Вопрос № 1
Информационная безопасность - это
защищенность информационной среды общества посредством различных средств и методов
наука о обеспечении защиты информации
Вопрос № 2
Какие свойства информации должна обеспечивать информационная безопасность?
конфиденциальность
точность
зашифрованность
полноту
доступность
блокированность
Вопрос № 3
Утечка информации – это ...
несанкционированный процесс переноса информации от источника к злоумышленнику
процесс раскрытия секретной информации
процесс уничтожения информации
непреднамеренная утрата носителя информации
Вопрос № 4
Наиболее эффективное средство для защиты от сетевых атак
использование сетевых экранов или «firewall»
использование антивирусных программ
посещение только «надёжных» Интернет-узлов
использование только сертифицированных программ-броузеров при доступе к сети Интернет
Вопрос № 5
Сервисы безопасности:
идентификация и аутентификация
шифрование
инверсия паролей
контроль целостности
регулирование конфликтов
экранирование
обеспечение безопасного восстановления
кэширование записей
Вопрос № 6
Принципиальное отличие межсетевых экранов (МЭ) от систем обнаружения атак (СОВ)
МЭ были разработаны для активной или пассивной защиты, а СОВ – для активного или пассивного обнаружения
МЭ были разработаны для активного или пассивного обнаружения, а СОВ – для активной или пассивной защиты
МЭ работают только на сетевом уровне, а СОВ – еще и на физическом
Вопрос № 7
Методы повышения достоверности входных данных
Замена процесса ввода значения процессом выбора значения из предлагаемого множества
Отказ от использования данных
Проведение комплекса регламентных работ
Использование вместо ввода значения его считывание с машиночитаемого носителя
Введение избыточности в документ первоисточник
Многократный ввод данных и сличение введенных значений
Вопрос № 8
Основные угрозы доступности информации:
непреднамеренные ошибки пользователей
злонамеренное изменение данных
хакерская атака
отказ программного и аппаратно обеспечения
разрушение или повреждение помещений
перехват данных
Вопрос № 9
Разделы современной кpиптогpафии:
Симметричные криптосистемы
Криптосистемы с открытым ключом
Криптосистемы с дублированием защиты
Системы электронной подписи
Управление паролями
Управление передачей данных
Управление ключами
Вопрос № 10
Основные угрозы конфиденциальности информации:
маскарад
карнавал
переадресовка
перехват данных
блокирование
злоупотребления полномочиями
Ниже подробные решения к вопросам 1–10 с объяснениями.
1) Вопрос 1
- Ответ: «защищенность информационной среды общества посредством различных средств и методов».
- Пояснение: Это определение информационной безопасности как состояния и функций защиты информационной среды. Вариант «наука о обеспечении защиты информации» — скорее определение области знаний, но не формулировка самого понятия.
2) Вопрос 2
- Правильные свойства: конфиденциальность, точность, полноту, доступность.
- Пояснение: Эти элементы отражают базовую триаду безопасности информации: конфиденциальность (защита от несанкционированного доступа), целостность/точность и полнота (информация не искажена), доступность (информация доступна уполномоченным пользователям). Зашифрованность и блокированность — это методы защиты или состояния, но не сами свойства информации.
3) Вопрос 3
- Ответ: «несанкционированный процесс переноса информации от источника к злоумышленнику».
- Пояснение: Утечка информации означает несанкционированное раскрытие или передаче информации посторонним лицам; это чаще всего именно вредный перенос/утечка, а не просто раскрытие в общем смысле или уничтожение.
4) Вопрос 4
- Ответ: «использование сетевых экранов или ‘firewall’».
- Пояснение: Файрволы являются базовым и наиболее эффективным средством защиты сетевых границ от несанкционированного доступа и некоторых видов атак. Остальные варианты — часть защиты, но не являются самым эффективным средством в общем случае.
5) Вопрос 5
- Правильные сервисы безопасности:
- идентификация и аутентификация
- шифрование
- контроль целостности
- обеспечение безопасного восстановления
- Пояснение: Это ключевые сервисы безопасности в большинстве моделей: идентификация/аутентификация для подтверждения личности, шифрование для конфиденциальности, контроль целостности для обнаружения изменений, восстановление после сбоев/инцидентов. Другие варианты не являются типичными сервисами безопасности (инверсия паролей, регулирование конфликтов, кэширование).
6) Вопрос 6
- Ответ: «МЭ были разработаны для активной или пассивной защиты, а СОВ – для активного или пассивного обнаружения».
- Пояснение: Межсетевые экраны (мЭ) направлены на защиту сетевых ресурсов, IDS/IDS (СОВ) — на обнаружение вторжений. Это основное принципиальное различие: защита против атак vs их обнаружение.
7) Вопрос 7
- Правильные методы повышения достоверности входных данных:
- Замена процесса ввода значения процессом выбора значения из предлагаемого множества
- Использование вместо ввода значения его считывание с машиночитаемого носителя
- Введение избыточности в документ первоисточник
- Многократный ввод данных и сличение введенных значений
- Пояснение: Эти подходы снижают риск ошибок ввода и повышают надёжность данных. Остальные варианты либо не относятся к механизмам повышения достоверности, либо снижают надёжность (например, отказ от использования данных).
8) Вопрос 8
- Основные угрозы доступности информации:
- непреднамеренные ошибки пользователей
- хакерская атака
- отказ программного и аппаратного обеспечения
- разрушение или повреждение помещений
- Пояснение: Эти факторы прямо влияют на доступность ресурсов. Непреднамеренные ошибки пользователей и атаки злоумышленников могут приводить к недоступности; аппаратное/программное отказы и физическое повреждение помещений — классические угрозы доступности. Перехват данных, как правило, относится к конфиденциальности, а не к доступности; переадресация и прочие варианты не являются основными угрозами доступности.
9) Вопрос 9
- Разделы современной криптографии:
- Симметричные криптосистемы
- Криптосистемы с открытым ключом
- Системы электронной подписи
- Управление ключами
- Пояснение: Это основные направления криптографии и связанные с ней задачи. Криптосистемы с дублированием защиты, управление паролями, управление передачей данных не относятся к основным разделам криптографии.
10) Вопрос 10
- Основные угрозы конфиденциальности информации:
- перехват данных
- злоупотребления полномочиями
- маскарад
- Пояснение: Все три варианта относятся к угрозам конфиденциальности: перехват данных — внешнее нарушение конфиденциальности, злоупотребления полномочиями — внутреннее, маскарад ( impersonation ) — нарушение аутентичности и конфиденциальности через подмену лица. Переадресовка и блокирование относятся к другим аспектам безопасности (например, доступности или целостности), а карнавалы — не относятся к технике безопасности.