Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
SWAP_Информационная безопасность.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
1.73 Mб
Скачать

345. Задание {{ 350 }} тз-350 (де-8-0-0)

Почему так важно контролировать и отслеживать входные и выходные данные?

 Некорректные значения могут вызвать ошибки при обработке данных, в некоторых случаях они могут свидетельствовать о мошенничестве

 Некорректные значения могут быть следствием ошибки программиста, они могут привести к нарушению принципа должной заботы

 Некорректные значения могут быть вызваны брутфорс-атакой

 Некорректные значения не являются проблемой безопасности

346. Задание {{ 351 }} тз-351 (де-8-0-0)

В чем отличие между принципами наименьших привилегий и «необходимо знать»?

 Пользователю должны быть предоставлены наименьшие привилегии, ограничивающие то, что ему «необходимо знать»

 Пользователю необходим определенный уровень допуска для использования ресурсов – это принцип «необходимо знать», а принцип наименьших привилегий дает ему полный доступ к этим ресурсам

 Для доступа к определенным ресурсам пользователю необходим атрибут «необходимо знать», а принцип наименьших привилегий должен быть реализован для того, чтобы этот пользователь мог получить доступ только к ресурсам, которые ему «необходимо знать»

 Эти два термина обозначают одно и то же

347. Задание {{ 352 }} ТЗ-352 (ДЕ-8-0-0)

Что из перечисленного ниже не требует обновления документации?

 Обновление антивирусных сигнатур

 Изменение настроек сервера

 Изменение политики безопасности

 Установка патча на систему в промышленной эксплуатации

348. Задание {{ 353 }} ТЗ-353 (ДЕ-8-0-0)

Если критичные данные, записанные на компакт-диске (CD-ROM), больше не нужны, какой вариант уничтожения данных будет правильным?

 Размагничивание (degaussing)

 Стирание (erasing)

 Очистка (purging)

 Физическое уничтожение (physical destruction)

349. Задание {{ 354 }} ТЗ-354 (ДЕ-8-0-0)

Что является основной проблемой безопасности при использовании SSL для шифрования передаваемых сообщений?

 Различие версий SSL на различных системах в различных сетевых сегментах

 Пользователь может получить сообщение, зашифрованное прикладной программой, несовместимой с SSL

 Перехват передаваемых сообщений

 Сети, в которые передаются сообщения, не контролируются компанией

350. Задание {{ 355 }} ТЗ-355 (ДЕ-8-0-0)

Зачем нужен протокол SMTP?

 Он позволяет пользователям расшифровывать полученные с сервера сообщения

 Он позволяет пользователю просматривать и изменять почтовые сообщения на сервере

 Для передачи почтовых сообщений с компьютера пользователя на почтовый сервер

 Для шифрования почтовых сообщений перед их отправкой

351. Задание {{ 356 }} ТЗ-356 (ДЕ-8-0-0)

Если компании сообщили, что ее почтовый сервер используется для распространения спама, что может являться наиболее вероятной проблемой?

 Внутренний почтовый сервер был взломан внутренним злоумышленником

 Почтовый сервер в DMZ содержит записи внутренних и внешних ресурсов

 На почтовом сервере неправильно настроена ретрансляция почтовых сообщений

 На почтовом сервере включено использование SMTP

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]