Достоинством модели политики безопасности на основе анализа угроз системе является
(*ответ*) числовая вероятностная оценка надежности
высокая степень надежности
динамичность
простой механизм реализации
Единственный ключ используется в криптосистемах
(*ответ*) симметричных
с закрытым ключом
с открытым ключом
асимметричных
Если средства защиты могут быть преодолены только государственной спецслужбой, то согласно "Европейским критериям" безопасность считается
(*ответ*) высокой
сверхвысокой
стандартной
базовой
Если средство защиты способно противостоять корпоративному злоумышленнику, то согласно "Европейским критериям" безопасность считается
(*ответ*) средней
высокой
базовой
стандартной
Если средство защиты способно противостоять отдельным атакам, то согласно "Европейским критериям" безопасность считается
(*ответ*) базовой
стандартной
низкой
средней
Задачей анализа модели политики безопасности на основе анализа угроз системе является
(*ответ*) минимизация вероятности преодоления системы защиты
максимизация затрат для взлома
максимизация ресурса для взлома
максимизация времени взлома
Защита с применением меток безопасности согласно "Оранжевой книге" используется в системах класса
(*ответ*) В1
C2
B2
C1
Из перечисленного: 1) администраторы; 2) пользователи; 3) задания; 4) терминалы; 5) программы; 6) файлы - модель политики безопасности Адепт-50 рассматривает следующие группы безопасности
(*ответ*) 2, 3, 4, 6
1, 2, 5, 6
3, 4, 5, 6
1, 2, 3, 4
Из перечисленного: 1) анализ потенциального злоумышленника; 2) оценка возможных затрат; 3) оценка возможных потерь; 4) анализ потенциальных угроз - процесс анализа рисков при разработке системы защиты ИС включает
(*ответ*) 3, 4
2, 4
1, 3
1, 2
Из перечисленного: 1) занижение уровня секретности; 2) завышение уровня секретности; 3) запись вслепую; 4) лишняя запись; 5) удаленная запись; 6) привилегированные субъекты - проблемами модели Белла-ЛаПадула являются
(*ответ*) 2, 3, 5, 6
2, 3, 4
4, 5, 6
1, 2, 3, 4
Из перечисленного: 1) идентификация и аутентификация; 2) регистрация и учет; 3) непрерывность защиты; 4) политика безопасности - согласно "Оранжевой книге" требованиями в области аудита являются
(*ответ*) 1, 2
2, 4
1, 3
3, 4
Из перечисленного: 1) объект ; 2) множество; 3) операция; 4) контейнер - в модели политики безопасности Лендвера сущностью могут являться
(*ответ*) 1, 4
3, 4
1, 2
2, 3