Скачать тест — (Программные и аппаратные средства информационной б_66192430.pdf)
- Идентификация и аутентификация – это процесс …
- Процедура авторизации …
- Персональный идентификационный номер PIN – это …
- Сопоставьте понятия и их описания:
- Расположите в порядке сложности основные атаки на протоколы аутентификации:
- … — это процедура распознавания пользователя по его идентификатору
- … — процедура проверки подлинности, позволяющая достоверно убедиться, что пользователь является именно тем, кем он себя объявляет
- При защите каналов передачи данных выполняется взаимная аутентификация … , то есть взаимное подтверждение подлинности … , связывающихся между собой по линиям связи
- При использовании отметок времени возникает проблема допустимого временного интервала задержки для подтверждения … сеанса
- В основе аутентификации с … паролями лежит процедура типа «запрос-ответ»
- В вашу компанию пришел новый сотрудник, которому нужно предоставить доступ к корпоративной сети. Вы решаете использовать средства идентификации и аутентификации пользователей для обеспечения безопасности. Какой из следующих вариантов ответа наиболее приемлемый для этой ситуации?
- Криптографические средства защиты – это …
- Основными видами криптографического закрытия являются …
- При шифровании закрываемых данных происходит …
- В криптографии используются следующие системы шифрования …
- Сопоставьте понятия и их описания:
- Расположите в порядке увеличения сложности криптографических алгоритмов:
- … — это наука об обеспечении безопасности данных
- … — конечное множество используемых для кодирования информации знаков
- … — упорядоченный набор знаков из элементов алфавита
- … — способ преобразования открытой информации в закрытую и обратно
- Вы работаете в компании, которая хранит чувствительную информацию клиентов. Директор компании обратился к вам с просьбой предложить меры криптографической защиты информации. Какое из предложенных решений будет наиболее эффективным?
- Какой метод используется для криптографической защиты информации?
- Что такое ключ при криптографической защите информации?
- Какой тип шифрования является самым надежным?
- Что такое цифровая подпись?
- Что такое аутентификация при криптографической защите информации?
- Какой алгоритм шифрования широко используется для криптографической защиты информации?
- Упорядочите следующие методы криптографической защиты информации от слабейшего к сильнейшему:
- Установите последовательность действий при использовании алгоритма RSA для защиты информации:
- Сопоставьте понятия и их описания:
- Сопоставьте понятия и их описания:
- Вы работаете в компании, где сохранность данных является приоритетом. Один из сотрудников случайно удалил важный файл. Как лучше поступить в данной ситуации?
- Принято считать, что межсетевой экран (firewall) – это устройство для …
- Основным различием между межсетевым экраном и маршрутизатором является тот факт, что межсетевой экран…
- Программным пакетом, базирующимся на операционных системах общего назначения, является межсетевой экран …
- Количество интерфейсов межсетевого экрана прикладного уровня равно …
- Сопоставьте понятия и их описания:
- Расположите в порядке возрастания сложности технологии межсетевых экранов:
- Межсетевой … — это устройство контроля доступа в сеть, предназначенное для блокировки всего трафика, за исключением разрешенных данных
- Правила политики … усиливаются посредством использования модулей доступа
- Межсетевые экраны … уровня содержат модули доступа для наиболее часто используемых протоколов, таких как HTTP, SMTP, FTP и telnet.
- Правила политики усиливаются посредством использования фильтров …
- Вы являетесь администратором сети и вам было поручено настроить межсетевой экран (firewall) для офисной сети компании. Вам необходимо разрешить доступ к Интернету для всех устройств в офисе, но также обеспечить безопасность сети и защитить от возможных атак. Какой из следующих вариантов настройки межсетевого экрана будет наиболее эффективным в данной ситуации?
- Основой концепции построения виртуальных сетей VPN принято считать …
- Основным преимуществом создания виртуальных туннелей VPN компаниям является …
- Угрозой безопасности при подключении корпоративной локальной сети к открытой сети может выступать …
- Защита от несанкционированных действий со стороны внешней среды в VPN обеспечивается с помощью таких инструментов, как …
- Расположите в порядке возрастания степени защиты трафика виртуальной защищенной сети:
- Сопоставьте понятия и их описания:
- Защита информации в процессе ее передачи по открытым каналам основана на использовании виртуальных защищенных сетей …
- Туннель VPN, формируемый устройствами VPN, обладает свойствами защищенной … линии
- … безопасности VPN — это сетевое устройство, подключаемое к двум сетям, которое выполняет функции шифрования и аутентификации для многочисленных хостов, расположенных за ним
- Эффективность виртуальной частной сети VPN определяется степенью защищенности информации, циркулирующей по … каналам связи
- Вы являетесь администратором информационной системы компании и отвечаете за безопасность данных. Вашим долгом является организация виртуальной защищенной сети (VPN) для удаленного подключения сотрудников компании. Какой из следующих вариантов наиболее подходит для создания VPN сети?
- В киберпространстве существуют такие типы угроз, как …
- Хакерские группировки используют следующие способы заработка …
- Обнаружение атаки на ранней стадии развития помогает …
- Компьютерные атаки в недавнем прошлом могли быть обнаружены при помощи таких средств, как …
- К современным классам средств обнаружения компьютерных атак можно отнести …
- Сопоставьте понятия и их описания:
- Расположите в порядке возрастания эффективности следующие методы технологии обнаружения атак:
- Применение решений класса … позволяет организациям обнаруживать сложные угрозы, нацеленные на обход традиционных средств защиты на конечных устройствах
- … – это данные, содержащие в себе индикаторы компрометации IoC
- Процесс Threat hunting или «охота на угрозы» основывается на проактивном поиске следов … или признаков ВПО с целью обнаружения и ликвидации угрозы
- Вы работаете в компании, занимающейся разработкой системы обнаружения атак. Вашей задачей является выбор наиболее эффективного алгоритма для обнаружения атаки на сеть компании. Ваша команда разработчиков представляет вам три возможные вариации алгоритмов обнаружения атак. Каждый алгоритм имеет свои особенности и преимущества. Выберите наиболее подходящий алгоритм, исходя из требований компании и особенностей сети.
- Расположите в порядке возрастания эффективности следующие технологии защиты от вирусов:
- Сопоставьте понятия и их описания:
- Технологией, которая приостанавливает вирусное действие на компьютере, является …
- Технология, которая защищает от несанкционированного доступа к компьютеру из внешних источников, носит название …
- Технологией, которая предотвращает получение вредоносных писем или сообщений, является …
- Безопасный доступ к сети через шифрование данных обеспечивает …
- Обычно для активации бесплатного антивируса требуется его …
- Вирусные программы, целью которых является быстрое создание собственных копий – это вирусы — …
- Вирусы, которые работают с файлами программ и которые неполностью выводят их из строя – это вирусы — …
- По методу существования в компьютерной среде вирусы делятся на резидентные и …
- Вы являетесь администратором компьютерной сети в крупной организации. Пользователи начали жаловаться на учащение случаев заражения компьютеров вирусами. Выберите наиболее эффективную технологию защиты от вирусов для применения в сети.
- Расположите в порядке увеличения частоты применения приемов для предотвращения атак при построении протоколов аутентификации:
- Расположите в порядке сложности основные атаки на протоколы аутентификации:
- Сопоставьте процедуры инициализации с соответствующими характеристиками:
- Сопоставьте субъекты взаимодействия с методами аутентификации:
- Идентификация пользователей – это процесс …
- Аутентификация – это процесс …
- Проверить подлинность стороны при межсетевом взаимодействии позволяют такие методы, как …
- Процесс первичного взаимодействия пользователя с компьютерной системой включает в себя …
- Механизм … времени подразумевает регистрацию времени для каждого сообщения
- Системы простой аутентификации на основе многоразовых паролей имеют … стойкость
- Самой надёжной схемой аутентификации принято считать аутентификацию на основе …
- В качестве аппаратного средства аутентификации на основе одноразовых паролей могут использоваться …
- Схему аутентификации на основе одноразовых паролей SecurID предложила компания, которая называется …
- При использовании цифровых сертификатов пользователи предоставляют …
- Сопоставьте понятия и их описания:
- Сопоставьте понятия и их описания:
- Расположите в порядке от наиболее устойчивого к наименее устойчивому следующие методы криптографической защиты информации:
- Расположите в порядке от самых длинных ключей до самых коротких следующие алгоритмы шифрования:
- Самые дешёвые устройства шифрования – …
- Алгоритмы … шифрования используют ключи не очень большой длины и могут быстро шифровать большие объемы данных
- Расположите в порядке использования симметричные и асимметричные алгоритмы:
- Расположите в порядке возрастания длины ключей:
- Сопоставьте понятия и их характеристики:
- Сопоставьте понятия и их характеристики:
- Электронная подпись – это …
- Криптостойкость – это …
- К абсолютно стойким системам шифрования предъявляются такие требования, как …
- Стойкость систем шифрования зависит от таких вычислительных возможностей, как …
- … любой обороны определяется самым слабым звеном
- Политика … определяется как совокупность документированных управленческих решений, направленных на защиту информации и ассоциированных с ней ресурсов
- Если в правиле отсутствует явное разрешение на пропуск трафика, то межсетевой экран прикладного уровня … пакеты
- Усиление правил политики безопасности в межсетевом экране прикладного уровня происходит за счет …
- Лучшим для разрешения определенного протокола считается модуль доступа …
- Межсетевой экран с пакетной фильтрацией и межсетевой экран прикладного уровня при правильной настройке обеспечивает …
- Сопоставьте понятия и их характеристики:
- Сопоставьте понятия и их характеристики:
- Расположите в порядке возрастания эффективности технологии межсетевых экранов:
- Расположите в порядке развития технологий межсетевых экранов:
- Межсетевые экраны с … фильтрацией позволяют видеть извне внутреннюю структуру адресации
- Существует внутренняя система …, которая запрашивает системы интернета для преобразования имен в адреса
- Виртуальная защищенная сеть VPN – это …
- Основой защиты информации в процессе ее передачи по открытым каналам связи является …
- Туннели VPN – это …
- С помощью сети VPN возможно …
- Расположите в порядке возрастания уровней доступа в виртуальной защищенной сети:
- Расположите в порядке следования этапы установки виртуальной защищенной сети:
- Сопоставьте понятия и их описания:
- Сопоставьте понятия и их описания:
- Особенностью … является то, что эта технология позволяет зашифровать исходный пакет целиком вместе с заголовком, а не только его поле данных
- Наиболее распространенным вариантом несущего протокола является протокол … сети Интернет
- Сопоставьте понятия и их описания:
- Сопоставьте понятия и их описания:
- Расположите в порядке возрастания сложности следующие методы технологии обнаружения атак:
- Расположите в порядке применения следующие типы технологий обнаружения атак:
- Решения класса Network Traffic Analysis (NTпредназначены для …
- Решения класса NTA отличаются от стандартных сетевых анализаторов (IDS/IPS), тем, что NTA-системы …
- При расследовании компьютерных атак решения класса NTA …
- Решения класса Endpoint Detection and Response (EDR) обеспечивают …
- В функции агента, используемого в решениях класса EDR, входит … Что входит в функции агента, используемого в решениях класса EDR?
- … используют для анализа файлов на предмет наличия ВПО
- Класс решений «…» предназначен для обнаружения попыток взлома и изучения применяемых методов для прогнозирования атак и принятия мер противодействия
- Расположите в порядке времени добавления в систему следующие технологии защиты от вирусов:
- Расположите в порядке увеличения степени защищенности следующие технологии защиты от вирусов:
- Сопоставьте понятия и их описания:
- Сопоставьте понятия и их описания:
- Технология, которая защищает от вредоносных программ, заранее определяя их характеристики, – это …
- Технология, определяющая вирусы по уникальной последовательности байтов в файле, – это …
- Технология «сандинбокса» выполняет функцию …
- Распределять ресурсы системы для обнаружения и нейтрализации угрозы позволяет … защита
- … стадия — на данной стадии код вирусной программы располагается в системе, но никаких шагов не делает
- Главным помощником в борьбе с вирусами выступают … программы
- В компании XYZ руководитель отдела информационной безопасности принял решение внедрить двухфакторную аутентификацию для повышения безопасности доступа сотрудников к корпоративным ресурсам. Он обсуждает это решение с сотрудником IT-отдела. Какой вариант ответа на обсуждение представляет собой верное решение?
- Ситуация: Вы разрабатываете систему для интернет-банкинга, где пользователи смогут проводить финансовые операции онлайн. Поскольку безопасность является приоритетом, необходимо реализовать средства идентификации и аутентификации пользователей. Какой из вариантов реализации наиболее подходит для достижения этой цели?
- Вам предлагается ситуация, где важно защитить информацию от несанкционированного доступа. Вы — сотрудник организации, которая хранит конфиденциальные данные клиентов. Вирусы, взломы и утечки информации находятся на повышенном уровне. Какой из трех возможных вариантов действий является наиболее эффективным для обеспечения криптографической защиты информации?
- Вы являетесь руководителем отдела информационной безопасности в крупной компании. Вам поступила информация о возможной кибератаке на корпоративную сеть. Какое действие будет наиболее эффективным для обеспечения криптографической защиты информации в данной ситуации?
- Ваш друг попросил вас помочь ему выбрать операционную систему для своего нового компьютера. Он особо обеспокоен вопросом безопасности и хочет выбрать самую безопасную систему для защиты своих данных. Ваш друг сейчас выбирает между операционной системой Windows, macOS и Linux. Он спрашивает вас, какая из них наиболее безопасная.
- Ваша компания регулярно обновляет операционную систему на рабочих компьютерах. Однако, оказалось, что некоторые сотрудники откладывают установку обновлений на неопределенный срок из-за опасений потерять работоспособность программного обеспечения, которое они используют. Вы решаете провести обучающий семинар для сотрудников и объяснить им важность установки обновлений для безопасности операционной системы. Каким образом вы приведете наиболее убедительные аргументы?
- Ваша команда разрабатывает систему безопасности для корпоративной сети. Вы обсуждаете реализацию механизма межсетевого экрана, который будет контролировать трафик между внутренней сетью и внешней сетью. Какой из нижеперечисленных вариантов наиболее вероятно описывает действия, выполняемые межсетевым экраном при обнаружении вредоносного программного обеспечения на внешнем сервере?
- Вы работаете системным администратором в компании и занимаетесь настройкой межсетевых экранов (firewalls). Однажды вам поступил запрос от одного из сотрудников о необходимости открыть доступ к определенному порту на внешний сервер. Какой вариант действий будет правильным в данной ситуации?
- Ваша компания решила использовать виртуальные защищенные сети (VPN) для обеспечения безопасного доступа сотрудников к корпоративной сети из дома или в путешествии. Ваша задача — выбрать наиболее подходящий вид VPN для этих целей.
- Вы являетесь системным администратором в крупной компании, которая использует виртуальные защищенные сети (VPN) для организации удаленного доступа сотрудников к корпоративным ресурсам. Один из сотрудников обратился к вам с проблемой — он не может подключиться к VPN. Что будете делать в первую очередь?
- Ваша компания занимается разработкой и поддержкой системы безопасности для банков. Однажды вашей системой было зафиксировано подозрительное действие в одном из банковских отделений. Ваши инженеры провели анализ событий и определили, что это могла быть атака внутреннего сотрудника. Какую технологию обнаружения атак вы можете предложить в данной ситуации?
- Ваша компания занимается разработкой и поддержкой системы безопасности для крупных предприятий. На одном из проектов вы обнаружили необычную активность в системе, которая может быть связана с возможной атакой. Как вы будете реагировать на данную ситуацию?
- Вы являетесь системным администратором в небольшой компании. Недавно вирусы стали активно распространяться и атаковать компьютеры сотрудников. Руководство компании обратилось к вам с вопросом, какие технологии защиты от вирусов следует применить в офисной сети.
- Вы предоставляете техническую поддержку пользователям и получаете звонок от клиента, которому компьютер заражен вирусом. Какое из следующих действий будет наиболее эффективным в защите компьютера от дальнейшей зараженности?
- Оцените свою удовлетворенность качеством видеолекций данной дисциплины по шкале от 1 до 10, где 1 — полностью не удовлетворен(а), а 10 — полностью удовлетворен(а).
- Насколько понятным для вас языком написаны конспекты и другие текстовые материалы?
- На сколько материалы курса актуальны и применимы в вашей учебе или работе?
- Оцените, насколько для Вас интересны материалы курса по шкале от 1 до 10, где 1 — совсем неинтересно, а 10 — я полностью погружаюсь в изучение материалов и чувствую сильную мотивацию к обучению.
- Какова ваша общая удовлетворенность контентом курса?
- Что бы вы предложили улучшить в контенте курса? (Выберите один или несколько вариантов ответа)
- Насколько, по вашему мнению, тестирования соответствуют изученным материалам курса?