненная на бумажном документе,
Вопрос 17

Более просты в использовании биометрические системы …

  1. с низким значением ошибки 1-го рода
  2. с высоким значением ошибки 1-го рода
  3. с низким значением ошибки 2-го рода
Вопрос 18

Пороговая величина – это …

  1. минимальное количество биометрических признаков, необходимое для принятия решения
  2. минимальное время аутентификации
  3. заданная степень совпадения контрольного и эталонного шаблонов
Вопрос 19

«Негативная аутентификация» – это …

  1. отказ в аутентификации
  2. неверная аутентификация
  3. проверка наличия эталонного шаблона
Вопрос 20

Для противодействия атаке «подделка отличительной черты» используется …

  1. снятие показателей с высоким уровнем детализации
  2. изменяемое поведение
  3. шифрование биометрических данных
Вопрос 21

Для противодействия атаке «воспроизведение поведения пользователя» используется …

  1. снятие показателей с высоким уровнем детализации
  2. изменяемое поведение
  3. аутентификация биометрической подписи
Вопрос 22

При применении метода «запрос – ответ» в качестве исходной информации для аутентификации используется …

  1. случайный запрос пользователя
  2. случайный запрос сервера аутентификации
  3. случайное значение ключа пользователя
Вопрос 23

При применении метода «только ответ» в качестве исходной информации для аутентификации берется значение …

  1. времени предыдущего запроса
  2. последующего запроса
  3. предыдущего запроса
Вопрос 24

Наибольшее число шагов предполагает такой метод ОТР-аутентификации, как …

  1. «запрос – ответ»
  2. «только ответ»
  3. «синхронизация по времени»
Вопрос 25

Особенностью системы S/Key (схема Лэмпорта) является …

  1. отсутствие базы данных паролей
  2. отсутствие базы данных секретных ключей
  3. наличие двух факторов аутентификации
Вопрос 26

В системе НОТР используется такой из методов ОТР-аутентификации, как …

  1. «запрос – ответ»
  2. «только ответ»
  3. «синхронизация по времени»
  4. «синхронизация по событию»
Вопрос 27

«Примесью» в схеме S/Key называется … генерации значений хэш-функции

  1. целое число, которое объединяется с базовым секретом после
  2. случайное число, которое объединяется с базовым секретом при
  3. натуральное число, которое объединяется с базовым секретом при
Вопрос 28

Путем введения PIN-кода в аутентификационный токен может быть нейтрализована такая атака, как …

  1. «человек посредине»
  2. кража аутентификационного токена
  3. извлечение значения секретного ключа из программного аутентификационного токена
Вопрос 29

Порядок формирования и проверки электронной цифровой подписи регламентирует …

  1. ГОСТ 28147-89
  2. ГОСТ P 34.10-94
  3. ГОСТ Р 34.12-94
Вопрос 30

Порядок симметричного криптопреобразования регламентирует …

  1. ГОСТ 28147-89
  2. ГОСТ P 34.10-94
  3. ГОСТ Р 34.12-94
Вопрос 31

Цифровая подпись органа сертификации удостоверяет …

  1. закрытый ключ
  2. закрытый ключ и идентификационные данные
  3. открытый ключ
  4. открытый ключ и идентификационные данные
Вопрос 32

При хранении закрытых ключей внутри локального хранилища операционной системы использовать их для начальной аутентификации …

  1. можно в любых случаях
  2. можно при наличии мастер-ключа
  3. невозможно в принципе
Вопрос 33

Рекомендуемая длина личного ключа пользователя при использовании асимметричного алгоритма на настоящий момент – не менее …

  1. 256 бит
  2. 512 бит
  3. 1024 бит
Вопрос 34

Факторизация ключа – это …

  1. разложение ключа в степенной ряд
  2. разложение ключа на множители
  3. получение факториала числового значения ключа
Вопрос 35

При использовании интеллектуальных устройств аутентификации пользователь обязан …

  1. не выносить устройство за пределы контролируемой зоны
  2. не использовать устройство в пределах контролируемой зоны
  3. всегда носить устройство с собой
Вопрос 36

Механизм Single Sign-On …

  1. требует выполнения процедуры аутентификации для каждого приложения
  2. обеспечивает возможность одноразовой аутентификации в нескольких приложениях
  3. обеспечивает возможность одноразовой аутентификации для одного приложения при повторном входе
Вопрос 37

«Ticket» в протоколе Kerberos – это …

  1. шифрованный пакет данных
  2. открытый пакет данных
  3. метка времени
Вопрос 38

В протоколе Kerberos в качестве мастер-ключей пользователей используются …

  1. пароли из списка
  2. хэшированные пароли
  3. запоминаемые пароли
Вопрос 39

При использовании протокола Kerberos рабочая станция …

  1. в состоянии аутентифицировать пользователя
  2. не в состоянии аутентифицировать пользователя
  3. не должна выполнять процедуру аутентификации
Вопрос 40

В протоколе Kerberos используется … аутентификация

  1. прямая
  2. непрямая
  3. косвенная
Вопрос 41

Для противодействия восстановлению и/или модификации закрытых данных используется …

  1. случайное разовое число
  2. многократная передача сообщения
  3. двойное шифрование
Вопрос 42

Системные часы всех участвующих в обмене данными компьютеров …

  1. должны быть синхронизированы с высокой точностью
  2. должны быть хотя бы грубо синхронизированы
  3. не подлежат синхронизации
Вопрос 43

Протокол CHAP обеспечивает защиту от использования чужих паролей за счет …

  1. пошаговых изменений аутентификатора и применения постоянной величины запроса
  2. пошаговых изменений аутентификатора и применения переменной величины запроса
  3. неизменности аутентификатора и применения переменной величины запроса
Вопрос 44

Протокол TACACS+ позволяет обмениваться аутентификационными сообщениями …

  1. фиксированной длины и произвольного содержания
  2. произвольной длины и строго определенного содержания
  3. произвольной длины и произвольного содержания
Вопрос 45

Транзакции между клиентом TACACS+ и сервером TACACS+ идентифицируются с помощью …

  1. общего «секрета»
  2. разделенного «секрета»
  3. одноразовых паролей
Вопрос 46

При авторизации по протоколу TACACS + сообщение REQUEST содержит …

  1. фиксированное число полей строго определенного содержания
  2. произвольное число полей строго определенного содержания
  3. фиксированное число полей произвольного содержания
Вопрос 47

Транзакции между клиентом и сервером RADIUS идентифицируются с помощью …

  1. общего «секрета»
  2. разделенного «секрета»
  3. одноразовых паролей
Вопрос 48

При использовании протокола EAPOL в случае кратковременного отключения рабочей станции …

  1. повторная аутентификация требуется обязательно
  2. необходимость повторной авторизации определяется администратором
  3. необходимость повторной авторизации определяется суппликантом
Вопрос 49

При использовании протокола TLS Handshake Protocol атакующая сторона …

  1. может перехватить секретный ключ в любом случае
  2. не в состоянии перехватить секретный ключ
  3. может перехватить секретный ключ, если поместит себя между соединяемыми сторонами
Вопрос 50

При использовании протокола SSН компрессия данных …

  1. выполняется обязательно
  2. не предусмотрена
  3. поддерживается в качестве опции
Вопрос 51

Ассоциация безопасности является …

  1. двунаправленной
  2. однонаправленной
  3. однопозиционной
Вопрос 52

При проверке аутентичности сообщения стороны, участвующие в информационном обмене, …

  1. должны использовать хэш-функции, указанные в SA
  2. должны использовать хэш-функции, определенные международными стандартами
  3. должны использовать только бесключевые хэш-функции
Вопрос 53

Заголовок АН … исходный пакет

  1. расширяет
  2. дублирует
  3. инвертирует
Вопрос 54

Туннельный режим протокола IPSec обеспечивает защиту данных на участке «…»

  1. клиент – шлюз
  2. шлюз – клиент
  3. шлюз – шлюз
Вопрос 55

ESP-заголовки в туннельном и транспортном режимах …

  1. отличаются содержанием
  2. отличаются местоположением
  3. отличаются содержанием и местоположением
Вопрос 56

Многоуровневая ролевая модель доступа, как правило, включает в себя …

  1. 3 уровня
  2. 4 уровня
  3. 5 уровней