Introductie - Exam chapter one
16 belangrijke vragen over Introductie - Exam chapter one
Welke van de volgende stellingen is niet waar?
- A. Inbreuk op vertrouwelijkheid is inclusief menselijke fouten
- B. Inbreuk op vertrouwelijkheid is inclusief management toezicht
- C. Inbreuk op vertrouwelijkheid is gelimiteerd tot directe mogelijke bedreigingen
- D. Inbreuk op vertrouwelijkheid kan voorkomen zodra een overdracht niet goed gecodeerd is
STRIDE wordt vaak gebruikt bij het beoordelen van bedreigingen tegen applicaties of besturingssystemen. Welke van de volgende is geen element van STRIDE?
- A. Spoofing (manupilatie)
- B. Elevation of privilege (verhogen van voorrechten)
- C. Repudiation (onweerlegbaarheid)
- D. Disclosure ( openbaring, onthulling)
Als een beveiligingsmechanisme beschikbaarheid aanbied, dan bied het garantie voor hoog niveau van beschikbaarheid, dat geauthoriseerde personen/systemen (objects) kan ....... Tot data, objecten en middelen
- A. Control - beheren
- B. Audit - controleren
- C. Access - toegang
- D. Repudiate - verwerpen/verstoten
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
........ verwijst naar het vertrouwelijk houden van gegevens die persoonlijk identificeerbaar zijn of die bij onthulling schade, schaamte of schande kunnen veroorzaken.
- A. Seclusion - afzondering
- B. Concealment - verborgenheid
- C. Privacy - prive
- D. Criticality - kritieke
alles behalve welke van de volgende items vereist bewustzijn voor alle betrokken individuen?
- A. Beperking persoonlijke emails
- B. Opnames van telefoon gesprekken
- C. Verzamelen van informatie over surf gewoontes
- D. het back-upmechanisme dat wordt gebruikt om e-mailberichten te bewaren
Welk element van gegevenscategoriebeheer kan alle andere vormen van toegangscontrole vervangen?
- A. Classificatie
- B. Physieke toegang
- C. bewaarder verantwoordelijkheden
- D. Eigenaar worden
Wat zorgt ervoor dat het onderwerp van een activiteit of evenement niet kan ontkennen dat het evenement plaatsvond?
- A. CIA Triad
- B. Abstraction
- C. Nonrepudiation
- D. Hash totals
Welke van de volgende is het belangrijkste en meest onderscheidende concept met betrekking tot gelaagde beveiliging?
- A. meerdere lagen
- B. In series
- C. In paralel
- D. Gefiltert
Gelaagdheid is de inzet van meerdere beveiligingsmechanismen in een reeks. wanneer beveiligingsbeperkingen in een reeks worden uitgevoerd, worden deze achtereenvolgens lineair uitgevoerd. Daarom maakt een enkele storing van een beveiligingscontrole niet de hele oplossing ondoeltreffend.
Welke van het volgende wordt niet gezien als voorbeeld van data hiding/ verborgenheid?
- A. Voorkomen dat een geauthiseerde lezer een object kan verwijderen
- B. Voorkomen dat een database toegang wordt verleend aan niet geauthoriseerde gebruikers
- C. Geen toegeangvan een gebruiker van een laag classificatie niveau verlenen aan een hoger classificatie niveau
- D. Voorkomen dat een applicatie directe toegang krijgt van een hardware
What is hoofddoel van het verandermanagment/change management?
- A. Beheren van documentatie
- B. Gebruikers informeren van veranderingen
- C. Toestaan van terugzet actie van niet geslaagde veranderingen
- D. Voorkomen van het sluiten van beveilgingscompremissen
Wat is het primaire doel van gegevensclassificatieschema's?
- A. om de toegang tot objecten voor geautoriseerde personen te beheren.
- B. formaliseren en stratificeren van het proces van het beveiligen van gegevens op basis van toegewezen labels van belang en gevoeligheid.
- C. om een transactiespoor op te zetten voor het controleren van de verantwoordingsplicht.
- D. Toegangscontroles manipuleren om de meest efficiënte manier te bieden om functionaliteit toe te kennen of te beperken.
Welk van de volgende kenmerken is typisch geen kenmerk bij het classificeren van gegevens?
- A. Waarde
- B. Size of object
- C. Useful lifetime
- D. National security implications
Welke 2 vormen worden gebruikt voor het classificatie schemas?
- A. Defensie en prive sectoren
- B. Persoonlijk en overheid
- C. Privaat sector en niet beperkte sector
- D. Vertrouwelijk en niet vertrouwelijk
Wat is laagste niveau van classification in de defensie sectoren?
- A. Gevoeligheid
- B. Geheimhouding
- C. Gepatenteerd
- D. Prive
Welke gegevensclassificatie van commerciële bedrijven / particuliere sectoren wordt gebruikt om informatie over personen binnen een organisatie te beheren?
- A. Confidential - vertrouwelijk
- B. Private - prive
- C. Sensitive - gevoeligheid
- D. Proprietary - Gepatenteerd
Gegevensclassificaties worden gebruikt om beveiligingscontroles op alles te richten, maar welke van de volgende?
- A. Storage - Opslag
- B. Processing - verwerking
- C. Layering - gelaagdheid
- D. Transfer - overdracht
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden