Безопасность серверных операционных систем

Безопасность серверных операционных систем — вариант 3

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

88 вопросов Вариант 3 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Предмет изучения дисциплины «Безопасность информационных систем» – это …

  1. технология, методы и средства информационной безопасности серверных операционных систем
  2. информационная безопасность информационных систем
  3. формирование у студентов базовых навыков по применению методов защиты серверных операционных систем
  4. раскрытие терминологического аппарата по безопасности серверных операционных систем, принципов защиты операционных систем
  5. представление о возможных угрозах серверным операционным системам
  6. изучение нормативных требований к обеспечению безопасности серверных операционных систем
  7. обучение методикам проведения мероприятий по защите серверных операционных систем
Вопрос 2

Объект изучения дисциплины «Безопасность информационных систем» – это …

  1. технология, методы и средства информационной безопасности серверных операционных систем
  2. информационная безопасность информационных систем
  3. формирование у студентов базовых навыков по применению методов защиты серверных операционных систем
  4. раскрытие терминологического аппарата по безопасности серверных операционных систем, принципов защиты операционных систем
  5. представление о возможных угрозах серверным операционным системам
  6. изучение нормативных требований к обеспечению безопасности серверных операционных систем
  7. обучение методикам проведения мероприятий по защите серверных операционных систем
Вопрос 3

При использовании алгоритмов запутывания …

  1. имеют место хаотические переходы в разные части кода, внедрение ложных процедур – «пустышек», холостые циклы, искажение количества реальных параметров процедур программного обеспечения, разброс участков кода по разным областям оперативного запоминающего устройства (ОЗУ) и т.п.
  2. создаются таблицы соответствия операндов-синонимов с заменой их друг на друга при каждом запуске программы по определенной схеме или случайным образом, а также случайные изменения структуры программы
  3. программа упаковывается, а затем распаковывается по мере выполнения
  4. программа шифруется, а затем расшифровывается по мере выполнения
Вопрос 4

При использовании алгоритмов мутации …

  1. имеют место хаотические переходы в разные части кода, внедрение ложных процедур – «пустышек», холостые циклы, искажение количества реальных параметров процедур программного обеспечения, разброс участков кода по разным областям оперативного запоминающего устройства (ОЗУ) и т.п.
  2. создаются таблицы соответствия операндов-синонимов с заменой их друг на друга при каждом запуске программы по определенной схеме или случайным образом, а также случайные изменения структуры программы
  3. программа упаковывается, а затем распаковывается по мере выполнения
  4. программа шифруется, а затем расшифровывается по мере выполнения
Вопрос 5

При использовании алгоритмов компрессии данных …

  1. имеют место хаотические переходы в разные части кода, внедрение ложных процедур – «пустышек», холостые циклы, искажение количества реальных параметров процедур программного обеспечения, разброс участков кода по разным областям оперативного запоминающего устройства (ОЗУ) и т.п.
  2. создаются таблицы соответствия операндов-синонимов с заменой их друг на друга при каждом запуске программы по определенной схеме или случайным образом, а также случайные изменения структуры программы
  3. программа упаковывается, а затем распаковывается по мере выполнения
  4. программа шифруется, а затем расшифровывается по мере выполнения
Вопрос 6

При использовании алгоритмов шифрования данных …

  1. имеют место хаотические переходы в разные части кода, внедрение ложных процедур – «пустышек», холостые циклы, искажение количества реальных параметров процедур программного обеспечения, разброс участков кода по разным областям оперативного запоминающего устройства (ОЗУ) и т.п.
  2. создаются таблицы соответствия операндов-синонимов с заменой их друг на друга при каждом запуске программы по определенной схеме или случайным образом, а также случайные изменения структуры программы
  3. программа упаковывается, а затем распаковывается по мере выполнения
  4. программа шифруется, а затем расшифровывается по мере выполнения
Вопрос 7

Методы затруднения дизассемблирования предполагают, что …

  1. используются различные приемы, направленные на предотвращение дизассемблирования в пакетном режиме
  2. используются различные приемы, направленные на усложнение отладки программы
  3. создается виртуальный процессор и/или операционная система (не обязательно существующие) и программа-переводчик из системы команд IBM в систему команд созданного процессора или операционной системы (ОС), и после такого перевода программного обеспечения (ПО) может выполняться только при помощи эмулятора, что резко затрудняет исследование алгоритма ПО
  4. модули системы защиты обращаются к аппаратуре ЭВМ, минуя процедуры ОС, и используют малоизвестные или недокументированные ее возможности
Вопрос 8

Методы затруднения отладки предполагают, что …

  1. используются различные приемы, направленные на усложнение отладки программы
  2. создается виртуальный процессор и/или операционная система (не обязательно существующие) и программа-переводчик из системы команд IBM в систему команд созданного процессора или операционной системы (ОС), и после такого перевода программного обеспечения (ПО) может выполняться только при помощи эмулятора, что резко затрудняет исследование алгоритма ПО
  3. модули системы защиты обращаются к аппаратуре ЭВМ, минуя процедуры ОС, и используют малоизвестные или недокументированные ее возможности
  4. используются различные приемы, направленные на предотвращение дизассемблирования в пакетном режиме
Вопрос 9

Эмуляция процессоров и операционных систем предполагает, что …

  1. используются различные приемы, направленные на предотвращение дизассемблирования в пакетном режиме
  2. используются различные приемы, направленные на усложнение отладки программы
  3. создается виртуальный процессор и/или операционная система (не обязательно существующие) и программапереводчик из системы команд IBM в систему команд созданного процессора или операционной системы (ОС), и после такого перевода программного обеспечения (ПО) может выполняться только при помощи эмулятора, что резко затрудняет исследование алгоритма ПО
  4. модули системы защиты обращаются к аппаратуре ЭВМ, минуя процедуры ОС, и используют малоизвестные или недокументированные ее возможности
Вопрос 10

Администратор по безопасности – это …

  1. руководитель высшего звена (предположительно – уровня совета директоров), следящий за тем, чтобы все сотрудники относились к обеспечению безопасности серьезно, и обладающий необходимым для этого авторитетом
  2. руководитель, отвечающий за организацию разработки политики безопасности и ее обновление в соответствии с изменениями требований
  3. технический специалист, отвечающий за разработку политик и процедур обеспечения безопасности ИТ-инфраструктуры и операций
  4. член группы, обслуживающей здание, который отвечает за разработку политик и процедур обеспечения безопасности на объекте
  5. руководящий сотрудник (обычно из отдела кадров), отвечающий за разработку и проведение кампаний по информированию персонала об угрозах и способах защиты от них
Вопрос 11

Куратор по безопасности – это …

  1. руководитель высшего звена (предположительно – уровня совета директоров), следящий за тем, чтобы все сотрудники относились к обеспечению безопасности серьезно, и обладающий необходимым для этого авторитетом
  2. руководитель, отвечающий за организацию разработки политики безопасности и ее обновление в соответствии с изменениями требований
  3. технический специалист, отвечающий за разработку политик и процедур обеспечения безопасности ИТ-инфраструктуры и операций
  4. член группы, обслуживающей здание, который отвечает за разработку политик и процедур обеспечения безопасности на объекте
  5. руководящий сотрудник (обычно из отдела кадров), отвечающий за разработку и проведение кампаний по информированию персонала об угрозах и способах защиты от них
Вопрос 12

Менеджер по безопасности на объекте – это …

  1. руководитель высшего звена (предположительно – уровня совета директоров), следящий за тем, чтобы все сотрудники относились к обеспечению безопасности серьезно, и обладающий необходимым для этого авторитетом
  2. руководитель, отвечающий за организацию разработки политики безопасности и ее обновление в соответствии с изменениями требований
  3. технический специалист, отвечающий за разработку политик и процедур обеспечения безопасности ИТ-инфраструктуры и операций
  4. член группы, обслуживающей здание, который отвечает за разработку политик и процедур обеспечения безопасности на объекте
  5. руководящий сотрудник (обычно из отдела кадров), отвечающий за разработку и проведение кампаний по информированию персонала об угрозах и способах защиты от них
Вопрос 13

Менеджер по безопасности ИТ-систем – это …

  1. руководитель высшего звена (предположительно – уровня совета директоров), следящий за тем, чтобы все сотрудники относились к обеспечению безопасности серьезно, и обладающий необходимым для этого авторитетом
  2. руководитель, отвечающий за организацию разработки политики безопасности и ее обновление в соответствии с изменениями требований
  3. технический специалист, отвечающий за разработку политик и процедур обеспечения безопасности ИТ-инфраструктуры и операций
  4. член группы, обслуживающей здание, который отвечает за разработку политик и процедур обеспечения безопасности на объекте
  5. руководящий сотрудник (обычно из отдела кадров), отвечающий за разработку и проведение кампаний по информированию персонала об угрозах и способах защиты от них
Вопрос 14

Менеджер по информированию персонала о способах обеспечения безопасности – это …

  1. руководитель высшего звена (предположительно – уровня совета директоров), следящий за тем, чтобы все сотрудники относились к обеспечению безопасности серьезно, и обладающий необходимым для этого авторитетом
  2. руководитель, отвечающий за организацию разработки политики безопасности и ее обновление в соответствии с изменениями требований
  3. технический специалист, отвечающий за разработку политик и процедур обеспечения безопасности ИТ-инфраструктуры и операций
  4. член группы, обслуживающей здание, который отвечает за разработку политик и процедур обеспечения безопасности на объекте
  5. руководящий сотрудник (обычно из отдела кадров), отвечающий за разработку и проведение кампаний по информированию персонала об угрозах и способах защиты от них
Вопрос 15

Данные – это …

  1. барьеры, ограничивающие доступ в здания компании и к корпоративным ресурсам
  2. деловая информация (учетные записи, почтовая корреспонденция и т.д.)
  3. программы, запускаемые пользователями
  4. совокупность информации, хранящейся на серверах и клиентских системах, используемых в организации
  5. сеть баз данных, посредством которой взаимодействуют корпоративные системы
  6. граница между внутренними сетями компании и внешними, такими как Интернет или сети партнерских организаций, возможно, входящие в экстрасеть
Вопрос 16

Физическая безопасность – это …

  1. барьеры, ограничивающие доступ в здания компании и к корпоративным ресурсам
  2. резервирование деловой информациии (учетных записей, почтовой корреспонденции и т.д.)
  3. проверка программ, запускаемых пользователями
  4. копирование серверов и клиентских систем, используемых в организации
  5. дублирование сетей, посредством которых взаимодействуют корпоративные системы
  6. граница между внутренними сетями компании и внешними, такими как Интернет или сети партнерских организаций, возможно, входящие в экстрасеть
Вопрос 17

Приложения – это …

  1. барьеры, ограничивающие доступ в здания компании и к корпоративным ресурсам
  2. деловая информация (учетные записи, почтовая корреспонденция и т.д.)
  3. программы, запускаемые пользователями
  4. серверы и клиентские системы, используемые в организации
  5. сеть, посредством которой взаимодействуют корпоративные системы
  6. граница между внутренними сетями компании и внешними, такими как Интернет или сети партнерских организаций, возможно, входящие в экстрасеть
Вопрос 18

Компьютеры – это …

  1. контролеры, ограничивающие доступ в здания компании и к корпоративным ресурсам
  2. хранилища деловой информации (учетных записей, почтовой корреспонденции и т.д.)
  3. устройства, на которых запускаются программы
  4. серверы и клиентские системы, используемые в организации
  5. сеть, посредством которой взаимодействуют корпоративные системы
  6. граница между внутренними сетями компании и внешними, такими как Интернет или сети партнерских организаций, возможно, входящие в экстрасеть
Вопрос 19

Внутренняя сеть – это …

  1. барьеры, ограничивающие доступ в здания компании и к корпоративным ресурсам
  2. деловая информация (учетные записи, почтовая корреспонденция и т.д.)
  3. программы, запускаемые пользователями
  4. серверы и клиентские системы, используемые в организации
  5. сеть, посредством которой взаимодействуют корпоративные системы
  6. граница между внутренними сетями компании и внешними, такими как Интернет или сети партнерских организаций, возможно, входящие в экстрасеть
Вопрос 20

Периметр сети – это …

  1. барьеры, ограничивающие доступ в здания компании и к корпоративным ресурсам
  2. деловая информация (учетные записи, почтовая корреспонденция и т.д.)
  3. программы, запускаемые пользователями
  4. серверы и клиентские системы, используемые в организации
  5. сеть, посредством которой взаимодействуют корпоративные системы
  6. граница между внутренними сетями компании и внешними, такими как Интернет или сети партнерских организаций, возможно, входящие в экстрасеть
Вопрос 21

Доступ – это …

  1. имеющаяся у пользователя возможность просматривать и изменять свои личные данные, а также проверять их правильность и полноту
  2. защита информационных активов с использованием технологий и процессов, а также за счет обучения
  3. умышленная попытка нарушить безопасность компьютерной системы или лишить других пользователей возможности работать с ней
  4. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  5. процесс управления изменениями с использованием проверенных методов с целью предотвращения ошибок и сведения к минимуму влияния изменений
  6. защита информационных активов с использованием технологий и процессов, а также за счет обучения
Вопрос 22

Антивирусное программное обеспечение – это …

  1. имеющаяся у пользователя возможность просматривать и изменять свои личные данные, а также проверять их правильность и полноту
  2. защита информационных активов с использованием технологий и процессов, а также за счет обучения
  3. приложения, которые осуществляют поиск вирусов, червей и других вредоносных программ и предпринимают при их обнаружении соответствующие меры
  4. программы, сохраняющие безопасность компьютерной системы
  5. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  6. процесс предоставления пользователю, компьютерному процессу или устройству доступа к некоторым данным, службам или функциям
  7. процесс управления изменениями с использованием проверенных методов с целью предотвращения ошибок и сведения к минимуму влияния изменений
  8. защита информационных активов с использованием технологий и процессов, а также за счет обучения
Вопрос 23

Атака – это …

  1. имеющаяся у пользователя возможность просматривать и изменять чужие личные данные
  2. разрушение информационных активов с использованием технологий и процессов
  3. приложения, которые создают вирусы, «черви» и другие вредоносные программы
  4. умышленная попытка нарушить безопасность компьютерной системы или лишить других пользователей возможности работать с ней
  5. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  6. процесс управления изменениями с использованием проверенных методов с целью проникновения и совершения изменений
Вопрос 24

Проверка подлинности – это …

  1. имеющаяся у пользователя возможность просматривать и изменять свои личные данные, а также проверять их правильность и полноту
  2. защита информационных активов с использованием технологий и процессов, а также за счет обучения
  3. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  4. процесс предоставления пользователю, компьютерному процессу или устройству доступа к некоторым данным, службам или функциям
  5. процесс управления изменениями с использованием проверенных методов с целью предотвращения ошибок и сведения к минимуму влияния изменений
  6. защита информационных активов с использованием технологий и процессов, а также за счет обучения
Вопрос 25

Авторизация – это …

  1. имеющаяся у пользователя возможность просматривать и изменять свои личные данные, а также проверять их правильность и полноту
  2. защита информационных активов с использованием технологий и процессов, а также за счет обучения
  3. умышленная попытка нарушить безопасность компьютерной системы или лишить других пользователей возможности работать с ней
  4. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  5. процесс предоставления пользователю, компьютерному процессу или устройству доступа к некоторым данным, службам или функциям
  6. процесс управления изменениями с использованием проверенных методов с целью предотвращения ошибок и сведения к минимуму влияния изменений
  7. защита информационных активов с использованием технологий и процессов, а также за счет обучения
Вопрос 26

Управление изменениями – это …

  1. имеющаяся у пользователя возможность просматривать и изменять свои личные данные, а также проверять их правильность и полноту
  2. защита информационных активов с использованием технологий и процессов, а также за счет обучения
  3. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  4. процесс предоставления пользователю, компьютерному процессу или устройству доступа к некоторым данным, службам или функциям
  5. процесс управления с использованием проверенных методов с целью предотвращения ошибок и сведения к минимуму влияния изменений
  6. защита информационных активов с использованием технологий и процессов, а также за счет обучения
Вопрос 27

Компьютерная безопасность – это …

  1. имеющаяся у пользователя возможность просматривать и изменять свои личные данные, а также проверять их правильность и полноту
  2. защита информационных активов с использованием технологий и процессов, а также за счет обучения
  3. приложения, которые осуществляют поиск вирусов, червей и других вредоносных программ и предпринимают при их обнаружении соответствующие меры
  4. процесс проверки учетных данных пользователя, компьютерного процесса или устройства
  5. процесс предоставления пользователю, компьютерному процессу или устройству доступа к некоторым данным, службам или функциям
  6. процесс управления изменениями с использованием проверенных методов с целью предотвращения ошибок и сведения к минимуму влияния изменений
  7. защита информационных активов с использованием технологий и процессов, а также за счет обучения
Вопрос 28

Анализ рисков включает в себя …

  1. набор адекватных контрмер, осуществляемый в ходе управления рисками
  2. анализ причинения ущерба и величины ущерба, наносимого ресурсам информационных систем (ИС), в случае осуществления угрозы безопасности
  3. выявление существующих рисков и оценку их величины
  4. мероприятия по обследованию безопасности ИС с целью определения того, какие ресурсы и от каких угроз надо защищать, а также в какой степени те или иные ресурсы нуждаются в защите
Вопрос 29

Информация – это …

  1. сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления
  2. совокупность знаний, накопленная человечеством
  3. совокупность принципов, методов и форм управления
  4. совокупность рефлексий между идеей и материей на макро- и микроуровнях
Вопрос 30

Информационная безопасность, по законодательству РФ, – это …

  1. методологический подход к обеспечению безопасности
  2. свод норм, соблюдение которых призвано защитить компьютеры и сеть от несанкционированного доступа
  3. состояние защищенности национальных интересов РФ в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства
  4. состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства
Вопрос 31

Неверно, что … относят к источникам угроз информационной безопасности

  1. человеческий фактор
  2. правовые аспекты функционирования информационных систем (ИС)
  3. аппаратные сбои
  4. стихийные бедствия
  5. ошибки проектирования и разработки ИС
Вопрос 32

Система защиты информации – это …

  1. комплексная совокупность программно-технических средств, обеспечивающая защиту информации
  2. совокупность органов и/или исполнителей, а также используемая ими техника защиты информации
  3. область информационных технологий
  4. разработка стратегии защиты бизнеса компаний
Вопрос 33

Пользователь (потребитель) информации – это …

  1. фирма – разработчик программного продукта, которая занимается ее дистрибьюцией
  2. пользователь, использующий совокупность программно-технических средств
  3. субъект, пользующийся информацией в соответствии с регламентом доступа
  4. владелец фирмы или предприятия
Вопрос 34

Право доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. возможность доступа к информации, не нарушающая установленные правила разграничения доступа
Вопрос 35

Локальная политика безопасности, которая может применяться на компьютерах, – политика …

  1. подстановки
  2. гаммирования
  3. параметров безопасности
  4. симметричных криптографических преобразований
Вопрос 36

К основным видам систем обнаружения вторжений относятся … системы

  1. активные и пассивные
  2. локальные
  3. межсетевые
  4. синхронные
Вопрос 37

Утилиты скрытого управления позволяют …

  1. переименовывать файлы и их расширения
  2. вводить новую информацию
  3. перезагружать компьютер
Вопрос 38

Одно из основных средств проникновения вирусов в компьютер – …

  1. игровые программы
  2. копирование файлов
  3. компьютерные сети
Вопрос 39

Вирусные программы принято делить по …

  1. общим признакам
  2. способу заражения
  3. степени ценности
Вопрос 40

К средствам защиты от несанкционированного доступа (НСД) к информации, рассматриваемым в Концепции защиты средств вычислительной техники (СВТ) и автоматизированных систем (АС) от НСД к информации как главные, относят …

  1. инфраструктуры промышленных предприятий
  2. компьютерные и коммуникационные системы
  3. систему разграничения доступа
  4. биометрические системы
Вопрос 41

Вид информации с ограниченным доступом: «…»

  1. Промышленная тайна
  2. Профессиональная тайна
  3. Общественные данные
Вопрос 42

В ряду уровней доступа к информации с точки зрения законодательства (права) выделяют уровень «… доступ»

  1. Открытый
  2. Ограниченный
  3. Закрытый
Вопрос 43

Выделяют защиту информации от …

  1. физического лица
  2. пересылки ее по электронной почте
  3. психологического состояния санкционированных пользователей
Вопрос 44

Программы keylogger используются для …

  1. удаления вирусов
  2. сбора информации, вводимой с клавиатуры
  3. удаления программ-шпионов
  4. контроля за состоянием центрального процессора
Вопрос 45

Неверно, что … относится к модулям антивируса

  1. средство обновления программных модулей и баз сигнатур
  2. модуль перехвата нажатия клавиш
  3. сканер файлов по сигнатурам
  4. монитор (перехватчик и анализатор запускаемых процессов)
Вопрос 46

Под целостностью информации понимается …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защита от несанкционированного доступа к информации
Вопрос 47

В стандартной политике безопасности установка программных продуктов непосредственно пользователем корпоративной рабочей станции …

  1. разрешена
  2. разрешена, за исключением компьютерных игр
  3. разрешена, но только с устного согласия сотрудника ИТ-отдела
  4. запрещена
Вопрос 48

Аппаратные и программные средства и технологии … гарантировать абсолютную надежность и безопасность данных в компьютерных системах

  1. могут
  2. только для частных лиц могут
  3. только для коммерческих компаний могут
  4. только для государственных организаций могут
  5. не могут
Вопрос 49

Деятельностью по сертификации шифровальных средств на территории РФ занимается … РФ

  1. Федеральная служба по техническому и экспортному контролю (ФСТЭК)
  2. Министерство внутренних дел (МВД)
  3. Федеральная служба по военно-техническому сотрудничеству (ФСВТС)
  4. Федеральная служба безопасности (ФСБ)
  5. Федеральная служба охраны (ФСО)
Вопрос 50

Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну), …

  1. влечет во всех случаях уголовную ответственность
  2. влечет только наложение административного штрафа
  3. ни в каких случаях не влечет за собой уголовной ответственности
  4. влечет уголовную ответственность или наложение административного штрафа
Вопрос 51

Программное обеспечение, которое не должно быть доступно в нормальной работе пользователя, – это …

  1. системные утилиты и системные редакторы
  2. средства защиты, системные утилиты
  3. средства разработки, утилиты
  4. средства защиты
Вопрос 52

По существующим правилам разрабатывать, производить средства защиты информации может только предприятие, имеющее …

  1. лицензию
  2. сертификат
  3. начальный капитал
  4. аккредитацию
Вопрос 53

Под физической безопасностью информационной системы подразумевается …

  1. ограничение физического доступа к системе посредством пропусков, паролей, биометрических данных
  2. запрет физического входа и выхода из здания компании в период с 10 до 18 часов
  3. ограничение на подключение к информационной системе извне
Вопрос 54

Установка лицензионного программного обеспечения является …

  1. обязательным критерием информационной безопасности
  2. необязательным критерием информационной безопасности
  3. бесполезной тратой корпоративных денежных средств
Вопрос 55

К положительным факторам, влияющим на систему защиты от несанкционированного доступа, относят …

  1. затруднение нелегального копирования и распространения программного обеспечения (ПО)
  2. защиту прав пользователя на приобретенное ПО
  3. большую трудоемкость реализации системы защиты
  4. замедление продаж из-за необходимости физической передачи дистрибутивного носителя информации
  5. повышение системных требований из-за защиты (наличие накопителя)
  6. снижение отказоустойчивости ПО
  7. несовместимость защиты и аппаратуры пользователя (накопитель, контроллер)
  8. то, что на время работы ПО занимается накопитель
Вопрос 56

К отрицательным факторам, влияющим на систему защиты от несанкционированного доступа, относят …

  1. затруднение нелегального копирования и распространения программного обеспечения (ПО)
  2. защиту прав пользователя на приобретенное ПО
  3. замедление продаж из-за необходимости физической передачи дистрибутивного носителя информации
  4. большую трудоемкость реализации системы защиты.
  5. повышение системных требований из-за защиты (наличие накопителя)
  6. снижение отказоустойчивости ПО
  7. несовместимость защиты и аппаратуры пользователя (накопитель, контроллер)
  8. то, что на время работы ПО занимается накопитель
  9. угрозу кражи защищенного носителя
Вопрос 57

К атакам, основанным на методах социотехники, относят …

  1. сетевые атаки
  2. телефонные атаки
  3. поиск информации в мусоре
  4. персональные подходы
  5. обратную социотехнику
  6. нейроленгвистическое программирование
  7. методы непрямого насилия
Вопрос 58

Необходимость использования систем защиты программного обеспечения (ПО) обусловлена рядом проблем, среди которых следует выделить …

  1. незаконное использование алгоритмов, являющихся интеллектуальной собственностью автора
  2. написание аналогов продукта (промышленный шпионаж)
  3. несанкционированное использование ПО (кражу и копирование)
  4. несанкционированную модификацию ПО с целью внедрения программных злоупотреблений
  5. незаконное распространение и сбыт ПО (пиратство)
  6. порчу оборудования и ПО
Вопрос 59

Существующие системы защиты программного обеспечения (ПО) можно классифицировать по ряду признаков, среди которых можно выделить …

  1. метод установки ПО
  2. используемые механизмы защиты ПО
  3. принцип функционирования ПО
  4. установку систем на скомпилированные модули ПО
  5. встраивание систем в исходный код ПО до компиляции
Вопрос 60

По методу установки выделяют такие системы защиты программного обеспечения (ПО), как …

  1. системы, устанавливаемые на скомпилированные модули ПО
  2. системы, встраиваемые в исходный код ПО до компиляции
  3. комбинированные системы
  4. системы, использующие шифрование защищаемого ПО
  5. системы, использующие сложные логические механизмы
Вопрос 61

По используемым механизмам защиты системы защиты программного обеспечения (ПО)можно классифицировать на …

  1. системы, использующие сложные логические механизмы
  2. системы, использующие шифрование защищаемого ПО
  3. комбинированные системы
  4. системы, устанавливаемые на скомпилированные модули ПО
  5. системы, встраиваемые в исходный код ПО до компиляции
Вопрос 62

Злоумышленник, атакующий корпоративную телефонную станцию, может в качестве основной цели стремиться к тому, чтобы …

  1. запросить информацию (как правило, выдавая себя за легального пользователя), обеспечивающую доступ к самой телефонной системе или позволяющую получить удаленный доступ к компьютерным системам
  2. получить возможность совершать бесплатные телефонные звонки
  3. получить доступ к коммуникационной сети
  4. вступить в деловой контакт
  5. выведать особенности документооборота предприятия
Вопрос 63

Для получения информации при непосредственном запросе применяются такие стратегии, как …

  1. запугивание
  2. убеждение
  3. вызов доверия
  4. помощь
  5. грабеж
Вопрос 64

К атакам, основанным на физическом доступе, относят …

  1. кражу учетных данных мобильного пользователя
  2. кражу учетных данных сотрудника, работающего дома
  3. вход в корпоративную сеть через сеть сотрудника, работающего дома
  4. текущий доступ к сети сотрудника, работающего дома
  5. доступ в офисное здание компании без сопровождения
  6. доступ в офис сотрудника компании
  7. взлом пароля пользователя
Вопрос 65

К атакам, основанным на методах обратной социотехники, относят …

  1. кражу учетных данных
  2. кражу информации
  3. загрузку вредоносного программного обеспечения (ПО)
  4. загрузку ПО злоумышленника
  5. текущий доступ к сети сотрудника, работающего дома
  6. доступ в офисное здание компании без сопровождения
  7. доступ в офис сотрудника компании
  8. взлом пароля пользователя
Вопрос 66

Для управления инцидентами служба поддержки должна использовать утвержденный протокол, регистрируя в нем информацию …

  1. о том, кто является жертвой атаки
  2. о подразделении жертвы
  3. о ФИО жертвы
  4. о направлении атаки
  5. включающую описание атаки
  6. о результатах атаки
  7. о последствиях атаки
  8. включающую рекомендации
  9. включающую рекомендации
Вопрос 67

Политика доступа к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации без нарушения установленных правил разграничения доступа, служащих для регламентации права доступа к компонентам системы
Вопрос 68

Санкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации, не нарушающий установленные правила разграничения доступа
  4. нарушение установленных правил разграничения доступа
Вопрос 69

Несанкционированный доступ к информации – это …

  1. совокупность правил доступа к информации, установленных правовыми документами или собственником либо владельцем информации
  2. совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и ее носителям
  3. доступ к информации без нарушения установленных правил разграничения доступа, служащих для регламентации права доступа к компонентам системы
  4. нарушение установленных правил разграничения доступа
Вопрос 70

Под локальной безопасностью информационной системы подразумевается …

  1. запрет на использование посторонних информационных продуктов, на обновление антивирусных баз
  2. ограничение локального рабочего места пользователя от рабочих мест других сотрудников с помощью перегородок
  3. установка минимальной оперативной памяти для невозможности осуществления пользователем взлома системы
Вопрос 71

Отличительная особенность компьютерных вирусов по сравнению с другим вредоносным программным обеспечением – их способность …

  1. к самовоспроизведению
  2. уничтожать информацию
  3. собирать информацию
  4. повысить привилегии в системе
Вопрос 72

Под доступностью информации понимают …

  1. возможность за приемлемое время получить требуемую информационную услугу
  2. актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения
  3. защиту от несанкционированного доступа к информации
Вопрос 73

Неверно, что… относят к биометрическим данным

  1. адрес прописки
  2. отпечатки пальцев
  3. проекцию лица
  4. серию паспорта
  5. тембр голоса
Вопрос 74

… можно отнести к техническим мерам компьютерной безопасности

  1. Резервное копирование
  2. Резервирование важных подсистем
  3. Установку систем обнаружения утечек воды
  4. Оборудование систем пожаротушения
  5. Установку оборудования сигнализации
  6. Идентификацию и аутентификацию
Вопрос 75

… можно отнести к техническим мерам компьютерной безопасности

  1. Защиту от несанкционированного доступа к системе
  2. Защиту от несанкционированного копирования
  3. Защиту от хищений, диверсий и саботажа
  4. Резервное копирование данных
  5. Резервное электропитание
  6. Установку замков
Вопрос 76

… можно отнести к организационным мерам компьютерной безопасности

  1. Тщательный подбор персонала
  2. Ведение особо важных работ несколькими сотрудниками
  3. Защиту от несанкционированного доступа к системе
  4. Организацию обслуживания объекта
  5. Выбор места расположения объекта
  6. Резервное электропитание
Вопрос 77

… можно отнести к организационным мерам компьютерной безопасности

  1. Охрану объекта
  2. Тщательный подбор персонала
  3. Установку оборудования сигнализации
  4. План восстановления работоспособности объекта
  5. Защиту от хищений, диверсий и саботажа
  6. Организацию обслуживания объекта
Вопрос 78

… можно отнести к правовым мерам компьютерной безопасности

  1. Организацию обслуживания объекта
  2. Нормы ответственности сотрудников
  3. Защиту от несанкционированного доступа к системе
  4. Соответствие гражданскому законодательству
  5. Защиту авторских прав
Вопрос 79

… можно отнести к правовым мерам компьютерной безопасности

  1. Тщательный подбор персонала
  2. Защиту авторских прав
  3. Соответствие уголовному законодательству
  4. Резервирование важных подсистем
Вопрос 80

К элементам, входящим в состав европейских критериев ITSEC по информационной безопасности, относят …

  1. конфиденциальность информации
  2. защищенность от проникновения
  3. спецификацию функций безопасности
  4. закрытость информации
  5. целостность информации
  6. цели безопасности
Вопрос 81

В европейских критериях безопасности ITSEC установлено … классов безопасности

  1. 5
  2. 7
  3. 8
  4. 10
  5. 12
  6. 15
Вопрос 82

В соответствии с законодательством ответственность за незаконное ограничение доступа к информации и за нарушение режима защиты информации несут …

  1. руководители
  2. администраторы информационных систем
  3. служащие охранных агентств
  4. служащие органов государственной власти
Вопрос 83

Утилиты скрытого управления позволяют …

  1. запускать операционную систему
  2. запускать и уничтожать файлы
  3. разрушать жесткий диск
  4. выводить сообщения
  5. стирать информацию
Вопрос 84

Защита информации встроенными методами прикладных программ может осуществляется в направлении …

  1. аудита
  2. борьбы с макровирусами
  3. криптографического закрытия
  4. разграничения доступа к данным
  5. симметричных криптографических преобразований
Вопрос 85

К антивирусным программам относятся …

  1. программы-принтеры
  2. программы-сканеры
  3. программы-вакцины
  4. программы-доктора
  5. программы-ревизоры
  6. программы-сторожа
Вопрос 86

К основным видам систем обнаружения вторжений относятся … системы

  1. сетевые
  2. хостовые
  3. гибридные
  4. локальные
  5. межсетевые
Вопрос 87

К основным разновидностям вредоносного воздействия на систему относят …

  1. вывод из строя
  2. удаление системы
  3. создание помех в работе
  4. копирование данных из системы
  5. инициирование ложных действий
  6. модификацию выполняемых функций
Вопрос 88

К сервисам безопасности, используемым в распределенных системах и сетях, относят …

  1. авторизацию
  2. идентификацию
  3. аутентификацию
  4. маршрутизацию
  5. разграничение доступа
  6. экранирование и туннелирование