Безопасность систем баз данных.кс_БАК(2 2)

Безопасность систем баз данных.кс_БАК(2 2)

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

50 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Выберите правильные варианты ответов: Какие два элемента формируют надёжность защиты БД?

  1. Резервирование критичных компонентов и бэкапов
  2. Ручной перезапуск при сбое
  3. Контроль целостности данных и конфигураций
  4. Изоляция без мониторинга
Вопрос 2

Выберите правильные варианты ответов: Какие три аспекта включает комплексная защита БД?

  1. Аутентификация и управление доступом
  2. Шифрование данных
  3. Аудит и мониторинг событий
  4. Политическая стратегия
Вопрос 3

Выберите правильные варианты ответов: На каких двух этапах учитывается безопасность БД (согласно лучшим практикам)?

  1. Проектирование и моделирование угроз
  2. Маркетинг
  3. Внедрение и пусконаладка с проверкой настроек
  4. Продажа лицензий
Вопрос 4

Выберите правильные варианты ответов: Какие три проблемы внедрения защиты БД выделены?

  1. Сложность интеграции с унаследованными системами
  2. Лёгкость настройки без квалификации
  3. Дефицит квалифицированных кадров
  4. Непредсказуемость векторов атак
Вопрос 5

Выберите правильные варианты ответов: Какие два организационных вызова существуют при эксплуатации защиты БД?

  1. Управление изменениями и патчами
  2. Бюрократия
  3. Координация между командами разработки, эксплуатации и безопасности
  4. Изоляция ИБ-службы
Вопрос 6

Выберите правильные варианты ответов: Что включает проектирование защиты БД (пример)?

  1. Анализ угроз и классификация данных
  2. Игнорирование регуляторики
  3. Выбор механизмов шифрования и аудита
  4. Преимущества автоматизации
Вопрос 7

Выберите правильные варианты ответов: Какие две перспективы будущего защиты БД указаны?

  1. Развитие AI/ML для поведенческого анализа
  2. Изоляция от облачных технологий
  3. Конвергенция с DevSecOps и DataSecOps
  4. Возврат к ручному управлению
Вопрос 8

Выберите правильные варианты ответов: Какие три ключевых компонента архитектуры защиты БД выделены?

  1. Надёжные механизмы аутентификации и авторизации
  2. Сегментация и защита сетевого периметра
  3. Централизованный сбор и анализ логов
  4. Открытый доступ к настройкам для всех
Вопрос 9

Выберите правильные варианты ответов: Какие два шага предпринимаются при проектировании устойчивой защиты БД?

  1. Оценка уязвимостей и моделирование атак
  2. Закупка мебели
  3. Разработка стратегии резервирования и управления ключами
  4. Реклама продукта
Вопрос 10

Выберите правильные варианты ответов: Какие три технологии обнаружения и предотвращения угроз в БД указаны?

  1. Database Firewall с анализом семантики запросов
  2. Бумажные журналы
  3. Поведенческая аналитика (UEBA) для сессий
  4. Автоматизация реагирования (SOAR)
Вопрос 11

Выберите правильные варианты ответов: Что включает интеграция безопасности на всех уровнях (два пункт?

  1. Единая платформа управления идентификацией (IAM)
  2. Игнорирование стандартов
  3. Согласованные политики и протоколы обмена событиями
  4. Изоляция без интерфейса
Вопрос 12

Выберите правильные варианты ответов: Какие три характеристики адаптивных систем защиты БД?

  1. Статичность правил
  2. Использование ML для детекции аномалий
  3. Автоматическая адаптация политик к изменениям нагрузки
  4. Анализ метаданных и контекста запросов
Вопрос 13

Выберите правильные варианты ответов: Из чего складывается оценка эффективности защиты БД (два пункт?

  1. Снижение количества успешных атак и инцидентов
  2. Увеличение количества уязвимостей
  3. Время обнаружения и реагирования (MTTD/MTTR)
  4. Рост затрат без метрик
Вопрос 14

Выберите правильные варианты ответов: Какие три практических примера и кейса приведены?

  1. Пример внедрения TDE и управления ключами
  2. Пример провала из-за дефолтных паролей
  3. Кейс: интеграция аудита БД с SIEM
  4. Пример миграции в облако с шифрованием
Вопрос 15

Выберите правильные варианты ответов: Что характеризует будущее защиты БД (два пункт?

  1. Развитие конфиденциальных вычислений (Confidential Computing)
  2. Возврат к устаревшим СУБД
  3. Рост требований к защите данных в мульти-облачных средах
  4. Отказ от развития
Вопрос 16

Выберите правильные варианты ответов: Зачем нужна защита БД в современном мире (три причины)?

  1. Защита критичных бизнес-данных и ПДн
  2. Увеличение поверхности атак
  3. Обеспечение соответствия регуляторным требованиям
  4. Поддержка цифровой трансформации
Вопрос 17

Выберите правильные варианты ответов: Какие два преимущества современных средств защиты БД перечислены?

  1. Автоматизация рутинных задач безопасности
  2. Увеличение рисков при ошибках конфигурации
  3. Снижение времени реагирования на инциденты
  4. Отсутствие централизованного управления
Вопрос 18

Выберите правильные варианты ответов: Что входит в основные положения концепции надёжной защиты БД (три пункт?

  1. Соответствие ФЗ-152, ГОСТ, отраслевым стандартам
  2. Маркетинговая стратегия
  3. Управление жизненным циклом ключей и сертификатов
  4. Регулярное тестирование на проникновение
Вопрос 19

Выберите правильные варианты ответов: Что характеризует переход защиты БД от теории к практике (два пункт?

  1. Пилотные проекты и PoC
  2. Теоретическая недоступность
  3. Масштабирование на продуктивные контуры
  4. Отсутствие документации
Вопрос 20

Выберите правильные варианты ответов: Какие три проблемы разработки и внедрения защиты БД существуют?

  1. Лёгкость интеграции без стандартов
  2. Сложность обеспечения защиты без деградации производительности
  3. Дефицит экспертизы по безопасности СУБД
  4. Динамичность угроз и требований
Вопрос 21

Выберите правильные варианты ответов: Какие два технических и организационных вызова актуальны?

  1. Рост сложности распределённых и гибридных архитектур
  2. Упрощение навыков персонала
  3. Управление конфигурациями и патчами в масштабе
  4. Отказ от резервирования
Вопрос 22

Выберите правильные варианты ответов: Что включает проектирование надёжной защиты БД (три пункт?

  1. Классификация данных и оценка рисков
  2. Выбор механизмов шифрования, аудита, контроля доступа
  3. План аварийного восстановления и тестирования
  4. Отсутствие документации
Вопрос 23

Выберите правильные варианты ответов: Какие две перспективы и прогнозы у будущего защиты БД?

  1. Снижение интереса к безопасности
  2. Рост автоматизации и использования AI для защиты
  3. Усиление требований к прозрачности и объяснимости решений ИИ
  4. Изоляция национальных СУБД
Вопрос 24

Выберите правильные варианты ответов: Что обеспечивают современные средства защиты БД согласно лучшим практикам (три пункт?

  1. Полную уязвимость
  2. Проактивное обнаружение угроз
  3. Многоуровневую защиту данных
  4. Встроенную аналитику и самодиагностику
Вопрос 25

Выберите правильные варианты ответов: Какие два шага предпринимаются при проектировании устойчивой защиты БД?

  1. Закупка мебели
  2. Разработка стратегии управления ключами и секретами
  3. План регулярного аудита, тестирования и обновления
  4. Реклама продукта
Вопрос 26

Выберите правильные варианты ответов: Какие три технологии используются для обнаружения и предотвращения угроз в БД?

  1. Анализ аномалий в поведении пользователей и приложений
  2. Сигнатурный анализ известных атак
  3. Автоматизация блокировки подозрительных сессий
  4. Бумажные журналы
Вопрос 27

Выберите правильные варианты ответов: Что включает интеграция безопасности на всех уровнях (два пункт?

  1. Игнорирование стандартов
  2. Обучение разработчиков безопасному кодированию (Secure SDLC)
  3. Единые политики и инструменты управления
  4. Изоляция без интерфейса
Вопрос 28

Выберите правильные варианты ответов: Как работают адаптивные механизмы в современных системах защиты БД (три пункт?

  1. Статичная защита без адаптации
  2. Использование ML для выявления новых паттернов атак
  3. Корреляция событий из разных источников
  4. Динамическая настройка политик на основе контекста
Вопрос 29

Выберите правильные варианты ответов: Из чего складывается оценка эффективности защиты БД (два пункт?

  1. Увеличение инцидентов
  2. Снижение рисков и стоимости владения
  3. Эффективность превентивных мер и метрики времени реагирования
  4. Рост затрат без результата
Вопрос 30

Выберите правильные варианты ответов: Что характеризует будущее защиты БД (три пункт?

  1. Возврат к ручному управлению
  2. Развитие защиты данных в реальном времени (real-time)
  3. Рост важности защиты в edge- и IoT-сценариях
  4. Конвергенция с платформами Data Governance
Вопрос 31

Выберите правильные варианты ответов: Какие элементы обеспечивают защиту периметра БД?

  1. Сетевые экраны (NGFW) с правилами для СУБД
  2. Database Proxy с аутентификацией
  3. Датчики протечки
  4. WAF/DB-фаервол с анализом SQL
Вопрос 32

Выберите правильные варианты ответов: Что входит в состав типового решения для мониторинга безопасности БД?

  1. Сбор и нормализация логов
  2. Корреляция событий и алертинг
  3. Журнал учёта посетителей
  4. Хранение и защита логов
Вопрос 33

Выберите правильные варианты ответов: Какие меры защищают БД от кибератак?

  1. Сегментация сети и минимизация поверхности атаки
  2. Отключение шифрования
  3. Регулярное обновление и hardening СУБД
  4. Строгий контроль привилегий и MFA
Вопрос 34

Выберите правильные варианты ответов: Что проверяется при приёмочных испытаниях защиты БД?

  1. Корректность работы политик доступа
  2. Работа механизмов аудита и алертинга
  3. Цвет кабеля питания
  4. Полнота регистрации критичных событий
Вопрос 35

Выберите правильные варианты ответов: Какие факторы влияют на выбор механизмов шифрования для БД?

  1. Тип данных и требования регуляторов
  2. Влияние на производительность и возможность поиска по зашифрованным данным
  3. Наличие Wi-Fi
  4. Поддержка СУБД и инфраструктурой
Вопрос 36

Выберите правильные варианты ответов: Что обеспечивает надёжность механизма аудита БД?

  1. Защита логов от модификации (цифровая подпись, WORM)
  2. Асинхронная запись для минимизации влияния на производительность
  3. Прокладка вблизи ЛЭП
  4. Репликация логов в изолированное хранилище
Вопрос 37

Выберите правильные варианты ответов: Какие документы обязательны при эксплуатации защищённой БД?

  1. Политика информационной безопасности
  2. Журнал учёта инцидентов и изменений
  3. Договор аренды
  4. Регламенты реагирования на инциденты
Вопрос 38

Выберите правильные варианты ответов: Что снижает вероятность успешной атаки на БД?

  1. Принцип наименьших привилегий
  2. Регулярный пересмотр и отзыв избыточных прав
  3. Отключение аудита
  4. Своевременное применение патчей
Вопрос 39

Выберите правильные варианты ответов: Какие компоненты входят в систему защиты БД?

  1. Средства шифрования и управления ключами (KMS)
  2. Средства аудита и мониторинга (DAM)
  3. Принтер чеков
  4. Средства анализа уязвимостей СУБД
Вопрос 40

Выберите правильные варианты ответов: Что необходимо для легитимного внедрения защиты БД в РФ?

  1. Лицензия ФСТЭК на деятельность по ТЗИ (при необходимости)
  2. Проектная документация, согласованная с заказчиком
  3. Разрешение соседей
  4. Аттестация/сертификация по требованиям регуляторов
Вопрос 41

Выберите правильные варианты ответов: Какие угрозы нейтрализуются техническими средствами защиты БД?

  1. Несанкционированный доступ и утечки
  2. Инъекции и эксплуатация уязвимостей
  3. Финансовые мошенничества (частично)
  4. Злонамеренные действия инсайдеров
Вопрос 42

Выберите правильные варианты ответов: Что включает техническое обслуживание защиты БД?

  1. Анализ и ротацию логов аудита
  2. Проверку и ротацию ключей шифрования
  3. Перекраску корпусов
  4. Тестирование процедур восстановления и реагирования
Вопрос 43

Выберите правильные варианты ответов: Какие стандарты регулируют защиту БД в РФ?

  1. ФЗ-152 «О персональных данных»
  2. ГОСТ Р 57580.1-2017
  3. ГОСТ Р 51241 (СКУД)
  4. Приказы ФСТЭК №17/21/239
Вопрос 44

Выберите правильные варианты ответов: Что обеспечивает масштабируемость защиты БД?

  1. Модульные агенты сбора логов
  2. Поддержка стандартных протоколов (Syslog, CEF)
  3. Фиксированная топология
  4. Централизованное управление политиками
Вопрос 45

Выберите правильные варианты ответов: Какие параметры учитываются при выборе решения для аудита БД?

  1. Поддержка целевых СУБД и версий
  2. Производительность и влияние на рабочую нагрузку
  3. Цвет корпуса
  4. Гибкость правил детекции и отчётности
Вопрос 46

Выберите правильные варианты ответов: Что входит в систему оповещения при инциденте безопасности БД?

  1. Мгновенные алерты в SIEM/SOAR
  2. Эскалация по ролям и каналам (email, SMS, мессенджер)
  3. Автоматическое создание тикетов
  4. Вибрация мебели
Вопрос 47

Выберите правильные варианты ответов: Какие меры повышают отказоустойчивость защиты БД?

  1. Резервирование компонентов аудита и управления ключами
  2. Репликация логов в геораспределённое хранилище
  3. Отключение мониторинга
  4. Горячий резерв для критичных сервисов
Вопрос 48

Выберите правильные варианты ответов: Что проверяется при аудите безопасности БД?

  1. Соответствие конфигурации baseline/hardening guide
  2. Эффективность механизмов обнаружения и реагирования
  3. Наличие сертификатов на ПО
  4. Цвет стен
Вопрос 49

Выберите правильные варианты ответов: Какие элементы входят в защиту данных на уровне приложения и БД?

  1. Валидация и санитизация входных данных
  2. Параметризованные запросы
  3. Пожарные извещатели
  4. Контроль доступа на уровне строк/столбцов
Вопрос 50

Выберите правильные варианты ответов: Что обеспечивает интеграцию средств защиты БД в единый контур ИБ?

  1. Поддержка стандартных форматов событий (CEF, LEEF)
  2. API для автоматизации и оркестрации
  3. Ручное переключение
  4. Централизованная консоль управления и аналитики