Все тесты предмета

Безопасность систем баз данных.кс_БАК

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

100 вопросов 2 теста в одном предмете Доступ 7 дней
Содержание предмета

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Выберите правильные варианты ответов: Какие два элемента формируют надёжность защиты БД?

  1. Резервирование критичных компонентов и бэкапов
  2. Ручной перезапуск при сбое
  3. Контроль целостности данных и конфигураций
  4. Изоляция без мониторинга
Вопрос 2

Выберите правильные варианты ответов: Какие три аспекта включает комплексная защита БД?

  1. Аутентификация и управление доступом
  2. Шифрование данных
  3. Аудит и мониторинг событий
  4. Политическая стратегия
Вопрос 3

Выберите правильные варианты ответов: На каких двух этапах учитывается безопасность БД (согласно лучшим практикам)?

  1. Проектирование и моделирование угроз
  2. Маркетинг
  3. Внедрение и пусконаладка с проверкой настроек
  4. Продажа лицензий
Вопрос 4

Выберите правильные варианты ответов: Какие три проблемы внедрения защиты БД выделены?

  1. Сложность интеграции с унаследованными системами
  2. Лёгкость настройки без квалификации
  3. Дефицит квалифицированных кадров
  4. Непредсказуемость векторов атак
Вопрос 5

Выберите правильные варианты ответов: Какие два организационных вызова существуют при эксплуатации защиты БД?

  1. Управление изменениями и патчами
  2. Бюрократия
  3. Координация между командами разработки, эксплуатации и безопасности
  4. Изоляция ИБ-службы
Вопрос 6

Выберите правильные варианты ответов: Что включает проектирование защиты БД (пример)?

  1. Анализ угроз и классификация данных
  2. Игнорирование регуляторики
  3. Выбор механизмов шифрования и аудита
  4. Преимущества автоматизации
Вопрос 7

Выберите правильные варианты ответов: Какие две перспективы будущего защиты БД указаны?

  1. Развитие AI/ML для поведенческого анализа
  2. Изоляция от облачных технологий
  3. Конвергенция с DevSecOps и DataSecOps
  4. Возврат к ручному управлению
Вопрос 8

Выберите правильные варианты ответов: Какие три ключевых компонента архитектуры защиты БД выделены?

  1. Надёжные механизмы аутентификации и авторизации
  2. Сегментация и защита сетевого периметра
  3. Централизованный сбор и анализ логов
  4. Открытый доступ к настройкам для всех
Вопрос 9

Выберите правильные варианты ответов: Какие два шага предпринимаются при проектировании устойчивой защиты БД?

  1. Оценка уязвимостей и моделирование атак
  2. Закупка мебели
  3. Разработка стратегии резервирования и управления ключами
  4. Реклама продукта
Вопрос 10

Выберите правильные варианты ответов: Какие три технологии обнаружения и предотвращения угроз в БД указаны?

  1. Database Firewall с анализом семантики запросов
  2. Бумажные журналы
  3. Поведенческая аналитика (UEBA) для сессий
  4. Автоматизация реагирования (SOAR)
Вопрос 11

Выберите правильные варианты ответов: Что включает интеграция безопасности на всех уровнях (два пункт?

  1. Единая платформа управления идентификацией (IAM)
  2. Игнорирование стандартов
  3. Согласованные политики и протоколы обмена событиями
  4. Изоляция без интерфейса
Вопрос 12

Выберите правильные варианты ответов: Какие три характеристики адаптивных систем защиты БД?

  1. Статичность правил
  2. Использование ML для детекции аномалий
  3. Автоматическая адаптация политик к изменениям нагрузки
  4. Анализ метаданных и контекста запросов
Вопрос 13

Выберите правильные варианты ответов: Из чего складывается оценка эффективности защиты БД (два пункт?

  1. Снижение количества успешных атак и инцидентов
  2. Увеличение количества уязвимостей
  3. Время обнаружения и реагирования (MTTD/MTTR)
  4. Рост затрат без метрик
Вопрос 14

Выберите правильные варианты ответов: Какие три практических примера и кейса приведены?

  1. Пример внедрения TDE и управления ключами
  2. Пример провала из-за дефолтных паролей
  3. Кейс: интеграция аудита БД с SIEM
  4. Пример миграции в облако с шифрованием
Вопрос 15

Выберите правильные варианты ответов: Что характеризует будущее защиты БД (два пункт?

  1. Развитие конфиденциальных вычислений (Confidential Computing)
  2. Возврат к устаревшим СУБД
  3. Рост требований к защите данных в мульти-облачных средах
  4. Отказ от развития
Вопрос 16

Выберите правильные варианты ответов: Зачем нужна защита БД в современном мире (три причины)?

  1. Защита критичных бизнес-данных и ПДн
  2. Увеличение поверхности атак
  3. Обеспечение соответствия регуляторным требованиям
  4. Поддержка цифровой трансформации
Вопрос 17

Выберите правильные варианты ответов: Какие два преимущества современных средств защиты БД перечислены?

  1. Автоматизация рутинных задач безопасности
  2. Увеличение рисков при ошибках конфигурации
  3. Снижение времени реагирования на инциденты
  4. Отсутствие централизованного управления
Вопрос 18

Выберите правильные варианты ответов: Что входит в основные положения концепции надёжной защиты БД (три пункт?

  1. Соответствие ФЗ-152, ГОСТ, отраслевым стандартам
  2. Маркетинговая стратегия
  3. Управление жизненным циклом ключей и сертификатов
  4. Регулярное тестирование на проникновение
Вопрос 19

Выберите правильные варианты ответов: Что характеризует переход защиты БД от теории к практике (два пункт?

  1. Пилотные проекты и PoC
  2. Теоретическая недоступность
  3. Масштабирование на продуктивные контуры
  4. Отсутствие документации
Вопрос 20

Выберите правильные варианты ответов: Какие три проблемы разработки и внедрения защиты БД существуют?

  1. Лёгкость интеграции без стандартов
  2. Сложность обеспечения защиты без деградации производительности
  3. Дефицит экспертизы по безопасности СУБД
  4. Динамичность угроз и требований
Вопрос 21

Выберите правильные варианты ответов: Какие два технических и организационных вызова актуальны?

  1. Рост сложности распределённых и гибридных архитектур
  2. Упрощение навыков персонала
  3. Управление конфигурациями и патчами в масштабе
  4. Отказ от резервирования
Вопрос 22

Выберите правильные варианты ответов: Что включает проектирование надёжной защиты БД (три пункт?

  1. Классификация данных и оценка рисков
  2. Выбор механизмов шифрования, аудита, контроля доступа
  3. План аварийного восстановления и тестирования
  4. Отсутствие документации
Вопрос 23

Выберите правильные варианты ответов: Какие две перспективы и прогнозы у будущего защиты БД?

  1. Снижение интереса к безопасности
  2. Рост автоматизации и использования AI для защиты
  3. Усиление требований к прозрачности и объяснимости решений ИИ
  4. Изоляция национальных СУБД
Вопрос 24

Выберите правильные варианты ответов: Что обеспечивают современные средства защиты БД согласно лучшим практикам (три пункт?

  1. Полную уязвимость
  2. Проактивное обнаружение угроз
  3. Многоуровневую защиту данных
  4. Встроенную аналитику и самодиагностику
Вопрос 25

Выберите правильные варианты ответов: Какие два шага предпринимаются при проектировании устойчивой защиты БД?

  1. Закупка мебели
  2. Разработка стратегии управления ключами и секретами
  3. План регулярного аудита, тестирования и обновления
  4. Реклама продукта
Вопрос 26

Выберите правильные варианты ответов: Какие три технологии используются для обнаружения и предотвращения угроз в БД?

  1. Анализ аномалий в поведении пользователей и приложений
  2. Сигнатурный анализ известных атак
  3. Автоматизация блокировки подозрительных сессий
  4. Бумажные журналы
Вопрос 27

Выберите правильные варианты ответов: Что включает интеграция безопасности на всех уровнях (два пункт?

  1. Игнорирование стандартов
  2. Обучение разработчиков безопасному кодированию (Secure SDLC)
  3. Единые политики и инструменты управления
  4. Изоляция без интерфейса
Вопрос 28

Выберите правильные варианты ответов: Как работают адаптивные механизмы в современных системах защиты БД (три пункт?

  1. Статичная защита без адаптации
  2. Использование ML для выявления новых паттернов атак
  3. Корреляция событий из разных источников
  4. Динамическая настройка политик на основе контекста
Вопрос 29

Выберите правильные варианты ответов: Из чего складывается оценка эффективности защиты БД (два пункт?

  1. Увеличение инцидентов
  2. Снижение рисков и стоимости владения
  3. Эффективность превентивных мер и метрики времени реагирования
  4. Рост затрат без результата
Вопрос 30

Выберите правильные варианты ответов: Что характеризует будущее защиты БД (три пункт?

  1. Возврат к ручному управлению
  2. Развитие защиты данных в реальном времени (real-time)
  3. Рост важности защиты в edge- и IoT-сценариях
  4. Конвергенция с платформами Data Governance
Вопрос 31

Выберите правильные варианты ответов: Какие элементы обеспечивают защиту периметра БД?

  1. Сетевые экраны (NGFW) с правилами для СУБД
  2. Database Proxy с аутентификацией
  3. Датчики протечки
  4. WAF/DB-фаервол с анализом SQL
Вопрос 32

Выберите правильные варианты ответов: Что входит в состав типового решения для мониторинга безопасности БД?

  1. Сбор и нормализация логов
  2. Корреляция событий и алертинг
  3. Журнал учёта посетителей
  4. Хранение и защита логов
Вопрос 33

Выберите правильные варианты ответов: Какие меры защищают БД от кибератак?

  1. Сегментация сети и минимизация поверхности атаки
  2. Отключение шифрования
  3. Регулярное обновление и hardening СУБД
  4. Строгий контроль привилегий и MFA
Вопрос 34

Выберите правильные варианты ответов: Что проверяется при приёмочных испытаниях защиты БД?

  1. Корректность работы политик доступа
  2. Работа механизмов аудита и алертинга
  3. Цвет кабеля питания
  4. Полнота регистрации критичных событий
Вопрос 35

Выберите правильные варианты ответов: Какие факторы влияют на выбор механизмов шифрования для БД?

  1. Тип данных и требования регуляторов
  2. Влияние на производительность и возможность поиска по зашифрованным данным
  3. Наличие Wi-Fi
  4. Поддержка СУБД и инфраструктурой
Вопрос 36

Выберите правильные варианты ответов: Что обеспечивает надёжность механизма аудита БД?

  1. Защита логов от модификации (цифровая подпись, WORM)
  2. Асинхронная запись для минимизации влияния на производительность
  3. Прокладка вблизи ЛЭП
  4. Репликация логов в изолированное хранилище
Вопрос 37

Выберите правильные варианты ответов: Какие документы обязательны при эксплуатации защищённой БД?

  1. Политика информационной безопасности
  2. Журнал учёта инцидентов и изменений
  3. Договор аренды
  4. Регламенты реагирования на инциденты
Вопрос 38

Выберите правильные варианты ответов: Что снижает вероятность успешной атаки на БД?

  1. Принцип наименьших привилегий
  2. Регулярный пересмотр и отзыв избыточных прав
  3. Отключение аудита
  4. Своевременное применение патчей
Вопрос 39

Выберите правильные варианты ответов: Какие компоненты входят в систему защиты БД?

  1. Средства шифрования и управления ключами (KMS)
  2. Средства аудита и мониторинга (DAM)
  3. Принтер чеков
  4. Средства анализа уязвимостей СУБД
Вопрос 40

Выберите правильные варианты ответов: Что необходимо для легитимного внедрения защиты БД в РФ?

  1. Лицензия ФСТЭК на деятельность по ТЗИ (при необходимости)
  2. Проектная документация, согласованная с заказчиком
  3. Разрешение соседей
  4. Аттестация/сертификация по требованиям регуляторов
Вопрос 41

Выберите правильные варианты ответов: Какие угрозы нейтрализуются техническими средствами защиты БД?

  1. Несанкционированный доступ и утечки
  2. Инъекции и эксплуатация уязвимостей
  3. Финансовые мошенничества (частично)
  4. Злонамеренные действия инсайдеров
Вопрос 42

Выберите правильные варианты ответов: Что включает техническое обслуживание защиты БД?

  1. Анализ и ротацию логов аудита
  2. Проверку и ротацию ключей шифрования
  3. Перекраску корпусов
  4. Тестирование процедур восстановления и реагирования
Вопрос 43

Выберите правильные варианты ответов: Какие стандарты регулируют защиту БД в РФ?

  1. ФЗ-152 «О персональных данных»
  2. ГОСТ Р 57580.1-2017
  3. ГОСТ Р 51241 (СКУД)
  4. Приказы ФСТЭК №17/21/239
Вопрос 44

Выберите правильные варианты ответов: Что обеспечивает масштабируемость защиты БД?

  1. Модульные агенты сбора логов
  2. Поддержка стандартных протоколов (Syslog, CEF)
  3. Фиксированная топология
  4. Централизованное управление политиками
Вопрос 45

Выберите правильные варианты ответов: Какие параметры учитываются при выборе решения для аудита БД?

  1. Поддержка целевых СУБД и версий
  2. Производительность и влияние на рабочую нагрузку
  3. Цвет корпуса
  4. Гибкость правил детекции и отчётности
Вопрос 46

Выберите правильные варианты ответов: Что входит в систему оповещения при инциденте безопасности БД?

  1. Мгновенные алерты в SIEM/SOAR
  2. Эскалация по ролям и каналам (email, SMS, мессенджер)
  3. Автоматическое создание тикетов
  4. Вибрация мебели
Вопрос 47

Выберите правильные варианты ответов: Какие меры повышают отказоустойчивость защиты БД?

  1. Резервирование компонентов аудита и управления ключами
  2. Репликация логов в геораспределённое хранилище
  3. Отключение мониторинга
  4. Горячий резерв для критичных сервисов
Вопрос 48

Выберите правильные варианты ответов: Что проверяется при аудите безопасности БД?

  1. Соответствие конфигурации baseline/hardening guide
  2. Эффективность механизмов обнаружения и реагирования
  3. Наличие сертификатов на ПО
  4. Цвет стен
Вопрос 49

Выберите правильные варианты ответов: Какие элементы входят в защиту данных на уровне приложения и БД?

  1. Валидация и санитизация входных данных
  2. Параметризованные запросы
  3. Пожарные извещатели
  4. Контроль доступа на уровне строк/столбцов
Вопрос 50

Выберите правильные варианты ответов: Что обеспечивает интеграцию средств защиты БД в единый контур ИБ?

  1. Поддержка стандартных форматов событий (CEF, LEEF)
  2. API для автоматизации и оркестрации
  3. Ручное переключение
  4. Централизованная консоль управления и аналитики
Вопрос 51

Выберите правильный вариант ответа: Что является нормативной основой защиты баз данных в РФ?

  1. ФЗ-152 «О персональных данных» и ГОСТ Р 57580
  2. Внутренние регламенты заказчика
  3. Рекомендации вендоров СУБД
  4. Технические условия хостинга
Вопрос 52

Выберите правильный вариант ответа: Какой механизм наиболее эффективен для защиты от SQL-инъекций?

  1. Экранирование специальных символов
  2. Регулярная смена паролей
  3. Использование параметризованных запросов/подготовленных выражений
  4. Ограничение времени сессии
Вопрос 53

Выберите правильный вариант ответа: Какой компонент СУБД принимает решение о предоставлении доступа к данным?

  1. Менеджер транзакций
  2. Модуль аутентификации
  3. Буферный пул
  4. Подсистема управления правами доступа (Authorization Engine)
Вопрос 54

Выберите правильный вариант ответа: Какой параметр определяет стойкость криптографической защиты данных в БД?

  1. Скорость выполнения запросов
  2. Длина и алгоритм ключа шифрования
  3. Объем оперативной памяти
  4. Версия СУБД
Вопрос 55

Выберите правильный вариант ответа: Что обеспечивает сохранность данных БД при внезапном сбое электропитания?

  1. Журнал транзакций (WAL/redo-log) и механизмы ACID
  2. Индексы
  3. Внешние ключи
  4. Хранимые процедуры
Вопрос 56

Выберите правильный вариант ответа: Какой протокол рекомендуется для защищённой передачи данных между приложением и СУБД?

  1. HTTP без шифрования
  2. Telnet
  3. TLS/SSL с обязательной проверкой сертификатов
  4. FTP
Вопрос 57

Выберите правильный вариант ответа: Что минимизирует риск утечки данных при логировании запросов?

  1. Запись всех запросов в открытом виде
  2. Отключение аудита
  3. Хранение логов на том же сервере
  4. Маскирование/псевдонимизация чувствительных полей в логах
Вопрос 58

Выберите правильный вариант ответа: Какая модель разграничения доступа обеспечивает наибольшую гибкость в корпоративных БД?

  1. Дискреционная (DAC)
  2. Ролевая (RBAC) с иерархией и ограничениями
  3. Мандатная (MAC)
  4. Произвольная
Вопрос 59

Выберите правильный вариант ответа: Что необходимо учитывать при настройке бэкапов БД для обеспечения безопасности?

  1. Шифрование бэкапов, контроль целостности и хранение в изолированном контуре
  2. Только частоту создания копий
  3. Размер файлов бэкапа
  4. Имя сервера
Вопрос 60

Выберите правильный вариант ответа: Какой элемент архитектуры БД отвечает за регистрацию событий безопасности?

  1. Оптимизатор запросов
  2. Менеджер блокировок
  3. Подсистема аудита (Audit Trail)
  4. Планировщик заданий
Вопрос 61

Выберите правильный вариант ответа: Что защищает данные БД от перехвата в сети?

  1. Сжатие трафика
  2. Использование статических портов
  3. Отключение логов соединений
  4. Шифрование канала связи (TLS) и аутентификация сервера
Вопрос 62

Выберите правильный вариант ответа: Какой механизм СУБД обеспечивает целостность данных при параллельных транзакциях?

  1. Репликация
  2. Механизмы изоляции транзакций (MVCC, блокировки)
  3. Индексирование
  4. Кэширование запросов
Вопрос 63

Выберите правильный вариант ответа: Какая мера повышает защищённость учётных записей СУБД от подбора пароля?

  1. Политики сложности паролей, MFA и блокировка после неудачных попыток
  2. Простые пароли для удобства
  3. Хранение паролей в скриптах
  4. Общие учётные записи для всех
Вопрос 64

Выберите правильный вариант ответа: Для контроля доступа к строкам таблицы в зависимости от роли пользователя применяются:

  1. Триггеры
  2. Представления (Views)
  3. Механизмы Row-Level Security (RLS)
  4. Хранимые процедуры
Вопрос 65

Выберите правильный вариант ответа: Что определяет время восстановления БД после инцидента?

  1. Версия ОС
  2. Бренд оборудования
  3. Количество индексов
  4. Объем данных и наличие проверенных бэкапов с отработанными RTO/RPO
Вопрос 66

Выберите правильный вариант ответа: Какой способ аутентификации наиболее надёжен для доступа к СУБД?

  1. Только по паролю
  2. Интеграция с корпоративным IAM/Kerberos + MFA
  3. Жёстко прописанные креды в коде
  4. Анонимный доступ
Вопрос 67

Выберите правильный вариант ответа: Что включает в себя регулярное обслуживание безопасности БД?

  1. Анализ уязвимостей, применение патчей, ротацию ключей, ревизию прав
  2. Только обновление индексов
  3. Ежедневную перезагрузку сервера
  4. Отключение аудита для производительности
Вопрос 68

Выберите правильный вариант ответа: Какой стандарт регламентирует требования к защите персональных данных в БД в РФ?

  1. PCI DSS
  2. ISO 9001
  3. ГОСТ Р 57580.1-2017
  4. ITIL
Вопрос 69

Выберите правильный вариант ответа: Что предотвращает несанкционированный доступ к консоли администрирования СУБД?

  1. Открытый порт без фаервола
  2. Использование дефолтных учётных записей
  3. Публикация в интернете
  4. Сетевая сегментация, MFA, принцип наименьших привилегий
Вопрос 70

Выберите правильный вариант ответа: Какая функция СУБД позволяет автоматически обнаруживать аномальные запросы?

  1. Статистика выполнения
  2. Database Activity Monitoring (DAM) с поведенческим анализом
  3. Автоинкремент ID
  4. План выполнения запроса
Вопрос 71

Выберите правильный вариант ответа: Как правильно сегментировать сеть для сервера БД?

  1. Выделить в изолированный сегмент, доступ только с доверенных хостов через фаервол
  2. Разместить в DMZ с прямым доступом из интернета
  3. Подключить к общей корпоративной VLAN
  4. Использовать публичный IP
Вопрос 72

Выберите правильный вариант ответа: Что обеспечивает неизменность критичных записей в БД при расследовании инцидентов?

  1. Частые бэкапы
  2. Репликация в реальном времени
  3. Журналы аудита с защитой от модификации (WORM, цифровая подпись)
  4. Кэширование
Вопрос 73

Выберите правильный вариант ответа: Принцип эшелонированной защиты БД предполагает:

  1. Только шифрование данных
  2. Отказ от аудита
  3. Использование одной учётной записи
  4. Многоуровневую защиту: сеть, ОС, СУБД, приложение, данные
Вопрос 74

Выберите правильный вариант ответа: Какой параметр системы аудита указывает на полноту регистрации событий?

  1. Объем логов
  2. Охват критичных операций (DML, DDL, DCL) и контекста (кто, когда, что)
  3. Частота ротации
  4. Формат хранения
Вопрос 75

Выберите правильный вариант ответа: Что необходимо проверить перед вводом БД в промышленную эксплуатацию?

  1. Конфигурацию безопасности, права доступа, настройку аудита, шифрование, бэкапы
  2. Только скорость запросов
  3. Наличие документации
  4. Цену лицензии
Вопрос 76

Выберите правильный вариант ответа: Какой механизм в СУБД автоматически ограничивает доступ при подозрительной активности?

  1. Триггер
  2. Индекс
  3. Политики автоматической блокировки сессий (на основе DAM/SIEM)
  4. Представление
Вопрос 77

Выберите правильный вариант ответа: Для чего применяются механизмы маскирования данных (Data Masking) в БД?

  1. Для ускорения запросов
  2. Для сжатия данных
  3. Для репликации
  4. Для защиты чувствительных данных в непродакшн-средах и при доступе непривилегированных пользователей
Вопрос 78

Выберите правильный вариант ответа: Что содержит регламент управления доступом к БД?

  1. Только список пользователей
  2. Политики назначения прав, процедуры reviews, матрицу доступа, порядок отзыва привилегий
  3. Пароли в открытом виде
  4. Схему сети
Вопрос 79

Выберите правильный вариант ответа: Как настраивают чувствительность систем обнаружения аномалий в БД?

  1. На основе базовой линии (baseline) нормальной активности и настройки порогов
  2. На максимум для всех событий
  3. Отключают уведомления
  4. Не настраивают
Вопрос 80

Выберите правильный вариант ответа: Что происходит при интеграции СУБД с SIEM-системой?

  1. Логи игнорируются
  2. Отключается аудит
  3. События безопасности БД коррелируются с другими источниками для выявления сложных атак
  4. Увеличивается нагрузка на диск
Вопрос 81

Выберите правильный вариант ответа: Какой метод защиты применяется против атак типа "brute-force" на учётные записи БД?

  1. Увеличение сложности паролей
  2. Отключение аутентификации
  3. Использование простых паролей
  4. Ограничение попыток входа, задержки, MFA, мониторинг аномалий
Вопрос 82

Выберите правильный вариант ответа: Что сокращает время реагирования на инцидент безопасности в БД?

  1. Ручной анализ логов
  2. Автоматизированные playbooks, алертинг и интеграция с SOAR
  3. Ожидание отчётности
  4. Еженедельные совещания
Вопрос 83

Выберите правильный вариант ответа: Какой алгоритм шифрования оптимален для защиты данных "на отдыхе" в БД?

  1. AES-256 с управлением ключами через KMS
  2. MD5
  3. Base64
  4. ROT13
Вопрос 84

Выберите правильный вариант ответа: Для контроля доступа к БД из внешних приложений применяются:

  1. Прямые подключения с правами sa/root
  2. Открытые порты
  3. Прокси-серверы БД с аутентификацией, авторизацией и аудитом
  4. Общие учётные записи
Вопрос 85

Выберите правильный вариант ответа: Что обеспечивает защиту БД от уязвимостей нулевого дня?

  1. Отключение обновлений
  2. Использование дефолтных настроек
  3. Публикация схемы БД
  4. Принцип наименьших привилегий, сегментация, DB-фаервол, мониторинг аномалий
Вопрос 86

Выберите правильный вариант ответа: Какой документ фиксирует все изменения в конфигурации безопасности БД?

  1. Журнал ошибок
  2. Реестр изменений (Change Log) с утверждением и тестированием
  3. Счёт за лицензию
  4. Договор с вендором
Вопрос 87

Выберите правильный вариант ответа: Что необходимо делать при компрометации учётной записи администратора БД?

  1. Немедленно отозвать сессии, сменить креды, провести форензику, пересмотреть права
  2. Перезагрузить сервер
  3. Удалить логи
  4. Игнорировать
Вопрос 88

Выберите правильный вариант ответа: Какой тип обучения персонала наиболее эффективен для безопасной работы с БД?

  1. Чтение документации
  2. Просмотр рекламы СУБД
  3. Практические тренинги по безопасному кодированию, реагированию на инциденты, работе с аудитами
  4. Тест раз в 5 лет
Вопрос 89

Выберите правильный вариант ответа: Что устраняет уязвимости в СУБД и связанных компонентах?

  1. Отказ от обновлений
  2. Установка бета-версий
  3. Отключение сети
  4. Регулярное применение сертифицированных патчей, сканирование на уязвимости, hardening
Вопрос 90

Выберите правильный вариант ответа: На каком этапе жизненного цикла БД закладываются требования безопасности?

  1. При выводе из эксплуатации
  2. На этапе проектирования (Security by Design) и сбора требований
  3. После внедрения
  4. При закупке железа
Вопрос 91

Выберите правильный вариант ответа: Какие механизмы предпочтительны для защиты конфиденциальных полей в БД?

  1. Шифрование на уровне столбцов (TDE/Column-level) + управление ключами
  2. Хранение в открытом виде
  3. Сжатие
  4. Индексирование
Вопрос 92

Выберите правильный вариант ответа: Что обеспечивает пропускную способность при безопасном доступе к БД?

  1. Отключение шифрования
  2. Увеличение числа админов
  3. Аппаратное ускорение криптоопераций, оптимизация политик, кэширование сессий
  4. Ручная авторизация каждого запроса
Вопрос 93

Выберите правильный вариант ответа: Какое исполнение требуется для СУБД в регулируемых отраслях (финансы, госсектор)?

  1. Комьюнити-версия без поддержки
  2. Бета-версия
  3. Самописная СУБД
  4. Сертифицированная версия с поддержкой ФСТЭК/ФСБ, аудитом, обязательным
Вопрос 94

Выберите правильный вариант ответа: Какой тип оповещения используется при обнаружении инцидента безопасности в БД?

  1. Только запись в лог
  2. Многоуровневый алертинг (email, SMS, SIEM, тикет-систем с эскалацией
  3. Молчание
  4. Уведомление раз в месяц
Вопрос 95

Выберите правильный вариант ответа: Какая архитектура БД наиболее гибка для масштабирования с сохранением безопасности?

  1. Микросервисы с изолированными БД, API-шлюзами, централизованным IAM
  2. Монолит с общими правами
  3. Одна БД на все системы
  4. Отсутствие аутентификации
Вопрос 96

Выберите правильный вариант ответа: Что позволяет функция самодиагностики безопасности в современных СУБД?

  1. Увеличение потребления ресурсов
  2. Отключение аудита
  3. Автоматическое обнаружение слабых паролей, избыточных прав, устаревших протоколов, отклонений конфигурации
  4. Смена порта
Вопрос 97

Выберите правильный вариант ответа: Кто имеет право проводить аудит безопасности БД на объектах с персональными данными?

  1. Любой разработчик
  2. Стажёры
  3. Внешние консультанты без договора
  4. Аттестованные специалисты с допуском, независимые аудиторы, сертифицированные инструменты
Вопрос 98

Выберите правильный вариант ответа: Как снизить риски при использовании облачных БД?

  1. Довериться провайдеру полностью
  2. Разделение ответственности, шифрование на стороне клиента, строгий IAM, мониторинг
  3. Хранить ключи в коде
  4. Открытый доступ
Вопрос 99

Выберите правильный вариант ответа: Что обеспечивает совместимость средств защиты с разными СУБД?

  1. Стандарты (SQL, ODBC/JDBC), API, поддержка протоколов аудита (CEF, LEEF)
  2. Проприетарные протоколы
  3. Ручная адаптация
  4. Отказ от интеграции
Вопрос 100

Выберите правильный вариант ответа: Какой этап жизненного цикла БД включает безопасное уничтожение данных?

  1. Проектирование
  2. Тестирование
  3. Криптографическое стирание/уничтожение носителей с актированием при выводе из эксплуатации
  4. Эксплуатация