
Студенты университета Синергия регулярно проходят тестирование по предмету Информационная безопасность и защита информации. Иногда задания требуют знания теории и внимательности. Наш сервис помогает пройти тест быстро и получить высокий балл. Работа выполняется оперативно, конфиденциально и без предоплаты. Стоимость — 300 рублей.
Как называется механизм защиты, при котором для каждого пользователя или процесса устанавливается строго определённый набор допустимых действий с информационными ресурсами?
Политика конфиденциальности
Идентификация
Аутентификация
Разграничение доступа +
Что из перечисленного относится к категории «средства криптографической защиты информации» (СКЗИ)?
Межсетевой экран
Антивирусное ПО
Алгоритм шифрования ГОСТ 28147-89 +
Система обнаружения вторжений
Какой тип угроз информационной безопасности реализуется путем перехвата электромагнитных излучений, возникающих при работе компьютера или периферийных устройств?
Социальная инженерия
Побочное электромагнитное излучение и наводка (ПЭМИН) +
Фишинг
DDoS-атака
Что подразумевается под термином «неотказуемость» (non-repudiation) в контексте информационной безопасности?
Возможность восстановить поврежденные данные
Невозможность для отправителя отрицать факт отправки сообщения, а для получателя — факт его получения +
Гарантия того, что данные не были изменены
Обеспечение доступа к информации только авторизованным пользователям
Какая атака основана на использовании недоверия между сегментами сети и подмене IP-адреса доверенного узла?
SQL-инъекция
Спуфинг (spoofing) +
Сниффинг (sniffing)
Переполнение буфера
Какой документ в Российской Федерации является основным, определяющим правовые основы обращения с персональными данными?
ГОСТ Р ИСО/МЭК 27001
Федеральный закон «О персональных данных» № 152-ФЗ +
Федеральный закон «Об информации, информационных технологиях и о защите информации» № 149-ФЗ
Доктрина информационной безопасности РФ
Как называется метод защиты информации, при котором конфиденциальные данные разбиваются на отдельные фрагменты и хранятся на разных носителях, что делает невозможным восстановление целостной информации при компрометации одного из них?
Шифрование
Стеганография
Шэмиринг (Shamir’s Secret Sharing, разделение секрета) +
Виртуализация
Что из перечисленного является примером биометрической системы аутентификации?
Смарт-карта
TOTP-токен
Сканер рисунка вен ладони +
Парольная фраза
Какой протокол сетевой безопасности обеспечивает шифрование трафика на канальном уровне и часто используется для защиты беспроводных сетей WPA3?
IPsec
TLS/SSL
IEEE 802.11i (WPA3) +
SSH
Как называется вредоносное ПО, которое маскируется под легальное программное обеспечение, но при этом выполняет скрытые деструктивные действия?
Вирус
Червь
Троянская программа (троян) +
Логическая бомба
Какое понятие описывает уязвимость, информация о которой уже стала известна производителю или общественности, но официальное обновление (патч) еще не выпущено?
Backdoor (закладка)
Zero-day уязвимость +
Payload (полезная нагрузка)
Exploit (эксплойт)
Какой принцип информационной безопасности означает, что система должна оставаться работоспособной и предоставлять доступ к информации авторизованным пользователям даже при частичных отказах или атаках?
Конфиденциальность
Целостность
Доступность +
Аутентичность
Какой метод защиты от утечек информации через съемные носители предполагает централизованное управление разрешениями на запись, чтение и запуск с USB-устройств?
Фильтрация трафика
DLP-система (Data Loss Prevention) с модулем контроля устройств +
Антивирусная защита
Аппаратный межсетевой экран
Что такое «хэш-функция» с точки зрения защиты информации?
Метод симметричного шифрования данных
Алгоритм, преобразующий массив входных данных в строку фиксированной длины, что позволяет проверить целостность информации +
Протокол для безопасной передачи файлов по сети
Способ сжатия данных без потерь
Как называется атака на веб-приложения, при которой злоумышленник внедряет вредоносные скрипты в страницы, просматриваемые другими пользователями?
Cross-Site Scripting (XSS) +
Cross-Site Request Forgery (CSRF)
Path Traversal (обход пути)
XML External Entity (XXE)
К какому типу барьеров информационной безопасности относится требование хранить серверы с персональными данными в запираемой стойке в помещении с контролем доступа?
Программный барьер
Криптографический барьер
Физический барьер +
Логический барьер
Что означает термин «SOC» (Security Operations Center) в области информационной безопасности?
Сертификат безопасности программного обеспечения
Центр мониторинга и реагирования на инциденты информационной безопасности +
Протокол защищенного соединения
Тип лицензии на антивирусное ПО
Какой режим доступа к информации предполагает, что все данные имеют гриф секретности, и доступ к ним предоставляется только при наличии специального разрешения и допуска у сотрудника?
Дискреционный доступ
Мандатный (иерархический) доступ +
Ролевой доступ
Публичный доступ
Какая технология позволяет скрыть внутреннюю структуру корпоративной сети и предоставить удаленному сотруднику безопасный доступ к ресурсам через незащищенный канал (например, интернет)?
Proxy-сервер
VPN (Virtual Private Network) +
NAT (Network Address Translation)
VLAN
Что понимается под «инженерно-технической защитой информации»?
Установка сложных паролей на все рабочие станции
Применение физических средств и конструкций (экранирование, шумогенераторы, замки, решетки) для предотвращения перехвата или хищения информации +
Разработка политики парольной сложности
Обучение сотрудников правилам работы с конфиденциальными документами
Вопрос
В ГОСТ «Защита информации. Основные термины и определения» … описывается как состояние защищенности информации, при котором гарантируются ее конфиденциальность, доступность и целостность
Информационная … – это совокупность информации, которая содержится в базах данных, информационных технологий, обеспечивающих ее обработку, и технических средств
… – это информация, позволяющая точно идентифицировать человека
… тайна – это данные, находящиеся под ограничением государственных органов и требующие специальных мер защиты
… информационной системы – это гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы и обеспечивающие обработку информации, которая содержится в ее базах данных
…информации – это лицо, которое самостоятельно создало информацию или получило право разрешать или ограничивать доступ к информации на основании закона или договора
Упорядочьте шаги по внедрению политики информационной безопасности в компании:
Установите соответствие понятий и их определений:
… акты – это нормативно-правовые документы министерств и ведомств по реализации направлений государственного управления
… тайна — защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
… тайна – это режим конфиденциальности информации, который позволяет ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду
Конфиденциальные … — информация, к которой ограничен доступ, и которая не подлежит разглашению без разрешения владельца.
Грамотный подбор кадров и своевременная мотивация персонала обеспечивают до … гарантий успешной защиты коммерческой тайны
Соедините элементы задания, чтобы получилось верное предложение:
Расположите в хронологической последовательности этапы планирования системы обеспечения информационной безопасности (СОИБ):
Расположите в правильной последовательности действия инспектора при оценке информационной безопасности в кредитной организации:
… — взаимодействие различных элементов системы защиты для обеспечения комплексной безопасности.
… система защиты информации – это комплексный подход к обеспечению безопасности информационных активов организации, основанный на многоуровневой защите
К … мероприятиям по обеспечению информационной безопасности относятся: мероприятия, связанные с кадровыми изменениями в составе персонала; мероприятия, связанные с ремонтом и модификацией оборудования, программного обеспечения
Организационная защита информации включает в себя … (укажите 2 варианта ответа)
… создания систем защиты информации – минимизировать риски и возможный ущерб, который может быть нанесен владельцу информации
Сопоставьте принципы многорубежной системы защиты информации и их характеристики:
Сопоставьте сотрудников службы безопасности с их обязанностями:
… искусственные источники появления угроз вызваны действиями нарушителей
Преднамеренные искусственные источники появления угроз бывают …
… информационной безопасности не возникают сами по себе, они проявляются через взаимодействие с наиболее слабыми звеньями системы защиты, то есть через факторы уязвимости
Разрабатываемые на объекте информатизации документы, которые регулируют вопросы информационной безопасности, относятся к … методам защиты информации
Установите хронологическую последовательность этапов развития информационной безопасности:
… — программное обеспечение для информационной безопасности, расширяющее адресное пространство и создающее ложные информационные направления, изменяя IP-адреса.
Сопоставьте виды критериев ранжирования уязвимостей с их характеристиками:
Вопрос
В компании решили использовать новое облачное хранилище для всех данных. Какие действия необходимо предпринять, чтобы соблюсти принципы информационной безопасности?
В вашей компании внедряется система двухфакторной аутентификации. Сотрудники выражают недовольство, считая это неудобным. Как лучше объяснить необходимость этого шага?
Мария работает в крупной компании, занимающейся обработкой и хранением персональных данных клиентов. Недавно она получила запрос от руководства об усилении мер по защите данных в связи с новыми нормативными требованиями, а также прошла проверку, которая выявила несколько недостатков в системе безопасности. Руководитель попросил её подготовить план улучшения информационной безопасности с учётом нормативно-правовых требований, а также включить инструкции для сотрудников по обращению с персональными данными. Как Мария должна подойти к выполнению задания, чтобы соответствовать законодательству и требованиям компании?
Компания приняла решение хранить все данные о транзакциях клиентов на серверах за пределами страны. Какие правовые аспекты следует учесть?
При аудите информационной системы в вашей компании выявлены нарушения в соблюдении закона о защите персональных данных. Как лучше всего поступить в этой ситуации?
Компания обновляет политику информационной безопасности. Вам поручено организовать обучение сотрудников, чтобы они соблюдали новые правила. Какие шаги необходимо предпринять для успешного внедрения?
Компания «ИнфоТех» активно работает над повышением уровня информационной безопасности и защиты данных. В рамках этих мер генеральный директор поручил службе информационной безопасности разработать и внедрить административные и организационные меры для предотвращения утечек информации. Иван, руководитель службы безопасности, составляет список мер, которые будут обязательны для исполнения всеми сотрудниками. Ему нужно продумать, как эффективно организовать процесс внедрения этих мер, чтобы обеспечить их понимание и соблюдение. Какой подход к выполнению задачи Ивану следует выбрать?
При внутренней проверке было выявлено, что несколько сотрудников используют простые пароли, что противоречит политике компании. Как необходимо поступить?
Во время проведения планового аудита информационной системы обнаружено, что большинство пользователей используют одноразовые пароли для доступа к критически важным данным. Какие меры следует принять для повышения уровня безопасности?
В информационной системе, с которой работает ваша компания, начали появляться признаки несанкционированного доступа и возможных атак. Какие действия необходимо предпринять для минимизации рисков утечки данных?
Вопрос
Установите соответствие между уровнями информационное безопасности и их характеристиками:
Расположите в иерархическом порядке уровни документации, которые включает в себя эффективная политика информационной безопасности компании, от высшего уровня к низшему:
… законы – ключевой элемент законодательного регулирования в России, они могут затрагивать любые вопросы, отнесенные Конституцией РФ к предметам ведения Федерации либо совместного ведения Федерации и субъектов РФ, требующие государственного регулирования
Расположите в правильной последовательности этапы аудита информационной безопасности:
Упорядочьте шаги разработки и внедрения систем защиты информации:
… источники появления угроз делят на непреднамеренные и преднамеренные
Установите правильную последовательность этапов проверки системы обеспечения информационной безопасности (СОИБ):
Вопрос
Один из сотрудников крупной компании, занимающейся разработкой программного обеспечения, случайно отправил конфиденциальные данные клиента на личную электронную почту. Какие меры ему нужно предпринять?
Ваша компания внедряет новую информационную систему для обработки и хранения конфиденциальных данных. Какими должны быть первоочередные меры для защиты информации в этой системе?
Другие тесты Синергии, МТИ, МОСАП:
Современная организация государственных учреждений в России
Управление инновационным проектом
Управление интеллектуальной городской инфраструктурой
Управление человеческими ресурсами в государственном и муниципальном управлении
