- •Содержание и структура тестовых материалов Тематическая структура
- •Содержание тестовых материалов Аппаратные средства обеспечения информационной безопасности
- •Архитектура и модель безопасности
- •26. Задание {{ 55 }} тз-55 (де-1-0-0)
- •Безопасность приложений
- •48. Задание {{ 77 }} тз-77 (де-2-0-0)
- •49. Задание {{ 78 }} тз-78 (де-2-0-0)
- •50. Задание {{ 79 }} тз-79 (де-2-0-0)
- •66. Задание {{ 95 }} тз-95 (де-2-0-0)
- •67. Задание {{ 96 }} тз-96 (де-2-0-0)
- •68. Задание {{ 97 }} тз-97 (де-2-0-0)
- •Вопросы с пояснениями
- •69. Задание {{ 554 }} тз-554 (де-16-0-0)
- •65. Задание {{ 94 }} тз-94 (де-2-0-0)
- •Встроенные элементы безопасности Windows
- •83. Задание {{ 99 }} тз-99 (де-12-0-0)
- •84. Задание {{ 100 }} тз-100 (де-12-0-0)
- •85. Задание {{ 101 }} тз-101 (де-12-0-0)
- •86. Задание {{ 102 }} тз-102 (де-12-0-0)
- •87. Задание {{ 103 }} тз-103 (де-12-0-0)
- •88. Задание {{ 104 }} тз-104 (де-12-0-0)
- •Законодательство, требования, соответствие, расследования
- •108. Задание {{ 124 }} тз-124 (де-4-0-0)
- •109. Задание {{ 125 }} тз-125 (де-4-0-0)
- •110. Задание {{ 126 }} тз-126 (де-4-0-0)
- •111. Задание {{ 127 }} тз-127 (де-4-0-0)
- •112. Задание {{ 128 }} тз-128 (де-4-0-0)
- •113. Задание {{ 129 }} тз-129 (де-4-0-0)
- •123. Задание {{ 139 }} тз-139 (де-4-0-0)
- •124. Задание {{ 140 }} тз-140 (де-4-0-0)
- •144. Задание {{ 161 }} тз-161 (де-4-0-0)
- •157. Задание {{ 173 }} тз-173 (де-4-0-0)
- •158. Задание {{ 174 }} тз-174 (де-4-0-0)
- •159. Задание {{ 175 }} тз-175 (де-4-0-0)
- •160. Задание {{ 176 }} тз-176 (де-4-0-0)
- •161. Задание {{ 177 }} тз-177 (де-4-0-0)
- •Злонамеренное програмное обеспечение
- •Информационная безопасность и управление рисками
- •227. Задание {{ 243 }} тз-243 (де-5-0-0)
- •228. Задание {{ 244 }} тз-244 (де-5-0-0)
- •Криптография
- •238. Задание {{ 254 }} тз-254 (де-6-0-0)
- •239. Задание {{ 255 }} тз-255 (де-6-0-0)
- •240. Задание {{ 256 }} тз-256 (де-6-0-0)
- •241. Задание {{ 257 }} тз-257 (де-6-0-0)
- •242. Задание {{ 258 }} тз-258 (де-6-0-0)
- •290. Задание {{ 306 }} тз-306 (де-6-0-0)
- •291. Задание {{ 307 }} тз-307 (де-6-0-0)
- •297. Задание {{ 313 }} тз-313 (де-6-0-0)
- •298. Задание {{ 314 }} тз-314 (де-6-0-0)
- •Непрерывность бизнеса и восстановление после аварий
- •305. Задание {{ 321 }} тз-321 (де-15-0-0)
- •306. Задание {{ 322 }} тз-322 (де-15-0-0)
- •307. Задание {{ 323 }} тз-323 (де-15-0-0)
- •308. Задание {{ 324 }} тз-324 (де-15-0-0)
- •309. Задание {{ 325 }} тз-325 (де-15-0-0)
- •310. Задание {{ 326 }} тз-326 (де-15-0-0)
- •311. Задание {{ 327 }} тз-327 (де-15-0-0)
- •316. Задание {{ 332 }} тз-332 (де-15-0-0)
- •317. Задание {{ 333 }} тз-333 (де-15-0-0)
- •327. Задание {{ 523 }} тз-523 (де-15-0-0)
- •Общие вопросы информационной безопасности
- •Операционная безопасность
- •340. Задание {{ 345 }} тз-345 (де-8-0-0)
- •341. Задание {{ 346 }} тз-346 (де-8-0-0)
- •342. Задание {{ 347 }} тз-347 (де-8-0-0)
- •343. Задание {{ 348 }} тз-348 (де-8-0-0)
- •344. Задание {{ 349 }} тз-349 (де-8-0-0)
- •345. Задание {{ 350 }} тз-350 (де-8-0-0)
- •346. Задание {{ 351 }} тз-351 (де-8-0-0)
- •352. Задание {{ 357 }} тз-357 (де-8-0-0)
- •353. Задание {{ 358 }} тз-358 (де-8-0-0)
- •354. Задание {{ 359 }} тз-359 (де-8-0-0)
- •361. Задание {{ 366 }} тз-366 (де-8-0-0)
- •362. Задание {{ 367 }} тз-367 (де-8-0-0)
- •Телекоммуникации и сетевая безопасность
- •369. Задание {{ 374 }} тз-374 (де-9-0-0)
- •370. Задание {{ 375 }} тз-375 (де-9-0-0)
- •371. Задание {{ 376 }} тз-376 (де-9-0-0)
- •380. Задание {{ 385 }} тз-385 (де-9-0-0)
26. Задание {{ 55 }} тз-55 (де-1-0-0)
В безопасных компьютерных системах, зачем нужны логические формы разделения между процессами?
Процессы заключены в свои собственные домены безопасности, поэтому ни один из них не делает несанкционированных запросов к другим процессам или их ресурсам
Процессы заключены в свой собственный периметр безопасности, поэтому они могут обращаться только к вышестоящему уровню защиты
Процессы заключены в свой собственный периметр безопасности, поэтому они могут обращаться только к эквивалентному им уровню защиты
Разделение осуществляется на аппаратном уровне и не является логическим по своей природе
27. Задание {{ 56 }} ТЗ-56 (ДЕ-1-0-0)
Какой вид атаки происходит, когда субъект на высоком уровне безопасности записывает данные в определенную область хранения информации, которую читает субъект на низком уровне безопасности?
TOC/TOU
Атака посредством скрытых каналов по памяти
Атака посредством скрытых каналов по времени
Переполнение буфера
28. Задание {{ 57 }} ТЗ-57 (ДЕ-1-0-0)
Какой вид рейтинга присваивают продуктам Общие критерии?
PP
EPL
EAL
A–D
29. Задание {{ 58 }} ТЗ-58 (ДЕ-1-0-0)
Что лучше всего описывает аксиому *-целостности?
Нельзя записывать вверх в модели Biba
Нельзя читать снизу в модели Biba
Нельзя записывать вниз в модели Bell-LaPadula
Нельзя читать сверху в модели Bell-LaPadula
30. Задание {{ 59 }} ТЗ-59 (ДЕ-1-0-0)
Что лучше всего описывает простое правило безопасности?
Нельзя записывать вверх в модели Biba
Нельзя читать снизу в модели Biba
Нельзя записывать вниз в модели Bell-LaPadula
Нельзя читать сверху в модели Bell-LaPadula
31. Задание {{ 60 }} ТЗ-60 (ДЕ-1-0-0)
Что из перечисленного ниже было первой математической моделью многоуровневой политики безопасности, использовавшейся для определения концепций состояния безопасности и режимов доступа, описания правил доступа?
Biba
Bell-LaPadula
Clark-Wilson
Конечные автоматы
32. Задание {{ 61 }} ТЗ-61 (ДЕ-1-0-0)
Что из перечисленного ниже является верным утверждением по отношению к адресации памяти?
Процессор использует абсолютные адреса. Приложения используют логические адреса. Относительная адресация основана на известном адресе и величине смещения.
Процессор использует логические адреса. Приложения используют абсолютные адреса. Относительная адресация основана на известном адресе и величине смещения.
Процессор использует абсолютные адреса. Приложения используют относительные адреса. Логическая адресация основана на известном адресе и величине смещения.
Процессор использует абсолютные адреса. Приложения используют логические адреса. Абсолютная адресация основана на известном адресе и величине смещения.
33. Задание {{ 62 }} ТЗ-62 (ДЕ-1-0-0)
Укажите вид атаки, когда злоумышленник посылает на компьютер специально сконструированный сетевой пакет и получает полный удаленный контроль над этим компьютером.
DoS-атака (DoS attack)
Переполнение буфера (buffer overflow)
Подмена или спуфинг (spoofing)
Перехват соединения (hijacking)
Повторная передача (replay)
34. Задание {{ 63 }} ТЗ-63 (ДЕ-1-0-0)
SYN-атака – это пример …
DoS-атаки
Переполнения буфера (buffer overflow)
Подмены или спуфинга (spoofing)
Перехвата соединения (hijacking)
Повторной передачи (replay)
35. Задание {{ 64 }} ТЗ-64 (ДЕ-1-0-0)
Какой из уровней называется транспортным в 7-уровневой модели OSI?
1-й
2-й
3-й
4-й
5-й
6-й
7-й
36. Задание {{ 65 }} ТЗ-65 (ДЕ-1-0-0)
На каком уровне (в 7-уровневой модели OSI) находится протокол ICMP?
на канальном
на прикладном
на сетевом
на транспортном
на уровне представлений
на физическом
он находится между уровнями
37. Задание {{ 66 }} ТЗ-66 (ДЕ-1-0-0)
Согласно описанию OSI-модели, в функции какого ее уровня входит шифрование?
В функции уровня приложений (7)
В функции уровня представлений (6)
В функции сессионного уровня (5)
В функции канального уровня (2)
