I. Под несанкционированным доступом к информации понимается:
Доступ к информации без санкции руководителя организации.
Доступ к информации пользователей автоматизированной системы без разрешения администратора безопасности.
Доступ к информации со стороны лиц и процессов, не имеющих на это полномочий.
Доступ к информации лиц, являющихся внешними по отношению к автоматизированной системе.
II. Какой из основных принципов защиты информации от несанкционированного доступа требует наличия у пользователя определенной формы допуска?
Принцип обоснованности доступа.
Принцип достаточной глубины контроля доступа.
Принцип разграничения потоков информации.
Принцип чистоты повторно используемых ресурсов.
Принцип персональной ответственности.
Принцип целостности средств защиты.
I II. Какие виды доступа разрешены в модели Белла – Ла Падула для показанного на рисунке взаимодействия уровней безопасности, если L1– уровень безопасности объекта доступа, а L2 – уровень безопасности субъекта доступа?
Ни чтение, ни запись.
Только чтение.
Только запись.
И чтение, и запись.
IV. Какую роль играет PIN-код, используемый в банковской пластиковой карте?
Персональный идентификационный номер пользователя.
Ключ к расшифровке личного счета пользователя.
Пароль в системе аутентификации.
V. Под информационной безопасностью понимается:
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
Тест №2
Какие из перечисленных условий составляют суть принципа обоснованности доступа?
Пользователь должен быть идентифицирован в системе.
Пользователь должен быть аутентифицирован.
Пользователь должен иметь необходимую форму допуска, соответствующую уровню конфиденциальности запрашиваемой информации.
Все действия пользователя должны быть зафиксированы в специальном журнале.
Запрашиваемая пользователем конфиденциальная информация необходима ему для выполнения производственных обязанностей.
Выполнение каких из перечисленных ниже условий обеспечивает реализацию принципа целостности средств защиты?
Система защиты информации должна точно выполнять свои функции.
Система защиты информации должна содержать средства идентификации и аутентификации пользователей.
Система защиты информации должна быть изолированной от пользователей.
Система защиты информации не должна существенно влиять на время реализации прикладных программ пользователей.
Угрозы безопасности информации по видам негативного воздействия могут быть подразделены на следующие классы:
Угрозы случайные и преднамеренные.
Угрозы объективные и субъективные.
Угрозы физической целостности, логической структуре, содержанию, конфиденциальности и праву собственности.
Угрозы техническим средствам, моделям, алгоритмам, программам, внешней среде и людям.
Какие из перечисленных элементов автоматизированной системы могут являться субъектами доступа?
Пользователь.
Файл данных.
Администратор.
Программа.
Терминал.
Порт.
Узел сети.
Том.
Память.
В чем заключается суть аутентификации пользователей?
В проверке пароля, предъявленного пользователем.
В проверке подлинности пользователя.
В присвоении пользователю индивидуальной метки.
В установлении полномочий пользователя.
Тест №3
Какие основные методы контроля доступа используются в современных автоматизированных системах?
На основе криптографической защиты информации.
На основе аутентификации по отпечаткам пальцев.
На основе мандатных схем разграничения доступа.
На основе списковых схем разграничения доступа.
Безопасность информации – это:
Состояние защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Для реализации принципа достаточной глубины контроля доступа необходимо, чтобы:
Механизмы контроля охватывали информационные массивы, содержащие конфиденциальную информацию.
Механизмы контроля охватывали всю конфиденциальную информацию.
Механизмы контроля охватывали все информационные массивы, которые должны быть разграничены между пользователями.
Какие из перечисленных методов могут быть использованы для повышения стойкости парольных систем аутентификации пользователей?
Метод взаимной аутентификации по принципу «запрос-ответ».
Хранение паролей в зашифрованном виде.
Использование паролей однократного применения.
Используя пятирубежную модель защиты, рассмотрите возможность несанкционированного получения информации в следующем случае:
в рассматриваемой автоматизированной системе возможны нарушители двух категорий: внешние, не имеющие отношения к системе, и внутренние, входящие в состав персонала, обслуживающего систему;
в качестве канала несанкционированного получения информации выступает ее распечатка с помощью принтера.
Напишите формулы для определения вероятностей несанкционированного получения информации внешним (P1) и внутренним (P2) нарушителями.
Тест №4
L1
Какие виды доступа разрешены в модели Белла – Ла Падула для показанного на рисунке взаимодействия уровней безопасности, если L1 – уровень безопасности субъекта доступа, а L2 – уровень безопасности объекта доступа?
L2
Ни чтение, ни запись.
Только чтение.
Только запись.
И чтение, и запись.
Какой из приведенных ниже способов аутентификации является наиболее надежным?
Аутентификация по предъявленному паролю.
Аутентификация по пластиковой карте.
Аутентификация по подписи.
Аутентификация по геометрии руки.
Какие обязательные элементы должна включать в себя информационная база монитора обращений для обеспечения реализации установленных правил разграничения доступа?
Разрешенные виды доступа.
Необходимые формы допуска.
Уровни конфиденциальности объектов доступа.
Элементы матрицы доступа в модели Лэмпсона-Грэхема-Деннинга определяют:
Уровень безопасности субъекта доступа.
Уровень безопасности объекта доступа.
Привилегии субъекта доступа по отношению к объекту доступа.
Привилегии объекта доступа по отношению к субъекту доступа.
Реализация принципа чистоты повторно используемых ресурсов предполагает:
Очистку ресурсов, содержащих конфиденциальную информацию, в конце рабочего дня.
Очистку ресурсов, содержащих конфиденциальную информацию, после окончания сеанса связи с пользователем.
Очистку ресурсов, содержащих конфиденциальную информацию, при их переполнении.
Очистку ресурсов, содержащих конфиденциальную информацию, до их перераспределения другим пользователя.
Тест №5
Угроза безопасности информации – это возникновение на каком-либо этапе жизненного цикла автоматизированной системы такого явления или события, следствием которого может быть:
Нарушение целостности информации.
Нарушение доступности информации.
Нарушение конфиденциальности информации.
Представьте следующую ситуацию: министры внутренних дел и экономики имеют одинаковую (наивысшую) форму допуска и пытаются с помощью автоматизированной системы получить строго конфиденциальную информацию по вопросу расследования экономических преступлений. Какой из основных принципов защиты информации от несанкционированного доступа должен быть положен в основу принятия решения в данной ситуации?
Принцип обоснованности доступа.
Принцип достаточной глубины контроля доступа.
Принцип разграничения потоков информации.
Принцип чистоты повторно используемых ресурсов.
Принцип персональной ответственности.
Принцип целостности средств защиты.
Идентификация пользователей – это:
Проверка пароля, предъявленного пользователем.
Установление полномочий пользователя.
Проверка подлинности пользователя.
Присвоение пользователю индивидуальной метки.
Какие из перечисленных ниже параметров устройств аутентификации должны быть положены в основу принятия решения об их использовании в конкретной системе защиты от НСД?
Объем циркулирующей информации между считывающим устройством и блоком сравнения.
Защита информации – это:
Состояние защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Тест №6
Какие из перечисленных условий составляют суть принципа персональной ответственности?
Пользователь должен иметь необходимую форму допуска, соответствующую уровню конфиденциальности запрашиваемой информации.
Пользователь должен быть идентифицирован в системе.
Пользователь должен быть аутентифицирован.
Запрашиваемая пользователем конфиденциальная информация необходима ему для выполнения производственных обязанностей.
Все действия пользователя должны быть зафиксированы в специальном журнале.
Какие из перечисленных методов аутентификации по своей сути отвечают принципу «пользователь есть»?
Аутентификация по предъявленному паролю.
Аутентификация по подписи.
Аутентификация по PIN-коду.
Аутентификация по голосу.
Аутентификация по отпечаткам пальцев.
Аутентификация по геометрии руки.
Рассмотрите возможность несанкционированного получения информации в следующем случае:
в рассматриваемой автоматизированной системе возможны нарушители двух категорий: внешние, не имеющие отношения к системе, и внутренние, входящие в состав персонала, обслуживающего систему;
в качестве компонента, являющегося объектом несанкционированных действий, рассматриваются данные, размещенные на лазерных дисках;
каналом несанкционированного получения информации является непосредственное хищение носителей.
Напишите формулы для определения вероятностей несанкционированного получения информации внешним (P1) и внутренним (P2) нарушителями.
Какие из перечисленных элементов автоматизированной системы могут являться объектами доступа?
Пользователь.
Файл данных.
Администратор.
Программа.
Терминал.
Порт.
Узел сети.
Том.
Память.
Какой из приведенных ниже способов аутентификации может быть отнесен к разряду «Пользователь имеет»?
Аутентификация по предъявленному паролю.
Аутентификация по пластиковой карте.
Аутентификация по подписи.
Аутентификация по отпечаткам пальцев.
Тест №7
Защита информации в современных системах ее обработки – это:
Обеспечение доступности информации для пользователей.
Обеспечение целостности информации при ее передаче, обработке и хранении.
Обеспечение конфиденциальности информации.
В чем заключается смысл интенсификации процессов защиты информации?
Ускорение решения задач защиты информации.
Использование наступательной стратегии защиты информации.
Организация защиты информации на основе использования аппаратных и программных средств.
Обеспечение комплексной защиты информации с опорой на научно обоснованные прогнозы возможных проявлений дестабилизирующих факторов.
Для реализации принципа разграничения потоков информации необходимо, чтобы:
Информация, предназначенная разным пользователям, передавалась в разных потоках.
Информация разного уровня конфиденциальности передавалась в разных потоках.
Информация с ограниченным доступом передавалась по выделенным линиям связи.
Несанкционированный доступ к информации – это:
Доступ к информации без санкции руководителя организации.
Доступ к информации пользователей автоматизированной системы без разрешения администратора безопасности.
Доступ к информации лиц, являющихся внешними по отношению к автоматизированной системе.
Доступ к информации со стороны лиц и процессов, не имеющих на это полномочий.
Какой из основных принципов защиты информации от несанкционированного доступа требует наличия у пользователя определенной формы допуска?
Принцип целостности средств защиты.
Принцип персональной ответственности.
Принцип достаточной глубины контроля доступа.
Принцип чистоты повторно используемых ресурсов.
Принцип обоснованности доступа.
Принцип разграничения потоков информации.
Тест №8
Какие виды доступа разрешены в модели Белла – Ла Падула для показанного на рисунке взаимодействия уровней безопасности, если L1 – уровень безопасности объекта доступа, а L2 – уровень безопасности субъекта доступа?
Ни чтение, ни запись.
Только чтение.
Только запись.
И чтение, и запись.
Какую роль играет PIN-код, используемый в банковской пластиковой карте?
Персональный номер пользователя.
Ключ к расшифровке личного счета пользователя.
Пароль в системе аутентификации.
Информационная безопасность – это:
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
В выполнении каких из перечисленных условий заключается суть принципа обоснованности доступа?
Пользователь должен быть идентифицирован в системе.
Пользователь должен быть аутентифицирован.
Пользователь должен иметь необходимую форму допуска, соответствующую уровню конфиденциальности запрашиваемой информации.
Запрашиваемая пользователем конфиденциальная информация необходима ему для выполнения производственных обязанностей.
Все действия пользователя должны быть зафиксированы в специальном журнале.
Выполнение каких условий из перечисленных ниже обеспечивает реализацию принципа целостности средств защиты?
Система защиты информации должна точно выполнять свои функции.
Система защиты информации должна содержать средства идентификации и аутентификации пользователей.
Система защиты информации должна быть изолированной от пользователей.
Система защиты информации не должна существенно влиять на время реализации прикладных программ пользователей.
Тест №9
Угрозы безопасности информации по видам негативного воздействия могут быть подразделены на следующие классы:
Случайные и преднамеренные.
Объективные и субъективные.
Угрозы физической целостности, логической структуре, содержанию, конфиденциальности и праву собственности.
Угрозы техническим средствам, моделям, алгоритмам, программам, внешней среде и людям.
Какие из перечисленных элементов автоматизированной системы могут являться субъектами доступа?
Пользователь.
Файл данных.
Администратор.
Программа.
Терминал.
Порт.
Узел сети.
Том.
Память.
Аутентификация пользователей – это:
Присвоение пользователю индивидуальной метки.
Установление полномочий пользователя.
Проверка пароля, предъявленного пользователем.
Проверка подлинности пользователя.
Какие основные методы контроля доступа используются в современных автоматизированных системах?
На основе списковых схем разграничения доступа.
На основе криптографической защиты информации.
На основе аутентификации по отпечаткам пальцев.
На основе мандатных схем разграничения доступа.
Безопасность информации – это:
Состояние защищенности жизненно важных интересов личности, общества и государства в информационной сфере.
Состояние защищенности жизненно важных интересов личности, общества и государства от внешних и внутренних информационных угроз.
Обеспечение защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Состояние защищенности информации, обрабатываемой в автоматизированной системе, от внешних и внутренних угроз.
Обеспечение защищенности жизненно важных интересов личности, общества и государства в информационной сфере.