Сетевые протоколы обеспечения кибериммунитета.фит_БАК

Сетевые протоколы обеспечения кибериммунитета.фит_БАК

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

62 вопроса Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Выберите правильный вариант ответа: Что в контексте кибериммунитета означает «устойчивость по умолчанию»?

  1. Система не требует администрирования
  2. Система остаётся работоспособной и безопасной даже при части успешных атак
  3. Система автоматически блокирует любой внешний трафик
  4. Система работает только в изолированной сети
Вопрос 2

Выберите правильный вариант ответа: Какую основную функцию выполняет протокол TLS при обеспечении кибериммунитета?

  1. Маршрутизация пакетов
  2. Шифрование и аутентификация сетевых соединений
  3. Компрессия трафика
  4. Балансировка нагрузки
Вопрос 3

Выберите правильный вариант ответа: Какой протокол преимущественно используют для построения защищённых туннелей на сетевом уровне?

  1. HTTP
  2. IPsec
  3. FTP
  4. ARP
Вопрос 4

Выберите правильный вариант ответа: Какой принцип наиболее соответствует архитектуре кибериммунитета?

  1. «Доверяй, но проверяй»
  2. «Минимально достаточные права и недоверие по умолчанию»
  3. «Открытый доступ для упрощения администрирования»
  4. «Защита только периметра»
Вопрос 5

Выберите правильный вариант ответа: Какой протокол аутентификации чаще всего используется совместно с 802.1X для контроля доступа в сети?

  1. RADIUS
  2. DHCP
  3. TFTP
  4. SMTP
Вопрос 6

Выберите правильный вариант ответа: Какая характеристика наилучше описывает кибериммунную систему?

  1. Невозможность любых атак
  2. Способность минимизировать ущерб и сохранить функции при атаках
  3. Полное отсутствие обновлений
  4. Максимальная производительность без ограничений безопасности
Вопрос 7

Выберите правильный вариант ответа: Какой протокол используют для безопасного управления сетевыми устройствами вместо Telnet?

  1. FTP
  2. SSH
  3. SNMPv1
  4. POP3
Вопрос 8

Выберите правильный вариант ответа: Какая задача наиболее характерна для DNSSEC?

  1. Ускорение разрешения имён
  2. Обеспечение целостности и подлинности DNS записей
  3. Сжатие DNS ответов
  4. Маршрутизация e mail сообщений
Вопрос 9

Выберите правильный вариант ответа: Какой протокол чаще всего используют для защиты маршрутизируемых каналов между площадками организации?

  1. PPP
  2. IPsec VPN
  3. SMTP
  4. SNTP
Вопрос 10

Выберите правильный вариант ответа: Какой тип атаки прежде всего снижает кибериммунитет на уровне маршрутизации?

  1. Подмена маршрутизатора по BGP
  2. Пассивное прослушивание трафика
  3. Атака на веб сервер приложения
  4. Вирус в офисных документах
Вопрос 11

Выберите правильный вариант ответа: Какой протокол обеспечивает безопасную передачу веб трафика поверх незащищённой сети?

  1. HTTP
  2. HTTPS
  3. FTP
  4. TFTP
Вопрос 12

Выберите правильный вариант ответа: Какой механизм чаще всего применяют для криптографической защиты трафика в IPsec?

  1. WEP
  2. ESP
  3. ARP
  4. DHCP
Вопрос 13

Выберите правильный вариант ответа: Какой протокол предназначен для защищённой передачи файлов по аналогии с FTP?

  1. TFTP
  2. SFTP
  3. SNMP
  4. ICMP
Вопрос 14

Выберите правильный вариант ответа: Какой принцип управления доступом лучше всего поддерживает кибериммунитет?

  1. Дискреционное управление доступом без ограничений
  2. Ролевая модель с принципом наименьших привилегий
  3. Свободный доступ ко всем ресурсам
  4. Доступ только по IP адресу без учёта пользователя
Вопрос 15

Выберите правильный вариант ответа: Какой протокол применяют для многофакторной аутентификации и единого входа в доменной инфраструктуре?

  1. Kerberos
  2. SMTP
  3. POP3
  4. NTP
Вопрос 16

Выберите правильный вариант ответа: Какой метод защиты трафика наиболее характерен для кибериммунной сети на канальном уровне?

  1. MAC фильтрация без аутентификации
  2. 802.1X с динамическим назначением VLAN
  3. Статическая маршрутизация
  4. Использование ARP без контроля
Вопрос 17

Выберите правильный вариант ответа: Какая особенность кибериммунной архитектуры снижает ценность успешной атаки?

  1. Централизация всех критичных сервисов на одном узле
  2. Жёсткая сегментация и изоляция доменов безопасности
  3. Отказ от журналирования
  4. Отключение шифрования
Вопрос 18

Выберите правильный вариант ответа: Какой протокол чаще всего применяют для защищённого удалённого администрирования серверов?

  1. HTTP
  2. SSH
  3. FTP
  4. SNMPv1
Вопрос 19

Выберите правильный вариант ответа: Для чего в кибериммунной сети применяют протоколы синхронизации времени (например, NTP c аутентификацией)?

  1. Ускорение передачи пакетов
  2. Корректная привязка событий безопасности к времени
  3. Компрессия логов
  4. Резервирование каналов связи
Вопрос 20

Выберите правильный вариант ответа: Какой тип трафика в первую очередь должен быть защищён при проектировании кибериммунной сети управления технологическим процессом?

  1. Развлекательный трафик пользователей
  2. Управляющие команды к контроллерам и датчикам
  3. Обновления офисного ПО
  4. Доступ к публичным сайтам
Вопрос 21

Выберите правильный вариант ответа: Какой протокол чаще всего используют для безопасного доступа к почтовому ящику пользователя?

  1. POP3 без шифрования
  2. IMAPS или POP3S
  3. TFTP
  4. Telnet
Вопрос 22

Выберите правильный вариант ответа: Чем протокол SNMPv3 принципиально отличается от SNMPv1 с точки зрения кибериммунитета?

  1. Использованием других портов
  2. Поддержкой аутентификации и шифрования
  3. Увеличением размера пакетов
  4. Отказом от работы по UDP
Вопрос 23

Выберите правильный вариант ответа: Какой механизм чаще всего используют для защиты от подмены маршрута в протоколе BGP?

  1. Сжатие таблиц маршрутизации
  2. Криптографическая защита объявлений, например RPKI
  3. Увеличение MTU
  4. Включение протокола ARP
Вопрос 24

Выберите правильный вариант ответа: Какой протокол чаще всего применяют для защищённой передачи данных датчиков Интернета вещей?

  1. Неаутентифицированный MQTT
  2. MQTT поверх TLS
  3. TFTP
  4. HTTP без шифрования
Вопрос 25

Выберите правильный вариант ответа: Какая технология лучше всего поддерживает реализацию принципа «Zero Trust» в корпоративной сети?

  1. Только периметровый межсетевой экран
  2. Сегментация и микросегментация с контролем доступа на каждом узле
  3. Раздача одинаковых паролей всем пользователям
  4. Отказ от журналирования событий
Вопрос 26

Выберите все корректные характеристики кибериммунной системы:

  1. Спроектирована с учётом моделирования угроз
  2. Не требует обновлений и патчей
  3. Ограничивает последствия даже успешных атак
  4. Полностью исключает возможность уязвимостей
Вопрос 27

Какие протоколы относятся к защищённым протоколам удалённого доступа и администрирования?

  1. SSH
  2. Telnet
  3. RDP с использованием TLS
  4. FTP без шифрования
Вопрос 28

Какие протоколы чаще всего используют для создания VPN туннелей в архитектуре кибериммунной сети?

  1. IPsec
  2. PPTP без шифрования
  3. OpenVPN
  4. ARP
Вопрос 29

Какие механизмы в первую очередь обеспечивают целостность и подлинность данных в защищённых сетевых протоколах?

  1. Цифровая подпись
  2. MAC код (коды аутентификации сообщений)
  3. Сжатие данных
  4. Добавление случайных задержек
Вопрос 30

Какие протоколы непосредственно поддерживают концепцию «защищённого канала связи» между клиентом и сервером?

  1. TLS
  2. HTTP
  3. SSH
  4. SNMPv1
Вопрос 31

Какие меры следует применить к DNS инфраструктуре для повышения уровня кибериммунитета сети?

  1. Использование DNSSEC
  2. Открытый рекурсивный резолвер для всех
  3. Журналирование и анализ DNS запросов
  4. Полный отказ от кеширования
Вопрос 32

Какие протоколы и технологии чаще всего применяют для аутентификации устройств и пользователей при доступе в проводную или беспроводную сеть?

  1. 802.1X
  2. Открытая сеть без пароля
  3. RADIUS
  4. WEP
Вопрос 33

Какие свойства трафика защищает протокол IPsec в режиме туннелирования при корректной настройке?

  1. Конфиденциальность
  2. Целостность
  3. Аутентификация
  4. Физическую сохранность кабеля
Вопрос 34

Какие протоколы можно использовать для безопасной передачи файлов в кибериммунной инфраструктуре?

  1. SFTP
  2. FTP без шифрования
  3. FTPS
  4. TFTP
Вопрос 35

Какие свойства архитектуры сети способствуют кибериммунитету?

  1. Сегментация и микросегментация
  2. Единый плоский широковещательный домен
  3. Жёсткое разграничение административных доменов
  4. Передача всего трафика через один незащищённый шлюз
Вопрос 36

Какие протоколы или механизмы помогают повысить защищённость маршрутизации в больших сетях?

  1. Аутентификация в OSPF
  2. RPKI для BGP
  3. Отказ от протоколов динамической маршрутизации
  4. Широковещательные ARP запросы
Вопрос 37

Какие действия относятся к принципам «Zero Trust» в сетевой архитектуре?

  1. Проверка подлинности и авторизации при каждом обращении к ресурсу
  2. Доверие ко всему внутреннему трафику по умолчанию
  3. Контроль и журналирование всех критичных запросов
  4. Отсутствие сегментации сети
Вопрос 38

Какие протоколы используют криптографию с открытым ключом в процессе установления защищённого соединения?

  1. TLS
  2. SSH
  3. HTTP
  4. FTP
Вопрос 39

Какие дополнительные механизмы усиливают кибериммунитет при использовании протокола HTTPS в веб приложениях?

  1. HSTS
  2. Шифрование только части страницы
  3. Корректная настройка набора шифров
  4. Отключение проверки сертификатов
Вопрос 40

Какие протоколы могут использоваться для защиты трафика промышленных систем управления?

  1. Modbus без шифрования
  2. Защищённые расширения Modbus Security
  3. OPC UA с включённой безопасностью
  4. SNMPv1
Вопрос 41

Какие меры по управлению ключами критичны для кибериммунных сетевых протоколов?

  1. Регулярная ротация ключей
  2. Хранение всех ключей в открытом виде на общем диске
  3. Использование аппаратных модулей защиты (HSM, TPM)
  4. Раздача одного ключа всем пользователям
Вопрос 42

Какие протоколы чаще всего используют для безопасного доступа пользователей к корпоративным приложениям через Интернет?

  1. HTTPS
  2. SSH туннель
  3. HTTP без шифрования
  4. IPsec VPN
Вопрос 43

Какие особенности журналирования сетевых событий необходимы для поддержки кибериммунитета?

  1. Централизованный сбор журналов
  2. Криптографическая защита логов
  3. Отсутствие корреляции событий
  4. Длительное хранение критичных записей
Вопрос 44

Какие протоколы чаще всего используют для безопасной работы с каталогами пользователей и служб?

  1. LDAP без шифрования
  2. LDAPS
  3. Kerberos
  4. TFTP
Вопрос 45

Какие уровни модели сетевого взаимодействия в наибольшей степени задействованы в реализации защищённых туннелей?

  1. Канальный
  2. Сетевой
  3. Транспортный
  4. Прикладной
Вопрос 46

Какие элементы архитектуры помогают ограничить распространение атаки внутри кибериммунной сети?

  1. Межсетевые экраны между сегментами
  2. Сетевые экраны только на периметре
  3. Сегментация и отдельные зоны безопасности
  4. Общий плоский сегмент для всех устройств
Вопрос 47

Какие протоколы и механизмы можно использовать для защиты беспроводных сетей в концепции кибериммунитета?

  1. WPA2 Enterprise
  2. Открытая сеть без аутентификации
  3. 802.1X
  4. WEP
Вопрос 48

Какие протоколы и технологии применяют для безопасной интеграции облачных сервисов в кибериммунную архитектуру организации?

  1. IPsec VPN до облака
  2. HTTPS c строгой проверкой сертификатов
  3. Неаутентифицированный HTTP доступ
  4. Использование Single Sign On с безопасными протоколами
Вопрос 49

Какие протоколы и механизмы особенно важны для защиты каналов управления устройствами Интернета вещей?

  1. MQTT поверх TLS
  2. OTA обновления по HTTP без шифрования
  3. Безопасная аутентификация устройства по сертификату
  4. Использование Telnet для администрирования
Вопрос 50

Установите правильную последовательность этапов установления защищённого соединения TLS:

  1. Согласование параметров шифрования
  2. Обмен сертификатами и проверка подлинности
  3. Генерация и обмен сеансовыми ключами
  4. Передача защищённых данных
Вопрос 51

Установите правильную последовательность действий при проектировании кибериммунной сетевой архитектуры:

  1. Анализ угроз и моделирование нарушителя
  2. Определение требований к уровням доверия и доступности
  3. Выбор защищённых протоколов и механизмов контроля доступа
  4. Внедрение мониторинга и реагирования на инциденты
Вопрос 52

Установите правильную последовательность обработки пакета межсетевым экраном с глубокой проверкой:

  1. Анализ заголовков на сетевом и транспортном уровнях
  2. Проверка соответствия политике доступа
  3. Анализ содержимого на прикладном уровне
  4. Принятие решения о пропуске или блокировке
Вопрос 53

Установите правильную последовательность действий при настройке защищённого удалённого доступа администратора:

  1. Выбор и включение защищённого протокола (SSH, TLS)
  2. Создание учётных записей с минимально необходимыми правами
  3. Настройка политик доступа и журналирования
  4. Тестирование и проверка безопасности канала
Вопрос 54

Установите правильную последовательность этапов реагирования на сетевой инцидент в кибериммунной архитектуре:

  1. Обнаружение аномалии средствами мониторинга
  2. Локализация и изоляция затронутых сегментов
  3. Анализ причин и обновление политик
  4. Восстановление нормального режима работы
Вопрос 55

Установите правильную последовательность внедрения защиты маршрутизации с использованием криптографических механизмов:

  1. Развёртывание инфраструктуры доверия для маршрутизации
  2. Настройка аутентификации соседей маршрутизатора
  3. Включение обязательной проверки подлинности объявлений
  4. Проверка и тестирование корректности маршрутов
Вопрос 56

Установите правильный порядок действий при внедрении 802.1X для доступа в проводную сеть:

  1. Развёртывание сервера аутентификации (RADIUS)
  2. Настройка коммутаторов как сетевых контроллеров доступа
  3. Настройка клиентских устройств
  4. Тестирование и анализ журналов доступа
Вопрос 57

Установите правильную последовательность этапов построения защищённого VPN канала между двумя площадками:

  1. Настройка политик шифрования и интересующего трафика
  2. Обмен ключевыми параметрами и аутентификация сторон
  3. Установка защищённого туннеля
  4. Тестирование доступности и качества связи
Вопрос 58

Установите правильную последовательность действий при создании кибериммунной зоны для промышленных систем управления:

  1. Определение перечня критичных узлов и каналов
  2. Физическая и логическая изоляция технологической сети
  3. Применение специализированных защищённых протоколов и шлюзов
  4. Настройка мониторинга технологического трафика
Вопрос 59

Установите правильную последовательность этапов управления ключами для защищённых сетевых протоколов:

  1. Генерация криптографических ключей
  2. Безопасное распределение ключей участникам
  3. Регулярная ротация и отзыв скомпрометированных ключей
  4. Безопасное уничтожение устаревших ключей
Вопрос 60

Установите соответствие между протоколом и основной функцией в кибериммунной сети:

  1. TLS
  2. IPsec
  3. DNSSEC
  4. SSH
  5. Криптографическая защита приложений клиент–сервер
  6. Криптографическая защита маршрутизируемых каналов
  7. Обеспечение целостности записей системы доменных имён
  8. Защита удалённого администрирования
Вопрос 61

Установите соответствие между протоколом и типичной областью применения:

  1. SNMPv3
  2. 802.1X
  3. Kerberos
  4. MQTT поверх TLS
  5. Управление сетевым оборудованием с аутентификацией и шифрованием
  6. Контроль доступа к проводным и беспроводным сетям
  7. Аутентификация и авторизация в доменной инфраструктуре
  8. Безопасная телеметрия и управление устройствами
Вопрос 62

Установите соответствие между протоколом и уровнем, на котором он преимущественно работает:

  1. IPsec
  2. TLS
  3. SSH
  4. DNSSEC
  5. Сетевой
  6. Транспортный / надтранспортный
  7. Прикладной
  8. Службы именования