دانلود سوالات مبانی رایانش امن (استخدامی) با پاسخنامه

دانلود رایگان سوالات مبانی رایانش امن با پاسخنامه


قسمتی از سوالات پرتکرار مبانی رایانش امن با جواب:

1) کدام مورد درباره یک مهندس امنیت خوب صحیح می باشد؟

الف) خط مشی

ب) مکانیزم

ج) تضمین یا انگیزه یا محرک

د) همه موارد ☑️


2) کدام مورد شامل انواع حملات مهندسی اجتماعی نمی شود؟

الف) حمله فیشینگ

ب) Quidpro Quc

ج) Daniclkahncman ☑️

د) Piggybacking


3) کدام یک از سیستم عامل ها طول کلمه عبور را به 8 کاراکتر محدود می کند؟

الف)  Microsoft

ب) Linux

ج) Unix ☑️

د) DoS


4) کدام مورد دلیل مهم بودن سیستم های ایمن نمی باشد؟

الف) ایده های محرمانگی چند سطحی اغلب در محیط هایی کاربردی هستند

ب) اخیرا محصولاتی مانند مایکروسافت و یستا و لینکوساقدام به ایجاد کردن مکانیزم های کنترل دستیابی الزامی کرده اند

ج) امروزه بسیاری از سیستم های تجای از سیاست های بدون عیب چند سطحی استفاده می کنند.

د) ایده های دسترسی پذیری تک سطحی اغلب در محیط هایی کاربردی هستند. ☑️


5) هر روش یا الگوریتمی که برای تشخیص یا پیشگیری از وقوع حمله یا برگشت به حال عادی باشد. تعریف بالا مربوط به کدام گزینه است؟

الف) رازداری یا confidentiality

ب) صحت اطلاعات یا integrity

ج) تعریف mechanism security ☑️

د) دسترسی پذیری یا Availability


6) رمز عبورها و پین ها هنوز هم بنیادی هستند که امنیت کامپیوترها براساس آنها استوار است زیرا این موارد …….

الف) عمده ترین مکانیسم های استفاده شده برای احراز هویت افراد برای انسان ها هستند

ب) عمده ترین مکانیسم های استفاده شده برای احراز هویت افراد برای ماشین ها هستند. ☑️

ج) عمده ترین مکانیسم های استفاده شده برای احراز هویت افراد برای ماشین ها و انسان ها هستند.

د) الف و ج


7) کدام خصوصیت زیر مربوط به کلید اصلی پروتکل ها می باشد؟

الف) طول عمر نسبتا زیاد و میزان استفاده محدود (فقط رمزنگاری کلیدهای جلسه) و خسارت محدود به داده ها

ب) خسارت گسترده در صورت افشا و طول عمر نسبتا کوتاه و میزان استفاده محدود (فقط رمزنگاری کلیدهای جلسه)

ج) طول عمر نسبتاً زیاد ومیزان استفاده محدود (فقط رمزنگاری کلیدهای جلسه) و خسارت گسترده در صورت افشا ☑️

د) طول عمر نسبتا کوتاه و استفاده نامحدود طول و خسارت محدود به داده ها


8) قوانین پایه های حاکم بر سیستم مبتنی بر نقش شامل کدام موارد زیر می باشد؟

الف) mandatiry access control, role authorization

ب) role assignment, role authorization, permissission authorization ☑️

ج) access control list, Role assignment

د) الف و ج


9) روشی برای ایجاد ارتباط بین اشیا طراحی شده در زبان های برنامه نویسی و سیستم عامل های مختلف می باشد. در محاسبات توزیع شده یکی از ابزارهای مهم همین تکتولوژی چه ابزاری می باشد؟

الف) CORBA ☑️

ب) SSO

ج) PCC

د) Compaq


10) الگوریتم های رمزنگاری Clpher با کلید خصوصی به چند گروه اصلی تقسیم می شوند؟

الف) 3 گروه اصلی

ب) 2 گروه اصلی ☑️

ج) 4 گروه اصلی

د) 6 گروه اصلی


11) کدام مورد یک مفهوم امنیت طولانی و مستقل است که برای مدیریت عمومی و نظامی و نیازهای محرمانه آنها طراحی شده است؟

الف) MLS ☑️

ب) Vmwarc

ج) NctTop

د) Vmwarc – NctTop


12) دومین مدل از امنیت چند جانبه که توسط برور وناش ابداع شد. نام این مدل از این حقیقت می آید که شرکت های خدمات مالی از بانک های سرمایه گذار گرفته تا حسابدارها قوانینی داخلی دارند چه نام دارد؟

الف) مدل مشبک و تقسیم بندی

ب) مدل BMA

ج) کدل دیوارچین ☑️

د) همه موارد


13) در بحث مهندسی امنیت یکی از مفاهیمی که از سیستم تعریف می شود مفهوم محصول یا سازه می باشد، از دیدگاه مهندسی امنیت کدامیک از گزینه های زیر یک محصول یا سازه نیستند؟

الف) پردازشگر لغت ☑️

ب) یک پروتکل رمزنگاری

ج) کارت هوشمند

د) سخت افزار


14) تضمین صحت اطلاعات شامل کدامیک از گزینه های زیر نمی باشد؟

الف) حذف اطلاعات

ب) رازداری ☑️

ج) تحریف اطلاعات

د) آلودگی داده


15) کدامیک از گزینه های زیر نگرانی در ارتباط با مدیریت رمز عبور تلقی نمی شود؟

الف) آیا کاربر رمز عبور را به اندازه کافی در ذهن خود حفظ می کند ☑️

ب) آیا کاربر با احتمال یالای کافی رمز عبور را صحیح وارد می کند؟

ج) آیا کاربر رمز عبور را به خاطر می آورد و یا مجبور است آن را جایی یادداشت کند؟

د) آیا کاربر با افشار رمز عبور به شخص ثالث خواه به طور تصادفی خواه عامدا و یا در نتیجه فریب امنیت سیستم را در هم می شکند؟


16) در کدامیک از اقدامات زیر در حمله فیشینگ از پروتکل SSL استفاده می شود؟

الف) مجوزهای کاربران یا برنامه های مخصوص ☑️

ب) منگلرهای رمز عبور

ج) استفاده از پایگاه داده رمز عبور جستجوگر

د) ماکروسافت پاسپورت


17) توزیعی از لینوکس که با هدف انجام تست نفوذ و شناسایی نقاط آسیب پذیر انواع سیستم های کامپیوتری طراحی و توسعه داده است چه نام دارد؟

الف) بک ترک

ب) کالی لینوکس ☑️

ج) دبیان

د) یونیکس


18) در کدام یک از روش های کنترل دسترسی به هر کاربر این اجازه را می دهد که نحوه دسترسی به داده های خود را تحت کنترل داشته باشد؟

الف) کنترل دسترسی اختیاری ☑️

ب) کنترل دسترسی اجباری

ج) کنترل دسترسی مبتنی بر نقش

د) کنترل دسترسی متمرکز


سوالی در مورد (مبانی رایانش امن) داشتید ، من و همکارانم در قسمت نظرات جوابتون رو میدیم

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *