Управление информационной безопасностью.ти

Управление информационной безопасностью.ти

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

73 вопроса Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Какой принцип НЕ входит в триаду CIA?

  1. Конфиденциальность
  2. Целостность
  3. Доступность
  4. Отказоустойчивость
Вопрос 2

Что такое актив в контексте ИБ?

  1. Угроза безопасности
  2. Слабое место в системе защиты
  3. Ценный ресурс, который необходимо защищать
  4. Действие злоумышленника
Вопрос 3

Что такое угроза в контексте ИБ?

  1. Слабое место в системе защиты
  2. Потенциальное событие, которое может нанести ущерб активам
  3. Мера защиты информации
  4. Процесс идентификации пользователей
Вопрос 4

Что такое уязвимость в контексте ИБ?

  1. Потенциальное событие, которое может нанести ущерб активам
  2. Ценный ресурс, который необходимо защищать
  3. Слабое место в системе защиты, которое может быть использовано угрозой
  4. Действие по защите информации
Вопрос 5

Что такое риск в контексте ИБ?

  1. Слабое место в системе защиты
  2. Мера защиты информации
  3. Вероятность реализации угрозы и потенциальный ущерб от этой реализации
  4. Процесс идентификации пользователей
Вопрос 6

Что означает принцип конфиденциальности?

  1. Обеспечение доступности информации всем пользователям
  2. Обеспечение целостности информации
  3. Обеспечение того, что информация доступна только авторизованным лицам
  4. Обеспечение неотказуемости действий пользователей
Вопрос 7

Что означает принцип целостности?

  1. Обеспечение доступности информации всем пользователям
  2. Обеспечение того, что информация является полной, точной и неповрежденной
  3. Обеспечение конфиденциальности информации
  4. Обеспечение неотказуемости действий пользователей
Вопрос 8

Что означает принцип доступности?

  1. Обеспечение того, что авторизованные пользователи имеют своевременный и надежный доступ к информации
  2. Обеспечение целостности информации
  3. Обеспечение конфиденциальности информации
  4. Обеспечение неотказуемости действий пользователей
Вопрос 9

Какой федеральный закон в РФ регулирует обработку персональных данных?

  1. 149-ФЗ
  2. 152-ФЗ
  3. 63-ФЗ
  4. 187-ФЗ
Вопрос 10

Какой стандарт безопасности данных обязателен для организаций, работающих с данными банковских карт?

  1. GDPR
  2. HIPAA
  3. ISO 27001
  4. PCI DSS
Вопрос 11

Какой европейский регламент регулирует обработку персональных данных граждан ЕС?

  1. PCI DSS
  2. HIPAA
  3. GDPR
  4. ISO 27001
Вопрос 12

Какой этап НЕ входит в процесс управления рисками ИБ?

  1. Идентификация активов
  2. Выявление угроз и уязвимостей
  3. Оценка рисков
  4. Увеличение рисков
Вопрос 13

Какой метод оценки рисков основан на экспертных оценках и суждениях?

  1. Количественная оценка
  2. Качественная оценка
  3. Смешанная оценка
  4. Автоматизированная оценка
Вопрос 14

Какой метод обработки рисков предполагает отказ от деятельности, связанной с риском?

  1. Снижение
  2. Перенос
  3. Избежание
  4. Принятие
Вопрос 15

Какой метод обработки рисков предполагает передачу ответственности за риск другой стороне (например, страхование)?

  1. Снижение
  2. Перенос
  3. Избежание
  4. Принятие
Вопрос 16

Кто несет общую ответственность за обеспечение ИБ в организации?

  1. Системный администратор
  2. Сотрудник службы ИБ
  3. Директор по информационной безопасности (CISO)
  4. Руководитель организации
Вопрос 17

Что является одним из самых слабых звеньев в системе ИБ?

  1. Межсетевой экран
  2. Антивирусная защита
  3. Человеческий фактор
  4. Криптографические алгоритмы
Вопрос 18

Какой тип атаки относится к веб-приложениям?

  1. DoS-атака
  2. Фишинговая атака
  3. SQL-инъекция
  4. Брутфорс-атака
Вопрос 19

В чем заключается основная задача обучения и повышения осведомленности персонала в области ИБ?

  1. Заменить службу ИБ
  2. Снизить риск ошибок персонала и повысить уровень безопасности
  3. Установить сложное программное обеспечение
  4. Проводить пентесты
Вопрос 20

Что такое аутентификация?

  1. Предоставление прав доступа к ресурсам
  2. Подтверждение личности пользователя, устройства или системы
  3. Шифрование данных
  4. Обнаружение вредоносного ПО
Вопрос 21

Что такое авторизация?

  1. Подтверждение личности пользователя, устройства или системы
  2. Предоставление прав доступа к определенным ресурсам
  3. Обнаружение вредоносного ПО
  4. Шифрование данных
Вопрос 22

Что из перечисленного является примером многофакторной аутентификации (MF?

  1. Ввод только пароля
  2. Ввод логина и пароля
  3. Ввод пароля и одноразового кода, отправленного на телефон
  4. Использование только биометрии
Вопрос 23

Что является примером биометрической аутентификации?

  1. Ввод пароля
  2. Ввод PIN-кода
  3. Сканирование отпечатка пальца
  4. Использование смарт-карты
Вопрос 24

Какая модель авторизации предоставляет владельцу ресурса право определять, кому предоставить доступ?

  1. MAC (Мандатный контроль доступа)
  2. RBAC (Ролевой контроль доступа)
  3. DAC (Дискреционный контроль доступа)
  4. PBC (Полномочный контроль доступа)
Вопрос 25

Какая модель авторизации использует уровни секретности для контроля доступа?

  1. DAC (Дискреционный контроль доступа)
  2. RBAC (Ролевой контроль доступа)
  3. MAC (Мандатный контроль доступа)
  4. ABAC (Атрибутивный контроль доступа)
Вопрос 26

Какой вид контроля доступа предполагает использование охраны и видеонаблюдения?

  1. Логический контроль доступа
  2. Физический контроль доступа
  3. Дискреционный контроль доступа
  4. Ролевой контроль доступа
Вопрос 27

Что такое межсетевой экран (firewall)?

  1. Программное обеспечение для обнаружения вредоносного ПО
  2. Устройство или программное обеспечение, контролирующее сетевой трафик и блокирующее несанкционированный доступ
  3. Система управления учетными записями пользователей
  4. Система шифрования данных
Вопрос 28

Что такое система обнаружения вторжений (IDS)?

  1. Система, блокирующая вредоносное ПО
  2. Система, контролирующая сетевой трафик
  3. Система, обнаруживающая подозрительную активность в сети или на хосте
  4. Система шифрования данных
Вопрос 29

Что такое система предотвращения вторжений (IPS)?

  1. Система, обнаруживающая и блокирующая подозрительную активность в сети или на хосте
  2. Система, контролирующая сетевой трафик
  3. Система, обнаруживающая подозрительную активность в сети или на хосте (без блокировки)
  4. Система управления учетными записями пользователей
Вопрос 30

Какое вредоносное ПО маскируется под полезное приложение?

  1. Вирус
  2. Червь
  3. Троян
  4. Руткит
Вопрос 31

Какое вредоносное ПО шифрует данные и требует выкуп?

  1. Шпионское ПО
  2. Рекламное ПО
  3. Руткит
  4. Программа-вымогатель
Вопрос 32

Какой метод обнаружения вредоносного ПО использует известные сигнатуры?

  1. Эвристический анализ
  2. Сигнатурный анализ
  3. Анализ на основе машинного обучения
  4. Поведенческий анализ
Вопрос 33

Какой тип шифрования использует один и тот же ключ для шифрования и дешифрования?

  1. Асимметричное шифрование
  2. Симметричное шифрование
  3. Хэширование
  4. Цифровая подпись
Вопрос 34

Какой тип шифрования использует пару ключей (открытый и закрытый)?

  1. Симметричное шифрование
  2. Хэширование
  3. Асимметричное шифрование
  4. Симметричное и асимметричное шифрование
Вопрос 35

Для чего используются хэш-функции?

  1. Шифрование данных
  2. Подтверждение личности пользователя
  3. Проверка целостности данных
  4. Обеспечение анонимности в сети
Вопрос 36

Что обеспечивает цифровая подпись?

  1. Шифрование данных
  2. Подтверждение личности пользователя
  3. Аутентичность и целостность данных
  4. Обеспечение доступности данных
Вопрос 37

Для чего используется VPN (Virtual Private Network)?

  1. Обнаружение вредоносного ПО
  2. Создание защищенного соединения через общедоступную сеть
  3. Блокирование несанкционированного трафика
  4. Управление учетными записями пользователей
Вопрос 38

Какой протокол обеспечивает защищенную передачу данных между веб-браузером и веб-сервером (HTTPS)?

  1. SMTP
  2. FTP
  3. SSH
  4. SSL/TLS
Вопрос 39

Что такое принцип наименьших привилегий?

  1. Предоставление пользователям максимальных прав доступа
  2. Предоставление пользователям прав доступа на основе ролей
  3. Предоставление пользователям только тех прав доступа, которые необходимы для выполнения их рабочих обязанностей
  4. Запрет доступа всем пользователям
Вопрос 40

Что такое инцидент информационной безопасности?

  1. Плановое техническое обслуживание системы
  2. Любое событие в информационной системе
  3. Событие или серия событий, представляющие угрозу для конфиденциальности, целостности или доступности информации
  4. Успешное резервное копирование данных
Вопрос 41

Какой этап НЕ входит в процесс управления инцидентами ИБ?

  1. Обнаружение
  2. Анализ
  3. Игнорирование
  4. Восстановление
Вопрос 42

Что такое SIEM-система?

  1. Система управления базами данных
  2. Система сбора, анализа и корреляции событий безопасности из различных источников
  3. Система шифрования данных
  4. Система контроля доступа
Вопрос 43

Какой инструмент используется для отслеживания и управления инцидентами ИБ?

  1. Антивирусное ПО
  2. Межсетевой экран
  3. Система управления заявками (Ticketing System)
  4. VPN
Вопрос 44

Что включает в себя план реагирования на инциденты (IRP)?

  1. Список всех паролей пользователей
  2. Описание действий по реагированию на различные типы инцидентов
  3. План маркетинговых мероприятий компании
  4. Схему электропроводки офиса
Вопрос 45

Что такое непрерывность бизнеса (BC)?

  1. Процесс резервного копирования данных
  2. Процесс шифрования данных
  3. Способность организации продолжать функционировать в случае возникновения чрезвычайных ситуаций
  4. Процесс управления доступом к ресурсам
Вопрос 46

Что такое анализ влияния на бизнес (BI)?

  1. Анализ финансовых показателей компании
  2. Процесс определения критически важных бизнес-функций и оценки последствий их нарушения
  3. Анализ маркетинговой стратегии компании
  4. Анализ кадровой политики компании
Вопрос 47

Что такое Recovery Time Objective (RTO)?

  1. Максимально допустимый объем потерянных данных
  2. Максимально допустимое время простоя функции
  3. Стоимость восстановления системы
  4. Дата следующей проверки безопасности
Вопрос 48

Что такое Recovery Point Objective (RPO)?

  1. Максимально допустимый объем потерянных данных
  2. Максимально допустимое время простоя функции
  3. Стоимость создания резервной копии
  4. Время восстановления системы
Вопрос 49

Что такое план обеспечения непрерывности бизнеса (BCP)?

  1. План маркетинговых мероприятий компании
  2. План действий, которые необходимо предпринять для обеспечения непрерывности критически важных бизнес-функций в случае возникновения чрезвычайной ситуации
  3. План управления персоналом компании
  4. План резервного копирования данных
Вопрос 50

Что такое план восстановления после сбоев (DRP)?

  1. План маркетинговых мероприятий компании
  2. План действий, которые необходимо предпринять для восстановления ИТ-инфраструктуры после сбоя
  3. План резервного копирования данных
  4. План обучения персонала компании
Вопрос 51

Какой тип резервного копирования копирует только те данные, которые изменились с момента последнего полного или инкрементного копирования?

  1. Полное
  2. Дифференциальное
  3. Инкрементное
  4. Зеркальное
Вопрос 52

Какой тип резервного копирования копирует все данные, которые изменились с момента последнего полного резервного копирования?

  1. Полное
  2. Инкрементное
  3. Дифференциальное
  4. Зеркальное
Вопрос 53

Что такое отказоустойчивость системы?

  1. Способность системы быстро восстанавливаться после сбоя
  2. Способность системы продолжать функционировать в случае выхода из строя одного или нескольких компонентов
  3. Способность системы предотвращать все виды атак
  4. Способность системы шифровать данные
Вопрос 54

Что предполагает тестирование планов BCP и DRP?

  1. Только чтение документов
  2. Проверку работоспособности планов и выявление слабых мест
  3. Обновление антивирусного ПО
  4. Установку нового оборудования
Вопрос 55

Какой из следующих вариантов НЕ является примером инцидента ИБ?

  1. Успешная хакерская атака
  2. Заражение вредоносным ПО
  3. Плановое обновление программного обеспечения
  4. Утечка конфиденциальных данных
Вопрос 56

В какой фазе управления инцидентом происходит идентификация источника атаки?

  1. Обнаружение
  2. Анализ
  3. Сдерживание
  4. Восстановление
Вопрос 57

Какой из следующих элементов НЕ является частью Incident Response Plan (IRP)?

  1. Определение ролей и ответственности
  2. Список всех активов компании
  3. Процедуры коммуникации
  4. Сценарии реагирования на различные типы инцидентов
Вопрос 58

Что такое Tabletop exercises в контексте тестирования планов BCP и DRP?

  1. Полное тестирование всех аспектов плана в реальной среде
  2. Имитация реального сбоя
  3. Обсуждение плана с заинтересованными сторонами
  4. Проверка работоспособности резервных копий
Вопрос 59

Какая модель облачных вычислений предполагает наибольшую ответственность клиента за обеспечение безопасности?

  1. SaaS
  2. PaaS
  3. IaaS
  4. DaaS
Вопрос 60

Что из перечисленного НЕ является риском для ИБ в облачной среде?

  1. Неправильная настройка прав доступа
  2. Устаревшее программное обеспечение
  3. Физическая защита серверов провайдером
  4. Атаки на API
Вопрос 61

Какой стандарт регулирует защиту персональных данных граждан ЕС в облачной среде?

  1. PCI DSS
  2. HIPAA
  3. GDPR
  4. NIST
Вопрос 62

Какой метод помогает защитить IoT-устройства от внешних атак, изолируя их от основной сети?

  1. Шифрование данных
  2. Сегментация сети
  3. Обновление программного обеспечения
  4. Использование сложных паролей
Вопрос 63

Что такое Big Data?

  1. Небольшие объемы структурированных данных
  2. Огромные объемы данных, характеризующиеся высокой скоростью, разнообразием и неопределенностью
  3. Данные, хранящиеся только в облаке
  4. Данные, защищенные криптографией
Вопрос 64

Как можно использовать Big Data в ИБ?

  1. Только для хранения логов
  2. Для обнаружения аномалий и угроз
  3. Для шифрования данных
  4. Для управления паролями
Вопрос 65

Какой метод используется для сокрытия конфиденциальной информации в больших наборах данных?

  1. Шифрование
  2. Контроль доступа
  3. Маскирование данных
  4. Сегментация сети
Вопрос 66

Какую угрозу представляет собой “отравление данных” в контексте AI?

  1. Утечка данных, используемых для обучения AI
  2. Намеренное искажение данных, используемых для обучения моделей AI, чтобы нарушить их работу
  3. Невозможность интерпретировать результаты, выданные AI
  4. Уязвимости в алгоритмах AI
Вопрос 67

Что подразумевает собой концепция Zero Trust Architecture?

  1. Полное доверие ко всем пользователям и устройствам внутри сети
  2. Отсутствие необходимости в аутентификации
  3. Принцип “никому не доверяй, всегда проверяй”
  4. Автоматическое предоставление доступа ко всем ресурсам
Вопрос 68

Что такое SOAR (Security Orchestration, Automation and Response)?

  1. Платформа для создания безопасных операционных систем
  2. Платформа для управления учетными записями пользователей
  3. Платформы для автоматизации процессов реагирования на инциденты
  4. Платформа для анализа кода на уязвимости
Вопрос 69

Что такое Threat Intelligence?

  1. Система обнаружения вторжений
  2. Антивирусное программное обеспечение
  3. Сбор и анализ информации об угрозах для прогнозирования и предотвращения атак
  4. Процесс шифрования данных
Вопрос 70

Что такое DevSecOps?

  1. Модель разработки программного обеспечения без учета безопасности
  2. Интеграция безопасности в процесс разработки программного обеспечения
  3. Модель управления ИТ-инфраструктурой
  4. Модель управления рисками в ИБ
Вопрос 71

Что необходимо учитывать при оценке рисков ИБ при переходе на облачные технологии?

  1. Только стоимость облачных услуг
  2. Только географическое расположение серверов
  3. Определение критически важных активов, выявление угроз, оценка вероятности и ущерба, определение мер защиты
  4. Только технические характеристики оборудования
Вопрос 72

Что следует предпринять для защиты IoT-инфраструктуры?

  1. Использовать пароли по умолчанию
  2. Не обновлять программное обеспечение устройств
  3. Разработку политик безопасности, сегментацию сети, внедрение средств защиты
  4. Не подключать устройства к Интернету
Вопрос 73

Что является ключевым преимуществом использования искусственного интеллекта в системах обнаружения вторжений?

  1. Снижение затрат на оборудование
  2. Повышение точности обнаружения и снижение числа ложных срабатываний
  3. Увеличение скорости работы системы
  4. Отсутствие необходимости в обновлении баз данных сигнатур