Тесты на тему "Основы управления информационной безопасностью | фит бак | Синергия / МТИ / МосАП [ID 67404]"
0
Эта работа представлена в следующих категориях:
Если нужна помощь со сдачей теста => Создать заказ
Перед покупкой сверьте список вопросов и убедитесь, что вам нужны ответы именно на эти вопросы!
С вопросами и вы можете ознакомиться ДО покупки.
Для быстрого поиска вопроса используйте Ctrl+F.
Перед покупкой сверьте список вопросов и убедитесь, что вам нужны ответы именно на эти вопросы!
С вопросами и вы можете ознакомиться ДО покупки.
Для быстрого поиска вопроса используйте Ctrl+F.
Демо работы
Описание работы
В чем суть требования по «Разделению ролей» администраторов ИБ?• Все админы имеют один пароль;
• Полномочия разделены так, что ни один сотрудник не может единолично нарушить безопасность системы (админ безопасности ≠ админ системы);
• Админы работают посменно;
• Админы не общаются друг с другом.
Зачем нужен аппаратный генератор случайных чисел (ГСЧ) в системах защиты?
• Для лотереи в офисе;
• Для формирования криптографически стойких ключей и сеансовых параметров, которые невозможно предсказать;
• Для выбора обеда;
• Для генерации паролей пользователем.
Зачем нужен реестр сертифицированных средств защиты ФСТЭК?
• Чтобы заказчик мог выбрать средство, гарантированно соответствующее госстандартам;
• Для рекламы вендоров;
• Это просто список;
• Он не нужен.
Зачем нужна двухфакторная аутентификация (2FA) для почты?
• Даже если пароль украдут, злоумышленник не войдет без второго фактора;
• Это модно;
• Чтобы дольше входить;
• Это не нужно.
Зачем нужна инвентаризация активов ИБ?
• Нельзя защитить то, о чем ты не знаешь (понимание поверхности атаки);
• Для налоговой;
• Для красоты отчетов;
• Это трата времени.
Зачем нужна маркировка носителей информации?
• Для красоты;
• Для идентификации уровня конфиденциальности данных и соблюдения правил обращения с ними;
• Чтобы не потерять флешку;
• Для учета в бухгалтерии.
Зачем нужна маркировка рабочих мест?
• Для привязки политик безопасности к конкретному физическому месту и пользователю;
• Для дизайна офиса;
• Чтобы сотрудники не менялись столами;
• Это не нужно.
Зачем нужна сертификация СКЗИ (средств криптографической защиты информации) для госорганизаций?
• Для красоты;
• Это обязательное требование законодательства РФ при обработке определенной категории данных;
• Чтобы работало быстрее;
• Чтобы было совместимо с Mac OS.
Зачем нужно использовать ИБП (UPS) в серверной?
• Чтобы свет не мигал;
• Для обеспечения целостности данных при сбоях питания и корректного завершения работы систем;
• Для экономии электричества;
• Для зарядки телефонов.
Зачем нужно обновление микрокода (firmware) устройств?
• Для устранения известных уязвимостей безопасности на низком уровне;
• Для смены цвета интерфейса;
• Это не обязательно
• Только для новых функций.
Зачем нужно отключать неиспользуемые сервисы и порты?
• Для уменьшения поверхности атаки (Attack Surface);
• Для экономии электричества;
• Чтобы не мешали;
• Это не важно.
Зачем нужно шифрование данных на rest (в покое)?
• Чтобы данные были недоступны при физическом хищении носителя;
• Чтобы данные быстро открывались;
• Чтобы сэкономить место;
• Это не нужно.
Зачем нужно шифрование трафика (TLS/SSL)?
• Для защиты данных от перехвата при передаче по открытым сетям;
• Для ускорения соединения;
• Для красоты адреса в браузере;
• Это не обязательно.
Зачем организации требуется сертифицированное средство гарантированного уничтожения данных?
• Чтобы занимало место в офисе;
• Для соблюдения требований по защите персональных данных и гостайны при списании носителей;
• Для продажи металла;
• Для очистки места на диске.
Зачем проводится классификация информационных систем (ИС)?
• Чтобы знать, сколько денег тратить на защиту (адекватность мер угрозам);
• Для отчета перед директором;
• Для сортировки файлов;
• Это не обязательно.
Зачем проводить обучение сотрудников по ИБ?
• Человек — самое слабое звено; обучение снижает риск успешной социальной инженерии;
• Для галочки;
• Чтобы сотрудники знали законы;
• Это неэффективно.
Зачем проводить оценку рисков ИБ?
• Чтобы обосновать бюджет на защиту и выбрать адекватные меры;
• Чтобы найти виноватых;
• Для отчета;
• Это формальность.
Зачем проводить учения по реагированию на инциденты ИБ?
• Для отработки навыков команды и проверки планов действий в реалистичных условиях;
• Чтобы напугать сотрудников;
• Для галочки;
• Это пустая трата времени.
Как защититься от кейлоггеров (аппаратных закладок)?
• Регулярный физический осмотр портов и использование защищенных клавиатур;
• Установка антивируса;
• Смена пароля раз в месяц;
• Использование беспроводной клавиатуры (не всегда спасает).
Какая задача стоит перед системой DLP (Data Loss Prevention)?
• Ускорение интернета;
• Предотвращение утечек конфиденциальной информации за периметр сети;
• Защита от вирусов;
• Резервное копирование.
Какая технология позволяет изолировать выполнение критичных процессов даже при компрометации ОС?
• Intel SGX / AMD SEV (доверенные среды выполнения);
• Defrag;
• DHCP;
• RAID.
Какова главная цель управления информационной безопасностью?
• Обеспечение непрерывности бизнеса и сохранность активов компании за счет снижения рисков;
• Установка максимального количества антивирусов;
• Запрет всего и вся;
• Получение сертификата ISO.
Какова роль аппарата TPM/TCM в политике безопасности организации?
• Ускорение игр;
• Хранение личных фото пользователя;
• Замена оперативной памяти;
• Аппаратное хранение ключей целостности платформы и обеспечение доверенной загрузки.
Какова роль службы ИБ в организации?
• Чинить принтеры;
• Разработка политик, контроль их исполнения и реагирование на инциденты;
• Настройка Wi-Fi;
• Установка Windows.
Какое решение защищает от DMA-атак (прямой доступ к памяти)?
• Установка IOMMU/VT-d и отключение неиспользуемых портов Thunderbolt/PCIe;
• Установка антивируса;
• Смена пароля админа;
• Обновление драйверов видеокарты.
Какое средство защиты наиболее эффективно предотвращает несанкционированное подключение USB-носителей в офисе?
• Запретительная политика и использование устройств блокировки портов (УБУ);
• Наклейка «Не вставлять»;
• Антивирус на каждом ПК;
• Обучение пользователей.
Какое средство защищает веб-приложения от атак (SQL-injection, XSS)?
• WAF (Web Application Firewall);
• Антивирус на клиенте;
• Файрвол на периметре;
• Браузер.
Какое средство защищает оптоволоконные линии от несанкционированного подключения?
• Изолента;
• Окрашивание кабеля;
• Прокладка в гофре;
• Системы мониторинга целостности линии (OTDR/датчики мощности), фиксирующие врезку.
Какое средство защищает от DDoS-атак на канальном уровне?
• Аппаратные комплексы mitigation (очистки трафик на границе сети;
• Антивирус;
• Файрвол на ПК;
• Перезагрузка роутера.
Какое средство защищает от атак на беспроводные сети (Wi-Fi)?
• Использование стандарта WPA3, скрытие SSID, сегментация гостевой сети;
• Пароль «admin»;
• Открытая сеть;
• Отключение Wi-Fi (если не используется).
Какое средство защищает от атак типа «Человек посередине» (MitM)?
• Использование взаимной аутентификации и шифрования канала (mTLS, VPN);
• Антивирус;
• Файрвол;
• Смена пароля.
Какое средство защищает от перехвата информации через побочные электромагнитные излучения (ПЭМИН)?
• Экранированные помещения и сетевые фильтры;
• Антивирус Касперского;
• Брандмауэр Windows;
• VPN.
Какое средство защищает от подмены DNS (DNS Spoofing)?
• Использование DNSSEC и защищенных DNS-серверов;
• Антивирус;
• Файрвол;
• Перезагрузка роутера.
Какое средство защищает от фишинга на уровне шлюза?
• Фильтрация URL и анализ репутации доменов;
• Антивирус на ПК;
• Обучение пользователей;
• Блокировка почты.
Какое требование к паролям администраторов является базовым?
• Уникальность, сложность, смена по расписанию, хранение в сейфе/менеджере паролей;
• Запись в блокноте;
• Использование одного пароля на все серверы;
• Пароль не нужен.
Какое требование предъявляется к паролям в соответствии с политиками ИБ?
• «123456»;
• Сложность, длина, регулярная смена и уникальность для разных сервисов;
• Запись на стикере;
• Один пароль на все случаи.
Какое требование предъявляется к удаленному доступу сотрудников?
• Использование VPN с двухфакторной аутентификацией;
• Передача паролей по почте;
• Открытый RDP в интернет;
• TeamViewer без пароля.
Какое требование предъявляется к утилизации бумажных носителей?
• Использование шредеров определенного класса секретности;
• Выбрасывание в мусорку;
• Сжигание во дворе;
• Разрывание руками.
Какое требование ФСТЭК предъявляется к средствам межсетевого экранирования в ГИС?
• Они должны быть бесплатными;
• Они должны иметь действующий сертификат соответствия требованиям безопасности информации;
• Они должны быть произведены в Китае;
• Они должны поддерживать Wi-Fi.
Какое управленческое решение наиболее эффективно против атак типа Supply Chain (цепочка поставок)?
• Покупка самого дешевого оборудования;
• Входной контроль оборудования и проверка сертификатов соответствия ФСТЭК/ФСБ;
• Установка антивируса после развертывания;
• Игнорирование происхождения оборудования.
Какое устройство защищает от несанкционированного снятия информации с монитора?
• Видеофильтры и экранирование видеокабелей;
• Матовое стекло;
• Темная комната;
• Антивирус.
Какое устройство используется для мониторинга состояния физических параметров ЦОД?
• Система экологического мониторинга (температура, влажность, протечки);
• Веб-камера;
• Микрофон;
• Термометр комнатный.
Какое устройство используется для централизованного управления политиками безопасности на конечных точках?
• Консоль управления EDR/XDR или СЗИ от НСД;
• Принтер;
• Сканер
• ИБП.
Какое устройство обеспечивает физическую изоляцию сетей разной степени доверия (например, Интернет и АСУ ТП)?
• Обычный свитч;
• Кроссоверный кабель;
• Wi-Fi роутер;
• Аппаратный шлюз безопасности или диод данных (unidirectional gateway).
Какое устройство помогает бороться с внутренними угрозами (Insider Threat)?
• Системы мониторинга поведения пользователей (UEBA) и DLP;
• Антивирус;
• Файрвол;
• Камера в коридоре.
Какое устройство предотвращает ARP-spoofing в локальной сети?
• Коммутатор с функциями Dynamic ARP Inspection (DAI);
• Хабы;
• Повторители;
• Модемы.
Какой документ регламентирует порядок аттестации объектов информатизации в РФ?
• Трудовой кодекс;
• Приказы ФСТЭК России (например, № 17, № 21, № 239 в зависимости от типа системы);
• Инструкция по охране труда;
• Устав компании.
Какую функцию выполняет аппаратный журнал безопасности (неизменяемый ло?
• Хранит фильмы;
• Ускоряет работу базы данных;
• Фиксирует события ИБ в энергонезависимой памяти, защищенной от модификации злоумышленником;
• Считает количество кликов мышью.
Почему важно контролировать целостность BIOS/UEFI?
• Чтобы компьютер красиво включался;
• Компрометация BIOS позволяет обойти любые программные средства защиты ОС;
• Это требование производителя;
• Чтобы не слетела активация Windows
Что подразумевается под «Недекларированными возможностями» (НД в контексте закупки оборудования?
• Скрытые функции в ПО или «железе», не описанные в документации и позволяющие нарушить политику безопасности;
• Дополнительные бесплатные функции;
• Ошибки в инструкции;
• Новые драйверы.
Что такое HSM (Hardware Security Module) в управлении ключами?
• Жесткий диск;
• Модем;
• Роутер;
• Специализированное отказоустойчивое устройство для безопасного хранения и обработки криптографических ключей.
Что такое MFA (Многофакторная аутентификация) на аппаратном уровне?
• Ввод одного сложного пароля;
• Вход по отпечатку пальца только;
• Вход по лицу только;
• Использование комбинации: токен (владение) + PIN-код (знание) или биометрия (свойство).
Что такое NGFW (Next-Generation Firewall) с точки зрения управления трафиком?
• Устройство, фильтрующее трафик только по IP-адресам;
• Система глубокого анализа пакетов (DPI) с контролем приложений и пользователей;
• Простой маршрутизатор;
• Антивирус.
Что такое Secure Boot и зачем он нужен бизнесу?
• Быстрая загрузка Windows;
• Отключение пароля на BIOS;
• Механизм проверки цифровых подписей загрузчика, предотвращающий запуск вредоносного ПО на ранних этапах;
• Загрузка только с DVD.
Что такое «Активная защита от ПЭМИН»?
• Экранирование;
• Использование генераторов шума (маскираторо для сокрытия полезного сигнала;
• Выключение монитора;
• Использование проводной мыши.
Что такое «Анонимизация данных»?
• Процесс необратимого удаления персональных данных, делающий невозможным определение субъекта;
• Шифрование данных;
• Скрытие IP-адреса;
• Удаление файлов.
Что такое «Аппаратная песочница» (Hardware Sandbox)?
• Ящик с песком для охлаждения;
• Детская комната в офисе;
• Тестовый сервер;
• Изолированная аппаратная среда для безопасного запуска подозрительного кода без риска для основной системы.
Что такое «Аудит безопасности»?
• Проверка бухгалтерии;
• Независимая оценка состояния защищенности информационных активов организации;
• Инвентаризация мебели;
• Опрос сотрудников.
Что такое «Безопасная конфигурация» (Hardening)?
• Установка всех обновлений и отключение ненужных служб/портов для минимизации уязвимостей;
• Покупка самого дорогого железа;
• Установка красивой заставки;
• Отключение интернета.
Что такое «Безопасная разработка» (Secure SDLC)?
• Внедрение практик безопасности на всех этапах жизненного цикла ПО;
• Написание кода без ошибок;
• Покупка готового ПО;
• Тестирование только в конце.
Что такое «Белый список» приложений (Application Whitelisting)?
• Запуск разрешен только тем программам, которые явно одобрены администратором;
• Запрет всех программ;
• Разрешение всех программ;
• Список игр.
Что такое «Биометрический терминал» в системе контроля доступа (СКУД)?
• Устройство для считывания карт;
• Камера видеонаблюдения;
• Турникет;
• Устройство, идентифицирующее личность по уникальным физиологическим параметрам (лицо, палец, радужк.
Что такое «Верификация» в процессе разработки СЗИ?
• Продажа продукта;
• Подтверждение того, что продукт соответствует заявленным требованиям безопасности (тестирование, анализ код;
• Написание документации;
• Маркетинговая кампания.
Что такое «воздушный зазор» (Air Gap) в стратегии резервного копирования?
• Расстояние между серверами;
• Использование облачного хранилища;
• Отсутствие вентиляции в серверной;
• Физическая изоляция резервных копий от сети для защиты от программ-вымогателей.
Что такое «Гостевой доступ» в корпоративной сети?
• Изолированный сегмент сети без доступа к внутренним ресурсам компании;
• Полный доступ к серверам;
• Доступ только к почте;
• Доступ к бухгалтерии.
Что такое «Доверенная платформа» согласно требованиям регуляторов?
• Компьютер с дорогой видеокартой;
• Вычислительная система, прошедшая оценку соответствия и имеющая подтвержденный уровень доверия;
• Любой ноутбук на Windows;
• Сервер на Linux.
Что такое «Журнал событий» (Event Log) и почему его нужно централизовать?
• Для того чтобы видеть картину атаки целиком и предотвратить удаление следов на локальном узле;
• Чтобы занимать место на диске;
• Для отчетности;
• Это не важно.
Что такое «Измеренная загрузка» (Measured Boot)?
• Загрузка с замером времени;
• Проверка веса ноутбука;
• Процесс записи хэш-сумм компонентов загрузки в регистры TPM для последующего аудита целостности;
• Загрузка только легких программ.
Что такое «Изоляция браузера» (Browser Isolation)?
• Выполнение кода веб-страниц в удаленном контейнере, чтобы вредоносный код не попал на ПК пользователя;
• Запрет на использование браузера;
• Использование только Internet Explorer;
• Установка плагинов.
Что такое «Импортозамещение» в сфере ИБ?
• Покупка китайских аналогов;
• Переход на использование отечественных сертифицированных средств защиты информации и ПО;
• Отказ от компьютеров;
• Написание своего кода.
Что такое «Инцидент ИБ»?
• Плановое обновление;
• Событие, которое может привести к нарушению конфиденциальности, целостности или доступности информации;
• Поломка мышки;
• Отключение света.
Что такое «Картирование сети»?
• Создание актуальной схемы сетевой инфраструктуры для понимания потоков данных;
• Рисование карты мира;
• Поиск геолокации;
• Инвентаризация кабелей.
Что такое «Контейнеризация» в контексте безопасности данных?
• Упаковка серверов в ящики;
• Логическое выделение защищенной области для хранения данных, доступ к которой строго регламентирован;
• Использование Docker для всего;
• Архивация файлов.
Что такое «Контролируемая зона» (КЗ) с точки зрения управления физической безопасностью?
• Помещение, где запрещено ходить;
• Зона отдыха сотрудников;
• Территория, в пределах которой нормируются уровни побочных излучений и требуется спецпропускной режим;
• Серверная без охраны.
Что такое «Корень доверия» (Root of Trust) в архитектуре защищенной системы?
• Пароль администратора;
• Главный сервер в сети;
• Неизменяемый аппаратный компонент, с которого начинается проверка целостности всей системы;
• Кабель питания.
Что такое «Криптографическая стойкость»?
• Способность алгоритма сопротивляться взлому при известных атаках;
• Длина пароля;
• Скорость шифрования;
• Цена лицензии.
Что такое «Логирование» в контексте расследования инцидентов?
• Сбор и сохранение данных о действиях пользователей и системы для ретроспективного анализа;
• Удаление старых файлов;
• Регистрация в соцсетях;
• Ведение дневника.
Что такое «Ложное срабатывание» (False Positive) в системах обнаружения вторжений?
• Реальная атака;
• Ситуация, когда система защиты реагирует на легитимные действия как на угрозу;
• Отсутствие реакции на атаку;
• Поломка датчика.
Что такое «Мандатный доступ» (MAC)?
• Доступ по желанию начальника;
• Разграничение доступа на основе меток конфиденциальности данных и уровней допуска субъектов;
• Доступ по паролю;
• Доступ для всех.
Что такое «Мобильное устройство» в политике BYOD?
• Личное устройство сотрудника, используемое для работы, требующее особого контроля (MDM);
• Корпоративный телефон;
• Планшет в офисе;
• Ноутбук на столе.
Что такое «Нулевое доверие» (Zero Trust)?
• Модель безопасности, где ни пользователю, ни устройству внутри или снаружи сети не доверяют по умолчанию, требуется постоянная проверка;
• Недоверие к сотрудникам;
• Отсутствие интернета;
• Закрытая сеть.
Что такое «Отзыв сертификата»?
• Продление срока действия;
• Процедура признания электронного сертификата недействительным до истечения срока его действия;
• Выдача нового сертификата;
• Удаление файла.
Что такое «Политика использования съемных носителей»?
• Документ, запрещающий или строго регламентирующий использование USB-флешек и внешних дисков;
• Раздача флешек всем;
• Запрет на покупку флешек;
• Рекомендация использовать облака.
Что такое «Политика парольной защиты»?
• Документ, регламентирующий требования к созданию, хранению и смене паролей;
• Список паролей;
• Программа для подбора паролей;
• Стикер на мониторе.
Что такое «Политика резервного копирования»?
• Документ, определяющий частоту, типы копий и сроки хранения данных;
• Процесс копирования файлов;
• Покупка жестких дисков;
• Настройка RAID.
Что такое «Принцип наименьших привилегий»?
• Пользователь имеет права только те, которые необходимы для выполнения его задач;
• Все пользователи — администраторы;
• Никто не имеет прав;
• Права выдаются всем подряд.
Что такое «Резервирование каналов связи»?
• Наличие двух провайдеров для обеспечения отказоустойчивости;
• Запись разговоров;
• Увеличение скорости;
• Экономия трафика.
Что такое «Резервное копирование по правилу 3-2-1»?
• 3 копии данных, на 2 разных типах носителей, 1 копия вне площадки (оффсайт);
• 3 бэкапа в день;
• 2 админа и 1 сервер;
• 1 копия на флешке.
Что такое «Серый список» в настройках межсетевого экрана?
• Список разрешенных сайтов;
• Список ресурсов, доступ к которым ограничен или требует дополнительного контроля;
• Список заблокированных навсегда;
• Список друзей.
Что такое «Сетевая сегментация»?
• Разделение сети на подсети для локализации инцидентов и ограничения lateral movement;
• Разрезание кабеля;
• Покупка большего количества свитчей;
• Объединение всех ПК в одну сеть.
Что такое «Сетевой экран» (Firewall) следующего поколения?
• Устройство, сочетающее функции фаервола, IPS, антивируса и контроля приложений;
• Просто фильтр портов;
• Антивирус;
• Роутер.
Что такое «Социальная инженерия» и как с ней бороться технически?
• Общение с коллегами;
• Манипуляция людьми; борьба — фильтрация почты, ограничение информации в открытом доступе, обучение;
• Социальные сети;
• HR-отдел.
Что такое «Тампер-детектор» (Tamper switch) в серверном оборудовании?
• Датчик температуры;
• Кнопка включения;
• Вентилятор;
• Устройство, фиксирующее факт физического вскрытия корпуса и инициирующее реакцию (стирание ключей/алерт).
Что такое «Тестирование на проникновение» (Pentest)?
• Легальная попытка взлома системы для выявления уязвимостей;
• Реальная атака хакеров;
• Проверка прочности корпуса;
• Опрос сотрудников.
Что такое «Управление изменениями» (Change Management) в ИБ?
• Процесс согласования и тестирования любых изменений в инфраструктуре для предотвращения сбоев и дыр;
• Смена паролей;
• Замена сотрудников;
• Обновление обоев на рабочем столе.
Что такое «Управление уязвимостями»?
• Регулярное сканирование, оценка критичности и устранение дыр в ПО и ОС;
• Игнорирование обновлений;
• Переустановка Windows раз в год;
• Покупка нового ПК.
Что такое «Физическая сегментация» сети?
• Разделение сети VLAN;
• Полное отсутствие физического соединения между сегментами сети (разные кабели, разные коммутаторы);
• Использование разных цветов кабелей;
• Программный файрвол.
Что такое «Холодная перезагрузка» (Cold Boot Attack) и как ей противостоять управленчески?
• Поломка компьютера от холода;
• Атака на данные в ОЗУ при охлаждении; защита — быстрое обесточивание и шифрование памяти;
• Перезагрузка сервера зимой;
• Вирус в BIOS.
Что такое «Цепочка доверия» (Chain of Trust)?
• Последовательность проверок подписей и целостности от аппаратного корня до приложения;
• Список доверенных лиц;
• Договор с поставщиком;
• Сеть контактов.
Что является основной целью внедрения аппаратных средств защиты информации (СЗИ) в корпоративной среде?
• Обеспечение неизменности данных и контроль доступа на физическом уровне;
• Ускорение работы ПК;
• Снижение стоимости лицензий ПО;
• Упрощение администрирования сети.