Безопасность операционных систем и баз данных.ои

Безопасность операционных систем и баз данных.ои

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Понятие «Пороговое значение» обуславливает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 2

Понятие «Идентификация» обуславливает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 3

Понятие «Подразумеваемое доверие» обуславливает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 4

Понятие «Разрыв связи» обуславливает, что …

  1. каждому ресурсу в системе должно быть присвоено уникальное имя – идентификатор
  2. для предотвращения попыток несанкционированного входа в систему с помощью подбора пароля необходимо ограничить число таких попыток
  3. во многих случаях программы операционной системы считают, что другие программы работают правильно
  4. в случае потери аутентификации пользователя система должна немедленно закончить сеанс работы с пользователем или повторно установить подлинность субъекта
Вопрос 5

Технология BitLocker применяется для …

  1. шифрования данных на дисках, в том числе на переносных носителях
  2. организации удаленного доступа к корпоративной сети в любое время при наличии интернет соединения, без установки VPN-подключения
  3. указания программ и компонентов, которые могут выполняться на настольных системах
Вопрос 6

Технология DirectAccess применяется для …

  1. шифрования данных на дисках, в том числе на переносных носителях
  2. организации удаленного доступа к корпоративной сети в любое время при наличии интернет соединения, без установки VPN-подключения
  3. указания программ и компонентов, которые могут выполняться на настольных системах
Вопрос 7

Технология AppLocker применяется для …

  1. шифрования данных на дисках, в том числе на переносных носителях
  2. организации удаленного доступа к корпоративной сети в любое время при наличии интернет соединения, без установки VPN-подключения
  3. указания программ и компонентов, которые могут выполняться на настольных системах
Вопрос 8

В системе Linux время, через которое пользователь автоматически отключается от системы, если он не активен, определяет переменная … .

  1. TIME
  2. BREAK
  3. TMOUT
  4. EXIT
Вопрос 9

Для системы Linux минимальная длина пароля должна составлять …

  1. 6 символов
  2. 8 символов
  3. 10 символов
  4. 12 символов
Вопрос 10

В системе Linux для изменения длина пароля, заданной по умолчанию необходимо отредактировать файл …

  1. «login.defs»
  2. «/etc/profile»
  3. «disabling.sh»
Вопрос 11

В ОС UNIX используется модель доступа …

  1. объект - объект
  2. субъект - субъект
  3. субъект – объект
  4. объект – субъект
Вопрос 12

В ОС UNIX роль номинального субъекта безопасности играет …

  1. пользователь
  2. файл
  3. процесс
  4. ресурс
Вопрос 13

Роль действительного (работающего с объектами) субъекта играет …

  1. пользователь
  2. файл
  3. процесс
  4. ресурс
Вопрос 14

Роль объекта в ОС UNIX играет … .

  1. пользователь
  2. файл
  3. процесс
  4. ресурс
Вопрос 15

В ОС семейства Windows NT информация о доменных правилах безопасности и учетная информация хранятся в каталоге …

  1. Root
  2. Active Directory
  3. DNS
  4. Domain
Вопрос 16

Билет, который выдает Kerberos, имеет типичный срок годности …

  1. 4 часа
  2. 6 часов
  3. 8 часов
  4. 10 часов
Вопрос 17

Система Kerberos предназначена для …

  1. защиты от вредоносного программного кода
  2. защиты от DDOS атак
  3. защиты от спама
  4. попарной проверки подлинности субъектов в открытой сети
Вопрос 18

Протоколом защищенных каналов, обеспечивающим поддержку надежной аутентификации клиента, является …

  1. POP3
  2. SMNP
  3. SSL
  4. UDP
Вопрос 19

Наибольший уровень защиты информации достигается при реализации …

  1. распределенной схемы администрирования
  2. централизованной схемы администрирования
  3. централизованной схемы администрирования с элементами распределения
  4. распределенной схемы администрирования с элементами централизации
Вопрос 20

При реализации концепции построения системы защиты, основанной на централизованной схеме администрирования, пользователь …

  1. наделяется элементом доверия и не может считаться потенциальным злоумышленником
  2. не наделяется элементом доверия, и может считаться потенциальным злоумышленником
  3. не наделяется элементом доверия и не может считаться потенциальным злоумышленником
  4. наделяется элементом доверия, но может считаться потенциальным злоумышленником
Вопрос 21

Анализ каждого пакета входящего или исходящего из сети предусматривает метод организации работы брандмауэра - …

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 22

Применение механизмов защиты во время установления соединения TCP или UDP предусматривает метод организации работы брандмауэра - …

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 23

Перехват всех сообщений, входящих в сеть и исходящих из нее предусматривает метод организации работы брандмауэра - …

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 24

Применение механизмов защиты к конкретным приложениям, таким как серверы FTP и Telnet предусматривает метод организации работы брандмауэра - …

  1. Прокси-серверы
  2. Шлюзы сетевого уровня
  3. Фильтры пакетов
  4. Прикладные шлюзы
Вопрос 25

Утрата целостности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 26

Утрата конфиденциальности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 27

Утрата неприкосновенности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 28

Утрата доступности данных приводит к …

  1. искажению или разрушению данных
  2. нарушению сохранности данных в тайне
  3. хищению данных
  4. нарушению доступности данных для пользователя
Вопрос 29

В основе средств обмена данными в Internet лежат протоколы …

  1. HTTP/FTP
  2. TCP/IP
  3. ARP/RARP
  4. SMTP/SMNP
Вопрос 30

Потенциальную угрозу в загружаемой HTML-странице могут представлять …

  1. рисунки
  2. элементы управления ActiveX
  3. видеофрагменты
  4. элементы разметки текста
Вопрос 31

Для файлов журнала восстановления корпорация Oracle рекомендует использовать уровень RAID массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 32

Для файлов базы данных корпорация Oracle рекомендует использовать уровень RAID массива …

  1. RAID 2
  2. RAID 3
  3. RAID 5
  4. RAID 6
Вопрос 33

Для файлов журнала восстановления корпорация Oracle рекомендует использовать уровень RAID массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 34

Не применяется дублирование данных и поэтому обеспечивается наивысшая производительность записи для уровня RAID массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 35

Ведение двух идентичных (зеркальных) копий данных на разных дисках характерно для уровня RAID массива …

  1. RAID 0
  2. RAID 1
  3. RAID 2
  4. RAID 3
Вопрос 36

Для того, чтобы пользователи могли выполнять задачи, которые относятся к кругу их должностных обязанностей им предоставляются …

  1. Права владения
  2. Привилегии
  3. Пароли
  4. Права доступа
Вопрос 37

Динамический результат одной или нескольких реляционных операций с базовыми отношениями с целью создания некоторого иного отношения называется …

  1. Привилегия
  2. Право владения
  3. Право доступа
  4. Представление
Вопрос 38

Периодически выполняемая процедура получения копии базы данных представляет собой …

  1. Резервное копирование
  2. Ведение журнала
  3. Архивирование данных
  4. Шифрование данных
Вопрос 39

Процедура создания и обслуживания файла, содержащего сведения обо всех изменениях, внесенных в базу данных представляет собой …

  1. Резервное копирование
  2. Ведение журнала
  3. Архивирование данных
  4. Шифрование данных
Вопрос 40

При назначении привилегий необходимо придерживаться следующего правила …

  1. пользователь должен получать минимальные привилегии
  2. пользователь должен получать максимальные привилегии
  3. пользователь должен получать привилегии необходимые для выполнения работы
Вопрос 41

Принадлежность объектов в среде СУБД самой СУБД обычно оформлена с помощью специального идентификатора - …

  1. главныйпользователь
  2. суперпользователь
  3. базаданных
  4. субд
Вопрос 42

Целостность сущностей - …

  1. дополнительные правила поддержки целостности данных, определяемые пользователями или администраторами базы данных
  2. означает, что если в отношении существует внешний ключ, то значение внешнего ключа должно либо соответствовать значению потенциального ключа некоторого кортежа в его базовом отношении, либо внешний ключ должен полностью состоять из значений NULL
  3. это ограничение, согласно которому в базовом отношении ни один атрибут первичного ключа не может иметь неопределенных значений
Вопрос 43

Ссылочная целостность - …

  1. это ограничение, согласно которому в базовом отношении ни один атрибут первичного ключа не может иметь неопределенных значений
  2. дополнительные правила поддержки целостности данных, определяемые пользователями или администраторами базы данных
  3. означает, что если в отношении существует внешний ключ, то значение внешнего ключа должно либо соответствовать значению потенциального ключа некоторого кортежа в его базовом отношении, либо внешний ключ должен полностью состоять из значений NULL
Вопрос 44

Корпоративные ограничения целостности – …

  1. это ограничение, согласно которому в базовом отношении ни один атрибут первичного ключа не может иметь неопределенных значений
  2. дополнительные правила поддержки целостности данных, определяемые пользователями или администраторами базы данных
  3. означает, что если в отношении существует внешний ключ, то значение внешнего ключа должно либо соответствовать значению потенциального ключа некоторого кортежа в его базовом отношении, либо внешний ключ должен полностью состоять из значений NULL
Вопрос 45

В СУБД Access предусмотрены по умолчанию две следующие группы …

  1. Supervisors, Users
  2. Admins, Clients
  3. Supervisors, Clients
  4. Admins, Users
Вопрос 46

Средство Virtual Private Database (VPD) СУБД Oracle - это…

  1. средства разграничения доступа к данным на уровне строк (в версии 10g — и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средства разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 47

Средство Oracle Advanced Security (OAS) СУБД Oracle - это…

  1. средства разграничения доступа к данным на уровне строк (в версии 10g — и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средства разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 48

Средство Oracle Label Security (OLS) СУБД Oracle - это…

  1. средства разграничения доступа к данным на уровне строк (в версии 10g — и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средства разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя
  4. инструмент подробного аудита, расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 49

Средство Fine Grained Audit Control (FGAC) СУБД Oracle - это…

  1. средства разграничения доступа к данным на уровне строк (в версии 10g — и на уровне колонок) и возможность организации работы пользователя только с виртуальной регламентированной частью данных, а не с реальной базой данных
  2. комплекс средств аутентификации и обеспечения сетевой безопасности, включающий в себя поддержку защищенных протоколов передачи данных, в том числе SSL
  3. средства разграничения доступа к данным на уровне строк, с возможностью проверки уровня доступа пользователя.
  4. инструмент подробного аудита, расширяет возможности регистрации, позволяя сохранять сведения как об изменениях, так и о запросах
Вопрос 50

Количество системных привилегий, предусмотренных в СУБД Oracle, составляет …

  1. 20
  2. 40
  3. 60
  4. больше 80