Безопасность систем электронной коммерции

Безопасность систем электронной коммерции

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

28 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Для противодействия хакерским атакам …

  1. используют следующие методы: кодирование данных, препятствующее их прочтению или искажению; цифровые подписи, проверяющие подлинность личности отправителя и получателя; stealth-технологии с использованием электронных ключей; брандмауэры; виртуальные и частные сети
  2. привлекают правительственные органы для последующего мониторинга кибератак
  3. умные бизнесмены и главы корпораций не используют Интернет на своих предприятиях
Вопрос 2

Информационные брокеры – это люди, которые …

  1. покупают ценную информацию у хакеров
  2. продают на черном рынке Эксплоиты нулевого дня для хакеров
  3. делают заказ хакерам для кражи ценной информации
Вопрос 3

Принцип неопределенности обусловлен …

  1. наличием человеческого фактора, так как заранее неясно, кто, когда, где, с какой целью и каким образом может попытаться сломать информационную безопасность общей схемы ЭК
  2. хакерской атакой ради забавы, без кражи ценной информации, без существующего нанесения ущерба компании
  3. неправильной защитой ресурсов, тем, что сокрытием ценной информации не происходит должным образом
Вопрос 4

Специализированные протоколы, предназначенные для организации защищенного взаимодействия через Интернет: …

  1. TCP\ip, РОР3, SMTP
  2. SOCKS5, SSL, HTTPS
  3. telnet, DHCP, DNS
Вопрос 5

Аутентификация – это …

  1. подтверждение личности пользователя и цифровой подписи для проверки подлинности документов
  2. получение всех прав и полного доступа к документам
  3. процесс, аналогичный идентификации
Вопрос 6

Фишинг – это …

  1. процесс считывания информации с банковской карты
  2. фальш-страница, сделанная злоумышленником
  3. метод атак хакеров, разновидность DDOS
Вопрос 7

Криптографическая защита – это защита информации …

  1. посредствам шифрования информации с помощью определенного алгоритма
  2. от НСД с использованием программно-аппаратного комплекса
  3. в локальной сети от глобальной сети
Вопрос 8

Public Key Infrastructure (Инфраструктура открытых ключей) предполагает, что ключи не зашифрованы и передаются в открытом виде по … каналу

  1. защищенному
  2. защищенному или незащищенному
  3. незащищенному
Вопрос 9

Электронная цифровая подпись (ЭЦП) …

  1. может быть использована как ответственная подпись на электронном документе – то есть в качестве аналога собственноручной подписи и/или печати на бумажном документе
  2. нужна для того, чтобы люди, не имеющие прав на чтение конфиденциальных документов, не прочли сообщение
  3. нужна для того, чтобы шифровать данные от системных администраторов
Вопрос 10

При рассмотрении конкретной компьютерной системы (КС) следует обратить внимание на используемые методы и способ реализации наиболее важных функций – …

  1. аутентификацию и проверку целостности системы
  2. идентификацию и защиту от НСД
  3. авторитизацию и шифрование данных
Вопрос 11

Сертификат открытого ключа – это …

  1. данные пользователя и его открытый ключ, скрепленный подписью удостоверяющего центра
  2. ФИО пользователя, внесенные в реестр БД организации
  3. распечатанный сертификат, подписанный руководителем компании
Вопрос 12

Репозиторий – это хранилище, содержащее …

  1. выданные сертификаты и списки отозванных сертификатов
  2. информацию о пользователе
  3. данные о компании пользователя
Вопрос 13

Конечными пользователями сертификатов выступает …

  1. пользователи, приложения и системы
  2. только пользователи
  3. только приложения
Вопрос 14

Структура подчинения при иерархической модели доверительных отношений предполагает, что во главе стоит …

  1. головной удостоверяющий центр (УЦ), которому все доверяют, и ему подчиняются все нижестоящие УЦ
  2. несколько головных УЦ, в одной плоскости с которыми стоят другие УЦ, обладающие меньшими правами
  3. один или несколько головных УЦ
Вопрос 15

Сетевая модель доверительных отношений строится как …

  1. сеть доверия, многочисленные удостоверяющие центры (УЦ) которой предоставляют PKI-сервисы и связаны одноранговыми, то есть равноправными, отношениями
  2. сеть доверия, удостоверяющие центры которой обладают равными правами
  3. сеть, во главе которой стоит головной УЦ, которому все доверяют, и ему подчиняются все нижестоящие УЦ
Вопрос 16

Базовые ограничения – это ограничения …

  1. на максимально допустимое количество сертификатов, выдаваемых одним удостоверяющим центром (УЦ)
  2. по именам и количествам сертификатов
  3. по длине имен и политике выдачи сертификатов
Вопрос 17

Ограничения по политике приложений могут …

  1. запретить выдачу сертификатов всеми удостоверяющими центрами (УЦ)
  2. задать круг приложений, для которых могут выдаваться сертификаты
  3. запретить выдавать сертификаты на территории РФ
Вопрос 18

Чтобы зарегистрировать частный номер организации для привязки к нему сертификатов, необходимо подать заявку …

  1. в Агентство по выделению имен и уникальных параметров протоколов Интернета
  2. системному администратору
  3. в Российский регистрационный центр
Вопрос 19

Протокол SSL (Secure Socket Layer) – это … протокол

  1. главный
  2. защищенный
  3. тайный
Вопрос 20

Для протокола SSL используют аббревиатуру …

  1. HTTPS
  2. HTTPL
  3. HTTPM
Вопрос 21

Сетевой анализатор трафика, программа или программно-аппаратное устройство, которые используются для перехвата и последующего анализа сетевого трафика, предназначенного для других узлов, называют …

  1. swiffer
  2. swimmer
  3. sniffer
Вопрос 22

Для успешного функционирования SSL

  1. необходима нужная информация
  2. необходимы программные средства (интернет-браузеры)
  3. необходимы программные алгоритмы
Вопрос 23

Как называется атака, когда злоумышленник прикидывается сервером для клиента и клиентом для сервера:

  1. атака человек посередине «man-in-the-middle»
  2. атака отклика
  3. атака открытого текста
Вопрос 24

Субпротоколы SSL предназначены для …

  1. расшифровки данных
  2. установления и использования защищенного соединения
  3. получения более подробной информации о протоколе SSL
Вопрос 25

В обычных приложениях для шифрации применяется … ключ

  1. 125-разрядный
  2. 127-разрядный
  3. 128-разрядный
Вопрос 26

Аббревиатура кода аутентификации сообщения следующая: …

  1. DES
  2. MAC
  3. SHA
Вопрос 27

Протокол SSL используется …

  1. в составе любого интернет-ресурса
  2. в процессе заседания совета директоров
  3. в уголовно-процессуальной деятельности
Вопрос 28

Три основных свойства протокола SSL: …

  1. общественный, ненадежный, небезопасный
  2. частный, аутентифицированный, надежный
  3. общественный, подлинный, надежный