Управление информационной безопасностью.ти (1 2)

Управление информационной безопасностью.ти (1 2)

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

39 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Какой принцип НЕ входит в триаду CIA?

  1. Конфиденциальность
  2. Целостность
  3. Доступность
  4. Отказоустойчивость
Вопрос 2

Что такое актив в контексте ИБ?

  1. Угроза безопасности
  2. Слабое место в системе защиты
  3. Ценный ресурс, который необходимо защищать
  4. Действие злоумышленника
Вопрос 3

Что такое угроза в контексте ИБ?

  1. Слабое место в системе защиты
  2. Потенциальное событие, которое может нанести ущерб активам
  3. Мера защиты информации
  4. Процесс идентификации пользователей
Вопрос 4

Что такое уязвимость в контексте ИБ?

  1. Потенциальное событие, которое может нанести ущерб активам
  2. Ценный ресурс, который необходимо защищать
  3. Слабое место в системе защиты, которое может быть использовано угрозой
  4. Действие по защите информации
Вопрос 5

Что такое риск в контексте ИБ?

  1. Слабое место в системе защиты
  2. Мера защиты информации
  3. Вероятность реализации угрозы и потенциальный ущерб от этой реализации
  4. Процесс идентификации пользователей
Вопрос 6

Что означает принцип конфиденциальности?

  1. Обеспечение доступности информации всем пользователям
  2. Обеспечение целостности информации
  3. Обеспечение того, что информация доступна только авторизованным лицам
  4. Обеспечение неотказуемости действий пользователей
Вопрос 7

Что означает принцип целостности?

  1. Обеспечение доступности информации всем пользователям
  2. Обеспечение того, что информация является полной, точной и неповрежденной
  3. Обеспечение конфиденциальности информации
  4. Обеспечение неотказуемости действий пользователей
Вопрос 8

Что означает принцип доступности?

  1. Обеспечение того, что авторизованные пользователи имеют своевременный и надежный доступ к информации
  2. Обеспечение целостности информации
  3. Обеспечение конфиденциальности информации
  4. Обеспечение неотказуемости действий пользователей
Вопрос 9

Какой федеральный закон в РФ регулирует обработку персональных данных?

  1. 149-ФЗ
  2. 152-ФЗ
  3. 63-ФЗ
  4. 187-ФЗ
Вопрос 10

Какой стандарт безопасности данных обязателен для организаций, работающих с данными банковских карт?

  1. GDPR
  2. HIPAA
  3. ISO 27001
  4. PCI DSS
Вопрос 11

Какой европейский регламент регулирует обработку персональных данных граждан ЕС?

  1. PCI DSS
  2. HIPAA
  3. GDPR
  4. ISO 27001
Вопрос 12

Какой этап НЕ входит в процесс управления рисками ИБ?

  1. Идентификация активов
  2. Выявление угроз и уязвимостей
  3. Оценка рисков
  4. Увеличение рисков
Вопрос 13

Какой метод оценки рисков основан на экспертных оценках и суждениях?

  1. Количественная оценка
  2. Качественная оценка
  3. Смешанная оценка
  4. Автоматизированная оценка
Вопрос 14

Какой метод обработки рисков предполагает отказ от деятельности, связанной с риском?

  1. Снижение
  2. Перенос
  3. Избежание
  4. Принятие
Вопрос 15

Какой метод обработки рисков предполагает передачу ответственности за риск другой стороне (например, страхование)?

  1. Снижение
  2. Перенос
  3. Избежание
  4. Принятие
Вопрос 16

Кто несет общую ответственность за обеспечение ИБ в организации?

  1. Системный администратор
  2. Сотрудник службы ИБ
  3. Директор по информационной безопасности (CISO)
  4. Руководитель организации
Вопрос 17

Что является одним из самых слабых звеньев в системе ИБ?

  1. Межсетевой экран
  2. Антивирусная защита
  3. Человеческий фактор
  4. Криптографические алгоритмы
Вопрос 18

Какой тип атаки относится к веб-приложениям?

  1. DoS-атака
  2. Фишинговая атака
  3. SQL-инъекция
  4. Брутфорс-атака
Вопрос 19

В чем заключается основная задача обучения и повышения осведомленности персонала в области ИБ?

  1. Заменить службу ИБ
  2. Снизить риск ошибок персонала и повысить уровень безопасности
  3. Установить сложное программное обеспечение
  4. Проводить пентесты
Вопрос 20

Что такое аутентификация?

  1. Предоставление прав доступа к ресурсам
  2. Подтверждение личности пользователя, устройства или системы
  3. Шифрование данных
  4. Обнаружение вредоносного ПО
Вопрос 21

Что такое авторизация?

  1. Подтверждение личности пользователя, устройства или системы
  2. Предоставление прав доступа к определенным ресурсам
  3. Обнаружение вредоносного ПО
  4. Шифрование данных
Вопрос 22

Что из перечисленного является примером многофакторной аутентификации (MF?

  1. Ввод только пароля
  2. Ввод логина и пароля
  3. Ввод пароля и одноразового кода, отправленного на телефон
  4. Использование только биометрии
Вопрос 23

Что является примером биометрической аутентификации?

  1. Ввод пароля
  2. Ввод PIN-кода
  3. Сканирование отпечатка пальца
  4. Использование смарт-карты
Вопрос 24

Какая модель авторизации предоставляет владельцу ресурса право определять, кому предоставить доступ?

  1. MAC (Мандатный контроль доступа)
  2. RBAC (Ролевой контроль доступа)
  3. DAC (Дискреционный контроль доступа)
  4. PBC (Полномочный контроль доступа)
Вопрос 25

Какая модель авторизации использует уровни секретности для контроля доступа?

  1. DAC (Дискреционный контроль доступа)
  2. RBAC (Ролевой контроль доступа)
  3. MAC (Мандатный контроль доступа)
  4. ABAC (Атрибутивный контроль доступа)
Вопрос 26

Какой вид контроля доступа предполагает использование охраны и видеонаблюдения?

  1. Логический контроль доступа
  2. Физический контроль доступа
  3. Дискреционный контроль доступа
  4. Ролевой контроль доступа
Вопрос 27

Что такое межсетевой экран (firewall)?

  1. Программное обеспечение для обнаружения вредоносного ПО
  2. Устройство или программное обеспечение, контролирующее сетевой трафик и блокирующее несанкционированный доступ
  3. Система управления учетными записями пользователей
  4. Система шифрования данных
Вопрос 28

Что такое система обнаружения вторжений (IDS)?

  1. Система, блокирующая вредоносное ПО
  2. Система, контролирующая сетевой трафик
  3. Система, обнаруживающая подозрительную активность в сети или на хосте
  4. Система шифрования данных
Вопрос 29

Что такое система предотвращения вторжений (IPS)?

  1. Система, обнаруживающая и блокирующая подозрительную активность в сети или на хосте
  2. Система, контролирующая сетевой трафик
  3. Система, обнаруживающая подозрительную активность в сети или на хосте (без блокировки)
  4. Система управления учетными записями пользователей
Вопрос 30

Какое вредоносное ПО маскируется под полезное приложение?

  1. Вирус
  2. Червь
  3. Троян
  4. Руткит
Вопрос 31

Какое вредоносное ПО шифрует данные и требует выкуп?

  1. Шпионское ПО
  2. Рекламное ПО
  3. Руткит
  4. Программа-вымогатель
Вопрос 32

Какой метод обнаружения вредоносного ПО использует известные сигнатуры?

  1. Эвристический анализ
  2. Сигнатурный анализ
  3. Анализ на основе машинного обучения
  4. Поведенческий анализ
Вопрос 33

Какой тип шифрования использует один и тот же ключ для шифрования и дешифрования?

  1. Асимметричное шифрование
  2. Симметричное шифрование
  3. Хэширование
  4. Цифровая подпись
Вопрос 34

Какой тип шифрования использует пару ключей (открытый и закрытый)?

  1. Симметричное шифрование
  2. Хэширование
  3. Асимметричное шифрование
  4. Симметричное и асимметричное шифрование
Вопрос 35

Для чего используются хэш-функции?

  1. Шифрование данных
  2. Подтверждение личности пользователя
  3. Проверка целостности данных
  4. Обеспечение анонимности в сети
Вопрос 36

Что обеспечивает цифровая подпись?

  1. Шифрование данных
  2. Подтверждение личности пользователя
  3. Аутентичность и целостность данных
  4. Обеспечение доступности данных
  5. Обеспечение доступности данных
Вопрос 37

Для чего используется VPN (Virtual Private Network)?

  1. Обнаружение вредоносного ПО
  2. Создание защищенного соединения через общедоступную сеть
  3. Блокирование несанкционированного трафика
  4. Управление учетными записями пользователей
Вопрос 38

Какой протокол обеспечивает защищенную передачу данных между веб-браузером и веб-сервером (HTTPS)?

  1. SMTP
  2. FTP
  3. SSH
  4. SSL/TLS
Вопрос 39

Что такое принцип наименьших привилегий?

  1. Предоставление пользователям максимальных прав доступа
  2. Предоставление пользователям прав доступа на основе ролей
  3. Предоставление пользователям только тех прав доступа, которые необходимы для выполнения их рабочих обязанностей
  4. Запрет доступа всем пользователям