Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с

Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с — вариант 6

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

21 вопрос Вариант 6 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Протокол HTTPS …

  1. используется исключительно для передачи текстовых файлов без шифрования
  2. делает интернет медленнее, потому что он не использует кэширование данных и всегда требует повторной загрузки страниц
  3. является защищенным расширением HTTP, которое обеспечивает шифрование данных при передаче между клиентом и сервером
  4. (Hyper Text Transfer Protocol Secure) является устаревшим и больше не используется для передачи данных в интернете
Вопрос 2

… являются преимуществами от использования HTTPS

  1. Шифрование
  2. Аутентификация
  3. Целостность данных
  4. Упрощение процесса авторизации
  5. Повышение доверия пользователей
  6. Сохранение информации в кэше браузера
Вопрос 3

HTTPS способен защитить от атак типа …

  1. Перехват трафика (Man-in-the-Middle)
  2. Атака на отказ в обслуживании (DDoS)
  3. Подмена сайта (Phishing)
  4. DNS Spoofing
  5. Вредоносное ПО (Malware)
  6. Кросс-сайтовый скриптинг (XSS)
Вопрос 4

HTTPS …

  1. шифрует данные, что делает их недоступными для злоумышленников
  2. защищает обмен текстовой информацией, но не обеспечивает безопасность файлов или изображений
  3. просто добавляет заголовки к передаваемым данным, которые помогают определить их источник
  4. использует устаревшие технологии шифрования, которые легко взломать, поэтому не гарантирует безопасность
Вопрос 5

HTTPS защищает от подмены сайта следующим образом: ...

  1. HTTPS использует специальные алгоритмы, чтобы автоматически блокировать все ненадежные сайты без проверки сертификатов
  2. HTTPS помогает избежать фишинга благодаря возможности пользователю проверить сертификаты безопасности сайта
  3. HTTPS просто добавляет значок замка рядом с адресом сайта, что указывает на его безопасность, но не предотвращает фишинг
  4. HTTPS гарантирует, что все сайты имеют одинаковый уровень доверия, и пользователям не нужно проверять их сертификаты
Вопрос 6

DNS Spoofing – это…

  1. процесс массового сканирования адресов DNS в поисках уязвимостей для последующего доступа к информации
  2. когда злоумышленник создает фальшивые DNS-серверы для сбора аналитики о пользователях и их активностях
  3. перенаправление злоумышленником трафика на поддельный сайт
  4. атака, при которой злоумышленник рассылает сообщения пользователям о необходимости сменить DNS-настройки для улучшения безопасности
Вопрос 7

HTTPS помогает защититься от DNS Spoofing следующим образом: …

  1. использование HTTPS позволяет игнорировать вредоносные DNS-записи и автоматически перенаправлять на безопасные сайты
  2. HTTPS не дает возможность злоумышленникам создавать фальшивые DNS-серверы, что уменьшает риск атак
  3. обновления протокола HTTPS автоматически защищают пользователей от всех видов сетевых атак, включая DNS Spoofing
  4. при установлении соединения с веб-сайтом пользователь может проверить его подлинность с помощью цифровых сертификатов
Вопрос 8

Firewall – это…

  1. антивирусное программное обеспечение, которое автоматически удаляет вредоносные файлы с компьютера без участия пользователя
  2. это система безопасности, которая контролирует и фильтрует входящий и исходящий сетевой трафик на основе заранее установленных правил
  3. устройство, которое увеличивает скорость интернета, уменьшая задержку при загрузке веб-страниц
  4. система, которая шифрует все данные, проходящие через сеть, чтобы предотвратить их перехват злоумышленниками
Вопрос 9

Firewall защищает от атак следующим образом: …

  1. он служит защитным барьером между внутренней сетью и внешними источниками
  2. он шифрует все передаваемые данные, что делает их недоступными для злоумышленников во время передачи
  3. он изолирует уязвимые устройства в сети, чтобы предотвратить их доступ к другим системам
  4. он создает временные сетевые туннели для передачи данных, что исключает возможность их перехвата
Вопрос 10

Выделяются такие преимущества использования Firewall, как …

  1. оптимизация работы приложений
  2. защита от несанкционированного доступа
  3. увеличение скорости интернет-соединения
  4. контроль трафика
  5. настройка пользовательских интерфейсов
  6. мониторинг и логирование
Вопрос 11

Существуют следующие виды Firewall: …

  1. программные firewall-ы
  2. аппаратные firewall-ы
  3. адаптивные firewall-ы
  4. прокси-firewall
  5. следящие firewall-ы
  6. функциональные firewall-ы
Вопрос 12

Firewall эффективен против атак типа …

  1. скрипты на стороне клиента
  2. «отказ в обслуживании» (DoS/DDoS)
  3. несанкционированный доступ
  4. вредоносный код
  5. сетевые сканирования
  6. «переполнение буфера»
Вопрос 13

Важность регулярного обновления по необходима, так как …

  1. это помогает уменьшить объем занимаемого дискового пространства, так как новые версии программ всегда весят меньше предыдущих
  2. это необходимо для обеспечения наибольшей безопасности, так как разработчиками постоянно ведётся удаление уязвимостей
  3. это позволяет улучшить пользовательский интерфейс, так как обновления изменяют дизайн и делают его более привлекательным для пользователей
  4. это улучшает производительность системы, так как обновления добавляют новые функции, которые могут замедлять работу старого ПО
Вопрос 14

Журнал событий представляет из себя …

  1. инструмент, который записывает все значимые действия и события, происходящие в системе или сети
  2. инструмент, который собирает и анализирует данные о производительности системы
  3. программное обеспечение, которое автоматически удаляет старые записи, чтобы оптимизировать оперативную память устройства
  4. система, которая отслеживает неправильные действия пользователей и дает подсказки в случае возникновения проблемы
  5. база данных, в которой хранятся данные о сбоях и ошибках системы.
Вопрос 15

Журнал событий важен для таких действий, как …

  1. Анализ инцидентов
  2. Мониторинг активности
  3. Аудит и отчетность
  4. Хранение пользовательских данных
  5. Повышение скорости работы системы
  6. Формирование резервных копий
Вопрос 16

Журнал событий применяется для расследования таких инцидентов, как…

  1. Несанкционированный доступ
  2. Атаки на физические серверы
  3. Атаки «отказ в обслуживании» (DoS/DDoS)
  4. Эксплуатация уязвимостей
  5. Криптографические атаки
Вопрос 17

Небезопасность полей ввода может привести к…

  1. увеличению скорости работы сервера, так как лишние проверки не проводятся
  2. некорректному отображению информации на пользовательских экранах, но это не повредит системе
  3. исполнению вредоносного кода или выполнению вредоносных команд на сервере
  4. автоматическому обновлению ПО до последней версии, чтобы устранить возможные уязвимости
Вопрос 18

Политика кибербезопасности это…

  1. набор правил, процедур и стандартов, направленных на защиту информационных активов организации
  2. документ, описывающий стратегию продвижения организации на рынке IT-услуг и их дальнейшего развития
  3. свод рекомендаций, ориентированных на создание гармоничной рабочей среды и повышения морального духа сотрудников
  4. набор стандартов, регулирующих использование программного обеспечения и лицензий внутри компании с учета безопасности данных
Вопрос 19

Важность политики кибербезопасности подчёркивают такие факторы, как …

  1. Управление рисками
  2. Повышение осведомленности
  3. План действий в случае инцидентов
  4. Упрощение пользовательского интерфейса приложений
  5. Устойчивость бизнеса
  6. Автоматизация процессов бизнес-аналитики
Вопрос 20

Упорядочите этапы реагирования на инциденты безопасности:

  1. Обнаружение вторжения  
  2. Анализ журнала событий
  3. Реакция на инцидент
  4. Применение firewall
Вопрос 21

Соотнесите методы защиты с их описаниями:

  1. Firewall
  2. HTTPS
  3. Система обнаружения вторжений
  4. Журнал событий
  5. Барьер между внутренней сетью и внешними угрозами
  6. Шифрование данных при передаче
  7. Мониторинг сетевой активности на наличие угроз
  8. Хранение записей о действиях пользователей и систем