Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационная безопасность и защита информации. Сборник тестов

.pdf
Скачиваний:
0
Добавлен:
09.08.2026
Размер:
397 Кб
Скачать

в) лишением свободы на срок до пяти лет; г) исправительными работами на срок до одного года.

2.9.Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информа- ционно-телекоммуникационных сетей и оконечного оборудования,

атакже правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб, наказывается:

а) штрафом в размере до 500 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до 18 мес.; б) исправительными работами на срок от шести месяцев до

одного года; в) ограничением свободы на срок до двух лет;

г) лишением свободы на срок до двух лет.

2.10.Изготовление в целях сбыта или сбыт поддельных кредитных либо расчетных карт, а также иных платежных документов, не являющихся ценными бумагами, наказываются:

а) принудительными работами на срок до пяти лет; б) лишением свободы на срок до одного года; в) лишением свободы на срок до двух лет;

г) лишением свободы на срок до шести лет со штрафом в размере от 100 тыс. до 300 тыс. руб. или в размере заработной платы или иного дохода осужденного за период от одного года до двух лет.

2.11.Незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, в том числе персональных данных, наказываются:

а) штрафом в размере до 200 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до 18 мес.;

б) обязательными работами на срок до 360 ч; в) исправительными работами на срок до одного года; г) арестом на срок до 4 мес.

2.12.Разглашение сведений, составляющих государственную тайну, лицом, которому она была доверена или стала известна по службе, работе, учебе или в иных случаях, предусмотренных законодательством Российской Федерации, если эти сведения стали достоянием других лиц, наказывается:

а) арестом на срок от 4 до 6 мес.;

11

б) исправительными работами на срок до одного года; в) арестом на срок до 4 мес.;

г) лишением свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

2.13.Незаконные разглашение или использование сведений, составляющих коммерческую, налоговую или банковскую тайну, без согласия их владельца лицом, которому она была доверена или стала известна по службе или работе, наказываются:

а) штрафом в размере до 120 тыс. руб. или в размере заработной платы или иного дохода осужденного за период до одного года с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет;

б) исправительными работами на срок до двух лет; в) принудительными работами на срок до трех лет; г) лишением свободы на срок до трех лет.

2.14.Незаконные экспорт из Российской Федерации или передача иностранной организации или ее представителю сырья, материалов, оборудования, технологий, научно-технической информации, незаконное выполнение работ для иностранной организации или ее представителя либо незаконное оказание услуг иностранной организации или ее представителю, которые заведомо для виновного могут быть использованы при создании вооружения и военной техники и в отношении которых установлен экспортный контроль, наказываются:

а) штрафом в размере от 100 тыс. до 500 тыс. руб. или в размере заработной платы или иного дохода осужденного за период от одного года до трех лет;

б) лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет;

в) принудительными работами на срок до трех лет; г) лишением свободы на срок до трех лет.

2.15Объектом преступлений в сфере компьютерной информации являются:

а) право на свободу передвижения; б) права на информацию ее владельца и третьих лиц;

в) безопасность пользования интеллектуальными и вещественными средствами вычислительной техники;

12

г) жизнь и здоровье личности.

2.16.Какие группы компьютерных преступлений существуют: а) экономические преступления; б) преступления против личных прав и частной сферы;

в) преступления против государственных и общественных интересов;

г) военные преступления.

2.17.Основными угрозами конфиденциальности информации яв-

ляются:

а) «карнавал»; б) блокировка;

в) перехват данных; г) злоупотребление полномочиями; д) «маскарад»; е) переадресация.

2.18.Ответственность за разработку вирусных программ в РФ регламентируется:

а) Гражданским кодексом РФ; б) Уголовным кодексом РФ;

в) Административным кодексом РФ; г) Конституцией РФ.

2.19.Какой документ представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации?

а) Конституция РФ; б) Доктрина информационной безопасности Российской Фе-

дерации; в) Федеральная целевая программа обеспечения информаци-

онной безопасности Российской Федерации; г) Уголовный кодекс РФ.

2.20.К персональным данным относится:

а) фамилия, имя, отчество, год, месяц, дата и место рождения; б) адрес, семейное, социальное, имущественное положение; в) образование, профессия, доходы; г) пол, возраст, рост и масса тела.

13

3.ВРЕДОНОСНЫЕ ПРОГРАММЫ

3.1.Какой вирус получает управление до программы загрузки операционной системы, в результате чего процедура управления выполняется под контролем вируса?

а) стелс-вирус; б) макровирус;

в) загрузочный вирус; г) файловый вирус.

3.2.Какой вирус оставляет в памяти компьютера модули, перехватывающие обращение программ к дискам?

а) стелс-вирус; б) макровирус;

в) загрузочный вирус; г) файловый вирус.

3.3.Какой вирус пользуется для шифрования случайными паролями (ключами), а также различными методами шифрования, что исключает возможность его опознания по сигнатурам?

а) файлово-загрузочный вирус; б) полиморфный вирус; в) стелс-вирус; г) макрокомандный вирус.

3.4.Какой вирус написан с использованием интерпретируемого языка программирования, встроенного в офисные приложения для автоматизации обработки офисных документов?

а) файлово-загрузочный вирус; б) полиморфный вирус; в) стелс-вирус; г) макрокомандный вирус.

3.5.Назовите способ (или способы) проникновения макровирусов

всистему:

а) по электронной почте; б) вместе с зараженными ими файлами;

в) ручное внесение вируса в систему злоумышленником; г) через Интернет с использованием ошибки в сетевых прог-

раммах; д) через съемные носители данных при срабатывании автоза-

грузки с них.

14

3.6.Какой вирус не может быть обнаружен антивирусными программами, которые ограничивают проверки сканированием файлов, расположенных на дисках компьютера?

а) бестелесный вирус; б) полиморфный вирус; в) стелс-вирус;

г) макрокомандный вирус.

3.7.Что такое неизвестный вирус?

а) вирус, о котором вообще никто ничего не знает; б) вирус, описание которого отсутствует в базе данных анти-

вирусной программы; в) сведения о вирусе в среде компьютерной общественности

отсутствуют; г) авторство вируса не подтверждено.

3.8.Вредоносный программный код, распространяющий свои копии по локальным или/и глобальным сетям с целью проникновения на компьютер-жертву, запуска своей копии на этом компьютере и дальнейшего распространения, – это:

а) полиморфный вирус; б) сетевой червь; в) троянская программа;

г) программа Spyware.

3.9.Какие вирусы заражают носители данных?

а) файловые; б) загрузочные; в) макровирусы;

г) сетевые черви; д) троянские программы.

3.10.Какие программы могут отображать на экране всплывающие окна с рекламными баннерами и текстом, даже при отсутствии подключения к Интернету?

а) spyware; б) adware;

в) макровирусы; г) сетевые черви;

д) троянские программы.

3.11.Что такое отправка почтового сообщения от чужого имени (например, от имени популярного Web-сайта или банка) с целью по-

лучить персональную информацию? а) спам;

15

б) фишинг; в) троллинг;

г) почтовая рассылка.

3.12.Как называются вирусы, которые автоматически запускаются

вмомент старта операционной системы и таким образом постоянно функционируют в оперативной памяти?

а) резидентные вирусы; б) стелс-вирусы; в) макровирусы;

г) полиморфные вирусы; д) вирусы в драйверах.

3.13.Как называется программа (или ее фрагмент), которая может быть внедрена в программное обеспечение (ПО) компьютера пользователя, предоставляя злоумышленнику возможность удаленного управления компьютером?

а) клавиатурный шпион;

б) backdoor; в) adware;

г) логическая бомба.

3.14.Как называется программный код или техника, направленная на сокрытие присутствия в системе заданных объектов (процессов, файлов, ключей реестра и т.д.)?

а) spyware; б) adware; в) rootkit; г) phishing.

3.15.Выберите верные высказывания:

а) вирусом называется только такой код, который создан специально для дальнейшего самостоятельного распространения; б) заражая файл, вирус записывает свой код только в начало

файла; в) макровирус записывает свой код в главную загрузочную

запись Master Boot Record диска;

г) заражение почтовым вирусом происходит только в результате действий пользователей.

3.16. Выберите верные высказывания:

а) вирусы сохраняют информацию о нажатых клавишах, а затем отправляют ее по сети злоумышленнику;

16

б) программы adware отображают на экране всплывающие окна с рекламными баннерами и текстом, даже при отсутствии подключения к Интернету;

в) для обнаружения шпионских программ необходимо использовать правильно сконфигурированные сетевые экраны;

г) троянская программа может служить носителем компьютерного вируса.

3.17.По предложенному описанию определите тип вредоносной программы. Программа, которая без ведома пользователя изменяет стартовую страницу в настройках веб-браузеров Microsoft Internet Explorer. Программа является приложением Windows (PE EXE-файл). Имеет размер 296 448 байт. Написана на Delphi. После активации программа изменяет стартовую страницу в Internet Explorer, изменяя значение параметра ключа реестра: [HKCU\Software\Microsoft\ Internet Explorer\Main] «Start Page» = www.a***ha.ru. Также програм-

ма пытается запустить на выполнение файл: X:\run.exe

%WinDir%\run.exe

%WinDir%\System\run.exe

%System%\run.exe

где Х – буква логического диска. Затем программа завершает свою работу:

а) троянская программа; б) вирус; в) червь; г) руткит.

3.18.По предложенному описанию определите тип вредоносной программы. Программа предназначенна для противодействия антивирусному ПО. Является приложением Windows (PE EXE-файл). Имеет размер 13 224 байта. Написана на C++. Данный драйвер используется другими вредоносными программами и может выполнять следующие действия:

• удалять файлы (пути к файлам получает в качестве параметра);

• завершать процессы (данные о процессе получает в качестве параметра);

• добавлять информацию в ключ реестра: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File

Execution Options\<Параметр1>] «debugger» = «Параметр2»

17

Таким образом блокируется запуск приложения, имя которого передается программе <Параметр1>. Помимо этого, при ее запуске в качестве отладчика будет запускаться другое приложение, путь к которому может передаваться программе <Параметр2>;

Модифицировать значение параметра ключа системного реестра:[HKLM\SYSTEM\CurrentControlSet\Services\RsRav-

Mon] «ImagePath»

Таким образом программа блокирует запуск службы антивирусной программы компании Beijing Rising Information Technology Co:

а) троянская программа; б) вирус; в) червь; г) руткит.

3.19. По предложенному описанию определите тип вредоносной программы. Программа, распространяющаяся через Интернет в виде вложений в зараженные электронные письма. Программа является приложением Windows (PE-EXE файл). Имеет размер 10 748 байт. Написана на C++. При запуске программа копирует свой исполняемый файл в системный каталог Windows под следующим именем:

%System%\runouce.exe

Для автоматического запуска при каждом следующем старте системы программа добавляет ссылку на свою копию в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] «Runonce»=»%System%\runouce.exe «

Данная программа имеет функции заражения исполняемых файлов (PE-EXE файлов), а также веб-страниц (HTML, HTM-файлы) и при запуске выполняет следующие действия: ищет на локальном диске все исполняемые файлы и заражает их путем записи своего тела в конец заражаемых файлов и перенаправления точки входа; проверяет все документы, текстовые файлы и файлы электронных таблиц на наличие адресов электронной почты; ищет все файлы веб-страниц, модифицирует их содержимое и копирует в их каталог файл почтового сообщения, содержащий во вложении копию программы. Таким образом, при открытии зараженной страницы на собранные адреса будут отосланы подготовленные программой сообщения:

а) троянская программа; б) вирус; в) червь; г) руткит.

18

3.20. По предложенному описанию определите тип вредоносной программы. Вредоносная программа, заражающая файлы на компьютере пользователя. Предназначена для несанкционированной пользователем загрузки и запуска на компьютере других вредоносных программ. Является приложением Windows (PE-EXE файл). Написана на С++. Имеет размер 70 656 байт. Упакована неизвестным упаковщиком. Распакованный размер – около 574 КБ. Копирует свое тело со случайным именем на все доступные на запись сетевые, логические и съемные диски, при этом расширение файла может быть «.exe», «.pif» или «.cmd», выбираемое случайным образом:

<X>:\<rnd>.<случайно выбираемое расширение файла>

где <X> – буква зараженного раздела; <rnd> – случайный набор латинских букв.

Также помещает в корень диска сопровождающий файл: <X>:\autorun.inf,

который запускает исполняемый файл программы, каждый раз, когда пользователь открывает зараженный раздел при помощи программы «Проводник». Копии тела программы и файлу его автозапуска устанавливает атрибуты «скрытый» и «системный». Заражает исполняемые файлы Windows(pe-exe) со следующими расширениями: .exe, .scr.

Программа не заражает файлы размером больше 20 971 520 байт и меньше 4096 байт:

а) троянская программа; б) вирус; в) червь; г) руткит.

19

4. МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ

4.1.Как называется защита систем передачи и хранения информации от навязывания ложных данных?

а) верификация; б) имитозащита;

в) разграничение доступа; г) шифрование.

4.2.Как называется программа, которая устанавливается на компьютер пользователя и собирает различную информацию о действиях пользователя?

а) вирус;

б) spyware; в) backdoor; г)Ad-Aware.

4.3.К недостаткам эвристических методов антивирусного анализа относятся:

а) ложные срабатывания; б) невозможность лечения вирусов;

в) необходимость постоянного обновления антивирусных баз; г) невысокая эффективность.

4.4.Какие методы обнаружения вирусов относятся к сигнатурным? а) поиск вирусов, похожих на известные; б) поиск вирусов, заражающих системные файлы;

в) поиск вирусов, выполняющих подозрительные действия; г) поиск вирусов по антивирусной базе.

4.5.Каков основной недостаток обнаружения вирусов путем эвристического сканирования?

а) значительная вероятность ложного срабатывания; б) крайне медленная работа антивируса; в) невозможность обнаружения новых вирусов;

г) необходимость трудоемкой ручной настройки антивируса.

4.6.Назовите технологию организации утечек через сетевой экран

сприменением идеи обмана:

а) substitution; б) DLL injection;

в) browser services; г) launching.

20

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]