Безопасность Internet ресурсов

Безопасность Internet ресурсов — вариант 3

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

30 вопросов Вариант 3 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

S/Key – это протокол аутентификации на основе …

  1. многоразовых паролей
  2. PIN-кода
  3. одноразовых паролей
Вопрос 2

Для защиты от прослушивания трафика при помощи сетевого анализатора может использоваться …

  1. фильтрация трафика
  2. шифрование передаваемой информации
  3. дополнительная аутентификация
Вопрос 3

Когда пользователь входит в домен, вводя реквизиты своей учетной записи, происходит …

  1. идентификация
  2. аутентификация
  3. терминализация
Вопрос 4

Защита информации – это …

  1. комплекс мероприятий, направленных на обеспечение информационной безопасности
  2. поддержание целостности, доступности, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных
  3. система ресурсов, направленная на защиту от порчи и утери информации
  4. совокупность документированных управленческих решений, направленных на защиту информации и связанных с ней ресурсов
Вопрос 5

Самыми частыми и самыми опасными (с точки зрения размера ущерба) являются …

  1. непреднамеренные ошибки пользователей, операторов, системных администраторов и других лиц, обслуживающих информационные системы
  2. кражи и подлоги
  3. преднамеренные попытки получения несанкционированного доступа через внешние коммуникации
Вопрос 6

Под политикой безопасности понимают …

  1. комплекс мероприятий, направленных на обеспечение информационной безопасности
  2. поддержание целостности, доступности, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных
  3. систему ресурсов, направленную на защиту от порчи и утери информации
  4. совокупность документированных управленческих решений, направленных на защиту информации и связанных с ней ресурсов
Вопрос 7

Экранирующий транспорт …

  1. представляет собой комплекс мероприятий, направленных на обеспечение информационной безопасности
  2. поддерживает целостность, доступность, конфиденциальность информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных
  3. представляет собой совокупность документированных управленческих решений, направленных на защиту информации и связанных с ней ресурсов
  4. позволяет контролировать процесс установления виртуальных соединений и передачу информации по ним
Вопрос 8

Экранирование дает возможность контролировать информационные потоки, направленные …

  1. только во внутреннюю область
  2. только во внешнюю область
  3. во внутреннюю и внешнюю область
Вопрос 9

Информационные ресурсы делятся на …

  1. государственные и негосударственные
  2. государственные и кооперативные
  3. негосударственные и кооперативные
Вопрос 10

Сетевые анализаторы (снифферы) – это программы, которые…

  1. обнаруживают легко угадываемые пароли в зашифрованных файлах паролей
  2. слушают сетевой трафик
  3. осуществляют сбор информации о сети
  4. через Интернет (или сеть) блокируют работу всего удаленного компьютера или отдельной программы на нем
Вопрос 11

Сетевые сканеры – это программы, которые…

  1. обнаруживают легко угадываемые пароли в зашифрованных файлах паролей
  2. слушают сетевой трафик
  3. осуществляют сбор информации о сети
  4. через Интернет (или сеть) блокируют работу всего удаленного компьютера или отдельной программы на нем
Вопрос 12

Программы, которые проверяют большие группы компьютеров в Интернете в поисках уязвимых к тому или иному конкретному виду атаки, называются …

  1. сканерами уязвимых мест программ
  2. сетевыми сканерами
  3. вскрывателями паролей
  4. сетевыми анализаторами (снифферами)
Вопрос 13

По статистике, больше всего сетевых атак организованы из-под операционной системы …

  1. Linux
  2. Mac OS
  3. Windows
  4. FreeBSD
Вопрос 14

Боевые диалеры (war dialer) – это …

  1. программы для шифрования паролей
  2. программы контроля входящего и исходящего трафика
  3. сканеры уязвимых мест ПК или сети к определенным видам атак
  4. программы для обзвона большого числа телефонных номеров в поисках компьютеров, обрабатывающих входящие звонки
Вопрос 15

Межсетевые экраны – это …

  1. программы для шифрования паролей
  2. программы контроля входящего и исходящего трафика
  3. сканеры уязвимых мест ПК или сети к определенным видам атак
  4. программы для обзвона большого числа телефонных номеров в поисках компьютеров, обрабатывающих входящие звонки
Вопрос 16

Атака, при которой атакующий компьютер выдает себя за систему, которой «жертва» доверяет, называется «…»

  1. IP-spoofing (предсказание TCP TCP sequence number)
  2. DDOS
  3. перехват сетевого потока (sniffing)
  4. SQL-инъекция
Вопрос 17

Неверно, что средством борьбы с IP-spoofing является …

  1. шифрование данных
  2. усложнение угадывания sequence number
  3. увеличение скорости изменения sequence number на сервере
  4. установка firewall
Вопрос 18

Метод сетевой атаки, являющейся комбинацией «подслушивания» и IP spoofing'а, называется «…»

  1. ACK-буря
  2. IP Hijacking
  3. ping flood
  4. SYN flooding
Вопрос 19

От реальной системы, осуществляющей межсетевое экранирования, обычно требуют «…»

  1. обеспечивать безопасность внутренней (защищаемой) сети и полный контроль над внешними подключениями и сеансами связи
  2. обладать мощными и гибкими средствами управления для полного и, насколько возможно, простого воплощения в жизнь политики безопасности организации
  3. обеспечивать простую реконфигурацию системы при изменении структуры сети
  4. иметь средства авторизации доступа пользователей через внешние подключения
  5. уменьшать уязвимость внутренних сервисов безопасности
Вопрос 20

Многокомпонентный экран включает …

  1. внешний экранирующий маршрутизатор
  2. экранирующий шлюз
  3. внутренний экранирующий маршрутизатор
  4. внешний экранирующий шлюз
Вопрос 21

К компьютерным атакам относят …

  1. удаленное проникновение в компьютер: программы, которые получают неавторизованный доступ к другому компьютеру через Интернет (или локальную сеть)
  2. локальное проникновение в компьютер: программы, которые получают неавторизованный доступ к компьютеру, на котором они работают
  3. удаленное блокирование компьютера: программы, которые через Интернет (или сеть) блокируют работу всего удаленного компьютера или отдельной программы на нем (для восстановления работоспособности чаще всего компьютер надо перезагрузить)
  4. локальное блокирование компьютера: программы, которые блокируют работу компьютера, на котором они работают
  5. социальный анализ трафика
Вопрос 22

Для автоматического обнаружения потенциальных слабых мест внутри сетей с использованием различных тестов для проверки реакции на несанкционированные проникновения используется …

  1. Intranet Scanner
  2. Firewall Scanner
  3. RealSecure
Вопрос 23

К основным достоинствам экранирующих маршрутизаторов можно отнести …

  1. дешевизну
  2. прозрачность для более для более высоких уровней моделей OSI
  3. неограниченность анализируемой информации
  4. сильная обеспечиваемая защита
Вопрос 24

Протокол управления криптоключами SKIP разработан компанией Sun Microsystems в …

  1. 1990 г.
  2. 1994 г.
  3. 1997 г.
  4. 2000 г.
Вопрос 25

Базовым законом в области защиты информации является принятый в начале 1995 года Федеральный закон «…»

  1. О связи
  2. О персональных данных
  3. Об информации, информатизации и защите информации
Вопрос 26

Федеральный закон № 139-ФЗ от 28 июля 2012 года – дополнения «о защите детей» …

  1. подразумевает возможность блокировки сайтов, содержащих нелицензионный контент, по требованию правообладателя
  2. привел к созданию «Единого реестра запрещённых сайтов»
  3. связан с блокировкой экстремистских сайтов
Вопрос 27

Государственные информационные ресурсы являются

  1. полностью открытыми и общедоступными без исключения
  2. полностью закрытыми
  3. открытыми и общедоступными, но с исключением документированной информации, отнесенной законом к категории ограниченного доступа
Вопрос 28

Back Orifice – это …

  1. сложная программа онлайнового общения с большим числом разнообразных возможностей
  2. усилитель, позволяющий атакующему анонимно блокировать работу компьютера жертвы из-за прихода ему по сети огромного количества пакетов
  3. это сложное средство для сканирования сети
  4. троянский конь, позволяющий пользователю удаленно управлять компьютером с Windows с помощью удобного графического интерфейса
Вопрос 29

Устройство SunScreen содержит … Ethernet-адаптеров

  1. 5
  2. 6
  3. 7
  4. 8
Вопрос 30

Информация, отнесенная к государственной тайне, …

  1. относится к конфиденциальной информации
  2. является составной частью информации с ограниченным доступом
  3. содержит все виды защищаемой информации