Безопасность операционных систем и баз данных

Безопасность операционных систем и баз данных

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Понятие «пороговое значение» предполагает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 2

Понятие «идентификация» предполагает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 3

Понятие «подразумеваемое доверие» предполагает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 4

Понятие «разрыв связи» предполагает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 5

Технология BitLocker применяется для …

  1. шифрования данных на дисках, в том числе на переносных носителях
  2. организации удаленного доступа к корпоративной сети в любое время при наличии интернет-соединения, без установки VPN-подключения
  3. указания программ и компонентов, которые могут выполняться на настольных системах
Вопрос 6

Технология DirectAccess применяется для …

  1. шифрования данных на дисках, в том числе на переносных носителях
  2. организации удаленного доступа к корпоративной сети в любое время при наличии интернет-соединения, без установки VPN-подключения
  3. указания программ и компонентов, которые могут выполняться на настольных системах
Вопрос 7

Технология AppLocker применяется для …

  1. шифрования данных на дисках, в том числе на переносных носителях
  2. организации удаленного доступа к корпоративной сети в любое время при наличии интернет-соединения, без установки VPN-подключения
  3. указания программ и компонентов, которые могут выполняться на настольных системах
Вопрос 8

В системе Linux время, через которое пользователь автоматически отключается от системы, если он не активен, определяет переменная …

  1. TIME
  2. BREAK
  3. TMOUT
  4. EXIT
Вопрос 9

Для системы Linux минимальная длина пароля должна составлять … символов

  1. 6
  2. 8
  3. 10
  4. 12
Вопрос 10

В системе Linux для изменения длины пароля, заданной по умолчанию, необходимо отредактировать файл …

  1. login.defs
  2. /etc/profile
  3. disabling.sh
Вопрос 11

В ОС UNIX используется модель доступа «…»

  1. объект – объект
  2. субъект – субъект
  3. субъект – объект
  4. объект – субъект
Вопрос 12

В ОС UNIX роль номинального субъекта безопасности играет …

  1. пользователь
  2. файл
  3. процесс
  4. ресурс
Вопрос 13

Роль действительного (работающего с объектами) субъекта играет …

  1. пользователь
  2. файл
  3. процесс
  4. ресурс
Вопрос 14

Роль объекта в ОС UNIX играет …

  1. пользователь
  2. файл
  3. процесс
  4. ресурс
Вопрос 15

В ОС семейства Windows NT информация о доменных правилах безопасности и учетная информация хранятся в каталоге …

  1. Root
  2. Active Directory
  3. DNS
  4. Domain
Вопрос 16

Билет, который выдает Kerberos, имеет типичный срок годности …

  1. 4 часа
  2. 6 часов
  3. 8 часов
  4. 10 часов
Вопрос 17

Система Kerberos предназначена для …

  1. защиты от вредоносного программного кода
  2. защиты от DDOS-атак
  3. защиты от спама
  4. попарной проверки подлинности субъектов в открытой сети
Вопрос 18

Протоколом защищенных каналов, обеспечивающим поддержку надежной аутентификации клиента, является …

  1. POP3
  2. SMNP
  3. SSL
  4. UDP
Вопрос 19

Наибольший уровень защиты информации достигается при реализации …

  1. распределенной схемы администрирования
  2. централизованной схемы администрирования
  3. централизованной схемы администрирования с элементами распределения
  4. распределенной схемы администрирования с элементами централизации
Вопрос 20

При реализации концепции построения системы защиты, основанной на централизованной схеме администрирования, пользователь …

  1. наделяется элементом доверия и не может считаться потенциальным злоумышленником
  2. не наделяется элементом доверия и может считаться потенциальным злоумышленником
  3. не наделяется элементом доверия, но не может считаться потенциальным злоумышленником
  4. наделяется элементом доверия, но может считаться потенциальным злоумышленником
Вопрос 21

Анализ каждого пакета, входящего или исходящего из сети, предусматривает метод организации работы брандмауэра «…»

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 22

Применение механизмов защиты во время установления соединения TCP или UDP предусматривает метод организации работы брандмауэра «…»

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 23

Перехват всех сообщений, входящих в сеть и исходящих из нее, предусматривает метод организации работы брандмауэра «…»

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 24

Применение механизмов защиты к конкретным приложениям, таким как серверы FTP и Telnet, предусматривает метод организации работы брандмауэра «…»

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 25

Утрата целостности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 26

Утрата конфиденциальности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 27

Утрата неприкосновенности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 28

Отключение канала доступа приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 29

В основе средств обмена данными в Internet лежат протоколы …

  1. HTTP/FTP
  2. TCP/IP
  3. ARP/RARP
  4. SMTP/SMNP
Вопрос 30

Защита базы данных охватывает …

  1. только используемое оборудование
  2. используемое оборудование, программное обеспечение, персонал и данные
  3. только данные
  4. только программное обеспечение
Вопрос 31

Потенциальную угрозу в загружаемой HTML-странице могут представлять …

  1. рисунки
  2. элементы управления ActiveX
  3. видеофрагменты
  4. элементы разметки текста
Вопрос 32

Для файлов журнала восстановления корпорация Oracle рекомендует использовать уровень RAID-массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 33

Для файлов базы данных корпорация Oracle рекомендует использовать уровень RAID-массива …

  1. RAID 2
  2. RAID 3
  3. RAID 5
  4. RAID 6
Вопрос 34

Не применяется дублирование данных и поэтому обеспечивается наивысшая производительность записи для уровня RAID-массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 35

Ведение двух идентичных (зеркальных) копий данных на разных дисках характерно для уровня RAID-массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 36

Для того чтобы пользователи могли выполнять задачи, которые относятся к кругу их должностных обязанностей, им предоставляются …

  1. права владения
  2. привилегии
  3. пароли
  4. права доступа
Вопрос 37

Динамический результат одной или нескольких реляционных операций с базовыми отношениями с целью создания некоторого иного отношения – это …

  1. привилегия
  2. право владения
  3. право доступа
  4. представление
Вопрос 38

Периодически выполняемая процедура получения копии базы данных представляет собой …

  1. резервное копирование
  2. ведение журнала
  3. архивирование данных
  4. шифрование данных
Вопрос 39

Процедура создания и обслуживания файла, содержащего сведения обо всех изменениях, внесенных в базу данных, представляет собой …

  1. резервное копирование
  2. ведение журнала
  3. архивирование данных
  4. шифрование данных
Вопрос 40

Правилом при назначении привилегий является то, что пользователь должен получать …

  1. минимальные привилегии
  2. максимальные привилегии
  3. привилегии, необходимые для выполнения работы
Вопрос 41

Принадлежность объектов самой системе управления базами данных (СУБД) в среде СУБД обычно оформлена с помощью специального идентификатора «…»

  1. главныйпользователь
  2. суперпользователь
  3. базаданных
  4. субд
Вопрос 42

Целостность сущностей …

  1. это дополнительные правила поддержки целостности данных, определяемые пользователями или администраторами базы данных
  2. означает, что если в отношении существует внешний ключ, то значение внешнего ключа должно либо соответствовать значению потенциального ключа некоторого кортежа в его базовом отношении, либо внешний ключ должен полностью состоять из значений NULL
  3. это ограничение, согласно которому в базовом отношении ни один атрибут первичного ключа не может иметь неопределенных значений
Вопрос 43

Ссылочная целостность – …

  1. это ограничение, согласно которому в базовом отношении ни один атрибут первичного ключа не может иметь неопределенных значений
  2. это дополнительные правила поддержки целостности данных, определяемые пользователями или администраторами базы данных
  3. означает, что если в отношении существует внешний ключ, то значение внешнего ключа должно либо соответствовать значению потенциального ключа некоторого кортежа в его базовом отношении, либо внешний ключ должен полностью состоять из значений NULL
Вопрос 44

Корпоративные ограничения целостности …

  1. это ограничения, согласно которым в базовом отношении ни один атрибут первичного ключа не может иметь неопределенных значений
  2. это дополнительные правила поддержки целостности данных, определяемые пользователями или администраторами базы данных
  3. означают, что если в отношении существует внешний ключ, то значение внешнего ключа должно либо соответствовать значению потенциального ключа некоторого кортежа в его базовом отношении, либо внешний ключ должен полностью состоять из значений NULL
Вопрос 45

В системе управления базами данных (СУБД) Access предусмотрены по умолчанию две следующие группы: …

  1. Supervisors, Users
  2. Admins, Clients
  3. Supervisors, Clients
  4. Admins, Users
Вопрос 46

Средство Virtual Private Database (VPD) системы управления базами данных (СУБД) Oracle – это …

  1. средство разграничения доступа к данным на уровне строк (в версии 10g – и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средство разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, который расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 47

Средство Oracle Advanced Security (OAS) системы управления базами данных (СУБД) Oracle – это …

  1. средство разграничения доступа к данным на уровне строк (в версии 10g – и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средство разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, который расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 48

Средство Oracle Label Security (OLS) системы управления базами данных (СУБД) Oracle – это …

  1. средство разграничения доступа к данным на уровне строк (в версии 10g – и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средство разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, который расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 49

Средство Fine Grained Audit Control (FGAC) системы управления базами данных (СУБД) Oracle – это …

  1. средство разграничения доступа к данным на уровне строк (в версии 10g – и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средство разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, который расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 50

Количество системных привилегий, предусмотренных в системе управления базами данных (СУБД) Oracle, составляет …

  1. 20
  2. 40
  3. 60
  4. больше 80