Заходи протидії загрозам інформаційним системам

Додано: 15 квітня 2025
Предмет: Інформатика, 10 клас
13 запитань
Запитання 1

Яке з наведених тверджень найточніше описує мету роботи спеціаліста з безпеки (SecOps)?

варіанти відповідей

Повністю захистити систему від усіх загроз

Зробити атаку на систему максимально дорогою і складною для зловмисника

Знайти всі вразливості до початку експлуатації

Побудувати універсальну систему захисту для всіх ІТ-проєктів

Запитання 2

Чому неможливо створити універсальну модель захисту для всіх ІТ-систем?

варіанти відповідей

Тому що немає достатньо інструментів

Через різні потреби, архітектуру та ризики кожної системи

Тому що універсальні рішення занадто складні

Бо всі системи працюють однаково

Запитання 3

Позначте всі засоби, які можна використовувати для зменшення ризику проникнення в систему:

варіанти відповідей

VPN

Лоад-балансер

Двофакторна автентифікація

Моніторинг та логування

Запитання 4

Що з цього більше стосується зменшення шкоди після проникнення, ніж запобігання?

варіанти відповідей

Встановлення антивірусу

Сегментація мережі

Заміна паролів кожні 30 днів

Контроль доступу до журналів

Запитання 5

Вибери правильне твердження:

варіанти відповідей

Чим більше засобів захисту, тим система безпечніша

Засоби захисту треба добирати, враховуючи ризики та структуру системи

Усі ІТ-проєкти повинні мати однаковий рівень захисту

Захист потрібен лише тоді, коли вже стався інцидент

Запитання 6

Як VPN може допомогти захистити інформаційну систему?

варіанти відповідей

Збільшує швидкість інтернету

Приховує реальні IP-адреси користувачів та шифрує трафік

Виявляє віруси

Замінює файрвол

Запитання 7

Яке твердження правильне щодо проксі-сервера?

варіанти відповідей

Він призначений для зберігання резервних копій

Він посередник між користувачем і сервером, часто фільтрує запити

Його можна використовувати лише в корпоративних мережах

Він використовується лише для атаки на сервери

Запитання 8

Навіщо використовують лоад-балансери в інфраструктурі?

варіанти відповідей

Щоб підвищити безпеку системи за допомогою шифрування

Щоб рівномірно розподіляти навантаження між серверами

Щоб приховати IP-адресу клієнта

Щоб блокувати несанкціонований доступ

Запитання 9

Яке поєднання найкраще зменшує ризик витоку даних при компрометації одного з серверів?

варіанти відповідей

Резервне копіювання + автоматичне оновлення

Моніторинг + VPN

Сегментація мережі + контроль доступу

Проксі + антивірус

Запитання 10

Припустимо, у вас є система, де обробляються лише відкриті публічні дані. Який рівень захисту тут доречний?

варіанти відповідей

Максимальний: із шифруванням, VPN, закритим API

Середній: базовий файрвол, моніторинг, обмеження доступу

Мінімальний або відсутній — дані й так відкриті

Такий самий, як у банківській системі

Запитання 11

Що означає принцип "розділення привілеїв" у безпеці?

варіанти відповідей

Кожен має всі можливі права для зручності

Кожен користувач має лише ті права, які потрібні для роботи

Один адміністратор має повний контроль

Користувачі не повинні мати ніяких прав доступ

Запитання 12

Заповни пропуск: _"Суть кіберзахисту — це не гарантія повної безпеки, а створення таких умов, щоб _________ проникнення було вищою за ________, який зловмисник може отримати."

варіанти відповідей

складність / захист

вигода від / ризик

вартість / профіт

легкість / результат

Запитання 13

У чому полягає помилка міркування: «Моя система нецікава хакерам, тому я можу не захищати її»?

варіанти відповідей

Система все одно має бути швидкою

Немає гарантії, що система ніколи не стане цікавою або не буде використана як місток до інших атак

Хакери завжди попереджають про злом

Хакери атакують лише великі компанії

Створюйте онлайн-тести
для контролю знань і залучення учнів
до активної роботи у класі та вдома

Створити тест