Информационная безопасность компьютерных сетей и телекоммуникационных систем (для аспирантов)

На рынке в сфере ИБ в основном работают фирмы
зарубежные
специализирующиеся по ИБ
многопрофильные
отечественные
Основные методы обнаружения атак нарушителей: 1) анализ журналов регистрации 2) анализ "на лету" 3) использование профилей "нормального поведения" 4) экспертные мероприятия 5) использование сигнатур атак
1, 3, 4
2, 3, 4, 5
1, 2, 3, 4
1, 2, 3, 5
В качестве интегральных показателей экономической эффективности СОИБ могут использоваться: годовой экономический эффект 2) коэффициент экономической эффективности капитальных вложений на создание и внедрение системы 3) срок окупаемости этих вложений 4) время на создание СОИБ
1, 2, 3
2, 3, 4
1, 2, 4
1, 3, 4
Основные предметы защиты объекта: 1) люди 2) имущество 3) информация 4) планы развития объекта 5) ресурсы предприятия
2, 3, 4
1, 2, 3, 5
1, 2, 3, 4
2, 4, 5
Основные группы СБ предприятия: 1) группа режима 2) группа охраны и сопровождения 3) административная группа 4) техническая группа 5) детективная группа
1, 2, 4, 5
2, 3, 4, 5
1, 2, 3, 4
1, 3, 4
В защищенной КС должно использоваться только ПО: 1) разрешенное 2) любого типа 3) с определенными свойствами
2, 3
1, 3
1, 2
1, 2, 3
СОИБ - человеко-машинная система, эффективность которой определяется: 1) человеком 2) машиной 3) видом эксплуатации 4) производственной средой
1, 2, 4
1, 3, 4
1, 2, 3
2, 3, 4
Определение возможного ущерба от реализации прогнозируемых угроз ИБ производится
путем моделирования различных событий
путем опроса мнений специалистов
регулярно методом Монте-Карло
методом экспертных оценок
Основные угрозы ИБ предприятия, которые могут привести к утрате его ресурсов: 1) чрезвычайная ситуация (пожар, авария и т.п.) 2) хищение имущества 3) несанкционированный съем важной информации 4) затопление объекта
1, 3, 4
1, 2, 3
1, 2, 4
2, 3, 4
Одной из главных задач начальной стадии концептуального проектирования СФЗ объекта является
оценка стоимости проектирования
оценка времени на проектирование
оценка объема привлекаемых ресурсов
анализ уязвимости объекта
Основные особенности обобщенного структурного метода моделирования: 1) универсальность 2) возможность учета характеристик человека-оператора 3) экономичность использования
1, 2, 3
1, 2
2, 3
1, 3
Основные мероприятия обеспечения целостности информации на этапе эксплуатации КС: 1) дублирование информации 2) повышение отказоустойчивости КС 3) контроль целостности информации 4) блокировка доступа к ресурсам КС 5) выполнение комплекса антивирусных мероприятий
2, 3, 4, 5
1, 2, 3, 5
1, 2, 3, 4
2, 4, 5
При оценке свойств привлекаемых ресурсов в ходе эксплуатации СОИБ учитываются: 1) количество ресурсов каждого типа 2) стоимость ресурсов 3) качество ресурсов
1, 2, 3
1, 3
1, 2
2, 3
Методы анализа информации о возможных атаках нарушителей: 1) статистические методы 2) использование экспертных систем 3) использование сетевых анализаторов 4) использование нейронных сетей
2, 3
2, 3, 4
1, 2, 4
1, 3, 4
Основные задачи уязвимости объекта при проектировании СФЗ этого объекта: 1) определение наиболее важных предметов защиты 2) определение возможных угроз 3) оценка затрат на создание СФЗ 4) оценка уязвимости объекта 5) оценка возможного ущерба от реализации угроз ИБ
2, 3, 4, 5
1, 2, 4, 5
3, 4, 5
1, 2, 3, 5
Организационная структура СОИБ входит в состав
администрирования КС
безопасности организации
технической поддержки предприятия
эксплуатации КС
В составе СФЗ входят такие подсистемы: 1) контроля и управления доступом персонала 2) охранного телевидения и сигнализации 3) анализа угроз ИБ 4) связи и оповещения
1, 2, 4
1, 3, 4
2, 3, 4
1, 2, 3
Проектирование СФЗ сети подразумевает такие стадии: 1) концептуальное (системное) проектирование 2) анализ узких мест защиты 3) рабочее проектирование
2, 3
1, 2, 3
1, 2
1, 3
Процесс эксплуатации СОИБ может быть разделен на такие составляющие: 1) применение по назначению 2) контроль работоспособности 3) техническая эксплуатация
1, 3
2, 3
1, 2, 3
1, 2
При использовании интегрального показателя экономической эффективности СОИБ учитываются: 1) все источники получаемого эффекта за счет СОИБ 2) все виды затрат на получение эффекта 3) условия применения системы
2, 3
1, 3
1, 2, 3
1, 2
Интегральная пропускная способность звена СОИБ сети позволяет решить следующую задачу
судить о том, как это звено в среднем за определенный интервал времени справляется с реализацией своих функций
получать средневзвешенные знания пропускной способности
оценивать возможности звена в среднем
оценивать возможность звена в сутки
В основе разработки системы защиты объекта лежит: 1) принцип создания последовательных рубежей безопасности 2) принцип целесообразности в организации защиты объекта 3) принцип дополнения друг друга средств защиты
1, 2, 3
1, 2
1, 3
2, 3
В СБ любого типа можно выделить такие обязательные направления работы: 1) юридическая деятельность охраняемого объекта 2) физическая безопасность сотрудников 3) защита информационных ресурсов 4) обеспечение защиты труда сотрудников
2, 3, 4
1, 2, 3
1, 2, 4
1, 3, 4
Структура службы безопасности (СБ) предприятия в основном определяется: 1) характером его производственной деятельности 2) числом сотрудников предприятия 3) местом предприятия на рынке товаров и услуг
1, 2
1, 3
2, 3
1, 2, 3
Простейшим методом контроля целостности программ является
применение антивирусных средств
использование кэш-функции
дублирование
метод контрольных сумм
При формировании математической модели СОИБ с целью определения показателей ее эффективности рекомендуется использовать
метод Монте-Карло
обобщенный структурный метод (ОСМ)
методы теории массового обслуживания
стохастические методы
В качестве критерия классификации защищаемых объектов обычно используется(ются)
ценность объектов
характер или масштаб возможного ущерба в случае реализации угроз ИБ данного объекта
затраты на создание объектов
затраты на эксплуатацию объектов
Оценка частного экономического эффекта от внедрения НТТ производится с целью: 1) обоснования экономической целесообразности их внедрения 2) сравнения конкурирующих вариантов внедряемых НТТ 3) анализа возможностей СОИБ
1, 2
2, 3
1, 3
1, 2, 3
Основные этапы стадии концептуального проекта СФЗ сети: 1) анализ уязвимости КС 2) определение цели создания СФЗ 3) разработка принципов физической защиты КС 4) разработка технико-экономического обоснования создания СФЗ
2, 3, 4
1, 3, 4
1, 2, 4
1, 2, 3
Основным методом оценки СОИБ является
экспертная оценка
натурные испытания
все вышесказанное
моделирование