Безопасность операционных систем и баз данных – тест Синергия (МОСАП)

Студенты университета Синергия (МОСАП) регулярно проходят тестирование по предмету Безопасность операционных систем и баз данных. Иногда задания требуют знания теории и внимательности. Наш сервис помогает пройти тест быстро и получить высокий балл. Работа выполняется оперативно, конфиденциально и без предоплаты. Стоимость — 300 рублей.
Шифрование данных на уровне файловой системы в ОС Windows, которое позволяет прозрачно защищать файлы и папки для конкретных пользователей с использованием сертификатов, называется…
EFS (Encrypting File System) +
BitLocker
BitLocker To Go
NTFS-разрешения
В системах управления базами данных для предотвращения несанкционированного доступа к данным через подстановку SQL-кода в параметры запроса рекомендуется использовать…
Динамическое формирование запросов через конкатенацию строк
Хранимые процедуры без параметров
Параметризованные запросы (prepared statements) +
Триггеры на вставку
Процесс проверки целостности системных файлов операционной системы путём сравнения их контрольных сумм с эталонными значениями, хранящимися в защищённой базе данных, реализуется в Windows с помощью служебной программы…
sfc /scannow +
chkdsk
DISM
PowerShell Get-FileHash
В реляционных базах данных механизм, который гарантирует, что все операции в транзакции либо полностью выполняются, либо полностью откатываются, обеспечивая атомарность, называется…
Изоляцией
Согласованностью
Долговечностью
Атомарностью +
Технология безопасной загрузки в современных ОС, которая проверяет цифровые подписи всех загружаемых драйверов и системных файлов до их выполнения, известна как…
Secure Boot +
TPM
UEFI
BIOS
В СУБД Oracle для ограничения доступа к строкам таблицы в зависимости от атрибутов пользователя (например, его отдела) используется механизм…
Fine-Grained Auditing
Стандартные привилегии
Триггеры
Virtual Private Database (VPD) +
В ОС Linux механизм, позволяющий процессу иметь изолированный вид системных ресурсов (сетевой стек, PID, точки монтирования), реализуется через…
Пространства имён (namespaces) +
Контрольные группы (cgroups)
SELinux
AppArmor
Процедура аудита в базах данных, при которой фиксируются не только факты доступа, но и изменения схемы данных, называется…
Аудит транзакций
Аудит DDL-операций +
Аудит DML-операций
Аудит подключений
В Windows Server для ограничения возможности выполнения программ на рабочих станциях используется политика, определяющая, какие приложения разрешены, на основе их хеша или сертификата. Это называется…
AppLocker +
Software Restriction Policies
Windows Defender Application Control
SmartScreen
Метод защиты баз данных, при котором конфиденциальные поля (например, номера кредитных карт) заменяются на случайные значения в небоевых средах, но сохраняется формат и ссылочная целостность, называется…
Маскирование данных (Data Masking) +
Шифрование
Деидентификация
Анонимизация
В операционной системе macOS для обеспечения целостности системных файлов даже при наличии прав root используется механизм…
SIP (System Integrity Protection) +
Gatekeeper
FileVault
XProtect
В СУБД PostgreSQL для управления доступом на уровне строк (RLS) используется механизм, основанный на…
Политиках (Policies) +
Триггерах
Представлениях с CHECK OPTION
Ролях
В ОС семейства Unix файл /etc/passwd хранит информацию о пользователях. Какая мера безопасности применяется к этому файлу, чтобы защитить хеши паролей?
Хеши паролей хранятся в отдельном файле /etc/shadow с ограниченным доступом +
Файл шифруется целиком
Пароли хранятся в открытом виде, но доступ только у root
Используется ACL
В системах управления базами данных для защиты от несанкционированного изменения структуры таблиц применяются права, назначаемые на операции…
SELECT и INSERT
UPDATE и DELETE
ALTER и DROP +
EXECUTE
Протокол аутентификации Kerberos использует для выдачи билетов доступа к сервисам специальный сервер, который называется…
Сервер аутентификации (AS)
Центр распространения ключей (KDC) +
Сервер тикетов (TGS)
Домен-контроллер
В ОС Windows для защиты критических системных процессов и файлов реестра от несанкционированных изменений даже администратором используется компонент…
UAC (User Account Control)
Windows Resource Protection (WRP) +
BitLocker
EFS
Метод резервного копирования, при котором создаются копии только блоков данных, изменившихся с момента последнего полного или инкрементального копирования, называется…
Дифференциальным
Инкрементальным +
Полным
Зеркальным
В СУБД Microsoft SQL Server объект, который объединяет набор разрешений и может быть назначен пользователю или другой роли, называется…
Схемой
Ролью базы данных +
Профилем
Группой доступности
Для защиты конфиденциальных данных в журналах транзакций базы данных применяется техника, при которой чувствительная информация заменяется на маскирующие значения перед записью в лог. Это называется…
Шифрование журнала
Маскирование журнала (Log Masking) +
Очистка журнала
Сжатие журнала
В операционных системах семейства Linux для принудительного контроля доступа (Mandatory Access Control) используются два основных фреймворка — SELinux и…
AppArmor +
Grsecurity
Tomoyo
Smack
Вопрос
Шифрование обеспечивает такие состояния безопасности информации, как …
Особенности реализации или настройки некоторых подсистем операционной системы, которые являются в той или иной степени небезопасными, но на которые разработчики или администраторы сознательно идут для обеспечения максимальной доступности системы для пользователя, называются … дефектами
Файлы и директории данных на носителе информации, базы данных под управлением системы управления базами данных (СУБД), сетевые устройства, порты, службы и протоколы, при осуществлении доступа к ним, являются … доступа
Установите правильную последовательность операций при осуществлении процедуры идентификации в операционной системе:
Установите соответствие между механизмами защиты в ОС и их описанием:
Установите хронологическую последовательность выпуска компанией Apple версий своей проприетарной операционной системы:
Проприетарная технология шифрования дисков, разработанная компанией Microsoft, называется …
Английская аббревиатура … обозначает технологию, позволяющую организовать безопасный обмен данными при подключении через незащищенные сети и поддерживаемую в настоящее время всеми современными операционными системами
В общем случае комплекс программно–технических средств и организационных (процедурных) решений по защите информации от несанкционированного доступа (НСД) реализуется в рамках системы защиты информации от НСД, условно состоящей из таких подсистем, как …
(укажите 4 варианта ответа)
Согласно законодательству РФ, … – это получение защищаемой информации заинтересованными субъектами с нарушением установленных нормативными и правовыми документами (актами) или обладателями информации прав или правил разграничения доступа к защищаемой информации
В операционных системах семейства Windows Server для централизованного управления пользовательскими учетными записями, группами, правами доступа к ресурсам и сервисам сети, а также настройками политик безопасности используется разработанная компанией Microsoft служба каталогов, которая обозначается английской аббревиатурой …
Управление доступом субъектов к объектам на основе списков управления доступом (ACL) или матрицы доступа называется … управлением доступом (DAC)
Операционной системой, обладающей дополнительными встроенными мерами обеспечения защиты от несанкционированного доступа (НСД), в настоящее время является … (укажите 2 варианта ответа)
Установите правильную последовательность этапов контроля доступа пользователя при входе в операционную систему семейства Unix:
Установите соответствие между схемами администрирования и их описанием:
Установите правильную последовательность этапов получения клиентом (С1) доступа к серверу (С2) в соответствии с протоколом Kerberos:
… бэкап – это тип резервного копирования, при котором в каждый момент времени существует актуальная полная копия резервируемых данных (укажите 2 варианта ответа)
Аббревиатура … обозначает одно из аппаратных средств защиты баз данных, которое не позволяет загрузить систему под управлением альтернативной операционной системы для доступа к данным в обход механизмов защиты
Упорядочьте технологии резервного копирования и восстановления данных в зависимости от объема дискового пространства, требуемого для их реализации (от наименьшего к наибольшему объему):
Установите соответствие между типами мероприятий по защите баз данных (БД) и их описаниями:
Расположите средства резервного копирования и восстановления данных в порядке уменьшения их технологической надежности (от более надежных к менее надежным):
Неверно, что к внешним по отношению к базе данных программным средствам защиты относятся …
Резервная копия, которая включает в себя только те файлы, которые были изменены с момента предыдущего инкрементального или полного резервного копирования, – это … резервная копия
… маскирование – это операция, которая заключается в замене конфиденциальной информации в ответе приложения или базы данных на запрос пользователя без изменения при этом информации на носителе данных
Роль … в системе управления базами данных Microsoft SQL Server – это объект базы данных (такой же, как и обычная роль базы данных), который позволяет с помощью аутентификации через пароль менять контекст безопасности в базе данных
Установите соответствие между системой управления базами данных и одной из ее характерных ключевых особенностей:
Неверно, что средством защиты системы управления базами данных Oracle является …
Установите правильную последовательность этапов доступа пользователя к содержимому базы данных:
Установите соответствие между основными средствами поддержки целостности данных в базе данных (БД) и их описаниями:
Упорядочьте системы управления базами данных по нарастанию масштаба информационной системы, для использования в которой они наиболее пригодны:
Вопрос
Работая в организации, вы выполняете обязанности сотрудника, ответственного за обеспечение информационной безопасности. Исторически сложилось, что автоматизированные рабочие места, на которых работают сотрудники организации, функционируют под управлением операционной системы (ОС) Mac OS. К вам обратилась сотрудница бухгалтерии, которая просит помочь ей в запуске некоторой программы, которую ей из головного офиса на носителе информации привез курьер.
Когда вы пришли на рабочее место к обратившейся сотруднице, она сообщила, что ранее с подобным программным обеспечением (ПО) не сталкивалась, но необходимо срочно использовать его для генерации и отправки отчетных документов, в противном случае организацию ожидают серьезные штрафные санкции. Установленное в системе антивирусное средство в представленных файлах угрозы не выявило.
Что должен предпринять специалист по информационной безопасности в сложившейся ситуации?
ИТ–компания получила заказ от государственной структуры на создание информационной системы, предназначенной для обработки информации ограниченного распространения. В рамках технического задания предполагается, что система будет обрабатывать информацию разного уровня конфиденциальности, а пользователи имеют разные уровни допуска к информации.
На базе какой операционной системы следует создавать такую информационную систему?
В небольшой компании развернута локальная сеть, включающая файловый сервер под управлением операционной системы (ОС) семейства Unix и 20 компьютеров. Помимо администратора на сервере заведены учетные записи пользователей, которые объединены в группы согласно их принадлежности к организационным единицам компании (руководство, бухгалтеры, менеджеры). На сервере есть директория, в которой размещаются файлы, содержащие статистические отчетные данные о работе каждой организационной единицы организации (для руководства – свой файл, для бухгалтеров – свой, для менеджеров – свой). В конце рабочего дня пользователи подключаются к серверу под своими учетными записями и вносят отчетные данные в файл своего подразделения.
Какие права на доступ к указанным отчетным файлам должен установить администратор безопасности организации, чтобы любой сотрудник подразделения видел и мог вносить изменения в отчетный файл своего подразделения, но не видел содержимое отчетных файлов других подразделений?
В крупной компании развернута локальная сеть, включающая серверы под управлением операционной системы Windows Server и 2000 компьютеров. В сети развернута служба каталогов Active Directory (AD). Пользователи организации имеют доменные учетные записи и объединены в группы согласно их принадлежности к организационным единицам компании. В соответствии с принятой в организации политикой безопасности сотрудники организации обязаны менять пароль от своей учетной записи не реже одного раза в месяц. В числе прочих в домене есть группа пользователей для сотрудников сторонней организации, занимающихся периодическим обслуживанием базы данных 1С. Контракт на обслуживание 1С каждый год заключается сроком на 1 год. Данные специалисты в течении года часто меняются.
Как в сложившейся ситуации должен поступить администратор безопасности компании?
ИТ–компания получила заказ от государственной структуры на создание информационной системы. В рамках технического задания предполагается, что система должна функционировать с соблюдением законодательства РФ и требований по информационной безопасности.
Какую систему управления базами данных (СУБД) целесообразно использовать в рамках поставленной задачи?
Вы исполняете обязанности IT–специалиста в небольшой логистической компании. В компании развернута локальная сеть, в которую включены компьютеры пользователей, сервер базы данных (БД) под управлением системы управления базами данных (СУБД) MySQL и сервер резервного копирования. В процессе работы пользователи со своих рабочих мест в основном работают с БД, сохраняя в ней важную рабочую информацию. Деловая логика работы компании предполагает минимизацию времени, в течение которого БД может быть недоступна для пользователей. Размер БД на текущий момент составляет порядка 3 Гб. Объем свободного дискового пространства для хранения резервных копий на сервере резервного копирования составляет 16 Гб.
В компании принята пятидневная рабочая неделя: с понедельника по пятницу рабочие дни, суббота и воскресенье – выходные.
Какую схему организации резервного копирования оптимально использовать в указанных обстоятельствах?
Вы исполняете обязанности IT–специалиста крупной компании, имеющей множество территориально удаленных подразделений. В центральном офисе компании располагается выделенное серверное помещение, в котором размещены основной и запасной серверы системы управления базами данных (СУБД), доступные удаленным пользователям через сеть Интернет. В начале каждого рабочего дня на протяжении
1–2 часов серверы удаленных филиалов начинают активно подключаться к центральному серверу для синхронизации своей части общей базы данных, что приводит к замедлению обработки запросов.
Какой наиболее оптимальный способ решения проблемы указанного замедления работы?
В организации функционирует информационная система, обеспечивающая бизнес–процессы. В системе присутствует база данных, функционирующая под управлением системы управления базами данных (СУБД) Oracle и содержащая информацию, которая составляет коммерческую тайну. Руководством организации перед IT–подразделением поставлена задача внедрить в информационную систему аналитический модуль с целью генерации предложений по оптимизации бизнес–процессов на основе анализа содержащейся в базе данных информации. Для решения поставленной задачи IT–подразделение заключило контракт со сторонним разработчиком программного обеспечения. В целях отладки разработанного программного модуля исполнитель запросил доступ к базе данных организации.
Как в данном случае следует поступить IT–подразделению организации–заказчика?
Перед IT–специалистом небольшой компании (20 человек) поставлена задача: обеспечить учет (в электронном виде) заработной платы сотрудников, а также автоматизировать процесс подготовки ежеквартальных и ежегодных отчетов по данным о зарплате по нескольким предопределенным формулам. Компьютеры в компании работают под управлением ОС Windows 10.
Какую систему управления базами данных (СУБД) наиболее рационально выбрать IT–специалисту для решения поставленной задачи?
Крупная компания является оператором информационной системы, в основе которой лежит база данных под управлением системы управления базами данных (СУБД) Microsoft SQL Server. База данных доступна пользователям путем удаленного подключения программным клиентом, установленным на их персональных компьютерах. Пользователи хранят в базе свои данные, в том числе персональные.
В процессе функционирования указанной системы некоторые пользователи при первичной регистрации отказываются предоставить компании – оператору системы право на хранение и обработку своих персональных данных.
Как оператору системы целесообразно поступить с такими пользователями?
Другие тесты Синергии, МТИ, МОСАП:
Методы исследования в менеджменте
Системы искусственного интеллекта
Финансовые стратегии организации
Эффективность процессов технической эксплуатации летательных аппаратов
Актуальные проблемы защиты прав личности в международном и российском уголовном праве
