Тесты на тему "Программно-аппаратные средства защиты информации | фит_БАК | Синергия / МТИ / МосАП [ID 67491]"
0
Эта работа представлена в следующих категориях:
Если нужна помощь со сдачей теста => Создать заказ
Перед покупкой сверьте список вопросов и убедитесь, что вам нужны ответы именно на эти вопросы!
С вопросами и вы можете ознакомиться ДО покупки.
Для быстрого поиска вопроса используйте Ctrl+F.
Перед покупкой сверьте список вопросов и убедитесь, что вам нужны ответы именно на эти вопросы!
С вопросами и вы можете ознакомиться ДО покупки.
Для быстрого поиска вопроса используйте Ctrl+F.
Демо работы
Описание работы
В чём главное преимущество аппаратного шифрования диска перед программным?• Высокая скорость и отсутствие нагрузки на центральный процессор;
• Бесплатность лицензии;
• Простота взлома;
• Совместимость только с Linux
Для чего используется модуль TPM 2.0 в современных ПК?
• Безопасное хранение ключей и измерение целостности платформы;
• Увеличение объёма ОЗУ;
• Охлаждение процессора;
• Ускорение загрузки ОС.
Для чего предназначен аппаратный VPN-шлюз?
• Создание защищённых туннелей между сетями через открытые каналы;
• Ускорение интернета;
• Печать документов;
• Сканирование уязвимостей.
Как защититься от Cold Boot атаки?
• Шифрование ОЗУ (если поддерживается), быстрое обесточивание, TPM;
• Аппаратное шифрование памяти и контроль целостности;
• Использование платформ с защитой памяти от холодного старта;
• Обновление драйверов
Как защититься от атак по побочным каналам (Side-Channel)?
• Экранирование, маскирование вычислений, аппаратная защита;
• Физическое экранирование и маскирование аппаратных вычислений;
• Применение аппаратных методов маскирования и экранирования;
• Смена пароля
Как интегрируется ПАЗИ в виртуальные среды?
• Виртуализированные TPM, аппаратные ускорители для гипервизоров;
• Использование виртуальных машин безопасности;
• Эмуляция аппаратных модулей;
• Проброс аппаратных устройств защиты в виртуальные машины
Как проверяется оборудование на НДВ?
• Аппаратный аудит, реверс-инжиниринг, сертификация;
• Проверка документации и тестирование;
• Лабораторные исследования и контроль качества;
• Комплексный аппаратный аудит и реверс-инжиниринг.
Как проверяется целостность BIOS/UEFI?
• Сверка хэш-сумм с эталоном через TPM или специализированный контроллер;
• Аппаратное сравнение контрольных сумм прошивки с эталонными значениями;
• Визуальный осмотр;
• Опрос пользователя.
Как работает механизм доверенной загрузки (Trusted Boot)?
• Последовательное измерение хэшей компонентов от BIOS до ОС;
• Последовательная верификация хэш-сумм загрузочной цепочки;
• Загрузка только с DVD;
• Ручной ввод ключей.
Какая технология обеспечивает безопасную изоляцию выполнения кода внутри процессора?
• Intel SGX / AMD SEV;
• Defrag
• DHCP
• RAID
Какая технология обеспечивает бесконтактную аутентификацию сотрудников в СКУД?
• RFID/NFC-считыватели;
• Парольная строка;
• USB-порт;
• Последовательный порт COM.
Какое оборудование относится к средствам физической защиты периметра?
• ИК-датчики движения, видеоаналитика, СКУД;
• Аппаратные системы видеонаблюдения и контроля доступа;
• Мониторы;
• Клавиатуры
Какое средство защиты от ПЭМИН является активным?
• Генератор белого шума;
• Аппаратный маскиратор электромагнитных сигналов;
• Экран
• Фильтр питания
Какое средство защищает загрузочный сектор от модификации?
• Аппаратно-программный комплекс СЗИ от НСД;
• Контроллер целостности загрузочных областей диска;
• Текстовый редактор;
• Браузер
Какое средство защищает оптоволоконные каналы от несанкционированного врезания?
• Датчики нарушения целостности кабеля и контроля мощности сигнала;
• Аппаратные мониторинговые модули целостности оптических линий;
• Изолента
• Скотч
Какое средство защищает от атак на беспроводные интерфейсы?
• Аппаратный глушитель Wi-Fi/Bluetooth в защищённых помещениях;
• Экранирующий купол;
• Сетевой фильтр;
• Аппаратный комплекс подавления беспроводных сигналов
Какое средство защищает от модификации данных в ОЗУ?
• Память с поддержкой ECC и контроль целостности на уровне гипервизора;
• Аппаратная память с коррекцией ошибок и контролем целостности;
• Модули оперативной памяти с защитой от несанкционированной записи;
• Файрвол
Какое средство защищает от перехвата данных по побочным электромагнитным каналам?
• Экранированные камеры и сетевые фильтры;
• Антивирус;
• Файрвол;
• Архиватор
Какое средство защищает прошивки от модификации?
• Подпись прошивок + Secure Boot + контроль целостности;
• Использование аппаратных контроллеров обновления;
• Криптографическая верификация при загрузке;
• Аппаратно-программный контроль целостности и подписи прошивок.
Какое средство обеспечивает разделение ролей администраторов?
• Аппаратный контроллер доступа с аудитом действий;
• Система мандатного управления;
• Аппаратный модуль разграничения прав;
• Аппаратно-программная система разделения административных ролей.
Какое средство физически блокирует загрузку ОС с внешних носителей?
• Блокировка загрузочных устройств в BIOS/UEFI + СЗИ;
• Аппаратный контроллер последовательности загрузки;
• Антивирус
• VPN
Какое средство физически блокирует подключение несанкционированных USB-устройств?
• УБУ (Устройство блокировки устройств);
• Антивирус
• Коммутатор
• VPN-клиент
Какое требование предъявляется к ПАЗИ при обработке гостайны?
• Обязательная сертификация ФСБ, отсутствие связи с внешними сетями, физическая изоляция;
• Лицензирование
• Сертификация
• Обязательная сертификация ФСБ, физическая изоляция и отсутствие внешних связей.
Какое требование предъявляется к разработчикам ПАЗИ?
• Наличие лицензии ФСБ/ФСТЭК на разработку СЗИ;
• Прохождение процедур аккредитации и лицензирования;
• Наличие профильной лицензии регулятора на разработку;
• Публикация исходников.
Какое требование предъявляется к серверным по температуре и влажности?
• Поддержание климат-контроля для предотвращения отказа оборудования;
• Обеспечение стабильного микроклимата для бесперебойной работы;
• Отсутствие вентиляции;
• Прямое солнце
Какое устройство защищает линии электропитания от наводок?
• Сетевой фильтр с экранированием и подавлением помех;
• Аппаратный фильтр сетевых помех и скачков напряжения;
• Удлинитель
• Тройник
Какое устройство защищает от ARP-спуфинга на уровне коммутации?
• Свитч с DHCP Snooping и Dynamic ARP Inspection;
• Антивирус;
• Файрвол на ПК;
• Принтер
Какое устройство защищает от DMA-атак?
• IOMMU / VT-d / AMD-Vi + настройка BIOS;
• Аппаратный контроллер ввода-вывода с изоляцией памяти;
• Система управления доступом к памяти на уровне платформы;
• VPN
Какое устройство защищает от перехвата данных с монитора?
• Защитные пленки + экранирование видеокабелей;
• Фильтры изображения;
• Экранирующие корпуса;
• Аппаратные экранирующие фильтры и защита видеосигналов.
Какое устройство защищает резервные копии от ransomware?
• Air-gapped (отключенный от сети) аппаратный накопитель;
• Аппаратное хранилище, физически изолированное от сети;
• Автономный аппаратный модуль резервного копирования;
• Флешка на рабочем столе
Какое устройство используется для безопасной печати конфиденциальных документов?
• Принтер с аппаратным шифрованием очереди печати и PIN-релизом;
• Сетевой принтер;
• МФУ
• Аппаратный контроллер безопасной печати с аутентификацией.
Какое устройство используется для двухфакторной аутентификации с хранением сертификатов?
• USB-токен (Рутокен, JaCarta);
• Флеш-накопитель;
• Жёсткий диск;
• Модем
Какое устройство используется для долгосрочного хранения ключей?
• HSM или аппаратный сейф для токенов;
• Криптографический аппаратный модуль долгосрочного хранения;
• Аппаратный сейф для защищённого хранения ключевой информации;
• Облачный диск.
Какое устройство обеспечивает аппаратную генерацию криптографически стойких случайных чисел?
• Аппаратный ГСЧ (HRNG);
• Программный ГПСЧ;
• Калькулятор;
• Сетевой маршрутизатор
Какое устройство обеспечивает безопасное разделение сетевых зон (DMZ)?
• Аппаратный маршрутизатор/файрвол с несколькими интерфейсами;
• Сетевой шлюз с изолированными демилитаризованными сегментами;
• Удлинитель
• Точка доступа Wi-Fi.
Какое устройство обеспечивает безопасное удаление данных с дисков?
• Аппаратный деструктор данных (дегауссификатор/шредер);
• Программно-аппаратный комплекс гарантированного стирания;
• Аппаратный уничтожитель информации с носителей;
• Форматирование
Какое устройство обеспечивает безопасную утилизацию накопителей?
• Аппаратный деструктор с сертификатом уничтожения;
• Шредер
• Дегауссификатор;
• Аппаратный комплекс гарантированного уничтожения носителей.
Какое устройство предотвращает потерю данных при отключении питания?
• ИБП с функцией корректного завершения работы;
• Источник бесперебойного питания с управлением завершением;
• Аппаратный комплекс защиты от потери питания и данных;
• Стабилизатор
Какое устройство предотвращает спуфинг MAC-адресов?
• Сетевой коммутатор с функцией Port Security;
• Маршрутизатор с фильтрацией;
• Аппаратный анализатор трафика;
• Аппаратный коммутатор с контролем физических адресов
Какое устройство предотвращает утечки данных на уровне сетевого шлюза?
• Аппаратная DLP-система;
• Аппаратный шлюз фильтрации трафика и предотвращения утечек;
• Роутер;
• Модем
Какое устройство проверяет подлинность пользователя по рисунку вен ладони?
• Биометрический терминал;
• Камера видеонаблюдения;
• Сканер штрих-кодов;
• Принтер
Какое устройство фиксирует несанкционированное вскрытие корпуса сервера?
• Тампер-переключатель (tamper switch);
• Аппаратный датчик нарушения целостности корпуса;
• Вентилятор
• Блок питания
Какое устройство является «ядром» доверенной вычислительной платформы?
• TPM/TCM модуль;
• Контроллер безопасности;
• Аппаратный модуль доверия;
• Криптографический модуль доверенной платформы (TPM/TCM).
Какой ГОСТ регламентирует алгоритмы симметричного шифрования в РФ?
• ГОСТ Р 34.12-2015;
• ГОСТ Р 57580;
• ГОСТ 7.32;
• ISO 27001.
Какой документ содержит перечень сертифицированных средств защиты?
• Реестр ФСТЭК/ФСБ;
• Официальный каталог сертифицированных средств защиты;
• Государственный реестр сертифицированных СЗИ;
• Журнал «Хакер».
Какой документ устанавливает требования к защите ПДн в ИС?
• Приказ ФСТЭК №21;
• Нормативный акт по защите персональных данных;
• Документ, регламентирующий требования к защите информации в ИСПДн;
• Трудовой кодекс
Какой метод аутентификации является биометрическим?
• Сканирование радужной оболочки глаза;
• Ввод PIN-кода;
• Использование смарт-карты;
• Ответ на секретный вопрос
Какой орган сертифицирует СКЗИ для защиты гостайны?
• ФСБ России;
• Уполномоченный орган по защите государственной тайны;
• Ведомство, осуществляющее сертификацию криптографических средств;
• Роскомнадзор
Какой стандарт описывает общие критерии оценки безопасности ИТ?
• ISO/IEC 15408 (Common Criteria);
• Международная система оценки безопасности информационных технологий;
• Стандарт общих критериев оценки безопасности (CC);
• IEEE 802.11.
Чем NGFW отличается от традиционного файрвола?
• Глубоким анализом пакетов (DPI) и контролем приложений;
• Только скоростью;
• Отсутствием правил;
• Работой только с Wi-Fi.
Что делает аппаратная система IPS?
• Активно блокирует вредоносный трафик в реальном времени;
• Только оповещает об атаке;
• Резервирует данные;
• Шифрует диски.
Что такое ARM TrustZone?
• Технология разделения процессора на безопасный и нормальный миры;
• Аппаратная изоляция ядер процессора;
• Технология безопасной виртуализации на ARM;
• Аппаратная архитектура разделения безопасного и обычного режимов
Что такое DMA-атака?
• Прямой доступ к памяти через внешние интерфейсы (Thunderbolt, PCIe);
• Атака, использующая прямой доступ к памяти через шины;
• Аппаратная атака через интерфейсы прямого доступа к памяти;
• DDoS
Что такое Hardware Root of Trust?
• Неизменяемый аппаратный блок, запускающий цепочку доверия;
• Аппаратный базовый элемент, обеспечивающий доверенную инициализацию системы;
• Пароль в базе данных;
• Сетевой кабель.
Что такое iButton в контексте ПАЗИ?
• Контактный электронный ключ типа Touch Memory;
• Программный ключ;
• Беспроводная метка;
• Биометрический сканер.
Что такое Measured Boot?
• Запись хэшей всех этапов загрузки в регистры PCR модуля TPM;
• Логирование измерений целостности платформы в регистры доверенного модуля;
• Измерение температуры процессора;
• Удаление временных файлов
Что такое MFA-аутентификация на аппаратном уровне?
• Сочетание токена, PIN-кода и/или биометрии;
• Использование одного пароля;
• Вход по IP-адресу;
• Аутентификация только по сети
Что такое PKCS#11?
• Стандарт API для взаимодействия с аппаратными криптографическими устройствами;
• Протокол передачи файлов;
• Язык программирования;
• Тип сетевого кабеля.
Что такое Secure Boot в UEFI?
• Проверка цифровых подписей загрузчика и драйверов перед выполнением;
• Аппаратно-программная проверка целостности начальных компонентов загрузки;
• Быстрая загрузка без проверки;
• Отключение пароля.
Что такое Supply Chain Attack в ПАЗИ?
• Внедрение вредоносного компонента на этапе производства/поставки;
• Атака на логистику поставок оборудования;
• Компрометация на этапе производства или дистрибуции;
• Внедрение вредоносных компонентов в цепочку поставок ПАЗИ
Что такое Trusted Execution Environment (TEE)?
• Изолированная аппаратная область для безопасного выполнения кода;
• Аппаратная среда выполнения защищённых процессов;
• Изолированный вычислительный контекст на уровне чипа;
• Аппаратно изолированная среда выполнения доверенного кода
Что такое WAF аппаратного класса?
• Защита веб-приложений от атак на уровне сетевого оборудования;
• Антивирус для серверов;
• Файловый менеджер;
• Операционная система
Что такое «firmware attack»?
• Модификация микрокода устройства для скрытого управления;
• Атака на прошивку сетевого оборудования;
• Взлом системного ПО через уязвимости;
• Атака на микропрограммное обеспечение устройств.
Что такое «аппаратная песочница»?
• Изолированная среда выполнения на уровне процессора/чипа;
• Виртуальная машина;
• Эмулятор среды;
• Аппаратно изолированная среда выполнения подозрительного кода
Что такое «аппаратный мост доверия»?
• Устройство, соединяющее изолированные сети с проверкой целостности данных;
• Сетевой шлюз;
• Контроллер передачи;
• Аппаратный шлюз доверенного обмена данными между изолированными контурами
Что такое «аттестация объекта информатизации»?
• Процедура подтверждения соответствия объекта требованиям защиты;
• Комплексная проверка соответствия объекта требованиям ИБ;
• Официальная процедура подтверждения защищённости объекта;
• Регистрация домена
Что такое «безопасный канал» на аппаратном уровне?
• Аппаратный шифратор связи между модулями;
• Защищённая шина данных;
• Изолированный интерфейс передачи;
• Аппаратно шифруемый канал связи между компонентами ПАЗИ.
Что такое «доверенный ввод» (Trusted Input)?
• Защищённая цепочка от клавиатуры до процесса аутентификации;
• Изолированный интерфейс ввода;
• Аппаратный контроллер ввода;
• Аппаратно защищённый канал ввода данных доверенной среды.
Что такое «закладка» в прошивке устройства?
• Скрытый недокументированный код для несанкционированного доступа;
• Скрытая функция в микрокоде, нарушающая политику безопасности;
• Ошибка компиляции;
• Лог-файл
Что такое «класс защиты» по ФСТЭК?
• Уровень требований к СЗИ в зависимости от типа обрабатываемой информации;
• Категоризация по степени критичности обрабатываемых данных;
• Классификация уровня защищённости автоматизированных систем;
• Версия ОС.
Что такое «контейнер» в СКЗИ?
• Зашифрованная область для хранения данных и ключей;
• Логический раздел для криптографически защищённых данных;
• Программно-аппаратный контейнер защищённого хранения;
• Браузерное окно
Что такое «контролируемая зона» в защите от ПЭМИН?
• Территория, где проводится измерение уровней излучений;
• Зона, где контролируются уровни побочных электромагнитных сигналов;
• Парковка для авто;
• Архив документов.
Что такое «контроль целостности» в ПАЗИ?
• Регулярная сверка хэшей критических файлов с эталонными значениями;
• Периодическая верификация неизменности системных компонентов;
• Дефрагментация диска;
• Обновление драйверов.
Что такое «корень доверия» (Hardware Root of Trust) в ПАЗИ?
• Неизменяемый аппаратный компонент, гарантирующий безопасный запуск системы;
• Пароль администратора;
• Сетевой кабель;
• Файл конфигурации
Что такое «недекларированные возможности» (НДВ)?
• Скрытые функции в ПО/аппаратном обеспечении, нарушающие политику безопасности;
• Скрытые алгоритмы или функции, не указанные в документации;
• Неявные функции в программно-аппаратных комплексах;
• Ошибки в документации
Что такое «холодная перезагрузка» (Cold Boot)?
• Атака на ОЗУ путем извлечения модулей и охлаждения для сохранения данных;
• Атака, основанная на сохранении данных в памяти после отключения;
• Аппаратная атака на остаточные данные в оперативной памяти;
• Форматирование диска.
Что такое «холодное хранение» ключей?
• Отключенные от сети аппаратные носители в сейфе;
• Хранение ключей на отключённых от сети носителях;
• Физическое хранение ключей в изолированных аппаратных хранилищах;
• Публикация в сети.
Что такое «шумирование» акустических каналов?
• Использование генераторов акустического шума для маскировки речи;
• Применение аппаратных генераторов звуковых помех;
• Включение музыки;
• Отключение микрофонов
Что такое аппаратное резервирование каналов связи?
• Дублирование физических линий и коммутаторов для отказоустойчивости;
• Аппаратное дублирование магистралей связи;
• Аппаратное резервирование сетевых интерфейсов;
• Использование одного провайдера
Что такое аппаратное шифрование SSD?
• Встроенный контроллер диска, шифрующий данные прозрачно для ОС;
• Аппаратный контроллер, осуществляющий прозрачное шифрование;
• Встроенный криптопроцессор накопителя для шифрования;
• Программный BitLocker
Что такое аппаратный IDS?
• Система обнаружения вторжений, анализирующая копии сетевого трафика;
• Аппаратный комплекс пассивного мониторинга сетевой активности;
• Антивирус;
• Файрвол
Что такое аппаратный RAID-контроллер с шифрованием?
• Контроллер, объединяющий диски и шифрующий массив на лету;
• Аппаратный модуль объединения накопителей с шифрованием;
• Контроллер отказоустойчивого массива с аппаратным шифрованием;
• USB-хаб.
Что такое аппаратный балансировщик нагрузки с функцией защиты?
• Распределение трафика с встроенным анализом аномалий и DoS-защитой;
• Аппаратный комплекс распределения запросов с защитой от перегрузки;
• Увеличение числа серверов;
• Резервное копирование.
Что такое аппаратный генератор паролей?
• Отдельное устройство для создания стойких паролей оффлайн;
• Аппаратный модуль генерации;
• Криптографический токен;
• Аппаратное устройство генерации сложных паролей оффлайн
Что такое аппаратный журнал безопасности?
• Энергонезависимая память СЗИ для записи событий;
• Защищённый лог-файл;
• Регистратор событий;
• Аппаратная энергонезависимая память для хранения журналов ИБ
Что такое аппаратный кейлоггер?
• Физическое устройство, перехватывающее нажатия клавиш;
• Аппаратный перехватчик сигналов клавиатуры;
• Аппаратный модуль регистрации нажатий клавиш;
• Клавиатура с подсветкой.
Что такое аппаратный контроллер времени?
• Независимые часы с защитой от подмены для журналирования;
• Таймер;
• Чип реального времени;
• Аппаратный модуль синхронизации с защитой от подмены.
Что такое аппаратный криптографический ускоритель?
• Отдельный чип для ускорения шифрования/хэширования;
• Специализированный процессор криптографических операций;
• Плата расширения для ускорения вычислений;
• Аппаратный модуль аппаратного ускорения криптографии
Что такое аппаратный лицензионный ключ?
• Аппаратный модуль, необходимый для запуска защищённого ПО;
• Файл лицензии;
• Сертификат соответствия;
• Чек об оплате
Что такое аппаратный межсетевой экран (Firewall)?
• Сетевое устройство для фильтрации трафика на уровне пакетов и состояний;
• Программа на ПК;
• Антивирус
• Браузер
Что такое аппаратный модуль защиты от клонирования?
• Уникальный неизвлекаемый серийный номер чипа;
• Аппаратный идентификатор;
• Криптографическая метка;
• Аппаратный контроллер уникальной идентификации чипа
Что такое криптографический токен?
• Переносное устройство для хранения ключей и выполнения криптоопераций;
• Виртуальная машина;
• Антивирусная программа;
• Облачное хранилище
Что такое ПЭМИН?
• Побочные электромагнитные излучения и наводки;
• Электромагнитные сигналы, несущие информацию при работе электроники;
• Протокол передачи данных;
• Антивирусная программа
Что такое сертификация ФСТЭК?
• Подтверждение соответствия СЗИ требованиям безопасности информации;
• Процедура официального подтверждения соответствия требованиям;
• Лицензия на продажу;
• Сертификат ISO.
Что такое СКЗИ аппаратного типа?
• Сертифицированное средство криптографической защиты на аппаратной базе;
• Офисное ПО;
• Браузер
• Операционная система.
Что такое смарт-карта в контексте ПАЗИ?
• Пластиковая карта с встроенным криптопроцессором и памятью;
• Банковская карта без чипа;
• Пропуск без электроники;
• Визитка
Что такое тампер-пломба?
• Одноразовое устройство, фиксирующее вскрытие оборудования;
• Аппаратный индикатор нарушения герметичности корпуса;
• Наклейка с логотипом;
• Защитный чехол.
Что такое экранированная комната?
• Помещение с металлическим каркасом, поглощающим ЭМИ;
• Капсулированное помещение с электромагнитным экранированием;
• Комната без окон;
• Серверная с кондиционером
Что требует ФЗ-187 от владельцев КИИ?
• Использование сертифицированных средств защиты;
• Применение аттестованных СЗИ и обеспечение устойчивости;
• Обязательное использование сертифицированных ПАЗИ;
• Отказ от шифрования