Технология разработки и защиты баз данных.кс_СПО(3 3)

Технология разработки и защиты баз данных.кс_СПО(3 3)

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

30 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Выберите правильный вариант ответа: При проектировании схемы базы данных для хранения конфиденциальной информации (например, PIN-кодонеобходимо в первую очередь заложить:

  1. Принцип разделения данных и использование хэширования вместо хранения «в чистом виде»
  2. Максимальную скорость доступа для всех приложений
  3. Возможность прямого чтения данных администратором для отладки
  4. Минимальное количество таблиц для простоты
Вопрос 2

Выберите правильный вариант ответа: Какой вид атаки на уровне СУБД наиболее опасен для целостности транзакционных данных в онлайн-банкинге?

  1. DoS-атака на веб-сервер
  2. SQL-инъекция с целью модификации или утечки данных
  3. Социальная инженерия против клиентов
  4. Физическое повреждение сервера
Вопрос 3

Выберите правильный вариант ответа: Уровень доверия к ДБО со стороны клиентов напрямую зависит от того, как в архитектуре БД реализованы:

  1. Использование устаревших, но проверенных версий СУБД
  2. Красочные интерфейсы отчетов
  3. Минимализация журналирования для повышения производительности
  4. Механизмы обеспечения целостности (ACID), аудита и резервного копирования
Вопрос 4

Выберите правильный вариант ответа: Разработка и соблюдение внутренних регламентов по защите персональных данных в БД кредитной организации основаны на требованиях:

  1. Предпочтениях IT-отдела
  2. Маркетинговой стратегии банка
  3. Международных стандартов PCI DSS и рекомендациях ЦБ РФ
  4. Удобства конечных пользователей
Вопрос 5

Выберите правильный вариант ответа: Защита счетов от мошенничества на уровне базы данных обеспечивается, в первую очередь:

  1. Полным отказом от удаленного доступа к БД
  2. Высокой частотой процессора сервера БД
  3. Использованием встроенных в СУБД механизмов шифрования, триггеров для мониторинга и детализированного аудита
  4. Хранением всех журналов на одном диске с данными
Вопрос 6

Выберите правильный вариант ответа: Требования к обеспечению безопасности информации, в том числе хранящейся в БД, для банковской системы РФ детализированы в:

  1. Общеотраслевых рекомендациях по IT
  2. Федеральном законе «О персональных данных» и стандарте ЦБ РФ (например, СТО БР ИББС)
  3. Публичных годовых отчетах банков
  4. Инструкциях по эксплуатации серверного оборудования
Вопрос 7

Выберите правильный вариант ответа: Система внутреннего контроля в КО с технологической точки зрения включает:

  1. Ежегодную замену паролей
  2. Контроль логического доступа к БД, мониторинг привилегированных запросов и анализ логов СУБД
  3. Проверку орфографии в письмах сотрудников
  4. Только финансовый аудит
Вопрос 8

Выберите правильный вариант ответа: Механизм идентификации пользователей в ДБО должен быть неразрывно связан с системой управления доступом (СУД) самой БД для:

  1. Упрощения разработки
  2. Увеличения числа одновременных подключений
  3. Возможности отключить аудит
  4. Реализации принципа минимальных привилегий и предотвращения несанкционированных запросов к данным
Вопрос 9

Выберите правильный вариант ответа: Комплекс мер в БД по выявлению подозрительных операций для ПОД/ФТ чаще всего реализуется через:

  1. Системы анализа данных (Data Mining) и триггеры, срабатывающие на отклонения от поведенческого профиля
  2. Ручной просмотр всех транзакций
  3. Ежедневный экспорт всей БД для проверки сторонним ПО
  4. Ограничение функционала для всех клиентов
Вопрос 10

Выберите правильный вариант ответа: Надзор за соблюдением банками требований к защите информации, в том числе в БД, осуществляет:

  1. Министерство цифрового развития
  2. Внешние аудиторские компании по заказу
  3. Центральный Банк РФ (в рамках банковского надзора)
  4. Роскомнадзор
Вопрос 11

Выберите правильный вариант ответа: Какие риски возникают при внедрении новых NoSQL или распределенных БД в банковские процессы без должной адаптации политик безопасности?

  1. Риск нарушения принципов ACID и появления уязвимостей в нестандартных интерфейсах доступа
  2. Налоговые риски
  3. Риск удешевления IT-инфраструктуры
  4. Риск уменьшения объема хранимых данных
Вопрос 12

Выберите правильный вариант ответа: В контексте защиты БД «компьютерный взлом» чаще всего означает:

  1. Обман сотрудника для сброса пароля
  2. Кража бумажных распечаток
  3. Физический взлом серверной стойки
  4. Эксплуатацию уязвимостей в веб-приложении или СУБД для получения несанкционированного доступа к данным
Вопрос 13

Выберите правильный вариант ответа: Наиболее опасными с точки зрения утечки больших объемов структурированных данных в банках являются:

  1. Потеря USB-накопителя с отчетом
  2. Случайные ошибки кассиров
  3. Целенаправленные атаки на БД (через уязвимости) или действия инсайдеров с высокими привилегиями в СУБД
  4. Публикации в соцсетях
Вопрос 14

Выберите правильный вариант ответа: Технологической основой системы выявления подозрительных операций в БД является:

  1. Опрос мнения клиентов
  2. Отключение неиспользуемых индексов
  3. ETL-процессы и аналитические хранилища данных (Data Warehouse) с предопределенными правилами детектирования
  4. Ручные SQL-запросы по расписанию
Вопрос 15

Выберите правильный вариант ответа: Технические угрозы безопасности БД в отличие от физических:

  1. Всегда требуют присутствия злоумышленника
  2. Менее опасны
  3. Не поддаются классификации
  4. Направлены на программные компоненты, данные и каналы связи, могут осуществляться удаленно
Вопрос 16

Выберите правильный вариант ответа: Отсутствие отлаженных процедур резервирования (backup) и восстановления (restore) БД ведет к:

  1. К увеличению свободного места на диске
  2. Невозможности восстановить данные после сбоя, что означает операционный и репутационный ущерб
  3. К ускорению работы БД
  4. К автоматическому шифрованию данных
Вопрос 17

Выберите правильный вариант ответа: Для минимизации ущерба от атак на БД необходимы инвестиции в:

  1. Увеличение штата менеджеров
  2. Только в антивирусы на рабочих станциях
  3. Средства защиты периметра, DLP-системы, системы мониторинга и аудита СУБД, обучение разработчиков безопасному коду
  4. Дорогую мебель для server room
Вопрос 18

Выберите правильный вариант ответа: Политика информационной безопасности банка в части БД должна включать:

  1. Грейды разработчиков
  2. Четкие требования к классификации данных, проектированию схем, управлению доступом, шифрованию и аудиту для всех баз данных
  3. Только общие пожелания
  4. Список праздничных дней
Вопрос 19

Выберите правильный вариант ответа: Технологически идентификация клиента важна для корректной привязки всех его транзакционных данных и:

  1. Для отказа от использования паролей
  2. Для упрощения интерфейса мобильного приложения
  3. Для автоматического одобрения кредитов
  4. Для формирования единого доверенного профиля данных, используемого в системах аналитики и безопасности
Вопрос 20

Выберите правильный вариант ответа: Организация внутреннего контроля в КО, включая контроль доступа к БД, регламентируется в первую очередь:

  1. Гражданским кодексом
  2. Мнениями на IT-форумах
  3. Внутренними положениями банка, разработанными на основе требований ЦБ РФ
  4. Инструкциями поставщика железа
Вопрос 21

Выберите правильный вариант ответа: Основные точки риска для инсайдерских преступлений, связанных с БД, находятся в подразделениях, чьи сотрудники имеют:

  1. Удаленный доступ из дома
  2. Доступ к корпоративному порталу
  3. Служебные автомобили
  4. Высокие привилегии в производственных БД (администраторы БД, аналитики, разработчики) или доступ к финансовым операциям
Вопрос 22

Выберите правильный вариант ответа: С технологической точки зрения, одна из ключевых задач защиты БД -это:

  1. Закупка кофемашин
  2. Оформление зала для клиентов
  3. Написание годового отчета
  4. Реализация механизмов предотвращения, обнаружения и реагирования на инциденты, прямо на уровне систем хранения и обработки данных
Вопрос 23

Выберите правильный вариант ответа: Стратегия развития ИБ в банковской системе касательно данных должна быть направлена на:

  1. Сокращение IT-бюджета
  2. Формирование архитектуры безопасного хранения, обработки и передачи данных на всех уровнях
  3. Только на закупку оборудования
  4. Отказ от использования облаков
Вопрос 24

Выберите правильный вариант ответа: За нарушение конфиденциальности данных клиентов, произошедшее из-за уязвимости в коде приложения или неправильных настройках СУБД, может быть привлечен к ответственности:

  1. Никто, это техническая ошибка
  2. Все клиенты банка
  3. Руководитель и сотрудники, ответственные за разработку и эксплуатацию уязвимой системы
  4. Только хакер
Вопрос 25

Выберите правильный вариант ответа: «Бэкдором» в контексте безопасности БД может являться:

  1. Устаревшая версия JDBC-драйвера
  2. Скрытая учетная запись или процедура в СУБД, позволяющая обойти стандартные механизмы аутентификации и авторизации
  3. Запасной выход из серверной
  4. Лог-файл большого размера
Вопрос 26

Выберите правильный вариант ответа: Использование защищенных протоколов передачи данных (TLS) между приложением и СУБД критично для:

  1. Упрощения конфигурации сети
  2. Автоматического создания индексов
  3. Ускорения передачи
  4. Защиты конфиденциальности и целостности данных от перехвата и подмены в сети
Вопрос 27

Выберите правильный вариант ответа: Стандарт PCI DSS предъявляет жесткие требования к:

  1. Униформе сотрудников
  2. Защите данных о держателях платежных карт на всех этапах: хранения, обработки и передачи
  3. Дизайну банкоматов
  4. Высоте потолков в ЦОД
Вопрос 28

Выберите правильный вариант ответа: Оперативное реагирование на угрозы для БД обеспечивает:

  1. Рассылка новостей клиентам
  2. Ежегодная проверка
  3. Центр мониторинга безопасности (SOC), анализирующий в том числе события и аномалии от систем мониторинга СУБД
  4. Отключение сложных запросов
Вопрос 29

Выберите правильный вариант ответа: Для безопасного доступа клиента к его данным в БД используются:

  1. Только логин и пароль из письма
  2. Автоматический вход по IP-адресу
  3. Секретный вопрос «кличка первого питомца»
  4. Многофакторная аутентификация, токены, биометрия, что усложняет компрометацию учетных данных
Вопрос 30

Выберите правильный вариант ответа: Аудит информационной безопасности БД отличается от финансового аудита тем, что проверяет:

  1. Конфигурацию СУБД, корректность разграничения прав, наличие актуальных патчей и корректность журналов аудита
  2. Только баланс счетов
  3. Уровень зарплат сотрудников