Управление информационной безопасностью.ти (2 2)

Управление информационной безопасностью.ти (2 2)

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

34 вопроса Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Что такое инцидент информационной безопасности?

  1. Плановое техническое обслуживание системы
  2. Любое событие в информационной системе
  3. Событие или серия событий, представляющие угрозу для конфиденциальности, целостности или доступности информации
  4. Успешное резервное копирование данных
Вопрос 2

Какой этап НЕ входит в процесс управления инцидентами ИБ?

  1. Обнаружение
  2. Анализ
  3. Игнорирование
  4. Восстановление
Вопрос 3

Что такое SIEM-система?

  1. Система управления базами данных
  2. Система сбора, анализа и корреляции событий безопасности из различных источников
  3. Система шифрования данных
  4. Система контроля доступа
Вопрос 4

Какой инструмент используется для отслеживания и управления инцидентами ИБ?

  1. Антивирусное ПО
  2. Межсетевой экран
  3. Система управления заявками (Ticketing System)
  4. VPN
Вопрос 5

Что включает в себя план реагирования на инциденты (IRP)?

  1. Список всех паролей пользователей
  2. Описание действий по реагированию на различные типы инцидентов
  3. План маркетинговых мероприятий компании
  4. Схему электропроводки офиса
Вопрос 6

Что такое непрерывность бизнеса (BC)?

  1. Процесс резервного копирования данных
  2. Процесс шифрования данных
  3. Способность организации продолжать функционировать в случае возникновения чрезвычайных ситуаций
  4. Процесс управления доступом к ресурсам
Вопрос 7

Что такое анализ влияния на бизнес (BI)?

  1. Анализ финансовых показателей компании
  2. Процесс определения критически важных бизнес-функций и оценки последствий их нарушения
  3. Анализ маркетинговой стратегии компании
  4. Анализ кадровой политики компании
Вопрос 8

Что такое Recovery Time Objective (RTO)?

  1. Максимально допустимый объем потерянных данных
  2. Максимально допустимое время простоя функции
  3. Стоимость восстановления системы
  4. Дата следующей проверки безопасности
Вопрос 9

Что такое Recovery Point Objective (RPO)?

  1. Максимально допустимый объем потерянных данных
  2. Максимально допустимое время простоя функции
  3. Стоимость создания резервной копии
  4. Время восстановления системы
Вопрос 10

Что такое план обеспечения непрерывности бизнеса (BCP)?

  1. План маркетинговых мероприятий компании
  2. План действий, которые необходимо предпринять для обеспечения непрерывности критически важных бизнес-функций в случае возникновения чрезвычайной ситуации
  3. План управления персоналом компании
  4. План резервного копирования данных
Вопрос 11

Что такое план восстановления после сбоев (DRP)?

  1. План маркетинговых мероприятий компании
  2. План действий, которые необходимо предпринять для восстановления ИТ-инфраструктуры после сбоя
  3. План резервного копирования данных
  4. План обучения персонала компании
Вопрос 12

Какой тип резервного копирования копирует только те данные, которые изменились с момента последнего полного или инкрементного копирования?

  1. Полное
  2. Дифференциальное
  3. Инкрементное
  4. Зеркальное
Вопрос 13

Какой тип резервного копирования копирует все данные, которые изменились с момента последнего полного резервного копирования?

  1. Полное
  2. Инкрементное
  3. Дифференциальное
  4. Зеркальное
Вопрос 14

Что такое отказоустойчивость системы?

  1. Способность системы быстро восстанавливаться после сбоя
  2. Способность системы продолжать функционировать в случае выхода из строя одного или нескольких компонентов
  3. Способность системы предотвращать все виды атак
  4. Способность системы шифровать данные
Вопрос 15

Что предполагает тестирование планов BCP и DRP?

  1. Только чтение документов
  2. Проверку работоспособности планов и выявление слабых мест
  3. Обновление антивирусного ПО
  4. Установку нового оборудования
Вопрос 16

Какой из следующих вариантов НЕ является примером инцидента ИБ?

  1. Успешная хакерская атака
  2. Заражение вредоносным ПО
  3. Плановое обновление программного обеспечения
  4. Утечка конфиденциальных данных
Вопрос 17

В какой фазе управления инцидентом происходит идентификация источника атаки?

  1. Обнаружение
  2. Анализ
  3. Сдерживание
  4. Восстановление
Вопрос 18

Какой из следующих элементов НЕ является частью Incident Response Plan (IRP)?

  1. Определение ролей и ответственности
  2. Список всех активов компании
  3. Процедуры коммуникации
  4. Сценарии реагирования на различные типы инцидентов
Вопрос 19

Что такое Tabletop exercises в контексте тестирования планов BCP и DRP?

  1. Полное тестирование всех аспектов плана в реальной среде
  2. Имитация реального сбоя
  3. Обсуждение плана с заинтересованными сторонами
  4. Проверка работоспособности резервных копий
Вопрос 20

Какая модель облачных вычислений предполагает наибольшую ответственность клиента за обеспечение безопасности?

  1. SaaS
  2. PaaS
  3. IaaS
  4. DaaS
Вопрос 21

Что из перечисленного НЕ является риском для ИБ в облачной среде?

  1. Неправильная настройка прав доступа
  2. Устаревшее программное обеспечение
  3. Физическая защита серверов провайдером
  4. Атаки на API
Вопрос 22

Какой стандарт регулирует защиту персональных данных граждан ЕС в облачной среде?

  1. PCI DSS
  2. HIPAA
  3. GDPR
  4. NIST
Вопрос 23

Какой метод помогает защитить IoT-устройства от внешних атак, изолируя их от основной сети?

  1. Шифрование данных
  2. Сегментация сети
  3. Обновление программного обеспечения
  4. Использование сложных паролей
Вопрос 24

Что такое Big Data?

  1. Небольшие объемы структурированных данных
  2. Огромные объемы данных, характеризующиеся высокой скоростью, разнообразием и неопределенностью
  3. Данные, хранящиеся только в облаке
  4. Данные, защищенные криптографией
Вопрос 25

Как можно использовать Big Data в ИБ?

  1. Только для хранения логов
  2. Для обнаружения аномалий и угроз
  3. Для шифрования данных
  4. Для управления паролями
Вопрос 26

Какой метод используется для сокрытия конфиденциальной информации в больших наборах данных?

  1. Шифрование
  2. Контроль доступа
  3. Маскирование данных
  4. Сегментация сети
Вопрос 27

Какую угрозу представляет собой “отравление данных” в контексте AI?

  1. Утечка данных, используемых для обучения AI
  2. Намеренное искажение данных, используемых для обучения моделей AI, чтобы нарушить их работу
  3. Невозможность интерпретировать результаты, выданные AI
  4. Уязвимости в алгоритмах AI
Вопрос 28

Что подразумевает собой концепция Zero Trust Architecture?

  1. Полное доверие ко всем пользователям и устройствам внутри сети
  2. Отсутствие необходимости в аутентификации
  3. Принцип “никому не доверяй, всегда проверяй”
  4. Автоматическое предоставление доступа ко всем ресурсам
Вопрос 29

Что такое SOAR (Security Orchestration, Automation and Response)?

  1. Платформа для создания безопасных операционных систем
  2. Платформа для управления учетными записями пользователей
  3. Платформы для автоматизации процессов реагирования на инциденты
  4. Платформа для анализа кода на уязвимости
Вопрос 30

Что такое Threat Intelligence?

  1. Система обнаружения вторжений
  2. Антивирусное программное обеспечение
  3. Сбор и анализ информации об угрозах для прогнозирования и предотвращения атак
  4. Процесс шифрования данных
Вопрос 31

Что такое DevSecOps?

  1. Модель разработки программного обеспечения без учета безопасности
  2. Интеграция безопасности в процесс разработки программного обеспечения
  3. Модель управления ИТ-инфраструктурой
  4. Модель управления рисками в ИБ
Вопрос 32

Что необходимо учитывать при оценке рисков ИБ при переходе на облачные технологии?

  1. Только стоимость облачных услуг
  2. Только географическое расположение серверов
  3. Определение критически важных активов, выявление угроз, оценка вероятности и ущерба, определение мер защиты
  4. Только технические характеристики оборудования
Вопрос 33

Что следует предпринять для защиты IoT-инфраструктуры?

  1. Использовать пароли по умолчанию
  2. Не обновлять программное обеспечение устройств
  3. Разработку политик безопасности, сегментацию сети, внедрение средств защиты
  4. Не подключать устройства к Интернету
Вопрос 34

Что является ключевым преимуществом использования искусственного интеллекта в системах обнаружения вторжений?

  1. Снижение затрат на оборудование
  2. Повышение точности обнаружения и снижение числа ложных срабатываний
  3. Увеличение скорости работы системы
  4. Отсутствие необходимости в обновлении баз данных сигнатур