1. Как называется вредоносная программа, которая маскируется под полезную?
- Троянская программа
- Сетевой экран
- Менеджер паролей
- Резервная копия
2. Какой вид идентификации и аутентификации получил наибольшее распространение:
- системы PKI
- постоянные пароли
- одноразовые пароли
3. Какой принцип безопаснее применять к обновлениям операционной системы?
- Устанавливать проверенные обновления безопасности своевременно
- Никогда не обновлять систему
- Скачивать обновления с любых сайтов
- Отключать встроенную защиту перед обновлением
4. Заключительным этапом построения системы защиты является:
- сопровождение
- планирование
- анализ уязвимых мест
5. Какой пример описывает преднамеренную угрозу информации?
- Несанкционированный доступ с целью похищения данных
- Случайная опечатка сотрудника
- Отказ диска из-за износа
- Отключение электричества из-за аварии
6. Какой подход к обеспечению безопасности имеет место:
- теоретический
- комплексный
- логический
7. Системой криптографической защиты информации является:
- BFox Pro
- CAudit Pro
- Крипто Про
8. Какие вирусы активизируются в самом начале работы с операционной системой:
- загрузочные вирусы
- трояны
- черви
9. Для атаки на какие системы прежде всего был создан Stuxnet?
- Промышленные системы управления
- Текстовые редакторы
- Почтовые рассылки
- Игровые приставки
10. Что отличает целевую (таргетированную) кибератаку?
- Она подготовлена против заранее выбранной организации или группы
- Она всегда направлена только на сетевое оборудование
- Она случайно выбирает любого пользователя
- Она обязательно охватывает весь интернет
11. Что означает информационная безопасность?
- Сохранение конфиденциальности, целостности и доступности информации
- Только установка антивируса
- Только резервное копирование
- Запрет доступа всем пользователям
12. Защита информации:
- небольшая программа для выполнения определенной задачи
- комплекс мероприятий, направленных на обеспечение информационной безопасности
- процесс разработки структуры базы данных в соответствии с требованиями пользователей
13. От чего зависит информационная безопасность организации?
- От согласованной защиты информации, технологий, инфраструктуры, процессов и действий людей
- Только от мощности компьютеров
- Только от антивируса
- Только от пользователей
14. Конфиденциальностью называется:
- защита программ и программных комплексов, обеспечивающих технологию разработки, отладки и внедрения создаваемых программных продуктов
- описание процедур
- защита от несанкционированного доступа к информации
15. Для чего создают информационную систему?
- Для сбора, хранения, обработки и предоставления информации пользователям и процессам
- Только для печати документов
- Только для подключения к интернету
- Только для хранения паролей
16. Кто является основным ответственным за определение уровня классификации информации:
- руководитель среднего звена
- владелец
- высшее руководство
17. Какой принцип снижает риск мошенничества со стороны сотрудников?
- Разделение обязанностей и минимально необходимые права доступа
- Один общий пароль для отдела
- Полный доступ каждому сотруднику
- Отключение журналирования
18. Как безопасно предоставить одной информации доступ группам с разными полномочиями?
- Настроить ролевой доступ и контроль в соответствии с классификацией данных
- Понизить классификацию данных
- Выдать всем одинаковые права
- Опубликовать данные без ограничений
19. Что самое главное должно продумать руководство при классификации данных:
- управление доступом, которое должно защищать данные
- оценить уровень риска и отменить контрмеры
- необходимый уровень доступности, целостности и конфиденциальности
20. Кто в конечном счете несет ответственность за гарантии того, что данные классифицированы и защищены:
- владельцы данных
- руководство
- администраторы
Начать тест
1. Как называется вредоносная программа, которая маскируется под полезную?
2. Какой вид идентификации и аутентификации получил наибольшее распространение:
3. Какой принцип безопаснее применять к обновлениям операционной системы?
4. Заключительным этапом построения системы защиты является:
5. Какой пример описывает преднамеренную угрозу информации?
6. Какой подход к обеспечению безопасности имеет место:
7. Системой криптографической защиты информации является:
8. Какие вирусы активизируются в самом начале работы с операционной системой:
9. Для атаки на какие системы прежде всего был создан Stuxnet?
10. Что отличает целевую (таргетированную) кибератаку?
11. Что означает информационная безопасность?
12. Защита информации:
13. От чего зависит информационная безопасность организации?
14. Конфиденциальностью называется:
15. Для чего создают информационную систему?
16. Кто является основным ответственным за определение уровня классификации информации:
17. Какой принцип снижает риск мошенничества со стороны сотрудников?
18. Как безопасно предоставить одной информации доступ группам с разными полномочиями?
19. Что самое главное должно продумать руководство при классификации данных:
20. Кто в конечном счете несет ответственность за гарантии того, что данные классифицированы и защищены:
Ответьте на все оцениваемые вопросы. Для учителя
Распечатайте задания или ключ ответов в режиме учителя.
20 вопросов о конфиденциальности, целостности, доступности, аутентификации, вредоносном ПО, классификации данных и организационных мерах защиты.