Тесты на тему "Безопасность систем баз данных | кс_БАК(1/2) | Синергия / МТИ / МосАП [ID 67286]"
0
Эта работа представлена в следующих категориях:
Если нужна помощь со сдачей теста => Создать заказ
Перед покупкой сверьте список вопросов и убедитесь, что вам нужны ответы именно на эти вопросы!
С вопросами и вы можете ознакомиться ДО покупки.
Для быстрого поиска вопроса используйте Ctrl+F.
Перед покупкой сверьте список вопросов и убедитесь, что вам нужны ответы именно на эти вопросы!
С вопросами и вы можете ознакомиться ДО покупки.
Для быстрого поиска вопроса используйте Ctrl+F.
Демо работы
Описание работы
Выберите правильный вариант ответа: Для контроля доступа к БД из внешних приложений применяются:• Прямые подключения с правами sa/root
• Открытые порты
• Прокси-серверы БД с аутентификацией, авторизацией и аудитом
• Общие учётные записи
Выберите правильный вариант ответа: Для контроля доступа к строкам таблицы в зависимости от роли пользователя применяются:
• Триггеры
• Представления (Views)
• Механизмы Row-Level Security (RLS)
• Хранимые процедуры
Выберите правильный вариант ответа: Для чего применяются механизмы маскирования данных (Data Masking) в БД?
• Для ускорения запросов
• Для сжатия данных
• Для репликации
• Для защиты чувствительных данных в непродакшн-средах и при доступе непривилегированных пользователей
Выберите правильный вариант ответа: Как настраивают чувствительность систем обнаружения аномалий в БД?
• На основе базовой линии (baseline) нормальной активности и настройки порогов
• На максимум для всех событий
• Отключают уведомления
• Не настраивают
Выберите правильный вариант ответа: Как правильно сегментировать сеть для сервера БД?
• Выделить в изолированный сегмент, доступ только с доверенных хостов через фаервол
• Разместить в DMZ с прямым доступом из интернета
• Подключить к общей корпоративной VLAN
• Использовать публичный IP
Выберите правильный вариант ответа: Как снизить риски при использовании облачных БД?
• Довериться провайдеру полностью
• Разделение ответственности, шифрование на стороне клиента, строгий IAM, мониторинг
• Хранить ключи в коде
• Открытый доступ
Выберите правильный вариант ответа: Какая архитектура БД наиболее гибка для масштабирования с сохранением безопасности?
• Микросервисы с изолированными БД, API-шлюзами, централизованным IAM
• Монолит с общими правами
• Одна БД на все системы
• Отсутствие аутентификации
Выберите правильный вариант ответа: Какая мера повышает защищённость учётных записей СУБД от подбора пароля?
• Политики сложности паролей, MFA и блокировка после неудачных попыток
• Простые пароли для удобства
• Хранение паролей в скриптах
• Общие учётные записи для всех
Выберите правильный вариант ответа: Какая модель разграничения доступа обеспечивает наибольшую гибкость в корпоративных БД?
• Дискреционная (DAC)
• Ролевая (RBAC) с иерархией и ограничениями
• Мандатная (MAC)
• Произвольная
Выберите правильный вариант ответа: Какая функция СУБД позволяет автоматически обнаруживать аномальные запросы?
• Статистика выполнения
• Database Activity Monitoring (DAM) с поведенческим анализом
• Автоинкремент ID
• План выполнения запроса
Выберите правильный вариант ответа: Какие механизмы предпочтительны для защиты конфиденциальных полей в БД?
• Шифрование на уровне столбцов (TDE/Column-level) + управление ключами
• Хранение в открытом виде
• Сжатие
• Индексирование
Выберите правильный вариант ответа: Какое исполнение требуется для СУБД в регулируемых отраслях (финансы, госсектор)?
• Комьюнити-версия без поддержки
• Бета-версия
• Самописная СУБД
• Сертифицированная версия с поддержкой ФСТЭК/ФСБ, аудитом, обязательным
Выберите правильный вариант ответа: Какой алгоритм шифрования оптимален для защиты данных "на отдыхе" в БД?
• AES-256 с управлением ключами через KMS
• MD5
• Base64
• ROT13
Выберите правильный вариант ответа: Какой документ фиксирует все изменения в конфигурации безопасности БД?
• Журнал ошибок
• Реестр изменений (Change Log) с утверждением и тестированием
• Счёт за лицензию
• Договор с вендором
Выберите правильный вариант ответа: Какой компонент СУБД принимает решение о предоставлении доступа к данным?
• Менеджер транзакций
• Модуль аутентификации
• Буферный пул
• Подсистема управления правами доступа (Authorization Engine)
Выберите правильный вариант ответа: Какой метод защиты применяется против атак типа "brute-force" на учётные записи БД?
• Увеличение сложности паролей
• Отключение аутентификации
• Использование простых паролей
• Ограничение попыток входа, задержки, MFA, мониторинг аномалий
Выберите правильный вариант ответа: Какой механизм в СУБД автоматически ограничивает доступ при подозрительной активности?
• Триггер
• Индекс
• Политики автоматической блокировки сессий (на основе DAM/SIEM)
• Представление
Выберите правильный вариант ответа: Какой механизм наиболее эффективен для защиты от SQL-инъекций?
• Экранирование специальных символов
• Регулярная смена паролей
• Использование параметризованных запросов/подготовленных выражений
• Ограничение времени сессии
Выберите правильный вариант ответа: Какой механизм СУБД обеспечивает целостность данных при параллельных транзакциях?
• Репликация
• Механизмы изоляции транзакций (MVCC, блокировки)
• Индексирование
• Кэширование запросов
Выберите правильный вариант ответа: Какой параметр определяет стойкость криптографической защиты данных в БД?
• Скорость выполнения запросов
• Длина и алгоритм ключа шифрования
• Объем оперативной памяти
• Версия СУБД
Выберите правильный вариант ответа: Какой параметр системы аудита указывает на полноту регистрации событий?
• Объем логов
• Охват критичных операций (DML, DDL, DCL) и контекста (кто, когда, что)
• Частота ротации
• Формат хранения
Выберите правильный вариант ответа: Какой протокол рекомендуется для защищённой передачи данных между приложением и СУБД?
• HTTP без шифрования
• Telnet
• TLS/SSL с обязательной проверкой сертификатов
• FTP
Выберите правильный вариант ответа: Какой способ аутентификации наиболее надёжен для доступа к СУБД?
• Только по паролю
• Интеграция с корпоративным IAM/Kerberos + MFA
• Жёстко прописанные креды в коде
• Анонимный доступ
Выберите правильный вариант ответа: Какой стандарт регламентирует требования к защите персональных данных в БД в РФ?
• PCI DSS
• ISO 9001
• ГОСТ Р 57580.1-2017
• ITIL
Выберите правильный вариант ответа: Какой тип обучения персонала наиболее эффективен для безопасной работы с БД?
• Чтение документации
• Просмотр рекламы СУБД
• Практические тренинги по безопасному кодированию, реагированию на инциденты, работе с аудитами
• Тест раз в 5 лет
Выберите правильный вариант ответа: Какой тип оповещения используется при обнаружении инцидента безопасности в БД?
• Только запись в лог
• Многоуровневый алертинг (email, SMS, SIEM, тикет-систем с эскалацией
• Молчание
• Уведомление раз в месяц
Выберите правильный вариант ответа: Какой элемент архитектуры БД отвечает за регистрацию событий безопасности?
• Оптимизатор запросов
• Менеджер блокировок
• Подсистема аудита (Audit Trail)
• Планировщик заданий
Выберите правильный вариант ответа: Какой этап жизненного цикла БД включает безопасное уничтожение данных?
• Проектирование
• Тестирование
• Криптографическое стирание/уничтожение носителей с актированием при выводе из эксплуатации
• Эксплуатация
Выберите правильный вариант ответа: Кто имеет право проводить аудит безопасности БД на объектах с персональными данными?
• Любой разработчик
• Стажёры
• Внешние консультанты без договора
• Аттестованные специалисты с допуском, независимые аудиторы, сертифицированные инструменты
Выберите правильный вариант ответа: На каком этапе жизненного цикла БД закладываются требования безопасности?
• При выводе из эксплуатации
• На этапе проектирования (Security by Design) и сбора требований
• После внедрения
• При закупке железа
Выберите правильный вариант ответа: Принцип эшелонированной защиты БД предполагает:
• Только шифрование данных
• Отказ от аудита
• Использование одной учётной записи
• Многоуровневую защиту: сеть, ОС, СУБД, приложение, данные
Выберите правильный вариант ответа: Что включает в себя регулярное обслуживание безопасности БД?
• Анализ уязвимостей, применение патчей, ротацию ключей, ревизию прав
• Только обновление индексов
• Ежедневную перезагрузку сервера
• Отключение аудита для производительности
Выберите правильный вариант ответа: Что защищает данные БД от перехвата в сети?
• Сжатие трафика
• Использование статических портов
• Отключение логов соединений
• Шифрование канала связи (TLS) и аутентификация сервера
Выберите правильный вариант ответа: Что минимизирует риск утечки данных при логировании запросов?
• Запись всех запросов в открытом виде
• Отключение аудита
• Хранение логов на том же сервере
• Маскирование/псевдонимизация чувствительных полей в логах
Выберите правильный вариант ответа: Что необходимо делать при компрометации учётной записи администратора БД?
• Немедленно отозвать сессии, сменить креды, провести форензику, пересмотреть права
• Перезагрузить сервер
• Удалить логи
• Игнорировать
Выберите правильный вариант ответа: Что необходимо проверить перед вводом БД в промышленную эксплуатацию?
• Конфигурацию безопасности, права доступа, настройку аудита, шифрование, бэкапы
• Только скорость запросов
• Наличие документации
• Цену лицензии
Выберите правильный вариант ответа: Что необходимо учитывать при настройке бэкапов БД для обеспечения безопасности?
• Шифрование бэкапов, контроль целостности и хранение в изолированном контуре
• Только частоту создания копий
• Размер файлов бэкапа
• Имя сервера
Выберите правильный вариант ответа: Что обеспечивает защиту БД от уязвимостей нулевого дня?
• Отключение обновлений
• Использование дефолтных настроек
• Публикация схемы БД
• Принцип наименьших привилегий, сегментация, DB-фаервол, мониторинг аномалий
Выберите правильный вариант ответа: Что обеспечивает неизменность критичных записей в БД при расследовании инцидентов?
• Частые бэкапы
• Репликация в реальном времени
• Журналы аудита с защитой от модификации (WORM, цифровая подпись)
• Кэширование
Выберите правильный вариант ответа: Что обеспечивает пропускную способность при безопасном доступе к БД?
• Отключение шифрования
• Увеличение числа админов
• Аппаратное ускорение криптоопераций, оптимизация политик, кэширование сессий
• Ручная авторизация каждого запроса
Выберите правильный вариант ответа: Что обеспечивает совместимость средств защиты с разными СУБД?
• Стандарты (SQL, ODBC/JDBC), API, поддержка протоколов аудита (CEF, LEEF)
• Проприетарные протоколы
• Ручная адаптация
• Отказ от интеграции
Выберите правильный вариант ответа: Что обеспечивает сохранность данных БД при внезапном сбое электропитания?
• Журнал транзакций (WAL/redo-log) и механизмы ACID
• Индексы
• Внешние ключи
• Хранимые процедуры
Выберите правильный вариант ответа: Что определяет время восстановления БД после инцидента?
• Версия ОС
• Бренд оборудования
• Количество индексов
• Объем данных и наличие проверенных бэкапов с отработанными RTO/RPO
Выберите правильный вариант ответа: Что позволяет функция самодиагностики безопасности в современных СУБД?
• Увеличение потребления ресурсов
• Отключение аудита
• Автоматическое обнаружение слабых паролей, избыточных прав, устаревших протоколов, отклонений конфигурации
• Смена порта
Выберите правильный вариант ответа: Что предотвращает несанкционированный доступ к консоли администрирования СУБД?
• Открытый порт без фаервола
• Использование дефолтных учётных записей
• Публикация в интернете
• Сетевая сегментация, MFA, принцип наименьших привилегий
Выберите правильный вариант ответа: Что происходит при интеграции СУБД с SIEM-системой?
• Логи игнорируются
• Отключается аудит
• События безопасности БД коррелируются с другими источниками для выявления сложных атак
• Увеличивается нагрузка на диск
Выберите правильный вариант ответа: Что содержит регламент управления доступом к БД?
• Только список пользователей
• Политики назначения прав, процедуры reviews, матрицу доступа, порядок отзыва привилегий
• Пароли в открытом виде
• Схему сети
Выберите правильный вариант ответа: Что сокращает время реагирования на инцидент безопасности в БД?
• Ручной анализ логов
• Автоматизированные playbooks, алертинг и интеграция с SOAR
• Ожидание отчётности
• Еженедельные совещания
Выберите правильный вариант ответа: Что устраняет уязвимости в СУБД и связанных компонентах?
• Отказ от обновлений
• Установка бета-версий
• Отключение сети
• Регулярное применение сертифицированных патчей, сканирование на уязвимости, hardening
Выберите правильный вариант ответа: Что является нормативной основой защиты баз данных в РФ?
• ФЗ-152 «О персональных данных» и ГОСТ Р 57580
• Внутренние регламенты заказчика
• Рекомендации вендоров СУБД
• Технические условия хостинга