Безопасность систем баз данных.кс_БАК(1 2)

Безопасность систем баз данных.кс_БАК(1 2)

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Выберите правильный вариант ответа: Что является нормативной основой защиты баз данных в РФ?

  1. ФЗ-152 «О персональных данных» и ГОСТ Р 57580
  2. Внутренние регламенты заказчика
  3. Рекомендации вендоров СУБД
  4. Технические условия хостинга
Вопрос 2

Выберите правильный вариант ответа: Какой механизм наиболее эффективен для защиты от SQL-инъекций?

  1. Экранирование специальных символов
  2. Регулярная смена паролей
  3. Использование параметризованных запросов/подготовленных выражений
  4. Ограничение времени сессии
Вопрос 3

Выберите правильный вариант ответа: Какой компонент СУБД принимает решение о предоставлении доступа к данным?

  1. Менеджер транзакций
  2. Модуль аутентификации
  3. Буферный пул
  4. Подсистема управления правами доступа (Authorization Engine)
Вопрос 4

Выберите правильный вариант ответа: Какой параметр определяет стойкость криптографической защиты данных в БД?

  1. Скорость выполнения запросов
  2. Длина и алгоритм ключа шифрования
  3. Объем оперативной памяти
  4. Версия СУБД
Вопрос 5

Выберите правильный вариант ответа: Что обеспечивает сохранность данных БД при внезапном сбое электропитания?

  1. Журнал транзакций (WAL/redo-log) и механизмы ACID
  2. Индексы
  3. Внешние ключи
  4. Хранимые процедуры
Вопрос 6

Выберите правильный вариант ответа: Какой протокол рекомендуется для защищённой передачи данных между приложением и СУБД?

  1. HTTP без шифрования
  2. Telnet
  3. TLS/SSL с обязательной проверкой сертификатов
  4. FTP
Вопрос 7

Выберите правильный вариант ответа: Что минимизирует риск утечки данных при логировании запросов?

  1. Запись всех запросов в открытом виде
  2. Отключение аудита
  3. Хранение логов на том же сервере
  4. Маскирование/псевдонимизация чувствительных полей в логах
Вопрос 8

Выберите правильный вариант ответа: Какая модель разграничения доступа обеспечивает наибольшую гибкость в корпоративных БД?

  1. Дискреционная (DAC)
  2. Ролевая (RBAC) с иерархией и ограничениями
  3. Мандатная (MAC)
  4. Произвольная
Вопрос 9

Выберите правильный вариант ответа: Что необходимо учитывать при настройке бэкапов БД для обеспечения безопасности?

  1. Шифрование бэкапов, контроль целостности и хранение в изолированном контуре
  2. Только частоту создания копий
  3. Размер файлов бэкапа
  4. Имя сервера
Вопрос 10

Выберите правильный вариант ответа: Какой элемент архитектуры БД отвечает за регистрацию событий безопасности?

  1. Оптимизатор запросов
  2. Менеджер блокировок
  3. Подсистема аудита (Audit Trail)
  4. Планировщик заданий
Вопрос 11

Выберите правильный вариант ответа: Что защищает данные БД от перехвата в сети?

  1. Сжатие трафика
  2. Использование статических портов
  3. Отключение логов соединений
  4. Шифрование канала связи (TLS) и аутентификация сервера
Вопрос 12

Выберите правильный вариант ответа: Какой механизм СУБД обеспечивает целостность данных при параллельных транзакциях?

  1. Репликация
  2. Механизмы изоляции транзакций (MVCC, блокировки)
  3. Индексирование
  4. Кэширование запросов
Вопрос 13

Выберите правильный вариант ответа: Какая мера повышает защищённость учётных записей СУБД от подбора пароля?

  1. Политики сложности паролей, MFA и блокировка после неудачных попыток
  2. Простые пароли для удобства
  3. Хранение паролей в скриптах
  4. Общие учётные записи для всех
Вопрос 14

Выберите правильный вариант ответа: Для контроля доступа к строкам таблицы в зависимости от роли пользователя применяются:

  1. Триггеры
  2. Представления (Views)
  3. Механизмы Row-Level Security (RLS)
  4. Хранимые процедуры
Вопрос 15

Выберите правильный вариант ответа: Что определяет время восстановления БД после инцидента?

  1. Версия ОС
  2. Бренд оборудования
  3. Количество индексов
  4. Объем данных и наличие проверенных бэкапов с отработанными RTO/RPO
Вопрос 16

Выберите правильный вариант ответа: Какой способ аутентификации наиболее надёжен для доступа к СУБД?

  1. Только по паролю
  2. Интеграция с корпоративным IAM/Kerberos + MFA
  3. Жёстко прописанные креды в коде
  4. Анонимный доступ
Вопрос 17

Выберите правильный вариант ответа: Что включает в себя регулярное обслуживание безопасности БД?

  1. Анализ уязвимостей, применение патчей, ротацию ключей, ревизию прав
  2. Только обновление индексов
  3. Ежедневную перезагрузку сервера
  4. Отключение аудита для производительности
Вопрос 18

Выберите правильный вариант ответа: Какой стандарт регламентирует требования к защите персональных данных в БД в РФ?

  1. PCI DSS
  2. ISO 9001
  3. ГОСТ Р 57580.1-2017
  4. ITIL
Вопрос 19

Выберите правильный вариант ответа: Что предотвращает несанкционированный доступ к консоли администрирования СУБД?

  1. Открытый порт без фаервола
  2. Использование дефолтных учётных записей
  3. Публикация в интернете
  4. Сетевая сегментация, MFA, принцип наименьших привилегий
Вопрос 20

Выберите правильный вариант ответа: Какая функция СУБД позволяет автоматически обнаруживать аномальные запросы?

  1. Статистика выполнения
  2. Database Activity Monitoring (DAM) с поведенческим анализом
  3. Автоинкремент ID
  4. План выполнения запроса
Вопрос 21

Выберите правильный вариант ответа: Как правильно сегментировать сеть для сервера БД?

  1. Выделить в изолированный сегмент, доступ только с доверенных хостов через фаервол
  2. Разместить в DMZ с прямым доступом из интернета
  3. Подключить к общей корпоративной VLAN
  4. Использовать публичный IP
Вопрос 22

Выберите правильный вариант ответа: Что обеспечивает неизменность критичных записей в БД при расследовании инцидентов?

  1. Частые бэкапы
  2. Репликация в реальном времени
  3. Журналы аудита с защитой от модификации (WORM, цифровая подпись)
  4. Кэширование
Вопрос 23

Выберите правильный вариант ответа: Принцип эшелонированной защиты БД предполагает:

  1. Только шифрование данных
  2. Отказ от аудита
  3. Использование одной учётной записи
  4. Многоуровневую защиту: сеть, ОС, СУБД, приложение, данные
Вопрос 24

Выберите правильный вариант ответа: Какой параметр системы аудита указывает на полноту регистрации событий?

  1. Объем логов
  2. Охват критичных операций (DML, DDL, DCL) и контекста (кто, когда, что)
  3. Частота ротации
  4. Формат хранения
Вопрос 25

Выберите правильный вариант ответа: Что необходимо проверить перед вводом БД в промышленную эксплуатацию?

  1. Конфигурацию безопасности, права доступа, настройку аудита, шифрование, бэкапы
  2. Только скорость запросов
  3. Наличие документации
  4. Цену лицензии
Вопрос 26

Выберите правильный вариант ответа: Какой механизм в СУБД автоматически ограничивает доступ при подозрительной активности?

  1. Триггер
  2. Индекс
  3. Политики автоматической блокировки сессий (на основе DAM/SIEM)
  4. Представление
Вопрос 27

Выберите правильный вариант ответа: Для чего применяются механизмы маскирования данных (Data Masking) в БД?

  1. Для ускорения запросов
  2. Для сжатия данных
  3. Для репликации
  4. Для защиты чувствительных данных в непродакшн-средах и при доступе непривилегированных пользователей
Вопрос 28

Выберите правильный вариант ответа: Что содержит регламент управления доступом к БД?

  1. Только список пользователей
  2. Политики назначения прав, процедуры reviews, матрицу доступа, порядок отзыва привилегий
  3. Пароли в открытом виде
  4. Схему сети
Вопрос 29

Выберите правильный вариант ответа: Как настраивают чувствительность систем обнаружения аномалий в БД?

  1. На основе базовой линии (baseline) нормальной активности и настройки порогов
  2. На максимум для всех событий
  3. Отключают уведомления
  4. Не настраивают
Вопрос 30

Выберите правильный вариант ответа: Что происходит при интеграции СУБД с SIEM-системой?

  1. Логи игнорируются
  2. Отключается аудит
  3. События безопасности БД коррелируются с другими источниками для выявления сложных атак
  4. Увеличивается нагрузка на диск
Вопрос 31

Выберите правильный вариант ответа: Какой метод защиты применяется против атак типа "brute-force" на учётные записи БД?

  1. Увеличение сложности паролей
  2. Отключение аутентификации
  3. Использование простых паролей
  4. Ограничение попыток входа, задержки, MFA, мониторинг аномалий
Вопрос 32

Выберите правильный вариант ответа: Что сокращает время реагирования на инцидент безопасности в БД?

  1. Ручной анализ логов
  2. Автоматизированные playbooks, алертинг и интеграция с SOAR
  3. Ожидание отчётности
  4. Еженедельные совещания
Вопрос 33

Выберите правильный вариант ответа: Какой алгоритм шифрования оптимален для защиты данных "на отдыхе" в БД?

  1. AES-256 с управлением ключами через KMS
  2. MD5
  3. Base64
  4. ROT13
Вопрос 34

Выберите правильный вариант ответа: Для контроля доступа к БД из внешних приложений применяются:

  1. Прямые подключения с правами sa/root
  2. Открытые порты
  3. Прокси-серверы БД с аутентификацией, авторизацией и аудитом
  4. Общие учётные записи
Вопрос 35

Выберите правильный вариант ответа: Что обеспечивает защиту БД от уязвимостей нулевого дня?

  1. Отключение обновлений
  2. Использование дефолтных настроек
  3. Публикация схемы БД
  4. Принцип наименьших привилегий, сегментация, DB-фаервол, мониторинг аномалий
Вопрос 36

Выберите правильный вариант ответа: Какой документ фиксирует все изменения в конфигурации безопасности БД?

  1. Журнал ошибок
  2. Реестр изменений (Change Log) с утверждением и тестированием
  3. Счёт за лицензию
  4. Договор с вендором
Вопрос 37

Выберите правильный вариант ответа: Что необходимо делать при компрометации учётной записи администратора БД?

  1. Немедленно отозвать сессии, сменить креды, провести форензику, пересмотреть права
  2. Перезагрузить сервер
  3. Удалить логи
  4. Игнорировать
Вопрос 38

Выберите правильный вариант ответа: Какой тип обучения персонала наиболее эффективен для безопасной работы с БД?

  1. Чтение документации
  2. Просмотр рекламы СУБД
  3. Практические тренинги по безопасному кодированию, реагированию на инциденты, работе с аудитами
  4. Тест раз в 5 лет
Вопрос 39

Выберите правильный вариант ответа: Что устраняет уязвимости в СУБД и связанных компонентах?

  1. Отказ от обновлений
  2. Установка бета-версий
  3. Отключение сети
  4. Регулярное применение сертифицированных патчей, сканирование на уязвимости, hardening
Вопрос 40

Выберите правильный вариант ответа: На каком этапе жизненного цикла БД закладываются требования безопасности?

  1. При выводе из эксплуатации
  2. На этапе проектирования (Security by Design) и сбора требований
  3. После внедрения
  4. При закупке железа
Вопрос 41

Выберите правильный вариант ответа: Какие механизмы предпочтительны для защиты конфиденциальных полей в БД?

  1. Шифрование на уровне столбцов (TDE/Column-level) + управление ключами
  2. Хранение в открытом виде
  3. Сжатие
  4. Индексирование
Вопрос 42

Выберите правильный вариант ответа: Что обеспечивает пропускную способность при безопасном доступе к БД?

  1. Отключение шифрования
  2. Увеличение числа админов
  3. Аппаратное ускорение криптоопераций, оптимизация политик, кэширование сессий
  4. Ручная авторизация каждого запроса
Вопрос 43

Выберите правильный вариант ответа: Какое исполнение требуется для СУБД в регулируемых отраслях (финансы, госсектор)?

  1. Комьюнити-версия без поддержки
  2. Бета-версия
  3. Самописная СУБД
  4. Сертифицированная версия с поддержкой ФСТЭК/ФСБ, аудитом, обязательным
Вопрос 44

Выберите правильный вариант ответа: Какой тип оповещения используется при обнаружении инцидента безопасности в БД?

  1. Только запись в лог
  2. Многоуровневый алертинг (email, SMS, SIEM, тикет-систем с эскалацией
  3. Молчание
  4. Уведомление раз в месяц
Вопрос 45

Выберите правильный вариант ответа: Какая архитектура БД наиболее гибка для масштабирования с сохранением безопасности?

  1. Микросервисы с изолированными БД, API-шлюзами, централизованным IAM
  2. Монолит с общими правами
  3. Одна БД на все системы
  4. Отсутствие аутентификации
Вопрос 46

Выберите правильный вариант ответа: Что позволяет функция самодиагностики безопасности в современных СУБД?

  1. Увеличение потребления ресурсов
  2. Отключение аудита
  3. Автоматическое обнаружение слабых паролей, избыточных прав, устаревших протоколов, отклонений конфигурации
  4. Смена порта
Вопрос 47

Выберите правильный вариант ответа: Кто имеет право проводить аудит безопасности БД на объектах с персональными данными?

  1. Любой разработчик
  2. Стажёры
  3. Внешние консультанты без договора
  4. Аттестованные специалисты с допуском, независимые аудиторы, сертифицированные инструменты
Вопрос 48

Выберите правильный вариант ответа: Как снизить риски при использовании облачных БД?

  1. Довериться провайдеру полностью
  2. Разделение ответственности, шифрование на стороне клиента, строгий IAM, мониторинг
  3. Хранить ключи в коде
  4. Открытый доступ
Вопрос 49

Выберите правильный вариант ответа: Что обеспечивает совместимость средств защиты с разными СУБД?

  1. Стандарты (SQL, ODBC/JDBC), API, поддержка протоколов аудита (CEF, LEEF)
  2. Проприетарные протоколы
  3. Ручная адаптация
  4. Отказ от интеграции
Вопрос 50

Выберите правильный вариант ответа: Какой этап жизненного цикла БД включает безопасное уничтожение данных?

  1. Проектирование
  2. Тестирование
  3. Криптографическое стирание/уничтожение носителей с актированием при выводе из эксплуатации
  4. Эксплуатация