Угрозы
Персональные данные
СЗИ
Всё про АИС
Рандомные вопросы
100

Что такое угроза

Угроза — это потенциальный риск, из-за которого злоумышленники получают несанкционированный доступ к данным.

100

Какие данные относятся к специальным ПДн?

К данной группе относятся:
сведения о здоровье;
гендер и раса;
религиозные убеждения;
философские воззрения;
политические взгляды и т.д.

100

На какие типы можно разделить вирусы в зависимости от поведения?

1) Черви
2) Трояны
3) Боты
4) Adware
5) Вымогатели
6) Руткиты и т.д

100

Что такое АИС?

Автоматизированная информационная система (АИС) – это организационно-техническая система, предназначенная для выполнения информационных процессов (сбора, хранения, обработки, поиска, передачи и выдачи данных) с частичным или полным исключением участия человека, за исключением принятия решений и контроля.

100

+100 баллов

200

Привести примеры преднамеренных и непреднамеренных угроз

Преднамеренные: шпионаж, НСД, вредоносное обеспечение и т.д

Непреднамеренные: стихия, сбои в работе, ошибки персонала и т.д

200

В соответствии с какой статьей невыполнение требований безопасности при работе с персональными данными влечет ответственность?

13.11 КоАП РФ.

200

В чем разница между IDS и IPS?

(IDS) отслеживает активность и оповещает о подозрительных событиях.
(IPS) автоматически останавливает атаки до их реализации.

200

Что такое жизненный цикл АИС? Перечислить его стадии

Жизненный цикл АИС — совокупность стадий (фаз) и процессов, описывающих создание, внедрение, эксплуатацию, сопровождение и вывод из эксплуатации автоматизированной системы в течение её «жизни».
Стадии: Начальная, уточнения, конструирования, передача в эксплуатацию

200

Как расшифровывается ЭАСвЗИ?

Эксплуатация автоматизированных систем в защищенном исполнении

300

Какие существуют критерии классификации угроз?

По характеру воздействия
По компоненту АС, на который направлена угроза
По причине возникновения
По месту возникновения
По степени опасности
По масштабу воздействия
По возможности реализации
По используемым методам реализации

300

Если система имеет 70% критериев с высокой или средней защищенностью и остальные с низкой, то какой будет общий уровень защищенности системы? (высокие, средний, низкий?

Средний

300

Описать особенность антивируса полифлаги по механизму защиты

¡Они сканируют операционную систему, файлы, которые запускаются на устройстве, а также загрузочные секторы жёстких дисков.

Полифаги способны не только обнаружить вирус, но и вылечить заражённый файл, удалив вредоносный код. Ещё они могут работать с большим вирусным заражением, когда вирус захватил большое пространство. Но сама антивирусная программа занимает много места на жёстком диске, а проверка в ней выполняется долго.

300

Что происходит на стадии конструирования жизненного цикла АИС?

На стадии конструирования разрабатывается законченное изделие, готовое к передаче пользователю. По окончании этой  стадии определяется работоспособность разработанного программного обеспечения.

На этой стадии производится комплексная отладка ИС, проверка на соответствие модулей системы их спецификациям, проверка надежности работы , обучение персонала.

300

Что такое техническое задание?

Техническое задание (ТЗ) — это документ, в котором фиксируются цели, требования и условия выполнения проекта или отдельной работы. Его главная задача — описать, что именно нужно сделать, в каком виде и к какому сроку.

400

Описать качественный метод оценки опасности угроз

Определить ценность информационных активов, оценить вероятность реализации угрозы, определить уровень возможности успешной реализации угрозы, сделать вывод об уровне риска на основании ценности информационного актива, вероятности реализации угрозы и возможности реализации угрозы.

400

Описать группы (типы систем) ИСПДн по доступным операциям с данными

1) Разрешаются только чтение и поиск, т.е. база сформирована, ее нельзя дополнять и изменять.
2) Можно записывать, удалять и сортировать данные.
3) Можно модифицировать и передавать данные.

400

Применение правовых методов защиты информации предусматривает различные виды юридической ответственности за их нарушение, перечислите их

1) Уголовная ответсвенность
2) Гражданско-правовая ответственность
3) Административная ответственность
4) Дисциплинарная ответственность

400

Описать принцип спиральной модели жизненного цикла информационной системы

Спиральная модель предполагает итерационный процесс разработки информационной системы. Каждая итерация представляет собой законченный цикл разработки, приводящий к выпуску внутренней или внешней версии изделия (или подмножества конечного продукта), которое совершенствуется от итерации к итерации, чтобы стать законченной системой

400

Перечислить модели организации администрирования автоматизированных систем

1) Централизованное администрирование (занимается администрированием всей сети организации)
2) Распределённое администрирование (отдел)
3) Администрирование по операционным системам
4) Смешанная модель администрирования — сочетает элементы централизованной и распределённой моделей

500

Что такое БДУ, что он в себе содержит и зачем он вообще нужен

Банк данных угроз безопасности информации (БДУ) — это база данных уязвимостей программного обеспечения и описание угроз, характерных для государственных ИС и АСУ ТП технологическими процессами критически важных объектов.
Содержит название и код угрозы, её краткое описание, вероятные источники, объекты воздействия и последствия, которые повлечёт за собой реализация угрозы.
Цель создания БДУ — повышение информированности заинтересованных лиц о существующих угрозах безопасности информации в информационных (автоматизированных) системах.

500

От каких факторов зависит выбор уровня защищенности ПДн?

1. Тип актуальных угроз (1-й, 2-й или 3-й тип).
2. Категория обрабатываемых данных (специальные, биометрические, общедоступные, иные).
3. Субъекты данных (сотрудники оператора или лица, не являющиеся сотрудниками).
4. Количество субъектов (менее 100 000 или более 100 000 человек).

500

Что такое SIEM-система, какие она включает в себя модули?

SIEM-система — решение для централизованного сбора, анализа и оценки корреляции событий информационной безопасности, которое помогает организациям выявлять угрозы и оперативно на них реагировать.
Модули: Модуль сбора данных, модуль обработки данных, модуль корреляции и анализа, модуль реагирования, модуль отчетности и аудита

500

Какие допускаются ошибки начальных фазах при создании АИС?

1) ошибки в определении интересов заказчика;
2) концентрация на маловажных, сторонних интересах;
3) неправильная интерпретация исходной задачи;
4) неправильное или недостаточное понимание деталей;
5) неполнота функциональных спецификаци (системны требований);
6) ошибки в определении требуемых ресурсов и сроков

500

Рассказать про своего любимого преподавателя (меня конечно)