Ответы к зачёту: Безопасность систем баз данных
Описание
🔥 СДАЙ НА ОТЛИЧНО!
В файле Вы найдете 100% правильные, актуальные ответы на итоговый тест (50 вопросов)
🎯 ПОЧЕМУ ВЫБИРАЮТ ЭТУ РАБОТУ:
✅ Гарантия оценки «Отлично»
✅ Мгновенное скачивание файла сразу после оплаты
✅ Удобный формат: сортировка по алфавиту (А-Я), легко искать нужный вопрос через Ctrl + F
📌 КАК ПРОВЕРИТЬ ПЕРЕД ПОКУПКОЙ?
Если у Вас возникли сложности после покупки, не паникуйте! Напишите, используя кнопку "Написать эксперту", мы оперативно все решим!
🚀 НЕТ ВРЕМЕНИ СДАВАТЬ САМОМУ?
Я могу сдать этот или любой другой тест напрямую в вашем личном кабинете под ключ с гарантией результата.
Жмите 👉 💯 СДАЧА СЕССИИ В СИНЕРГИИ, ВСЕ ТЕСТЫ, БЕЗ ПРАКТИКИ. НА ОТЛИЧНО! 💯 или 💯СДАЧА СЕССИИ В СИНЕРГИИ, ТЕСТЫ, БЕЗ ПРАКТИКИ 💯 и забудьте о долгах!
🔝 НУЖНЫ ОТВЕТЫ НА ДРУГОЙ ТЕСТ?
Другие предметы для Вашего ВУЗа смотрите ЗДЕСЬ
Выберите правильный вариант ответа: Для контроля доступа к БД из внешних приложений применяются:
Выберите правильный вариант ответа: Какие механизмы предпочтительны для защиты конфиденциальных полей в БД?
Выберите правильный вариант ответа: Какой метод защиты применяется против атак типа "brute-force" на учётные записи БД?
Выберите правильный вариант ответа: Какой параметр системы аудита указывает на полноту регистрации событий?
Выберите правильный вариант ответа: Какой тип оповещения используется при обнаружении инцидента безопасности в БД?
Выберите правильный вариант ответа: Что необходимо проверить перед вводом БД в промышленную эксплуатацию?
В файле Вы найдете 100% правильные, актуальные ответы на итоговый тест (50 вопросов)
🎯 ПОЧЕМУ ВЫБИРАЮТ ЭТУ РАБОТУ:
✅ Гарантия оценки «Отлично»
✅ Мгновенное скачивание файла сразу после оплаты
✅ Удобный формат: сортировка по алфавиту (А-Я), легко искать нужный вопрос через Ctrl + F
📌 КАК ПРОВЕРИТЬ ПЕРЕД ПОКУПКОЙ?
- Запустите Ваш тест
- Сверьте первые 7-10 вопросов из Вашего теста с вопросами из описания
- В случае совпадения - покупайте
- В случае сомнений - нажимайте "Написать эксперту"
Если у Вас возникли сложности после покупки, не паникуйте! Напишите, используя кнопку "Написать эксперту", мы оперативно все решим!
🚀 НЕТ ВРЕМЕНИ СДАВАТЬ САМОМУ?
Я могу сдать этот или любой другой тест напрямую в вашем личном кабинете под ключ с гарантией результата.
Жмите 👉 💯 СДАЧА СЕССИИ В СИНЕРГИИ, ВСЕ ТЕСТЫ, БЕЗ ПРАКТИКИ. НА ОТЛИЧНО! 💯 или 💯СДАЧА СЕССИИ В СИНЕРГИИ, ТЕСТЫ, БЕЗ ПРАКТИКИ 💯 и забудьте о долгах!
🔝 НУЖНЫ ОТВЕТЫ НА ДРУГОЙ ТЕСТ?
Другие предметы для Вашего ВУЗа смотрите ЗДЕСЬ
Выберите правильный вариант ответа: Для контроля доступа к БД из внешних приложений применяются:
- Прямые подключения с правами sa/root
- Открытые порты
- Прокси-серверы БД с аутентификацией, авторизацией и аудитом
- Общие учётные записи
- Триггеры
- Представления (Views)
- Механизмы Row-Level Security (RLS)
- Хранимые процедуры
- Для ускорения запросов
- Для сжатия данных
- Для репликации
- Для защиты чувствительных данных в непродакшн-средах и при доступе непривилегированных пользователей
- На основе базовой линии (baseline) нормальной активности и настройки порогов
- На максимум для всех событий
- Отключают уведомления
- Не настраивают
- Выделить в изолированный сегмент, доступ только с доверенных хостов через фаервол
- Разместить в DMZ с прямым доступом из интернета
- Подключить к общей корпоративной VLAN
- Использовать публичный IP
- Довериться провайдеру полностью
- Разделение ответственности, шифрование на стороне клиента, строгий IAM, мониторинг
- Хранить ключи в коде
- Открытый доступ
- Микросервисы с изолированными БД, API-шлюзами, централизованным IAM
- Монолит с общими правами
- Одна БД на все системы
- Отсутствие аутентификации
- Политики сложности паролей, MFA и блокировка после неудачных попыток
- Простые пароли для удобства
- Хранение паролей в скриптах
- Общие учётные записи для всех
- Дискреционная (DAC)
- Ролевая (RBAC) с иерархией и ограничениями
- Мандатная (MAC)
- Произвольная
- Статистика выполнения
- Database Activity Monitoring (DAM) с поведенческим анализом
- Автоинкремент ID
- План выполнения запроса
Выберите правильный вариант ответа: Какие механизмы предпочтительны для защиты конфиденциальных полей в БД?
- Шифрование на уровне столбцов (TDE/Column-level) + управление ключами
- Хранение в открытом виде
- Сжатие
- Индексирование
- Комьюнити-версия без поддержки
- Бета-версия
- Самописная СУБД
- Сертифицированная версия с поддержкой ФСТЭК/ФСБ, аудитом, обязательным
- AES-256 с управлением ключами через KMS
- MD5
- Base64
- ROT13
- Журнал ошибок
- Реестр изменений (Change Log) с утверждением и тестированием
- Счёт за лицензию
- Договор с вендором
- Менеджер транзакций
- Модуль аутентификации
- Буферный пул
- Подсистема управления правами доступа (Authorization Engine)
Выберите правильный вариант ответа: Какой метод защиты применяется против атак типа "brute-force" на учётные записи БД?
- Увеличение сложности паролей
- Отключение аутентификации
- Использование простых паролей
- Ограничение попыток входа, задержки, MFA, мониторинг аномалий
- Триггер
- Индекс
- Политики автоматической блокировки сессий (на основе DAM/SIEM)
- Представление
- Экранирование специальных символов
- Регулярная смена паролей
- Использование параметризованных запросов/подготовленных выражений
- Ограничение времени сессии
- Репликация
- Механизмы изоляции транзакций (MVCC, блокировки)
- Индексирование
- Кэширование запросов
- Скорость выполнения запросов
- Длина и алгоритм ключа шифрования
- Объем оперативной памяти
- Версия СУБД
Выберите правильный вариант ответа: Какой параметр системы аудита указывает на полноту регистрации событий?
- Объем логов
- Охват критичных операций (DML, DDL, DCL) и контекста (кто, когда, что)
- Частота ротации
- Формат хранения
- HTTP без шифрования
- Telnet
- TLS/SSL с обязательной проверкой сертификатов
- FTP
- Только по паролю
- Интеграция с корпоративным IAM/Kerberos + MFA
- Жёстко прописанные креды в коде
- Анонимный доступ
- PCI DSS
- ISO 9001
- ГОСТ Р 57580.1-2017
- ITIL
- Чтение документации
- Просмотр рекламы СУБД
- Практические тренинги по безопасному кодированию, реагированию на инциденты, работе с аудитами
- Тест раз в 5 лет
Выберите правильный вариант ответа: Какой тип оповещения используется при обнаружении инцидента безопасности в БД?
- Только запись в лог
- Многоуровневый алертинг (email, SMS, SIEM, тикет-систем с эскалацией
- Молчание
- Уведомление раз в месяц
- Оптимизатор запросов
- Менеджер блокировок
- Подсистема аудита (Audit Trail)
- Планировщик заданий
- Проектирование
- Тестирование
- Криптографическое стирание/уничтожение носителей с актированием при выводе из эксплуатации
- Эксплуатация
- Любой разработчик
- Стажёры
- Внешние консультанты без договора
- Аттестованные специалисты с допуском, независимые аудиторы, сертифицированные инструменты
- При выводе из эксплуатации
- На этапе проектирования (Security by Design) и сбора требований
- После внедрения
- При закупке железа
- Только шифрование данных
- Отказ от аудита
- Использование одной учётной записи
- Многоуровневую защиту: сеть, ОС, СУБД, приложение, данные
- Анализ уязвимостей, применение патчей, ротацию ключей, ревизию прав
- Только обновление индексов
- Ежедневную перезагрузку сервера
- Отключение аудита для производительности
- Сжатие трафика
- Использование статических портов
- Отключение логов соединений
- Шифрование канала связи (TLS) и аутентификация сервера
- Запись всех запросов в открытом виде
- Отключение аудита
- Хранение логов на том же сервере
- Маскирование/псевдонимизация чувствительных полей в логах
- Немедленно отозвать сессии, сменить креды, провести форензику, пересмотреть права
- Перезагрузить сервер
- Удалить логи
- Игнорировать
Выберите правильный вариант ответа: Что необходимо проверить перед вводом БД в промышленную эксплуатацию?
- Конфигурацию безопасности, права доступа, настройку аудита, шифрование, бэкапы
- Только скорость запросов
- Наличие документации
- Цену лицензии
- Шифрование бэкапов, контроль целостности и хранение в изолированном контуре
- Только частоту создания копий
- Размер файлов бэкапа
- Имя сервера
- Отключение обновлений
- Использование дефолтных настроек
- Публикация схемы БД
- Принцип наименьших привилегий, сегментация, DB-фаервол, мониторинг аномалий
- Частые бэкапы
- Репликация в реальном времени
- Журналы аудита с защитой от модификации (WORM, цифровая подпись)
- Кэширование
- Отключение шифрования
- Увеличение числа админов
- Аппаратное ускорение криптоопераций, оптимизация политик, кэширование сессий
- Ручная авторизация каждого запроса
- Стандарты (SQL, ODBC/JDBC), API, поддержка протоколов аудита (CEF, LEEF)
- Проприетарные протоколы
- Ручная адаптация
- Отказ от интеграции
- Журнал транзакций (WAL/redo-log) и механизмы ACID
- Индексы
- Внешние ключи
- Хранимые процедуры
- Версия ОС
- Бренд оборудования
- Количество индексов
- Объем данных и наличие проверенных бэкапов с отработанными RTO/RPO
- Увеличение потребления ресурсов
- Отключение аудита
- Автоматическое обнаружение слабых паролей, избыточных прав, устаревших протоколов, отклонений конфигурации
- Смена порта
- Открытый порт без фаервола
- Использование дефолтных учётных записей
- Публикация в интернете
- Сетевая сегментация, MFA, принцип наименьших привилегий
- Логи игнорируются
- Отключается аудит
- События безопасности БД коррелируются с другими источниками для выявления сложных атак
- Увеличивается нагрузка на диск
- Только список пользователей
- Политики назначения прав, процедуры reviews, матрицу доступа, порядок отзыва привилегий
- Пароли в открытом виде
- Схему сети
- Ручной анализ логов
- Автоматизированные playbooks, алертинг и интеграция с SOAR
- Ожидание отчётности
- Еженедельные совещания
- Отказ от обновлений
- Установка бета-версий
- Отключение сети
- Регулярное применение сертифицированных патчей, сканирование на уязвимости, hardening
- ФЗ-152 «О персональных данных» и ГОСТ Р 57580
- Внутренние регламенты заказчика
- Рекомендации вендоров СУБД
- Технические условия хостинга
Характеристики ответов (шпаргалок) к зачёту
Предмет
Учебное заведение
Просмотров
6
Качество
Идеальное компьютерное
Размер
313,18 Kb
Список файлов
Ответы.pdf

❓ Как копировать вопросы во время теста в Синергии?
Комментарии
Нет комментариев
Стань первым, кто что-нибудь напишет!
Отзывы на другие работы автора
Введение в специальность (информационные системы). Синергия
Ответы верные. Сдача на 100 балов. Время сдачи 2024г.
Методологические проблемы психологии. Синергия
неверный ответ на Установите последовательность этапов профессионального развития психолога согласно Н. С. Пряжникову и Е. Ю. Пряжниковой
Информационное моделирование (BIM) в проектировании электротехнических систем и комплексов
80 баллов из 100, не знаю есть или нет неправильные ответы, нескольких вопросов из экзамена тут не было.
Родная литература
Все ответы верные. Тест был сдан в 2024г.
Математические модели в управлении проектом
Огромное спасибо! Тест по теме "Математические модели в управлении проектом! сдан на 100 из 100 баллов.
МФПУ «Синергия»
shalenysh











