Главная / Интернет-технологии /
Мировые информационные ресурсы / Тест 21
Мировые информационные ресурсы - тест 21
Упражнение 1:
Номер 1
К какому типу атак относится атака на приложение, при которой генерируется большое число одновременных запросов к приложению?
Ответ:
 (1) подмена данных 
 (2) отказ в обслуживании 
 (3) перехват конфиденциальной информации 
 (4) неправомочная модификация информации в приложении 
Номер 2
Какая аббревиатура принята для обозначения атак типа "отказ в обслуживании"?
Ответ:
 (1) MOS 
 (2) DOS 
 (3) QOS 
 (4) SOS 
Номер 3
Блокирование IP-адресов, от которых поступает множество одновременных запросов, является основным методом борьбы с …
Ответ:
 (1) подменой данных 
 (2) отказом в обслуживании 
 (3) перехватом конфиденциальной информации 
 (4) неправомочной модификацией информации в приложении 
Упражнение 2:
Номер 1
Какой тип атаки использовал злоумышленник, если он, используя специальное программное обеспечение, прослушивал весь трафик между клиентом и сервером и получил номер кредитной карты клиента?
Ответ:
 (1) подмена данных 
 (2) отказ в обслуживании 
 (3) перехват конфиденциальной информации 
 (4) неправомочная модификация информации в приложении 
Номер 2
Как можно бороться с перехватом конфиденциальной информации?
Ответ:
 (1) блокированием IP-адресов 
 (2) шифрованием канала 
 (3) использованием электронной подписи 
 (4) использованием сложных паролей для доступа к веб-приложению 
Номер 3
Использование протокола HTTPS является надежной защитой от…
Ответ:
 (1) подмены данных 
 (2) отказа в обслуживании 
 (3) перехвата конфиденциальной информации 
 (4) неправомочной модификации информации в приложении 
Упражнение 3:
Номер 1
Какой тип атаки реализовал рядовой сотрудник организации, который подсмотрел пароль администратора для доступа к приложению, а затем использовал его для входа в базу данных с целью посмотреть интересующую его информацию?
Ответ:
 (1) отказ в обслуживании 
 (2) перехват конфиденциальной информации  
 (3) неправомочный доступ к конфиденциальной информации 
 (4) подмена данных 
Номер 2
Какой тип атаки реализовал злоумышленник, если он неправомерно поправил в базе данных приложения баланс своего счета?
Ответ:
 (1) перехват конфиденциальной информации 
 (2) неправомочный доступ к конфиденциальной информации 
 (3) неправомочная модификация информации в приложении 
 (4) подмена данных 
Номер 3
Какой тип атаки реализовал злоумышленник, если он выдал себя за другого человека и отправил письмо от его имени?
Ответ:
 (1) перехват конфиденциальной информации 
 (2) неправомочный доступ к конфиденциальной информации 
 (3) неправомочная модификация информации в приложении 
 (4) подмена данных 
Упражнение 4:
Номер 1
Что такое страж в терминологии ASP.NET?
Ответ:
 (1) охранник у входа в помещение с серверами 
 (2) антивирусная программа на веб-сервере 
 (3) механизм защиты, отвечающий за проверку конкретного условия защиты 
 (4) механизм аутентификации 
Номер 2
Сколько условий защиты проверяет каждый страж?
Ответ:
 (1) одно 
 (2) два 
 (3) зависит от количества уровней безопасности 
 (4) зависит от уровня безопасности, к которому он принадлежит 
Номер 3
Какой уровень безопасности ASP.NET отвечает за определение текущего пользователя?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Упражнение 5:
Номер 1
Какой уровень безопасности ASP.NET за определение полномочий текущего пользователя ?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Номер 2
Какой уровень безопасности ASP.NET реализуется за счет применения протокола HTTPS?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Номер 3
Какой уровень безопасности ASP.NET отвечает за то, чтобы данные, передаваемые от сервера клиенту, не были прочитаны третьими лицами?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Упражнение 6:
Номер 1
Какой уровень безопасности ASP.NET отвечает за то, чтобы данные передаваемые от клиента серверу не были подменены третьими лицами?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Номер 2
Какой уровень безопасности ASP.NET реализуется в большинстве случаев с помощью цифровых подписей?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Номер 3
Если злоумышленник смог подменить данные, передаваемые клиентом на сервер, какой уровень безопасности ASP.NET не был реализован?
Ответ:
 (1) авторизация 
 (2) аутентификация 
 (3) конфиденциальность 
 (4) целостность 
Упражнение 7:
Номер 1
Как называется тип аутентификации ASP.NET, при котором пользователь должен ввести имя пользователя и пароль на странице ASP.NET?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Номер 2
Какой тип аутентификации ASP.NET позволяет определить пользователя на основе корпоративной политики?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Номер 3
Какой тип аутентификации применяется, если в качестве хранилища информации о пользователях используется Active Directory и при этом не настроен
Membership API ?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Упражнение 8:
Номер 1
Как называется тип аутентификации, который предусматривает наличие третьей стороны, гарантирующей, что пользователь является именно тем, за кого он себя выдает?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Номер 2
К какому типу аутентификации относится служба Live ID?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Номер 3
К какому типу аутентификации относится служба Open ID?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Упражнение 9:
Номер 1
Как называется интерфейс ASP.NET, предназначенный для реализации различных поставщиков для хранения информации о пользователях?
Ответ:
 (1) Authentication API 
 (2) Member API 
 (3) Membership API 
 (4) Authorization API 
Номер 2
Какой тип аутентификации необходимо сконфигурировать в конфигурационном файле для использования Membership API?
Ответ:
 (1) аутентификация формами 
 (2) аутентификация Windows 
 (3) аутентификация с помощью паспортов 
 (4) специализированным механизмом аутентификации  
Номер 3
Какой утилитой следует воспользоваться, чтобы создать схему данных для SQL Server и интерфейса Membership API?
Ответ:
 (1) aspnet_sql
 
 (2) regsql
 
 (3) aspnet_regsql
 
 (4) membersql
 
Упражнение 10:
Номер 1
Как называется группа пользователей, в которой контроль доступа осуществляется для всех пользователей, входящих в эту группу?
Ответ:
 (1) класс 
 (2) роль 
 (3) категория 
 (4) уровень 
Номер 2
Какие уровни авторизации выделены в ASP.NET?
Ответ:
 (1) на уровне каталога 
 (2) на уровне страницы 
 (3) по ролям 
 (4) по категориям 
Номер 3
Каким должно быть значение атрибута passwordFormat
секции credentials в конфигурационном файле, чтобы пароль пользователя хранился в открытом виде?
Ответ:
 (1) open
 
 (2) false
 
 (3) none
 
 (4) clear
 
Упражнение 11:
Номер 1
Какой элемент управления ASP.NET предназначен для входа в систему и представляет собой два поля ввода – для имени пользователя и пароля, и кнопку входа в систему?
Ответ:
 (1) Login
 
 (2) LoginView
 
 (3) LoginStatus
 
 (4) LoginName
 
Номер 2
Какой элемент управления ASP.NET позволяет отображать различную информацию в двух режимах – если пользователь аутентифицирован или если пользователь анонимный ?
Ответ:
 (1) Login
 
 (2) LoginView
 
 (3) LoginStatus
 
 (4) LoginName
 
Номер 3
Какой элемент управления ASP.NET позволяет вывести ссылку с текстом "Вход", если вход не выполнен или ссылку с текстом "Выход", если вход выполнен?
Ответ:
 (1) Login
 
 (2) LoginView
 
 (3) LoginStatus
 
 (4) LoginName
 
Упражнение 12:
Номер 1
Какой элемент управления ASP.NET позволяет отобразить имя активного пользователя, который вошел в систему ?
Ответ:
 (1) Login
 
 (2) LoginView
 
 (3) LoginStatus
 
 (4) LoginName
 
Номер 2
Как называется элемент управления ASP.NET, представляющий собой мастер для создания нового пользователя, в который входят все необходимые поля?
Ответ:
 (1) LoginName
 
 (2) CreateUserWizard
 
 (3) CreateMemberWizard
 
 (4) AddUserPanel
 
Номер 3
Какой элемент управления ASP.NET необходимо использовать, чтобы пользователь мог получить забытый пароль на электронную почту?
Ответ:
 (1) LoginName
 
 (2) CreateUserWizard
 
 (3) ChangePassword
 
 (4) PasswordRecovery
 
Упражнение 13:
Номер 1
Как в .NET Framework называется вся информация, относящаяся к определенной категории пользователей по географическому признаку?
Ответ:
 (1) категория 
 (2) раса 
 (3) культура 
 (4) этнос 
Номер 2
Как среда исполнения узнает культуру пользователя при запуске приложения .NET Framework?
Ответ:
 (1) по версии браузера 
 (2) по версии операционной системы 
 (3) по HTTP-заголовку запроса 
 (4) по имени пользователя 
Номер 3
В каких случаях следует использовать уточняющий идентификатор в описании культуры .NET Framework?
Ответ:
 (1) когда нет соответствующего общего идентификатора 
 (2) когда количество людей, относящихся к культуре меньше 1000000 человек 
 (3) когда количество людей, относящихся к культуре больше 1000000 человек 
 (4) когда необходимо описать субкультуру 
Упражнение 14:
Номер 1
Каким объектом представляется каждая культура .NET Framework?
Ответ:
 (1) CultureInfo
 
 (2) CultureDetail
 
 (3) SubCulture
 
 (4) Culture
 
Номер 2
Как называется свойство потока, в котором хранится объект CultureInfo?
Ответ:
 (1) UserCulture
 
 (2) UICulture
 
 (3) CurrentUICulture
 
 (4) CurrentISCulture
 
Номер 3
Какое расширение имеет файл ресурсов?
Ответ:
 (1) txt 
 (2) asax 
 (3) aspx 
 (4) resx 
Упражнение 15:
Номер 1
Как называются файлы ресурсов, которые размещены в приложении и доступны в рамках всего проекта?
Ответ:
 (1) общие ресурсы 
 (2) ресурсы культуры 
 (3) локальные ресурсы 
 (4) глобальные ресурсы 
Номер 2
Как может называться файл ресурсов для немецкой культуры?
Ответ:
 (1) Resource35.de.asax 
 (2) Resource35.de.resx 
 (3) Resource37.de 
 (4) Resource63.de.aspx 
Номер 3
Какой объект используется для получения доступа к информации из файла ресурсов?
Ответ:
 (1) FileResourceManager
 
 (2) ManagerResources
 
 (3) ResourceManager
 
 (4) FRManager
 
Упражнение 16:
Номер 1
Как называются файлы ресурсов, которые содержат значения для конкретной страницы, а не для всего приложения?
Ответ:
 (1) общие ресурсы 
 (2) ресурсы культуры 
 (3) локальные ресурсы 
 (4) глобальные ресурсы 
Номер 2
Как называются ресурсы, для которых файл ресурсов автоматически привязывается к элементам управления веб-формы?
Ответ:
 (1) общие ресурсы 
 (2) ресурсы культуры 
 (3) локальные ресурсы 
 (4) глобальные ресурсы 
Номер 3
В какой папке хранятся файлы локальных ресурсов?
Ответ:
 (1) GlobalResources
 
 (2) App_Resources
 
 (3) App_LocalResources
 
 (4) Local_AppResources