Безопасность компьютерных сетей.фит_БАК

Безопасность компьютерных сетей.фит_БАК

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Какая из следующих целей не входит в триаду КЦД сетевой безопасности?

  1. Конфиденциальность
  2. Целостность
  3. Доступность
  4. Уникальность
Вопрос 2

Какой тип малвера способен распространяться самостоятельно без помощи других программ?

  1. Троян
  2. Червь
  3. Вирус
  4. Ransomware
Вопрос 3

Что такое DDoS-атака?

  1. Попытка несанкционированного доступа к системе
  2. Распределенная атака типа "отказ в обслуживании"
  3. Социальная инженерия для кражи пароля
  4. Сканирование открытых портов сети
Вопрос 4

Какой инструмент используется для автоматизированного сканирования портов и выявления уязвимостей в сети?

  1. Wireshark
  2. Nmap
  3. Metasploit
  4. Hydra
Вопрос 5

Какой вид угроз исходит от текущих или бывших сотрудников организации?

  1. Внешние атаки
  2. Вредоносное ПО
  3. Внутренние угрозы
  4. DDoS-атаки
Вопрос 6

Что такое фишинг?

  1. Физический взлом помещения
  2. Массовая рассылка поддельных писем для кражи учетных данных
  3. Атака на инфраструктуру сети
  4. Установка видеокамер наблюдения
Вопрос 7

Какой протокол работает на сетевом уровне и обеспечивает сквозное шифрование для VPN?

  1. SSL/TLS
  2. OpenVPN
  3. IPsec
  4. WireGuard
Вопрос 8

Какой тип шифрования использует одну и ту же ключ для шифрования и расшифровки?

  1. Асимметричное шифрование
  2. Симметричное шифрование
  3. Хеширование
  4. Цифровая подпись
Вопрос 9

Что такое электронная цифровая подпись (ЭЦП)?

  1. Простая подпись в электронном документе
  2. Криптографический механизм для проверки подлинности и целостности
  3. Пароль для входа в систему
  4. Отпечаток пальца пользователя
Вопрос 10

Какой протокол используется для безопасного удаленного управления операционными системами?

  1. HTTP
  2. FTP
  3. SSH
  4. SMTP
Вопрос 11

Что защищает HTTPS при передаче данных через веб-браузер?

  1. Только имя пользователя
  2. Только пароль
  3. Весь трафик между браузером и веб-сервером
  4. Только IP-адреса
Вопрос 12

Какой тип межсетевого экрана анализирует только заголовки IP-пакетов?

  1. Шлюз уровня сессии
  2. Межсетевой экран уровня приложений
  3. Пакетный фильтр
  4. Прокси-сервер
Вопрос 13

Какая система обнаруживает угрозы, но не блокирует трафик автоматически?

  1. IPS (Intrusion Prevention System)
  2. IDS (Intrusion Detection System)
  3. Firewall
  4. VPN
Вопрос 14

Что такое целевой фишинг (Spear Phishing)?

  1. Массовая рассылка поддельных писем всем пользователям
  2. Тщательно спланированная атака на конкретного человека или организацию
  3. Атака на веб-сервер
  4. Поиск уязвимостей в коде
Вопрос 15

Какой фактор аутентификации относится к "что-то, что вы имеете"?

  1. Пароль
  2. Отпечаток пальца
  3. Токен или смарт-карта
  4. Код подтверждения
Вопрос 16

Какие из перечисленных ниже являются целями сетевой безопасности?

  1. Обеспечение конфиденциальности данных
  2. Повышение производительности сети
  3. Гарантия целостности информации
  4. Обеспечение доступности ресурсов авторизованным пользователям
  5. Уменьшение стоимости оборудования
Вопрос 17

Какие типы вредоносного ПО относятся к основным угрозам?

  1. Вирусы
  2. Черви
  3. Трояны
  4. Антивирусы
  5. Программы-шпионы
  6. Брандмауэры
Вопрос 18

Какие из следующих методов используются для социальной инженерии?

  1. Фишинг
  2. Спам
  3. Spear Phishing
  4. Претекстинг
  5. Сканирование портов
  6. Фреймворк для тестирования
Вопрос 19

Какие типы межсетевых экранов существуют?

  1. Пакетные фильтры
  2. Шлюзы уровня сессии
  3. Межсетевые экраны уровня приложений
  4. DNS-серверы
  5. Прокси-серверы
  6. IP-маршрутизаторы
Вопрос 20

Какие функции выполняют системы IDS/IPS?

  1. Мониторинг сетевого трафика
  2. Выявление подозрительной активности
  3. Автоматическая блокировка атак (только IPS)
  4. Сжатие данных
  5. Анализ сигнатур атак
  6. Маршрутизация пакетов
Вопрос 21

Какие протоколы используются для безопасной передачи данных?

  1. HTTPS
  2. SSH
  3. SFTP
  4. HTTP
  5. FTPS
  6. Telnet
Вопрос 22

Какие компоненты входят в VPN?

  1. Шифрование трафика
  2. Аутентификация пользователя
  3. Гарантия целостности данных
  4. Сжатие видеопотока
  5. Кэширование веб-страниц
  6. Проверка антивирусом
Вопрос 23

Какие типы шифрования существуют?

  1. Симметричное шифрование
  2. Асимметричное шифрование
  3. Простое шифрование
  4. Хеширование
  5. Блочное шифрование
  6. Видимое шифрование
Вопрос 24

Какие алгоритмы используются для симметричного шифрования?

  1. AES
  2. DES
  3. RSA
  4. 3DES
  5. ECC
  6. Blowfish
Вопрос 25

Какие процессы входят в управление доступом?

  1. Аутентификация
  2. Авторизация
  3. Компиляция кода
  4. Учет (Accounting)
  5. Архивирование данных
  6. Дефрагментация диска
Вопрос 26

Какие факторы аутентификации существуют?

  1. Что-то, что вы знаете (пароль)
  2. Что-то, что у вас есть (токен)
  3. Что-то, что вы есть (биометрия)
  4. Что-то, что вы видите
  5. Что-то, что вы слышите
  6. Что-то, что находится рядом (геолокация)
Вопрос 27

Какие модели контроля доступа существуют?

  1. RBAC (контроль на основе ролей)
  2. ABAC (контроль на основе атрибутов)
  3. DAC (дискреционный контроль доступа)
  4. MAC (обязательный контроль доступа)
  5. PAC (персональный контроль доступа)
  6. CAP (групповой контроль доступа)
Вопрос 28

Какие преимущества имеет многофакторная аутентификация (MFA)?

  1. Повышение безопасности учетной записи
  2. Защита от фишинга
  3. Защита от компрометации пароля
  4. Увеличение производительности системы
  5. Предотвращение несанкционированного доступа
  6. Снижение затрат на ИТ
Вопрос 29

Какие типы IDS существуют?

  1. Сетевые IDS (NIDS)
  2. Хостовые IDS (HIDS)
  3. Облачные IDS
  4. Печатные IDS
  5. Приложения IDS
  6. Аппаратные IDS
Вопрос 30

Какие методы защиты используются против DDoS-атак?

  1. Использование CDN (Content Delivery Network)
  2. Фильтрация трафика
  3. Rate limiting
  4. Отключение всех портов
  5. Распределение нагрузки
  6. Отключение интернета
Вопрос 31

Какие функции выполняет межсетевой экран уровня приложений?

  1. Анализ трафика на уровне приложений
  2. Блокирование определенного содержимого
  3. Глубокий анализ пакетов
  4. Генерация отчетов о производительности
  5. Блокирование определенных команд
  6. Сжатие данных
Вопрос 32

Какие угрозы могут исходить от бывших сотрудников?

  1. Кража данных
  2. Саботаж систем
  3. Установка закладок в код
  4. Увеличение производительности сети
  5. Удаление критических файлов
  6. Улучшение безопасности
Вопрос 33

Какие протоколы работают на транспортном уровне для VPN?

  1. SSL/TLS
  2. OpenVPN
  3. IPsec
  4. WireGuard
  5. IKEv2
  6. HTTP
Вопрос 34

Какие типы рисков включает информационная безопасность?

  1. Несанкционированный доступ
  2. Модификация данных
  3. Отказ в обслуживании
  4. Повышение зарплаты сотрудникам
  5. Раскрытие конфиденциальной информации
  6. Переезд офиса в другое место
Вопрос 35

Какие инструменты используются для мониторинга и анализа безопасности сети?

  1. Wireshark
  2. Snort
  3. Suricata
  4. Word
  5. Zeek
  6. Excel
Вопрос 36

Расположите компоненты системы управления доступом в правильном порядке процесса аутентификации и авторизации:

  1. Предоставление доступа к ресурсам
  2. Проверка подлинности пользователя
  3. Получение запроса от пользователя
  4. Проверка прав доступа к ресурсам
Вопрос 37

Расположите этапы создания и проверки электронной цифровой подписи в правильном порядке:

  1. Передача сообщения и подписи получателю
  2. Проверка подписи с помощью открытого ключа
  3. Создание хеша исходного сообщения
  4. Шифрование хеша закрытым ключом отправителя
  5. Совпадение хешей подтверждает подлинность
Вопрос 38

Расположите уровни защиты межсетевыми экранами в правильном порядке от простого к сложному:

  1. Пакетный фильтр
  2. Шлюз уровня сессии
  3. Межсетевой экран уровня приложений
Вопрос 39

Расположите типы вредоносного ПО в порядке усложнения их распространения:

  1. Вирус (требует программы-носителя)
  2. Черви (самостоятельное распространение)
  3. Программа-шпион (передает данные)
Вопрос 40

Расположите этапы DDoS-атаки в правильном порядке:

  1. Выбор целевого сервера
  2. Заражение компьютеров ботнетом
  3. Генерация огромного объема трафика
  4. Серверы становятся недоступны
Вопрос 41

Расположите процесс VPN-соединения в правильном порядке:

  1. Инициирование соединения клиентом
  2. Аутентификация пользователя
  3. Установление зашифрованного туннеля
  4. Передача данных по защищенному каналу
Вопрос 42

Расположите методы социальной инженерии в порядке целевого воздействия:

  1. Phishing (массовая рассылка)
  2. Pretexting (создание предлога)
  3. Spear Phishing (целевая атака)
Вопрос 43

Расположите компоненты триады КЦД по важности для критичных систем:

  1. Доступность
  2. Целостность
  3. Конфиденциальность
Вопрос 44

Расположите процесс сканирования портов с Nmap в правильном порядке:

  1. Определение целевого хоста и портов
  2. Отправка запросов на целевой хост
  3. Анализ ответов и выявление открытых портов
  4. Отчет о результатах сканирования
Вопрос 45

Расположите факторы многофакторной аутентификации в порядке безопасности:

  1. Пароль (знание)
  2. Физический токен (владение)
  3. Биометрия (биологические характеристики)
Вопрос 46

Расположите процесс создания симметричного ключа и обмена им в правильном порядке:

  1. Создание случайного ключа
  2. Безопасная передача ключа
  3. Два пользователя используют один ключ
  4. Шифрование и расшифровка данных
Вопрос 47

Расположите компоненты системы IPS в порядке обработки угрозы:

  1. Анализ трафика
  2. Выявление аномалии
  3. Автоматическая блокировка
  4. Генерация оповещения
Вопрос 48

Расположите типы защиты SSL/TLS соединения в порядке обеспечения:

  1. Проверка подлинности сервера
  2. Установление безопасного канала
  3. Обеспечение конфиденциальности
  4. Обеспечение целостности
Вопрос 49

Расположите компоненты контроля доступа в логическом порядке работы системы:

  1. Аутентификация пользователя
  2. Авторизация (определение прав)
  3. Предоставление доступа к ресурсам
  4. Учет действий пользователя (Accounting)
Вопрос 50

Расположите уровни сетевой архитектуры, защищаемые межсетевыми экранами:

  1. Уровень сети (уровень 3)
  2. Уровень сессии (уровень 5)
  3. Уровень приложений (уровень 7)
  4. Уровень канала данных (уровень 2)