Конструктор тестів
1
Встановіть відповідність між типами методів забезпечення інформаційної безпеки та визначеннями методів
однорівневий
метод, який будується на підставі одного принципу управління інформаційною безпекою
багаторівневий
метод, який будується на основі декількох принципів управління інформаційною безпекою, кожний з яких слугує вирішенню власного завдання
комплексний
багаторівневі технології, об'єднані в єдину систему координуючими функціями на організаційному рівні з метою забезпечення інформаційної безпеки, виходячи з аналізу сукупності чинників небезпеки, які мають семантичний зв'язок або генеруються з єдиного інформаційного центру інформаційного впливу
інтегрований-високоінтелектуальний
багаторівневі, багатокомпонентні технології, побудовані на підставі могутніх автоматизованих інтелектуальних засобів організаційним управлінням
2
Розмістіть етапи розробки концепції захисту відповідно до рекомендацій:
визначення цінності об'єкта захисту інформації
аналіз потенційних дій зловмисників
оцінка надійності встановлених засобів захисту інформації на об'єкті
3
Встановіть відповідність між видами заходів протидії загрозам безпеки та визначенням даних заходів
правові заходи
розробка норм, що встановлюють відповідальність за комп'ютерні злочини, захист авторських прав програмістів, удосконалювання карного і цивільного законодавства, а також судочинства
інженерно-технічні засоби
ряд заходів направлених на - установку систем захисту від збоїв в електроживленні, програмні засоби боротьби з вірусами, зебезпечення захисту від розкрадань і диверсій, тощо
програмні засоби
спеціальні програми, програмні комплекси і системи захисту інформації в інформаційних системах різного призначення і засобах обробки даних (антивірусні програми, системи розмежування повноважень, програмні засоби контролю доступу)
криптографічні засоби
спеціальні математичні та алгоритмічні засоби захисту інформації, переданої по мережах зв'язку, збереженої та обробленої на комп'ютерах з використанням методів шифрування
4
Встановіть відповідність між основними захисними механізмами та визначеннями цих механізмів
фізичні
різні інженерні засоби і споруди, що утруднюють або виключають фізичне проникнення (або доступ) правопорушників на об'єкти захисту і до матеріальних носіїв конфіденційної інформації
апаратні
механічні, електричні, електронні та інші пристрої, призначені для захисту інформації від витоку, розголошення, модифікації, знищення, а також протидії засобам технічної розвідки
програмні
спеціальні програми для комп'ютерів, що реалізують функції захисту інформації від несанкціонованого доступу, ознайомлення, копіювання, модифікації, знищення та блокування
криптографічні
технічні та програмні засоби шифрування даних, засновані на використанні різноманітних математичних і алгоритмічних методів
комбіновані
сукупна реалізація апаратних і програмних засобів і криптографічних методів захисту інформації
5
Встановіть відповідність між видами захисту та визначеннями цих видів захисту
Морально-етичні
засоби, які реалізуються у вигляді норм поведінки особи в інформаціному просторі
правові
засоби, які встановлюють правила користування інформацією та відповідальність користувачів за їх порушення
адміністративні (організаційні)
засоби, які регламентують порядок взаємодії користувачів з інформаційними системами
технічні (фізичні)
засоби, які забезпечують захист від несанкціонованого доступу, пошкодження інформаційної системи тощо
програмні
засоби, які забезпечують захист інформаційної системи від комп'ютерних вірусів, ідентифікацію користувачів, тощо
6
Встановіть відповідність між методами, що забезпечують санкціонованим особам доступ до об'єктів та визначеннями методів
ідентифікація
це метод порівняння предметів або осіб за їх характеристиками шляхом розпізнавання з предметів або документів, визначення повноважень, пов'язаних з доступом осіб в приміщення, до документів і т.д.
авторизація
в інформаційних технологіях це надання певних повноважень особі або групі осіб на виконання деяких дій в системі обробки даних
аутентифікація
це метод незалежного від джерела інформації встановлення автентичності інформації на основі перевірки достовірності її внутрішньої структури
7
Секретне слово або певна послідовність символів, призначена для підтвердження особи або її прав
8
Встановіть відповідності між основними поняттями в криптографії та визначеннями:
зашифрування
процес перетворення звичайної інформації (відкритого тексту) в незрозумілий текст (шифротекст або криптограму)
розшифрування
це зворотний процес відтворення інформації із шифротексту
шифрування
називається пара алгоритмів шифрування/дешифрування
9
Встановіть відповідність
симетричне шифрування
відбувається одним і тим же ключем
асиметричне шифрування
відбувається генерація пари - двох ключів: private key та public key
10
Встановіть відповідність:
хешування
перетворення вхідного масиву даних довільної довжини в вихідну бітову послідовність фіксованої довжини, яку можна використати для порівняння данних
хеш-функція
складнозворотнє перетворення данних, реалізоване засобами симетричного шифрування зі зв'язуванням блоків
електронний цифровий підпис
вид підпису, отриманого за результатом криптографічного перетворення набору електронних даних, який додається до цього набору або логічно з ним поєднується і дає змогу підтвердити йоо цілісність та іденфікувати підписувача
11
Встановіть відповідність
статичні
засоби роблять "знімки" середовища та здійснюють їх аналіз, розшукуючи вразливе програмне забезпечення, помилки в конфігураціях і т.д., виявляють сліди вторгнення
динамічні
здійснюють моніторинг у реальному часівсіх дій, що відбуваються в системі, переглядаючи файли аудиту або мережеві пакети, що передаються за певний проміжок часу. Постійно стежать за безпекою системи
мережеві
здійснюють контроль усього трафіку даних всієї підмережі та порівнюють трафік, який передається у підмережі з бібліотекою відомих атак. Як тільки розпізнана атака або визначено відхилення у поведінці, відразу відсилається попередження адміністратору
хостові
встановлюються на хості і виявляють зловмисні дії на ньому
Рефлексія від 37 учнів
Сподобався:
Так: 31
Ні: 6
Зрозумілий:
Так: 31
Ні: 6
Потрібні роз'яснення:
Ні: 33
Так: 4
Модуль. Інформаційна безпека . Тема Основи безпеки інформаційних технологій. Забезпечення безпеки інформаційних технологій