Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с

Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с — вариант 8

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

120 вопросов Вариант 8 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Практика предотвращения несанкционированного (незаконного) чтения (доступа), скачивания (копирования), добавления или изменения информации, хранящейся на каком-либо устройстве или ресурсе это …

  1. информационная безопасность
  2. политика безопасности
  3. кибериммунитет
  4. методы защиты
Вопрос 2

Потенциально возможное событие, которое может привести к утечке/изменению/утрате информации - это …

  1. атака
  2. угроза
  3. вирус
  4. взлом
Вопрос 3

Угрозы, которые реализуются при помощи или халатности человека внутри системы - это…

  1. внешние угрозы
  2. внутренние угрозы
  3. преднамеренные угрозы
  4. локальные угрозы
Вопрос 4

Совокупность технологий, процедур, политик и мер, направленных на защиту информации и информационных систем от различных угроз - это…

  1. информационная безопасность
  2. политика безопасности
  3. кибериммунитет
  4. методы защиты
Вопрос 5

Сетевой экран (firewall) относится к … методам защиты

  1. препятствующим
  2. маскировочным
  3. регламентационным
  4. управленческим
Вопрос 6

Угрозы, которые для своей реализации не требуют вмешательства человека с доступом к ресурсу называются…

  1. локальными
  2. общими
  3. пассивными
  4. внешними
Вопрос 7

Угроза информационной безопасности, которую злоумышленник пытается реализовать - это …

  1. атака
  2. взлом
  3. реализация угрозы
  4. проникновение
Вопрос 8

Доступ к частной переписке без возможности её удаления или модификации относится к угрозам …

  1. конфиденциальности
  2. доступности
  3. целостности
  4. ущерба
Вопрос 9

Грамотно выстроенная система доступа к внутренним ресурсам компании, исключающая возможность утечки, относится к … методам защиты

  1. управляющим
Вопрос 10

Запрет внутри компании на посещение сторонних сайтов, а также на пользование корпоративной почтой в личных целях, относится к … методам защиты

  1. регламентационным
Вопрос 11

Штрафы, назначенные за нарушение внутренних регламентов безопасности, относятся к … методам защиты.

  1. принуждающим
Вопрос 12

Беседы с отделом безопасности, тренинги по регламенту, а также выговоры за пренебрежение правилами - всё это … методы защиты.

  1. побуждающие
Вопрос 13

Хакер получил доступ к почте сотрудника и сменил пароль к ней, так что сотрудник теперь не может зайти в почтовый ящик. Данная атака относится к угрозам …

  1. доступности
Вопрос 14

Хакер получил доступ к персональному архиву с фото. У него есть возможность просматривать архив, но он не в состоянии удалить или модифицировать файлы. Данная атака относится к угрозам …

  1. конфиденциальности
Вопрос 15

Хакер получил доступ к базе данных клиентов банка. Он удаляет всю базу целиком, лишая банка всех контактов. Данная атака относится к угрозам …

  1. целостности
Вопрос 16

Потенциально возможное событие, которое может привести к утечке, изменению или утрате информации можно назвать …

  1. угрозой
  2. угроза
Вопрос 17

Расположите угрозы по размеру ущерба от самого незначительного до наиболее обширного:

  1. Частные
  2. Локальные
  3. Общие
Вопрос 18

Соотнесите пример угрозы с их классификацией:

  1. Доступ к чтению личных сообщений
  2. Смена номера телефона для доступа к кошельку
  3. Удаление файлов из облачного хранилища
  4. Угроза конфиденциальности
  5. Угроза доступности
  6. Угроза целостности
Вопрос 19

Соотнесите пример угрозы с их классификацией:

  1. Сайт не работает вследствие DDOS атаки
  2. С сайта производства удален каталог товаров
  3. На сайте интернет-магазина не работает кнопка “добавить в корзину”
  4. Общие угрозы
  5. Локальные угрозы
  6. Частные угрозы
Вопрос 20

Соотнесите пример угрозы с их классификацией:

  1. Ураган повредил провода из-за чего серверы оказались обесточены
  2. Из-за проблем с охлаждением случился перегрев плат и оборудование отключилось
  3. Массированная атака на сайт вызвала его падение
  4. Естественные
  5. Искусственные непреднамеренные
  6. Искусственные преднамеренные
Вопрос 21

Визуальная часть приложения, которая выполняет код на машине пользователя называется:

  1. frontend
  2. backend
  3. fullstack
  4. верстка
Вопрос 22

… - это вид атаки, при котором злоумышленник встраивает вредоносный код на сайт/внутрь ссылки на сайт, что вынуждает клиентскую часть исполнить данный код, называется:

  1. XSS
  2. CSRF
  3. Clickjacking
  4. Brute Force
Вопрос 23

… - это вид XSS атаки в ходе которого злоумышленник добавляет вредоносный код таким образом, что код сохраняется в базе данных ресурса

  1. Общий
  2. Локальный
  3. Сохраняемый
  4. Отраженный
Вопрос 24

… - это вид XSS атаки в ходе которого злоумышленник добавляет вредоносный код таким образом, что код не сохраняется в базе данных ресурса, но всё равно исполняется

  1. Общий
  2. Локальный
  3. Сохраняемый
  4. Отраженный
Вопрос 25

Невидимые кнопки на сайте, которые при нажатии перенаправляют пользователя на другие ресурсы, являются атакой, которая называется …

  1. XSS
  2. CSRF
  3. Clickjacking
  4. Brute Force
Вопрос 26

Вид атаки на веб-приложения, которая использует доверие пользователя к веб-сайту для выполнения нежелательных действий от его имени - это…

  1. XSS
  2. CSRF
  3. Clickjacking
  4. Brute Force
Вопрос 27

Основной механизм работы XSS атаки - это …

  1. встраивание вредоносного кода внутрь сайта
  2. перегрузка ресурса множественными запросами
  3. подбор пароля множественным перебором
  4. добавление невидимых элементов на страницу
Вопрос 28

Социальная инженерия - это …

  1. способ использования технологий для защиты личных данных от утечек
  2. техника генерации надежных паролей для обеспечения безопасности аккаунтов
  3. метод манипуляции людьми для получения конфиденциальной информации
  4. процесс оптимизации программного обеспечения с целью повышения его эффективности
Вопрос 29

Атака, в ходе которой используется вредоносный код, который встраивается в сайт, обозначается аббревиатурой …

  1. XSS
Вопрос 30

Атака, направленная на перехват нажатий пользователя с целью его перехода на внешний ресурс, обозначается английским словом …

  1. clickjacking
  2. click jacking
Вопрос 31

Для защиты от CSRF атак необходимо использовать технологии … - токенов

  1. CSRF
Вопрос 32

Если при атаке типа XSS вредоносный код остаётся в базе данных ресурса, мы можем утверждать, что данная атака относится к … виду XSS атак

  1. сохраняемому
Вопрос 33

Если после XSS атаки вредоносный код выполнился, но не остался в базе данных ресурсы, то данная атака относится к … виду XSS атак

  1. отраженному
Вопрос 34

Прозрачные или поддельные кнопки на сайтах - основной инструмент атак типа …

  1. clickjacking
  2. click jacking
Вопрос 35

Атака XSS отличается от атаки типа … тем, что в случае последнего вредоносный код хранится на стороннем сайте

  1. CSRF
Вопрос 36

Клиентская часть приложения, которая выполняет код на машине пользователя и, как правило, отвечает за визуальную часть сайта, обозначается английским термином …

  1. frontend
Вопрос 37

Соотнесите атаки с их описаниями:

  1. Атака, при которой злоумышленник заставляет пользователя выполнить нежелательное действие на сайте, где он авторизован
  2. Атака, при которой вредоносный скрипт внедряется в веб-страницу, чтобы получить доступ к данным пользователя
  3. Атака, при которой пользователь обманывается и нажимает на элемент интерфейса, который выполняет скрытое действие
  4. CSRF
  5. XSS
  6. Clickjacking
Вопрос 38

Упорядочьте этапы атаки XSS:

  1. Вредоносный скрипт внедряется в веб-страницу.
  2. Пользователь открывает заражённую страницу
  3. Скрипт выполняется в браузере пользователя.
  4. Злоумышленник получает доступ к данным пользователя.
Вопрос 39

Соотнесите атаки с методами их защиты:

  1. XSS
  2. CSRF
  3. Clickjacking
  4. Валидация и экранирование пользовательского ввода
  5. Использование токенов (CSRF-токенов) для подтверждения запросов
  6. Использование актуальной версии защитного ПО и браузера
Вопрос 40

Атаки типа XSS, CSRF и Clickjacking относятся к атакам на … часть

  1. клиентскую
Вопрос 41

Часть приложения, которая выполняется не на машине пользователя, а на сервере - это …

  1. frontend
  2. backend
  3. fullstack
  4. верстка
Вопрос 42

Атака, направленная на базу данных приложения, которая заставляет сервер выполнить код злоумышленника, это …

  1. SQL Injection
  2. XXE
  3. XSS
  4. Command Injection
Вопрос 43

Атака на веб-приложения, использующая уязвимые входные данные для выполнения произвольных команд на сервере, это …

  1. SQL Injection
  2. XXE
  3. XSS
  4. Command Injection
Вопрос 44

Атака на приложения, обрабатывающие XML данные, которая использует уязвимости, появляющиеся из-за ссылок на внешние ресурсы, это …

  1. SQL Injection
  2. XXE
  3. XSS
  4. Command Injection
Вопрос 45

При инъекциях запросов в базы данных используется язык …

  1. SQL
  2. CSS
  3. HTML
  4. JavaScript
Вопрос 46

XXE атаки используют уязвимости, которые возникают в приложениях, работающих с…

  1. SQL
  2. JSON
  3. YAML
  4. XML
Вопрос 47

Атаки типа SQL Injection используют существующий в языке SQL символ…

  1. * (астериск)
  2. & (амперсанд)
  3. : (двоеточие)
  4. ; (точка с запятой)
Вопрос 48

Язык SQL активно используется в…

  1. Frontend
  2. Backend
  3. базах данных
  4. серверных системах
Вопрос 49

Атака типа … использует уязвимые входные данные на сервере, чтобы выполнять различные команды.

  1. command injection
Вопрос 50

Приложения, обрабатывающие XML данные, наиболее уязвимы для атак типа …

  1. XXE
Вопрос 51

Для атак на базы данных чаще всего используются атаки типа …

  1. SQL Injection
Вопрос 52

Атаки типа SQL Injection, XXE и Command injection относятся к атакам на … часть

  1. серверную
Вопрос 53

Серверная часть приложения, обычно скрытая от пользователя, обозначается английским термином…

  1. backend
Вопрос 54

Для запросов в базах данных используется специальный язык …

  1. SQL
Вопрос 55

Атака типа XXE используется для атак на приложения, обрабатывающие … данные

  1. XML
Вопрос 56

В XML существуют внешние сущности, ссылающиеся на внешние ресурсы, некоторые значения которых загружаются из …-файлов

  1. DTD
  2. document type definition
Вопрос 57

Сопоставьте описание атаки с её типом:

  1. Атака на веб-приложения, использующая уязвимые входные данные для выполнения произвольных команд на сервере
  2. Атака на приложения, обрабатывающие XML данные, которая использует уязвимости, появляющиеся из-за ссылок на внешние ресурсы
  3. Атака, направленная на базу данных приложения, которая заставляет сервер выполнить код злоумышленника
  4. Command injection
  5. XXE
  6. SQL Injection
Вопрос 58

Сопоставьте тип атаки с последствиями её реализации:

  1. SQL Injection
  2. XXE
  3. Command injection
  4. Утечка конфиденциальных данных из базы данных
  5. Чтение конфиденциальных данных через XML
  6. Получение доступа к файловой системе сервера
Вопрос 59

Упорядочьте шаги, необходимые для выполнения атаки SQL Injection:

  1. изменить SQL-запрос, добавив вредоносный код
  2. ввести данные в форму ввода
  3. отправить запрос на сервер
  4. получить ответ от базы данных
Вопрос 60

Расположите по порядку этапы выполнения атаки Command Injection:

  1. введение вредоносных команд в поле ввода
  2. отправка запроса на сервер
  3. выполнение сервером введенных команд
  4. получение результатов выполнения команд
Вопрос 61

Временной промежуток, в течении которого пользователь взаимодействует с веб-приложением, называется …

  1. авторизацией
  2. аутентификацией
  3. сессией пользователя
  4. регистрацией
Вопрос 62

Атака направленная на перехват текущего сеанса взаимодействия пользователя с ресурсом называется …

  1. Session Hijacking
  2. Brute Force
  3. SQL injection
  4. Command injection
Вопрос 63

Атака, направленная на последовательный подбор данных авторизации пользователя называется …

  1. Session Hijacking
  2. Brute Force
  3. SQL injection
  4. Command injection
Вопрос 64

Прослушивание уязвимых каналов связи через незащищенную сеть Wi-Fi можно отнести к такому типу атаки, как …

  1. Session Hijacking
  2. Brute Force
  3. Command injection
  4. SQL injection
Вопрос 65

Использование ненадежного VPN может сделать систему уязвимой к такому типу атаки, как …

  1. Session Hijacking
  2. Brute Force
  3. Command injection
  4. SQL injection
Вопрос 66

Ручной или автоматизированный перебор учетных данных для взлома почтового ящика пользователя - типичный пример атаки типа …

  1. Session Hijacking
  2. Brute Force
  3. SQL injection
  4. Command injection
Вопрос 67

Введение капчи, ставшее обязательной на многих сайтах, является довольно эффективным методом защиты от атак типа …

  1. Session Hijacking
  2. Brute Force
  3. SQL injection
  4. Command injection
Вопрос 68

Сессия пользователя используется для …

  1. формирования таргетированной рекламы
  2. сбора метрик для оптимизации ресурса
  3. повторной беспарольной аутентификации пользователей
  4. автоматизации процесса регистрации новых пользователей
Вопрос 69

При осуществлении атаки типа … злоумышленник перехватывает активный в данный момент сеанс пользователя

  1. Session Hijacking
Вопрос 70

Получение несанкционированного доступа к конкретному аккаунту путем подбора данных авторизации - это атака типа …

  1. Brute Force
  2. bruteforce
Вопрос 71

Избегание небезопасных сетей и регулярное обновление ПО - основные способы защиты от атак типа …

  1. Session Hijacking
Вопрос 72

Задержка ввода и ввод капчи используются, как эффективная защита от атак типа …

  1. Brute Force
  2. bruteforce
Вопрос 73

Чтобы пользователям не приходилось каждый раз вводить данные, для входа используются …

  1. сеансы
Вопрос 74

Атаки Session Hijacking и Brute Force - основные типы атак на …

  1. сессии пользователей
Вопрос 75

Частными случаями атак типа Session Hijacking можно считать атаки типа XSS и …

  1. CSRF
Вопрос 76

Текущий стандарт капчи в web-приложений имеет название …

  1. reCAPCHA
Вопрос 77

Соотнесите тип атаки и метод защиты от нее:

  1. Session Hijacking
  2. Brute Force
  3. SQL Injection
  4. Фишинг
  5. Использование HTTPS и управление сессиями
  6. reCAPTCHA
  7. Проверка пользовательских данных и подготовленные запросы
  8. Обучение сотрудников распознаванию вредоносных и спам-писем
Вопрос 78

Расставьте в правильном порядке этапы реализации атаки типа Session hijacking:

  1. Используя социальную инженерию, злоумышленник получает доверие пользователя
  2. Злоумышленник отправляет пользователю вредоносное ПО/ссылку
  3. Злоумышленник крадет данные пользователя
Вопрос 79

Расположите по порядку этапы выполнения атаки типа XXE:

  1. создать специальный XML-файл с внешними сущностями
  2. отправить XML-файл на сервер
  3. сервер обрабатывает XML и загружает внешние сущности
  4. получить доступ к внутренним ресурсам или данным
Вопрос 80

Сопоставьте метод защиты от атаки с соответствующим её типом:

  1. Использование безопасных сетей
  2. Задержка ввода
  3. Строгая типизация в базах данных
  4. Использование безопасных библиотек для работы с XML
  5. Session Hijacking
  6. Brute Force
  7. SQL injection
  8. XXE
Вопрос 81

Логика, при помощи которой компьютер может корректно хранить и сортировать информацию называется …

  1. операционная система
  2. файловая система
  3. сессии пользователей
  4. оперативная память
Вопрос 82

Уязвимость, которая позволяет злоумышленнику встраивать и/или просматривать произвольные файлы на сервере, называется …

  1. SQL injection
  2. Directory Traversal
  3. Session Hijacking
  4. File Inclusion
Вопрос 83

Атака, которая позволяет злоумышленнику получить доступ к файловой системе сервера, обходя ограничения, установленные приложением, называется:

  1. SQL injection
  2. Directory Traversal
  3. Session Hijacking
  4. File Inclusion
Вопрос 84

File Inclusion - это атака, нацеленная на…

  1. файловую систему
  2. сессии пользователей
  3. клиентскую часть
  4. серверную часть
Вопрос 85

SQL injection - это атака, нацеленная на…

  1. файловую систему
  2. сессии пользователей
  3. клиентскую часть
  4. серверную часть
Вопрос 86

Brute Force - это атака, нацеленная на…

  1. файловую систему
  2. сессии пользователей
  3. клиентскую часть
  4. серверную часть
Вопрос 87

Clickjacking - это атака, нацеленная на …

  1. файловую систему
  2. сессии пользователей
  3. клиентскую часть
  4. серверную часть
Вопрос 88

Для своей реализации атака типа Directory Traversal манипулирует параметрами…

  1. URL
  2. SQL
  3. XML
  4. JSON
Вопрос 89

Уязвимость, которая позволяет злоумышленнику встраивать и/или просматривать произвольные файлы на сервере это …

  1. File Inclusion
Вопрос 90

Тип уязвимости в веб-приложениях, который позволяет злоумышленнику получить доступ к файловой системе сервера, обходя ограничения, установленные приложением это …

  1. Directory Traversal
Вопрос 91

Структура, используемая операционной системой для хранения и организации файлов в хранилище это …

  1. файловая система
Вопрос 92

Специальный символ “../” означает “На уровень …”

  1. выше
Вопрос 93

Ограничение доступа к критически важным директориям является важным методом защиты от атак типа …

  1. Directory Traversal
Вопрос 94

Отключение удаленного включения файлов позволит защитить систему от атак типа …

  1. File Inclusion
Вопрос 95

Существует два основных вида атак типа File Inclusion: Local File Inclusion и … File Inclusion

  1. Remote
Вопрос 96

Directory Traversal обходит ограничения, установленные приложением путем манипуляции параметрами …

  1. URL
Вопрос 97

Расположите по порядку этапы атаки типа Directory Traversal

  1. злоумышленник анализирует структуру каталогов
  2. злоумышленник отправляет запрос с манипуляцией путей
  3. сервер обрабатывает запрос и ищет указанный файл
  4. злоумышленник получает доступ к защищенным файлам
Вопрос 98

Расположите по порядку этапы атаки типа File Inclusion

  1. Злоумышленник находит уязвимый скрипт
  2. Злоумышленник подготавливает вредоносный файл
  3. Злоумышленник отправляет запрос с указанием файла для включения
  4. Сервер выполняет указанный файл и возвращает результат
Вопрос 99

Сопоставьте вид атаки типа File Inclusion с его отличительной чертой

  1. LFI
  2. RFI
  3. DPI
  4. злоумышленник может использовать уязвимость в веб-приложении, которое принимает имя файла в качестве параметра
  5. злоумышленник может указать URL удалённого файла, который будет загружен и выполнен на сервере
  6. не относится к File Inclusion, является технологией проверки сетевых пакетов
Вопрос 100

Сопоставьте метод защиты с типом атаки, от которой он защищает

  1. File Inclusion
  2. Directory Traversal
  3. SQL Injection
  4. Cross-Site Scripting (XSS)
  5. Отключение удаленного включения файлов
  6. Ограничение доступа к критически важным директориям
  7. Использование параметризованных запросов к базе данных
  8. Экранирование выводимого содержимого
Вопрос 101

Расширение, которое обеспечивает защищенную передачу данных между веб-сервером и клиентом обозначается аббревиатурой …

  1. HTTP
  2. HTTPS
  3. HTML
  4. URL
Вопрос 102

Система безопасности, которая контролирует и фильтрует входящий и исходящий сетевой трафик на основе заранее установленных правил это ...

  1. HTTPS
  2. Firewall
  3. сетевой фильтр
  4. антивирус
Вопрос 103

Инструмент, который записывает все значимые действия и события, происходящие в системе или сети, это …

  1. журнал событий
  2. кэш
  3. точка восстановления
  4. бэклоги
Вопрос 104

Splunk это …

  1. SIEM-система, которая позволяет собирать, анализировать и визуализировать данные из различных источников
  2. открытая платформа для управления логами с возможностью анализа и визуализации
  3. открытая система обнаружения вторжений (HIDS), которая собирает и анализирует журналы событий
  4. система мониторинга, которая может отслеживать журналы событий и предупреждать о проблемах
Вопрос 105

Graylog это…

  1. SIEM-система, которая позволяет собирать, анализировать и визуализировать данные из различных источников
  2. открытая платформа для управления логами с возможностью анализа и визуализации
  3. открытая система обнаружения вторжений (HIDS), которая собирает и анализирует журналы событий
  4. система мониторинга, которая может отслеживать журналы событий и предупреждать о проблемах
Вопрос 106

OSSEC это…

  1. SIEM-система, которая позволяет собирать, анализировать и визуализировать данные из различных источников
  2. открытая платформа для управления логами с возможностью анализа и визуализации
  3. открытая система обнаружения вторжений (HIDS), которая собирает и анализирует журналы событий
  4. система мониторинга, которая может отслеживать журналы событий и предупреждать о проблемах
Вопрос 107

Nagios это…

  1. SIEM-система, которая позволяет собирать, анализировать и визуализировать данные из различных источников
  2. открытая платформа для управления логами с возможностью анализа и визуализации
  3. открытая система обнаружения вторжений (HIDS), которая собирает и анализирует журналы событий
  4. система мониторинга, которая может отслеживать журналы событий и предупреждать о проблемах
Вопрос 108

Набор правил, процедур и стандартов, направленных на защиту информационных активов организации, называется …

  1. политика кибербезопасности
  2. регламент
  3. соглашение о конфиденциальности
  4. устав
Вопрос 109

… определяет, как должны обрабатываться данные, кто имеет доступ к информации, и какие меры безопасности должны быть предприняты для защиты от угроз

  1. Политика кибербезопасности
Вопрос 110

… включает в себя информацию о входах и выходах пользователей, изменениях в системных настройках, попытках доступа к ресурсам и других важных событиях

  1. Журнал событий
Вопрос 111

… служит защитным барьером между внутренней сетью (например, корпоративной) и внешними источниками (например, интернетом).

  1. Firewall
Вопрос 112

Атака, при которой атакующий может попытаться перехватить данные между клиентом и сервером, называется…

  1. Перехват трафика
  2. Man-in-the-Middle: MITM
  3. MITM
Вопрос 113

Чтобы сделать данные недоступными для третьих лиц, HTTPS использует…

  1. шифрование
Вопрос 114

Физические устройства, которые устанавливаются между сетью и интернетом - это … firewall-ы

  1. аппаратные
Вопрос 115

Firewall, который обрабатывают трафик от имени клиента, фильтруя его и обеспечивая дополнительный уровень безопасности, называется …-firewall

  1. прокси
Вопрос 116

Популярный инструмент для аудита системных событий на Linux-системах это …

  1. auditd
Вопрос 117

Сопоставьте метод защиты с атакой, от которой он защищает

  1. Firewall
  2. HTTPS
  3. Журнал событий
  4. Антивирус
  5. Атаки «отказ в обслуживании» (DoS/DDoS)
  6. Подмена сайта
  7. Фишинг с использованием социальной инженерии
  8. Обнаружение и устранение вредоносных программ
Вопрос 118

Сопоставьте вид Firewall с его описанием

  1. Программные firewall
  2. Аппаратные firewall
  3. Сетевые firewall
  4. Прокси-firewall
  5. Устанавливаются на отдельных устройствах (например, компьютерах) и контролируют трафик на уровне операционной системы.
  6. Физические устройства, которые устанавливаются между сетью и интернетом. Они обеспечивают защиту для всей сети.
  7. Обеспечивают защиту на уровне сети, контролируя трафик между различными сегментами сети.
  8. Обрабатывают трафик от имени клиента, фильтруя его и обеспечивая дополнительный уровень безопасности.
Вопрос 119

Упорядочьте этапы реагирования на инциденты безопасности:

  1. Обнаружение вторжения
  2. Анализ журнала событий
  3. Реакция на инцидент
  4. Применение firewall
Вопрос 120

98-ФЗ регулирует …

  1. политику безопасности
  2. электронные подписи
  3. коммерческую тайну
  4. обработку персональных данных