Вопрос 1
Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с
Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с — вариант 8
Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.
Содержание теста
Вопросы и варианты
Без отметок и подсказок к правильным ответам
Быстрый поиск
Показано 120 вопросов
Найдите вопрос внутри теста
Ищем по тексту вопросов и вариантов ответа на этой странице.
По вашему запросу ничего не найденоПопробуйте сократить фразу или проверить написание.
Вопрос 2
Потенциально возможное событие, которое может привести к утечке/изменению/утрате информации - это …
Вопрос 3
Угрозы, которые реализуются при помощи или халатности человека внутри системы - это…
Вопрос 4
Совокупность технологий, процедур, политик и мер, направленных на защиту информации и информационных систем от различных угроз - это…
Вопрос 5
Сетевой экран (firewall) относится к … методам защиты
Вопрос 6
Угрозы, которые для своей реализации не требуют вмешательства человека с доступом к ресурсу называются…
Вопрос 7
Угроза информационной безопасности, которую злоумышленник пытается реализовать - это …
Вопрос 8
Доступ к частной переписке без возможности её удаления или модификации относится к угрозам …
Вопрос 9
Грамотно выстроенная система доступа к внутренним ресурсам компании, исключающая возможность утечки, относится к … методам защиты
Вопрос 10
Запрет внутри компании на посещение сторонних сайтов, а также на пользование корпоративной почтой в личных целях, относится к … методам защиты
Вопрос 11
Штрафы, назначенные за нарушение внутренних регламентов безопасности, относятся к … методам защиты.
Вопрос 12
Беседы с отделом безопасности, тренинги по регламенту, а также выговоры за пренебрежение правилами - всё это … методы защиты.
Вопрос 13
Хакер получил доступ к почте сотрудника и сменил пароль к ней, так что сотрудник теперь не может зайти в почтовый ящик. Данная атака относится к угрозам …
Вопрос 14
Хакер получил доступ к персональному архиву с фото. У него есть возможность просматривать архив, но он не в состоянии удалить или модифицировать файлы. Данная атака относится к угрозам …
Вопрос 15
Хакер получил доступ к базе данных клиентов банка. Он удаляет всю базу целиком, лишая банка всех контактов. Данная атака относится к угрозам …
Вопрос 16
Потенциально возможное событие, которое может привести к утечке, изменению или утрате информации можно назвать …
Вопрос 17
Расположите угрозы по размеру ущерба от самого незначительного до наиболее обширного:
Вопрос 18
Соотнесите пример угрозы с их классификацией:
Вопрос 19
Соотнесите пример угрозы с их классификацией:
Вопрос 20
Соотнесите пример угрозы с их классификацией:
Вопрос 21
Визуальная часть приложения, которая выполняет код на машине пользователя называется:
Вопрос 22
… - это вид атаки, при котором злоумышленник встраивает вредоносный код на сайт/внутрь ссылки на сайт, что вынуждает клиентскую часть исполнить данный код, называется:
Вопрос 23
… - это вид XSS атаки в ходе которого злоумышленник добавляет вредоносный код таким образом, что код сохраняется в базе данных ресурса
Вопрос 24
… - это вид XSS атаки в ходе которого злоумышленник добавляет вредоносный код таким образом, что код не сохраняется в базе данных ресурса, но всё равно исполняется
Вопрос 25
Невидимые кнопки на сайте, которые при нажатии перенаправляют пользователя на другие ресурсы, являются атакой, которая называется …
Вопрос 26
Вид атаки на веб-приложения, которая использует доверие пользователя к веб-сайту для выполнения нежелательных действий от его имени - это…
Вопрос 27
Основной механизм работы XSS атаки - это …
Вопрос 28
Социальная инженерия - это …
Вопрос 29
Атака, в ходе которой используется вредоносный код, который встраивается в сайт, обозначается аббревиатурой …
Вопрос 30
Атака, направленная на перехват нажатий пользователя с целью его перехода на внешний ресурс, обозначается английским словом …
Вопрос 31
Для защиты от CSRF атак необходимо использовать технологии … - токенов
Вопрос 32
Если при атаке типа XSS вредоносный код остаётся в базе данных ресурса, мы можем утверждать, что данная атака относится к … виду XSS атак
Вопрос 33
Если после XSS атаки вредоносный код выполнился, но не остался в базе данных ресурсы, то данная атака относится к … виду XSS атак
Вопрос 34
Прозрачные или поддельные кнопки на сайтах - основной инструмент атак типа …
Вопрос 35
Атака XSS отличается от атаки типа … тем, что в случае последнего вредоносный код хранится на стороннем сайте
Вопрос 36
Клиентская часть приложения, которая выполняет код на машине пользователя и, как правило, отвечает за визуальную часть сайта, обозначается английским термином …
Вопрос 37
Соотнесите атаки с их описаниями:
Вопрос 38
Упорядочьте этапы атаки XSS:
Вопрос 39
Соотнесите атаки с методами их защиты:
Вопрос 40
Атаки типа XSS, CSRF и Clickjacking относятся к атакам на … часть
Вопрос 41
Часть приложения, которая выполняется не на машине пользователя, а на сервере - это …
Вопрос 42
Атака, направленная на базу данных приложения, которая заставляет сервер выполнить код злоумышленника, это …
Вопрос 43
Атака на веб-приложения, использующая уязвимые входные данные для выполнения произвольных команд на сервере, это …
Вопрос 44
Атака на приложения, обрабатывающие XML данные, которая использует уязвимости, появляющиеся из-за ссылок на внешние ресурсы, это …
Вопрос 45
При инъекциях запросов в базы данных используется язык …
Вопрос 46
XXE атаки используют уязвимости, которые возникают в приложениях, работающих с…
Вопрос 47
Атаки типа SQL Injection используют существующий в языке SQL символ…
Вопрос 48
Язык SQL активно используется в…
Вопрос 49
Атака типа … использует уязвимые входные данные на сервере, чтобы выполнять различные команды.
Вопрос 50
Приложения, обрабатывающие XML данные, наиболее уязвимы для атак типа …
Вопрос 51
Для атак на базы данных чаще всего используются атаки типа …
Вопрос 52
Атаки типа SQL Injection, XXE и Command injection относятся к атакам на … часть
Вопрос 53
Серверная часть приложения, обычно скрытая от пользователя, обозначается английским термином…
Вопрос 54
Для запросов в базах данных используется специальный язык …
Вопрос 55
Атака типа XXE используется для атак на приложения, обрабатывающие … данные
Вопрос 56
В XML существуют внешние сущности, ссылающиеся на внешние ресурсы, некоторые значения которых загружаются из …-файлов
Вопрос 57
Сопоставьте описание атаки с её типом:
Вопрос 58
Сопоставьте тип атаки с последствиями её реализации:
Вопрос 59
Упорядочьте шаги, необходимые для выполнения атаки SQL Injection:
Вопрос 60
Расположите по порядку этапы выполнения атаки Command Injection:
Вопрос 61
Временной промежуток, в течении которого пользователь взаимодействует с веб-приложением, называется …
Вопрос 62
Атака направленная на перехват текущего сеанса взаимодействия пользователя с ресурсом называется …
Вопрос 63
Атака, направленная на последовательный подбор данных авторизации пользователя называется …
Вопрос 64
Прослушивание уязвимых каналов связи через незащищенную сеть Wi-Fi можно отнести к такому типу атаки, как …
Вопрос 65
Использование ненадежного VPN может сделать систему уязвимой к такому типу атаки, как …
Вопрос 66
Ручной или автоматизированный перебор учетных данных для взлома почтового ящика пользователя - типичный пример атаки типа …
Вопрос 67
Введение капчи, ставшее обязательной на многих сайтах, является довольно эффективным методом защиты от атак типа …
Вопрос 68
Сессия пользователя используется для …
Вопрос 69
При осуществлении атаки типа … злоумышленник перехватывает активный в данный момент сеанс пользователя
Вопрос 70
Получение несанкционированного доступа к конкретному аккаунту путем подбора данных авторизации - это атака типа …
Вопрос 71
Избегание небезопасных сетей и регулярное обновление ПО - основные способы защиты от атак типа …
Вопрос 72
Задержка ввода и ввод капчи используются, как эффективная защита от атак типа …
Вопрос 73
Чтобы пользователям не приходилось каждый раз вводить данные, для входа используются …
Вопрос 74
Атаки Session Hijacking и Brute Force - основные типы атак на …
Вопрос 75
Частными случаями атак типа Session Hijacking можно считать атаки типа XSS и …
Вопрос 76
Текущий стандарт капчи в web-приложений имеет название …
Вопрос 77
Соотнесите тип атаки и метод защиты от нее:
Вопрос 78
Расставьте в правильном порядке этапы реализации атаки типа Session hijacking:
Вопрос 79
Расположите по порядку этапы выполнения атаки типа XXE:
Вопрос 80
Сопоставьте метод защиты от атаки с соответствующим её типом:
Вопрос 81
Логика, при помощи которой компьютер может корректно хранить и сортировать информацию называется …
Вопрос 82
Уязвимость, которая позволяет злоумышленнику встраивать и/или просматривать произвольные файлы на сервере, называется …
Вопрос 83
Атака, которая позволяет злоумышленнику получить доступ к файловой системе сервера, обходя ограничения, установленные приложением, называется:
Вопрос 84
File Inclusion - это атака, нацеленная на…
Вопрос 85
SQL injection - это атака, нацеленная на…
Вопрос 86
Brute Force - это атака, нацеленная на…
Вопрос 87
Clickjacking - это атака, нацеленная на …
Вопрос 88
Для своей реализации атака типа Directory Traversal манипулирует параметрами…
Вопрос 89
Уязвимость, которая позволяет злоумышленнику встраивать и/или просматривать произвольные файлы на сервере это …
Вопрос 90
Тип уязвимости в веб-приложениях, который позволяет злоумышленнику получить доступ к файловой системе сервера, обходя ограничения, установленные приложением это …
Вопрос 91
Структура, используемая операционной системой для хранения и организации файлов в хранилище это …
Вопрос 92
Специальный символ “../” означает “На уровень …”
Вопрос 93
Ограничение доступа к критически важным директориям является важным методом защиты от атак типа …
Вопрос 94
Отключение удаленного включения файлов позволит защитить систему от атак типа …
Вопрос 95
Существует два основных вида атак типа File Inclusion: Local File Inclusion и … File Inclusion
Вопрос 96
Directory Traversal обходит ограничения, установленные приложением путем манипуляции параметрами …
Вопрос 97
Расположите по порядку этапы атаки типа Directory Traversal
Вопрос 98
Расположите по порядку этапы атаки типа File Inclusion
Вопрос 99
Сопоставьте вид атаки типа File Inclusion с его отличительной чертой
Вопрос 100
Сопоставьте метод защиты с типом атаки, от которой он защищает
Вопрос 101
Расширение, которое обеспечивает защищенную передачу данных между веб-сервером и клиентом обозначается аббревиатурой …
Вопрос 102
Система безопасности, которая контролирует и фильтрует входящий и исходящий сетевой трафик на основе заранее установленных правил это ...
Вопрос 103
Инструмент, который записывает все значимые действия и события, происходящие в системе или сети, это …
Вопрос 104
Splunk это …
Вопрос 105
Graylog это…
Вопрос 106
OSSEC это…
Вопрос 107
Nagios это…
Вопрос 108
Набор правил, процедур и стандартов, направленных на защиту информационных активов организации, называется …
Вопрос 109
… определяет, как должны обрабатываться данные, кто имеет доступ к информации, и какие меры безопасности должны быть предприняты для защиты от угроз
Вопрос 110
… включает в себя информацию о входах и выходах пользователей, изменениях в системных настройках, попытках доступа к ресурсам и других важных событиях
Вопрос 111
… служит защитным барьером между внутренней сетью (например, корпоративной) и внешними источниками (например, интернетом).
Вопрос 112
Атака, при которой атакующий может попытаться перехватить данные между клиентом и сервером, называется…
Вопрос 113
Чтобы сделать данные недоступными для третьих лиц, HTTPS использует…
Вопрос 114
Физические устройства, которые устанавливаются между сетью и интернетом - это … firewall-ы
Вопрос 115
Firewall, который обрабатывают трафик от имени клиента, фильтруя его и обеспечивая дополнительный уровень безопасности, называется …-firewall
Вопрос 116
Популярный инструмент для аудита системных событий на Linux-системах это …
Вопрос 117
Сопоставьте метод защиты с атакой, от которой он защищает
Вопрос 118
Сопоставьте вид Firewall с его описанием
Вопрос 119
Упорядочьте этапы реагирования на инциденты безопасности:
Вопрос 120