Безопасность клиентских операционных систем

Безопасность клиентских операционных систем — вариант 1

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

69 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Программное обеспечение вычислительных систем принято делить на следующие виды:

  1. специальное программное обеспечение
  2. профессиональное
  3. персональное
  4. общее (системное) программное обеспечение
Вопрос 2

Операционная система цифровой вычислительной системы предназначенная для:

  1. обеспечения определенного уровня эффективности цифровой вычислительной системы за счет автоматизированного управления ее работой и предоставляемого пользователям набора услуг.
  2. обеспечения удобной работы пользователя
  3. обеспечения совмещения различных интерфейсов
Вопрос 3

Современную организацию ЭВМ предложил:

  1. Норберт Винер
  2. Джон фон Нейман
  3. Чарльз Беббидж
Вопрос 4

В системное программное обеспечение входят:

  1. языки программирования
  2. операционные системы
  3. графические редакторы
  4. компьютерные игры
  5. текстовые редакторы
Вопрос 5

Анализ рисков включает в себя …

  1. набор адекватных контрмер осуществляется в ходе управления рисками
  2. анализ причинения ущерба и величины ущерба, наносимого ресурсам ИС, в случае осуществления угрозы безопасности
  3. выявление существующих рисков и оценку их величины
  4. мероприятия по обследованию безопасности ИС, с целью определения того какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защите
Вопрос 6

Информация – это …

  1. сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  2. совокупность знаний, накопленная человечеством
  3. совокупность принципов, методов и форм управления
  4. совокупность рефлексий между идеей и материей на макро- и микроуровнях
Вопрос 7

Информационная сфера – это …

  1. совокупность всех накопленных факторов в информационной деятельности людей
  2. сфера деятельности человеко-машинного комплекса в процессе производства информации
  3. совокупность информации, субъектов, осуществляющих сбор, формирование, распространение и использование информации
  4. сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  5. сфера, в которой производится и распространяется информация
Вопрос 8

Информационная безопасность, по законодательству РФ, – это …

  1. методологический подход к обеспечению безопасности
  2. свод норм, соблюдение которых призвано защитить компьютеры и сеть от несанкционированного доступа
  3. состояние защищенности национальных интересов РФ в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства
  4. состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства
  5. маркетинг
Вопрос 9

Неверно, что к источникам угроз информационной безопасности можно отнести …

  1. человеческий фактор
  2. правовые аспекты функционирования ИС
  3. стихийные бедствия
  4. аппаратные сбои
  5. ошибки проектирования и разработки ИС
Вопрос 10

Система защиты информации – это …

  1. комплексная совокупность программно-технических средств, обеспечивающая защиту информации
  2. совокупность органов и/или исполнителей, используемая ими техника защиты информации
  3. область информационных технологий
  4. разработка стратегии защиты бизнеса компаний
Вопрос 11

Пользователь, (потребитель) информации – это …

  1. фирма – разработчик программного продукта, которая занимается ее дистрибьюцией
  2. пользователь, использующий совокупность программно-технических средств
  3. субъект, пользующийся информацией, в соответствии с регламентом доступа
  4. владелец фирмы или предприятия
Вопрос 12

Право доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. возможность доступа к информации, не нарушающая установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации
Вопрос 13

Политика доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа (эти правила служат для регламентации права доступа к компонентам системы)
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации
Вопрос 14

Санкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации
Вопрос 15

Несанкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа. Правила разграничения доступа служат для регламентации права доступа к компонентам системы
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированного доступа к информации.
Вопрос 16

Идентификация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Вопрос 17

Аутентификация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Вопрос 18

Авторизация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированного доступа к информации
Вопрос 19

Программное обеспечение, которое не должно быть доступно в нормальной работе пользователя, – …

  1. системные утилиты и системные редакторы
  2. средства защиты, системные утилиты
  3. средства разработки, утилиты
  4. средства защиты
Вопрос 20

Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) …

  1. влечет во всех случаях уголовную ответственность
  2. влечет только наложение административного штрафа
  3. не влечет за собой уголовной ответственности
  4. влечет уголовную ответственность и наложение административного штрафа
Вопрос 21

По существующим правилам разрабатывать, производить защиты информации может только предприятие, имеющее …

  1. лицензию
  2. сертификат
  3. начальный капитал
  4. аккредитацию
Вопрос 22

Сертификат продукта, обеспечивающий информационную безопасность, …

  1. подтверждает его соответствие стандарту РФ
  2. подтверждает отсутствие в продукте незадекларированых возможностей
  3. подтверждает его качество
  4. просто является документом, необходимым для реализации продукции
Вопрос 23

Сведения, которые не могут составлять служебную или коммерческую тайну, определяются …

  1. законом либо другими нормативными актами
  2. служебной запиской
  3. организацией, в которой работает гражданин
  4. законом либо другими нормативными актами, служебной запиской, а также организацией, в которой работает гражданин
Вопрос 24

Основной смысл разграничения прав доступа пользователей – …

  1. обеспечение безопасности информации внутри компании и возможности ее использования лишь непосредственно владельцем/исполнителем
  2. создание трудностей для сотрудников компании, с последующем увольнением неугодных компании людей
  3. ущемление работодателем гражданских прав работника
Вопрос 25

В стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …

  1. разрешена
  2. разрешена, за исключением компьютерных игр
  3. разрешена, но только с устного согласия сотрудника ИТ-отдела
  4. запрещена
Вопрос 26

Под физической безопасностью информационной системы подразумевается …

  1. ограничение физического доступа к системе по средствам пропусков, паролей, биометрических данных
  2. запрет физического входа и выхода из здания компании в период с 10 до 18 часов
  3. ограничение подключения к информационной системе «из вне»
Вопрос 27

Установка лицензионного ПО является …

  1. обязательным критерием информационной безопасности
  2. необязательным критерием информационной безопасности
  3. бесполезной тратой корпоративных денежных средств
Вопрос 28

Под локальной безопасностью информационной системы подразумевается …

  1. запрет использования посторонних информационных продуктов, обновление антивирусных баз
  2. ограничение пользователя на локальном рабочем месте от других сотрудников с помощью перегородок
  3. установка минимальной оперативной памяти и маленького монитора для невозможности осуществления пользователем взлома системы
Вопрос 29

Неверно, что к видам вредоносного программного обеспечения относится …

  1. компьютерные вирусы
  2. руткит (Rootkit)
  3. отладчик
  4. анализатор сетевого трафика (снифер)
  5. программы удаленного управления (если отсутствует функция скрытного внедрения)
Вопрос 30

Программы keylogger используются для …

  1. удаления вирусов
  2. сбора информации, вводимой с клавиатуры
  3. удаления программ-шпионов
  4. контроля за состоянием центрального процессора
Вопрос 31

Неверно, что к основным целям аудита ИБ относится …

  1. оценка уровня защищенности ИБ
  2. локализация потенциально опасных мест
  3. регламентация действий пользователя
  4. разработка рекомендаций по повышению уровня безопасности
Вопрос 32

Расставьте этапы аудита ИБ в их логическом порядке:

  1. локализация потенциально опасных мест ИБ
  2. составление и анализ списка рисков
  3. разработка рекомендаций по повышению уровня безопасности ИС
  4. оценка уровня защищенности ИБ
Вопрос 33

Отличительная способность компьютерных вирусов от вредоносного

  1. к самовоспроизведению
  2. уничтожать информацию
  3. собирать информацию
  4. повысить привилегии в системе
Вопрос 34

Неверно, что к модулям антивируса относится …

  1. средство обновления программных модулей и баз сигнатур
  2. модуль перехвата нажатия клавиш
  3. сканер файлов по сигнатурам
  4. монитор (перехватчик и анализатор запускаемых процессов)
Вопрос 35

Под доступностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 36

Под конфиденциальностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 37

Под целостностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 38

Деятельностью по сертификации шифровальных средств на территории РФ занимается …

  1. ФСТЭК
  2. МВД
  3. ФСВТС
  4. ФСБ
  5. ФСО
Вопрос 39

Неверно, что к биометрическим данным относится …

  1. адрес прописки
  2. отпечатки пальцев
  3. проекция лица
  4. серия паспорта
  5. тембр голоса
Вопрос 40

К техническим мерам компьютерной безопасности можно отнести …

  1. резервное копирование
  2. резервирование важных подсистем
  3. обнаружение утечек воды
  4. оборудование систем пожаротушения
  5. установку оборудования сигнализации
  6. идентификацию и аутентификацию
Вопрос 41

К техническим мерам компьютерной безопасности можно отнести …

  1. защиту от несанкционированного доступа к системе
  2. защиту от несанкционированного копирования
  3. защиту от хищений, диверсий и саботажа
  4. резервное копирование данных
  5. резервное электропитание
  6. установку замков
Вопрос 42

К организационным мерам компьютерной безопасности можно отнести …

  1. тщательный подбор персонала
  2. ведение особо важных работ несколькими сотрудниками
  3. защиту от несанкционированного доступа к системе
  4. организацию обслуживания объекта
  5. выбор места расположения объекта
  6. резервное электропитание
Вопрос 43

К организационным мерам компьютерной безопасности можно отнести …

  1. охрану объекта
  2. тщательный подбор персонала
  3. план восстановления работоспособности объекта
  4. установку оборудования сигнализации
  5. защиту от хищений, диверсий и саботажа
  6. организацию обслуживания объекта
Вопрос 44

К правовым мерам компьютерной безопасности можно отнести …

  1. организацию обслуживания объекта
  2. нормы ответственности сотрудников
  3. защиту от несанкционированного доступа к системе
  4. соответствие гражданскому законодательству
  5. защиту авторских прав
Вопрос 45

К правовым мерам компьютерной безопасности можно отнести …

  1. тщательный подбор персонала
  2. защиту авторских прав
  3. соответствие уголовному законодательству
  4. резервирование важных подсистем
Вопрос 46

Аппаратные и программные средства и технологии гарантировать абсолютную надежность и безопасность данных в компьютерных системах …

  1. могут
  2. могут только для частных лиц
  3. могут только для коммерческих компаний
  4. могут только для государственных организаций
  5. не могут
Вопрос 47

В состав европейских критериев ITSEC по информационной безопасности входит …

  1. конфиденциальность информации
  2. защищенность от проникновения
  3. спецификация функций безопасности
  4. закрытость информации
  5. целостность информации
  6. цели безопасности
Вопрос 48

В состав европейских критериев ITSEC по информационной безопасности входит …

  1. защищенность от воздействий
  2. конфиденциальность информации
  3. описание механизмов безопасности
  4. доступность информации
  5. полнота информации
  6. цели безопасности
Вопрос 49

Европейские критерии безопасности ITSEC устанавливают … классов безопасности

  1. 5
  2. 7
  3. 8
  4. 10
  5. 12
  6. 15
Вопрос 50

Информация может быть защищена от ...

  1. физического лица
  2. пересылки ее по электронной почте
  3. несанкционированного доступа
  4. утечки побочных электромагнитных излучений
  5. психологического состояния санкционированных пользователей
Вопрос 51

В соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …

  1. руководители
  2. администраторы информационных систем
  3. служащие охранных агентств
  4. служащие органов государственной власти
Вопрос 52

С точки зрения законодательства (права) существует уровень доступа к информации …

  1. открытый доступ
  2. ограниченный доступ
  3. закрытый доступ
  4. без ограничения права доступа
  5. наносящий вред при распространении
  6. интеллектуальная собственность
Вопрос 53

К видам информации с ограниченным доступом относится …

  1. государственная тайна
  2. коммерческая тайна
  3. банковская тайна
  4. общественные данные
  5. персональные данные
  6. личная тайна
Вопрос 54

К видам информации с ограниченным доступом относится …

  1. государственная тайна
  2. служебная тайна
  3. промышленная тайна
  4. профессиональная тайна
  5. общественные данные
  6. персональные данные
Вопрос 55

В «Концепции защиты СВТ и АС от НСД к информации» как главные средства защиты от несанкционированного доступа к информации рассматриваются …

  1. инфраструктуры промышленных предприятий
  2. компьютерные и коммуникационные системы
  3. системы разграничения доступа
  4. биометрические системы
Вопрос 56

Сервисом безопасности, используемым в распределенных системах и сетях является …

  1. авторизация
  2. идентификация
  3. аутентификация
  4. маршрутизация
  5. разграничение доступа
  6. экранирование и туннелирование
Вопрос 57

К основным разновидностям вредоносного воздействия на систему относится …

  1. вывод из строя
  2. удаление системы
  3. создание помех в работе
  4. копирование данных из системы
  5. инициирование ложных действий
  6. модификация выполняемых функций
Вопрос 58

… – помещенная на компьютер пользователя без его согласия, контроля и уведомления средство слежения

  1. Шпионская программа
Вопрос 59

Вирусные программы принято делить по …

  1. следящим признакам
  2. направленности
  3. деструктивным возможностям
  4. возможности осуществления
  5. особенности алгоритма вируса
Вопрос 60

Вирусные программы принято делить по …

  1. общим признакам
  2. способу заражения
  3. степени ценности
  4. среде обитания вируса
  5. особенности алгоритма вируса
Вопрос 61

Основные средства проникновения вирусов в компьютер …

  1. съемные диски
  2. игровые программы
  3. копирование файлов
  4. компьютерные сети
Вопрос 62

Утилиты скрытого управления позволяют …

  1. запускать операционную систему
  2. запускать и уничтожать файлы
  3. разрушать жесткий диск
  4. выводить сообщения
  5. стирать информацию
Вопрос 63

Утилиты скрытого управления позволяют …

  1. принимать и отправлять файлы
  2. запускать и уничтожать файлы
  3. переименовывать файлы и их расширения
  4. вводить новую информацию
  5. перезагружать компьютер
Вопрос 64

Преступная деятельность, использующая методы манипулирования пользователем, направленные на получение конфиденциальных данных – это …

  1. Фишинг
Вопрос 65

К основным видам систем обнаружения вторжений относятся …

  1. сетевые
  2. хостовые
  3. гибридные
  4. локальные
  5. межсетевые
Вопрос 66

К основным видам систем обнаружения вторжений относятся …

  1. активные
  2. пассивные
  3. локальные
  4. межсетевые
  5. синхронные
Вопрос 67

По видам различают антивирусные программы …

  1. принтеры
  2. сканеры
  3. вакцины
  4. доктора
  5. ревизоры
  6. сторожа
Вопрос 68

На компьютерах применяются локальные политики безопасности …

  1. аудита
  2. подстановки
  3. гаммирования
  4. прав пользователей
  5. параметров безопасности
  6. симметричных криптографических преобразований
Вопрос 69

К направлениям, в которых осуществляется защита информации встроенными методами прикладных программ относится …

  1. аудита
  2. борьба с макровирусами
  3. криптографическое закрытие
  4. разграничение доступа к данным
  5. симметричных криптографических преобразований