Найти:

Безопасность операционных систем и баз данных – тест Синергия (МОСАП)

Студенты университета Синергия (МОСАП) регулярно проходят тестирование по предмету Безопасность операционных систем и баз данных. Иногда задания требуют знания теории и внимательности. Наш сервис помогает пройти тест быстро и получить высокий балл. Работа выполняется оперативно, конфиденциально и без предоплаты. Стоимость — 300 рублей.

Шифрование данных на уровне файловой системы в ОС Windows, которое позволяет прозрачно защищать файлы и папки для конкретных пользователей с использованием сертификатов, называется…
EFS (Encrypting File System) +
BitLocker
BitLocker To Go
NTFS-разрешения

В системах управления базами данных для предотвращения несанкционированного доступа к данным через подстановку SQL-кода в параметры запроса рекомендуется использовать…
Динамическое формирование запросов через конкатенацию строк
Хранимые процедуры без параметров
Параметризованные запросы (prepared statements) +
Триггеры на вставку

Процесс проверки целостности системных файлов операционной системы путём сравнения их контрольных сумм с эталонными значениями, хранящимися в защищённой базе данных, реализуется в Windows с помощью служебной программы…
sfc /scannow +
chkdsk
DISM
PowerShell Get-FileHash

В реляционных базах данных механизм, который гарантирует, что все операции в транзакции либо полностью выполняются, либо полностью откатываются, обеспечивая атомарность, называется…
Изоляцией
Согласованностью
Долговечностью
Атомарностью +

Технология безопасной загрузки в современных ОС, которая проверяет цифровые подписи всех загружаемых драйверов и системных файлов до их выполнения, известна как…
Secure Boot +
TPM
UEFI
BIOS

В СУБД Oracle для ограничения доступа к строкам таблицы в зависимости от атрибутов пользователя (например, его отдела) используется механизм…
Fine-Grained Auditing
Стандартные привилегии
Триггеры
Virtual Private Database (VPD) +

В ОС Linux механизм, позволяющий процессу иметь изолированный вид системных ресурсов (сетевой стек, PID, точки монтирования), реализуется через…
Пространства имён (namespaces) +
Контрольные группы (cgroups)
SELinux
AppArmor

Процедура аудита в базах данных, при которой фиксируются не только факты доступа, но и изменения схемы данных, называется…
Аудит транзакций
Аудит DDL-операций +
Аудит DML-операций
Аудит подключений

В Windows Server для ограничения возможности выполнения программ на рабочих станциях используется политика, определяющая, какие приложения разрешены, на основе их хеша или сертификата. Это называется…
AppLocker +
Software Restriction Policies
Windows Defender Application Control
SmartScreen

Метод защиты баз данных, при котором конфиденциальные поля (например, номера кредитных карт) заменяются на случайные значения в небоевых средах, но сохраняется формат и ссылочная целостность, называется…
Маскирование данных (Data Masking) +
Шифрование
Деидентификация
Анонимизация

В операционной системе macOS для обеспечения целостности системных файлов даже при наличии прав root используется механизм…
SIP (System Integrity Protection) +
Gatekeeper
FileVault
XProtect

В СУБД PostgreSQL для управления доступом на уровне строк (RLS) используется механизм, основанный на…
Политиках (Policies) +
Триггерах
Представлениях с CHECK OPTION
Ролях

В ОС семейства Unix файл /etc/passwd хранит информацию о пользователях. Какая мера безопасности применяется к этому файлу, чтобы защитить хеши паролей?
Хеши паролей хранятся в отдельном файле /etc/shadow с ограниченным доступом +
Файл шифруется целиком
Пароли хранятся в открытом виде, но доступ только у root
Используется ACL

В системах управления базами данных для защиты от несанкционированного изменения структуры таблиц применяются права, назначаемые на операции…
SELECT и INSERT
UPDATE и DELETE
ALTER и DROP +
EXECUTE

Протокол аутентификации Kerberos использует для выдачи билетов доступа к сервисам специальный сервер, который называется…
Сервер аутентификации (AS)
Центр распространения ключей (KDC) +
Сервер тикетов (TGS)
Домен-контроллер

В ОС Windows для защиты критических системных процессов и файлов реестра от несанкционированных изменений даже администратором используется компонент…
UAC (User Account Control)
Windows Resource Protection (WRP) +
BitLocker
EFS

Метод резервного копирования, при котором создаются копии только блоков данных, изменившихся с момента последнего полного или инкрементального копирования, называется…
Дифференциальным
Инкрементальным +
Полным
Зеркальным

В СУБД Microsoft SQL Server объект, который объединяет набор разрешений и может быть назначен пользователю или другой роли, называется…
Схемой
Ролью базы данных +
Профилем
Группой доступности

Для защиты конфиденциальных данных в журналах транзакций базы данных применяется техника, при которой чувствительная информация заменяется на маскирующие значения перед записью в лог. Это называется…
Шифрование журнала
Маскирование журнала (Log Masking) +
Очистка журнала
Сжатие журнала

В операционных системах семейства Linux для принудительного контроля доступа (Mandatory Access Control) используются два основных фреймворка — SELinux и…
AppArmor +
Grsecurity
Tomoyo
Smack

Вопрос
Шифрование обеспечивает такие состояния безопасности информациикак …
Особенности реализации или настройки некоторых подсистем операционной  системыкоторые являются в той или иной степени небезопаснымино на которые  разработчики или администраторы сознательно идут для обеспечения максимальной  доступности системы для пользователяназываются … дефектами
Файлы и директории данных на носителе информациибазы данных под  управлением системы управления базами данных (СУБД), сетевые устройства,  портыслужбы и протоколыпри осуществлении доступа к нимявляются …  доступа
Установите правильную последовательность операций при осуществлении  процедуры идентификации в операционной системе:
Установите соответствие между механизмами защиты в ОС и их описанием:
Установите хронологическую последовательность выпуска компанией Apple  версий своей проприетарной операционной системы:
Проприетарная технология шифрования дисковразработанная компанией  Microsoftназывается …
Английская аббревиатура … обозначает технологиюпозволяющую организовать  безопасный обмен данными при подключении через незащищенные сети и  поддерживаемую в настоящее время всеми современными операционными системами
В общем случае комплекс программнотехнических средств и организационных  (процедурныхрешений по защите информации от несанкционированного доступа  (НСДреализуется в рамках системы защиты информации от НСДусловно  состоящей из таких подсистемкак …
(укажите 4 варианта ответа)
Согласно законодательству РФ, … – это получение защищаемой информации  заинтересованными субъектами с нарушением установленных нормативными и  правовыми документами (актамиили обладателями информации прав или правил  разграничения доступа к защищаемой информации
В операционных системах семейства Windows Server для централизованного  управления пользовательскими учетными записямигруппамиправами доступа к  ресурсам и сервисам сетиа также настройками политик безопасности  используется разработанная компанией Microsoft служба каталоговкоторая  обозначается английской аббревиатурой …
Управление доступом субъектов к объектам на основе списков управления  доступом (ACLили матрицы доступа называется … управлением доступом (DAC)
Операционной системойобладающей дополнительными встроенными мерами  обеспечения защиты от несанкционированного доступа (НСД), в настоящее время  является … (укажите 2 варианта ответа)
Установите правильную последовательность этапов контроля доступа  пользователя при входе в операционную систему семейства Unix:
Установите соответствие между схемами администрирования и их описанием:
Установите правильную последовательность этапов получения клиентом (С1)  доступа к серверу (С2в соответствии с протоколом Kerberos:
… бэкап – это тип резервного копированияпри котором в каждый момент  времени существует актуальная полная копия резервируемых данных (укажите 2  варианта ответа)
Аббревиатура … обозначает одно из аппаратных средств защиты баз данных,  которое не позволяет загрузить систему под управлением альтернативной  операционной системы для доступа к данным в обход механизмов защиты
Упорядочьте технологии резервного копирования и восстановления данных в  зависимости от объема дискового пространстватребуемого для их реализации  (от наименьшего к наибольшему объему):
Установите соответствие между типами мероприятий по защите баз данных  (БДи их описаниями:
Расположите средства резервного копирования и восстановления данных в  порядке уменьшения их технологической надежности (от более надежных к менее  надежным):
Неверночто к внешним по отношению к базе данных программным средствам  защиты относятся …
Резервная копиякоторая включает в себя только те файлыкоторые были  изменены с момента предыдущего инкрементального или полного резервного  копирования, – это … резервная копия
… маскирование – это операциякоторая заключается в замене  конфиденциальной информации в ответе приложения или базы данных на запрос  пользователя без изменения при этом информации на носителе данных
Роль … в системе управления базами данных Microsoft SQL Server – это  объект базы данных (такой жекак и обычная роль базы данных), который  позволяет с помощью аутентификации через пароль менять контекст безопасности  в базе данных
Установите соответствие между системой управления базами данных и одной  из ее характерных ключевых особенностей:
Неверночто средством защиты системы управления базами данных Oracle  является …
Установите правильную последовательность этапов доступа пользователя к  содержимому базы данных:
Установите соответствие между основными средствами поддержки целостности  данных в базе данных (БДи их описаниями:
Упорядочьте системы управления базами данных по нарастанию масштаба  информационной системыдля использования в которой они наиболее пригодны:
Вопрос
Работая в организациивы выполняете обязанности сотрудника,  ответственного за обеспечение информационной безопасностиИсторически  сложилосьчто автоматизированные рабочие местана которых работают  сотрудники организациифункционируют под управлением операционной системы  (ОСMac OSК вам обратилась сотрудница  бухгалтериикоторая просит помочь ей в запуске некоторой программыкоторую  ей из головного офиса на носителе информации привез курьер.
Когда вы пришли на рабочее место к обратившейся сотрудницеона сообщила,  что ранее с подобным программным обеспечением (ПОне сталкиваласьно  необходимо срочно использовать его для генерации и отправки отчетных  документовв противном случае организацию ожидают серьезные штрафные  санкцииУстановленное в системе антивирусное средство в представленных  файлах угрозы не выявило.
Что должен предпринять специалист по информационной безопасности в  сложившейся ситуации?
ИТкомпания получила заказ от государственной структуры на создание  информационной системыпредназначенной для обработки информации  ограниченного распространенияВ рамках технического задания предполагается,  что система будет обрабатывать информацию разного уровня конфиденциальности,  а пользователи имеют разные уровни допуска к информации.
На базе какой операционной системы следует создавать такую информационную систему?
В небольшой компании развернута локальная сетьвключающая файловый  сервер под управлением операционной системы (ОСсемейства Unix и 20 компьютеровПомимо администратора на сервере  заведены учетные записи пользователейкоторые объединены в группы согласно  их принадлежности к организационным единицам компании (руководство,  бухгалтерыменеджеры). На сервере есть директорияв которой размещаются  файлысодержащие статистические отчетные данные о работе каждой  организационной единицы организации (для руководства – свой файлдля  бухгалтеров – свойдля менеджеров – свой). В конце рабочего дня пользователи  подключаются к серверу под своими учетными записями и вносят отчетные данные  в файл своего подразделения.
Какие права на доступ к указанным отчетным файлам должен установить  администратор безопасности организациичтобы любой сотрудник подразделения  видел и мог вносить изменения в отчетный файл своего подразделенияно не  видел содержимое отчетных файлов других подразделений?
В крупной компании развернута локальная сетьвключающая серверы под  управлением операционной системы Windows Server и 2000 компьютеровВ сети развернута служба  каталогов Active Directory (AD). Пользователи организации имеют доменные  учетные записи и объединены в группы согласно их принадлежности к  организационным единицам компанииВ соответствии с принятой в организации  политикой безопасности сотрудники организации обязаны менять пароль от своей  учетной записи не реже одного раза в месяцВ числе прочих в домене есть  группа пользователей для сотрудников сторонней организациизанимающихся  периодическим обслуживанием базы данных Контракт на обслуживание   каждый год заключается сроком на 1 годДанные специалисты в течении года  часто меняются.
Как в сложившейся ситуации должен поступить администратор безопасности  компании?
ИТкомпания получила заказ от государственной структуры на создание  информационной системыВ рамках технического задания предполагаетсячто  система должна функционировать с соблюдением законодательства РФ и требований  по информационной безопасности.
Какую систему управления базами данных (СУБД)  целесообразно использовать  в рамках поставленной задачи?
Вы исполняете обязанности ITспециалиста в небольшой логистической  компанииВ компании развернута локальная сетьв которую включены компьютеры  пользователейсервер базы данных (БДпод управлением системы управления базами данных (СУБДMySQL и сервер резервного  копированияВ процессе работы пользователи со своих рабочих мест в основном  работают с БДсохраняя в ней важную рабочую информациюДеловая логика  работы компании предполагает минимизацию временив течение которого БД может  быть недоступна для пользователейРазмер БД на текущий момент составляет  порядка 3 ГбОбъем свободного дискового пространства для хранения резервных  копий на сервере резервного копирования составляет 16 Гб.
В компании принята пятидневная рабочая неделяс понедельника по пятницу  рабочие днисуббота и воскресенье – выходные.
Какую схему организации резервного копирования оптимально использовать в  указанных обстоятельствах?
Вы исполняете обязанности ITспециалиста крупной компанииимеющей  множество территориально удаленных подразделенийВ центральном офисе  компании располагается выделенное серверное помещениев котором размещены  основной и запасной серверы системы управления базами данных (СУБД), доступные  удаленным пользователям через сеть ИнтернетВ начале каждого рабочего дня на  протяжении
12 часов серверы удаленных филиалов начинают активно подключаться к  центральному серверу для синхронизации своей части общей базы данныхчто  приводит к замедлению обработки запросов.
Какой наиболее оптимальный способ решения проблемы указанного замедления  работы?
В организации функционирует информационная системаобеспечивающая  бизнеспроцессыВ системе присутствует база данныхфункционирующая под  управлением системы управления базами данных (СУБДOracle и  содержащая информациюкоторая составляет коммерческую тайнуРуководством  организации перед ITподразделением поставлена задача внедрить в  информационную систему аналитический модуль с целью генерации предложений по  оптимизации бизнеспроцессов на основе анализа содержащейся в базе данных  информацииДля решения поставленной задачи ITподразделение заключило  контракт со сторонним разработчиком программного обеспеченияВ целях отладки разработанного программного модуля  исполнитель запросил доступ к базе данных организации.
Как в данном случае следует поступить ITподразделению  организациизаказчика?
Перед ITспециалистом небольшой компании (20 человекпоставлена задача:  обеспечить учет (в электронном видезаработной платы сотрудникова также автоматизировать процесс  подготовки ежеквартальных и ежегодных отчетов по данным о зарплате по  нескольким предопределенным формуламКомпьютеры в компании работают под  управлением ОС Windows 10.
Какую систему управления базами данных (СУБД)  наиболее рационально выбрать  ITспециалисту для решения поставленной задачи?
Крупная компания является оператором информационной системыв основе  которой лежит база данных под управлением системы управления базами  данных (СУБДMicrosoft SQL ServerБаза  данных доступна пользователям путем удаленного подключения программным  клиентомустановленным на их персональных компьютерахПользователи хранят в  базе свои данныев том числе персональные.
В процессе функционирования указанной системы некоторые пользователи при  первичной регистрации отказываются предоставить компании – оператору системы  право на хранение и обработку своих персональных данных.
Как оператору системы целесообразно поступить с такими пользователями?

Другие тесты Синергии, МТИ, МОСАП:

Методы исследования в менеджменте

Системы искусственного интеллекта

Финансовые стратегии организации

Эффективность процессов технической эксплуатации летательных аппаратов

Актуальные проблемы защиты прав личности в международном и российском уголовном праве