Безопасность серверных операционных систем

Безопасность серверных операционных систем — вариант 1

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

49 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Анализ рисков включает в себя …

  1. набор адекватных контрмер, осуществляемый в ходе управления рисками
  2. анализ причинения ущерба и величины ущерба, наносимого ресурсам ИС, в случае осуществления угрозы безопасности
  3. выявление существующих рисков и оценку их величины
  4. мероприятия по обследованию безопасности ИС, с целью определения того, какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защите
Вопрос 2

Информация – это …

  1. сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  2. совокупность знаний, накопленная человечеством
  3. совокупность принципов, методов и форм управления
  4. совокупность рефлексий между идеей и материей на макро- и микроуровнях
Вопрос 3

Информационная безопасность, по законодательству РФ, – это …

  1. методологический подход к обеспечению безопасности
  2. свод норм, соблюдение которых призвано защитить компьютеры и сеть от несанкционированного доступа
  3. состояние защищенности национальных интересов РФ в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства
  4. состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства
  5. маркетинг
Вопрос 4

Неверно, что к источникам угроз информационной безопасности относятся …

  1. человеческий фактор
  2. правовые аспекты функционирования ис
  3. стихийные бедствия
  4. аппаратные сбои
  5. ошибки проектирования и разработки ис
Вопрос 5

Система защиты информации – это …

  1. комплексная совокупность программно-технических средств, обеспечивающая защиту информации
  2. совокупность органов и/или исполнителей, а также используемая ими техника защиты информации
  3. область информационных технологий
  4. разработка стратегии защиты бизнеса компаний
Вопрос 6

Пользователь, (потребитель) информации – это …

  1. фирма – разработчик программного продукта, которая занимается ее дистрибьюцией
  2. пользователь, использующий совокупность программно-технических средств
  3. субъект, пользующийся информацией, в соответствии с регламентом доступа
  4. владелец фирмы или предприятия
  5. все служащие предприятия
Вопрос 7

Право доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. возможность доступа к информации, не нарушающая установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированный доступ к информации
Вопрос 8

Неверно, что защита информации встроенными методами прикладных программ может осуществляется в направлении …

  1. аудита
  2. борьбы с макровирусами
  3. криптографического закрытия
  4. разграничения доступа к данным
Вопрос 9

На компьютерах может применяться локальная политика безопасности …

  1. аудита
  2. подстановки
  3. гаммирования
  4. симметричных криптографических преобразований
Вопрос 10

Программы-«…» относятся к антивирусным программам

  1. принтеры
  2. сканеры
  3. доктора
Вопрос 11

К основным видам систем обнаружения вторжений относятся … системы

  1. активные и пассивные
  2. межсетевые и локальные
  3. синхронные и асинхронные
Вопрос 12

Неверно, что к основным видам систем обнаружения вторжений относятся … системы

  1. сетевые
  2. локальные
  3. межсетевые
Вопрос 13

Утилиты скрытого управления позволяют …

  1. принимать и отправлять файлы
  2. переименовывать файлы и их расширения
  3. вводить новую информацию
Вопрос 14

Утилиты скрытого управления позволяют …

  1. запускать операционную систему
  2. запускать и уничтожать файлы
  3. разрушать жесткий диск
Вопрос 15

Одно из основных средств проникновения вирусов в компьютер – …

  1. съемные диски
  2. игровые программы
  3. копирование файлов
Вопрос 16

Вирусные программы принято делить …

  1. по общим признакам
  2. по степени ценности
  3. по среде обитания вируса
Вопрос 17

Неверно, что к основным разновидностям вредоносного воздействия на систему относится …

  1. вывод из строя
  2. удаление системы
  3. создание помех в работе
  4. инициирование ложных действий
  5. модификация выполняемых функций
Вопрос 18

Неверно, что к сервисам безопасности, используемым в распределенных системах и сетях, относится …

  1. идентификация
  2. аутентификация
  3. маршрутизация
  4. разграничение доступа
  5. экранирование и туннелирование
Вопрос 19

Средства защиты от несанкционированного доступа к информации, рассматриваемые в «Концепции защиты СВТ и АС от НСД к информации» как главные, – это …

  1. инфраструктуры промышленных предприятий
  2. компьютерные и коммуникационные системы
  3. система разграничения доступа
  4. биометрические системы
Вопрос 20

Программы keylogger используются для …

  1. удаления вирусов
  2. сбора информации, вводимой с клавиатуры
  3. удаления программ-шпионов
  4. контроля за состоянием центрального процессора
Вопрос 21

Неверно, что к модулям антивируса относится …

  1. средство обновления программных модулей и баз сигнатур
  2. модуль перехвата нажатия клавиш
  3. сканер файлов по сигнатурам
  4. монитор (перехватчик и анализатор запускаемых процессов)
Вопрос 22

Под целостностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 23

В стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …

  1. разрешена
  2. разрешена, за исключением компьютерных игр
  3. разрешена, но только с устного согласия сотрудника ИТ-отдела
  4. запрещена
Вопрос 24

Аппаратные и программные средства и технологии … гарантировать абсолютную надежность и безопасность данных в компьютерных системах

  1. могут
  2. только для частных лиц могут
  3. только для коммерческих компаний могут
  4. только для государственных организаций
  5. не могут
Вопрос 25

Деятельностью по сертификации шифровальных средств на территории РФ занимается …

  1. ФСТЭК
  2. МВД
  3. ФСВТС
  4. ФСБ
  5. ФСО
Вопрос 26

Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну), …

  1. влечет во всех случаях уголовную ответственность
  2. влечет только наложение административного штрафа
  3. не влечет за собой уголовной ответственности
  4. влечет уголовную ответственность и наложение административного штрафа
Вопрос 27

Идентификация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированный доступ к информации
Вопрос 28

Аутентификация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированный доступ к информации
Вопрос 29

Авторизация субъекта – это …

  1. процедура распознавания субъекта по его идентификатору
  2. проверка подлинности субъекта с данным идентификатором
  3. установление того, является ли субъект именно тем, кем он себя объявил
  4. процедура предоставления законному субъекту соответствующих полномочий и доступных ресурсов системы
  5. установление лиц или процессов, осуществляющих несанкционированный доступ к информации
Вопрос 30

Установка лицензионного ПО является …

  1. обязательным критерием информационной безопасности
  2. необязательным критерием информационной безопасности
  3. бесполезной тратой корпоративных денежных средств
Вопрос 31

Политика доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации без нарушения установленных правил разграничения доступа, служащих для регламентации права доступа к компонентам системы
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированный доступ к информации
Вопрос 32

Санкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированный доступ к информации
Вопрос 33

Несанкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информациибез нарушения установленных правил разграничения доступа, служащих для регламентации права доступа к компонентам системы
  4. нарушение установленных правил разграничения доступа
  5. лицо или процесс, осуществляющие несанкционированный доступ к информации
Вопрос 34

Под физической безопасностью информационной системы подразумевается …

  1. ограничение физического доступа к системе посредством пропусков, паролей, биометрических данных
  2. запрет физического входа и выхода из здания компании в период с 10 до 18 часов
  3. ограничение на подключение к информационной системе извне
Вопрос 35

Отличительная особенность компьютерных вирусов по сравнению с другим вредоносным ПО – их способность …

  1. к самовоспроизведению
  2. уничтожать информацию
  3. собирать информацию
  4. повысить привилегии в системе
Вопрос 36

Под доступностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 37

Под конфиденциальностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 38

Неверно, что к биометрическим данным относится …

  1. адрес прописки
  2. отпечатки пальцев
  3. проекция лица
  4. серия паспорта
  5. тембр голоса
Вопрос 39

… можно отнести к техническим мерам компьютерной безопасности

  1. Резервное копирование
  2. Резервирование важных подсистем
  3. Установку систем обнаружения утечек воды
  4. Оборудование систем пожаротушения
  5. Установку оборудования сигнализации
  6. Идентификацию и аутентификацию
Вопрос 40

… можно отнести к техническим мерам компьютерной безопасности

  1. Защиту от несанкционированного доступа к системе
  2. Защиту от несанкционированного копирования
  3. Защиту от хищений, диверсий и саботажа
  4. Резервное копирование данных
  5. Резервное электропитание
  6. Установку замков
Вопрос 41

… можно отнести к организационным мерам компьютерной безопасности

  1. Тщательный подбор персонала
  2. Ведение особо важных работ несколькими сотрудниками
  3. Защиту от несанкционированного доступа к системе
  4. Организацию обслуживания объекта
  5. Выбор места расположения объекта
  6. Резервное электропитание
Вопрос 42

… можно отнести к организационным мерам компьютерной безопасности

  1. Охрану объекта
  2. Тщательный подбор персонала
  3. Установку оборудования сигнализации
  4. План восстановления работоспособности объекта
  5. Защиту от хищений, диверсий и саботажа
  6. Организацию обслуживания объекта
Вопрос 43

… можно отнести к правовым мерам компьютерной безопасности

  1. Организацию обслуживания объекта
  2. Нормы ответственности сотрудников
  3. Защиту от несанкционированного доступа к системе
  4. Соответствие гражданскому законодательству
  5. Защиту авторских прав
Вопрос 44

… можно отнести к правовым мерам компьютерной безопасности

  1. Тщательный подбор персонала
  2. Защиту авторских прав
  3. Соответствие уголовному законодательству
  4. Резервирование важных подсистем
Вопрос 45

К элементам, входящим в состав европейских критериев ITSEC по информационной безопасности, относится …

  1. конфиденциальность информации
  2. защищенность от проникновения
  3. спецификация функций безопасности
  4. закрытость информации
  5. целостность информации
  6. цели безопасности
Вопрос 46

В европейских критериях безопасности ITSEC установлено … классов безопасности

  1. 5
  2. 7
  3. 8
  4. 10
  5. 12
  6. 15
Вопрос 47

В соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …

  1. руководители
  2. администраторы информационных систем
  3. служащие охранных агентств
  4. служащие органов государственной власти
Вопрос 48

Программа, помещенная на компьютер пользователя без его согласия, контроля и уведомления средство слежения, – это … программа

  1. шпионская
Вопрос 49

Преступная деятельность, которая подразумевает использование методов манипулирования пользователем, направленных на получение конфиденциальных данных, – это …

  1. фишинг