← Вернуться в журнал

Готовые ответы

Проверено

Вредоносное программное обеспечение и способы борьбы с ним

Все задания собраны по порядку. Правильные варианты выделены — можно быстро свериться и разобрать ошибки.

10 заданийОтветы отмеченыПо порядку теста
01

Один вариант

Задание 1 из 10

Какой тип вредоносного ПО способен самостоятельно распространяться по сети без привязки к файлу-носителю?

Варианты ответаПравильный вариант отмечен
Файловый вирус
Троянская программа
Шпионское ПО
Сетевой червьВерно
02

Несколько вариантов

Задание 2 из 10

Выберите меры профилактики, которые способствуют предотвращению заражения компьютера вредоносным ПО.

Варианты ответаВерных вариантов: 3
Своевременная установка обновлений операционной системыВерно
Регулярная переустановка операционной системы
Использование только бесплатных программ
Запрет открытия почтовых вложений из неизвестных отправителейВерно
Отключение интернета при работе с важными файлами
Установка программного обеспечения из официальных источниковВерно
03

Один вариант

Задание 3 из 10

В чём ключевое преимущество эвристического анализа перед сигнатурным?

Варианты ответаПравильный вариант отмечен
Эвристический анализ работает быстрее сигнатурного
Эвристический анализ не требует обновления баз данных
Эвристический анализ может обнаружить ранее неизвестные угрозыВерно
Эвристический анализ гарантирует 100 % обнаружения всех угроз
04

Несколько вариантов

Задание 4 из 10

Выберите признаки, которые могут указывать на заражение компьютера вредоносным ПО.

Варианты ответаВерных вариантов: 2
Увеличение яркости экрана
Автоматическое обновление антивируса
Увеличение скорости работы компьютера
Неожиданные запросы паролейВерно
Появление неизвестных файлов и папок на компьютереВерно
05

Соответствие

Задание 5 из 10

Сопоставьте средство защиты компьютера от вредоносного ПО с его основной функцией.

Правильные соответствияПар: 4
Левая часть: Устранение уязвимостей в программах
Соответствует: Система обновления ПО
Левая часть: Сканирование файлов на наличие известных угроз
Соответствует: Антивирус
Левая часть: Восстановление данных после атаки
Соответствует: Система резервного копирования
Левая часть: Контроль сетевого трафика по заданным правилам
Соответствует: Брандмауэр
Показать объяснение

Антивирус — сканирование файлов на наличие известных угроз. Антивирус сравнивает файлы с базой сигнатур и отслеживает подозрительную активность для выявления и блокировки вредоносного ПО.

Брандмауэр — контроль сетевого трафика по заданным правилам. Брандмауэр фильтрует входящие и исходящие соединения по заданным правилам, предотвращая несанкционированный доступ к сети.

Система резервного копирования — восстановление данных после атаки. Регулярные копии позволяют вернуть информацию после потери, повреждения или шифрования файлов вредоносным ПО.

Система обновления ПО — устранение уязвимостей в программах. Патчи (обновления) закрывают известные уязвимости в безопасности, не давая злоумышленникам использовать их для проникновения в систему.

06

Один вариант

Задание 6 из 10

Ответьте на вопрос. По какой причине не рекомендуется открывать вложения в письмах от неизвестных отправителей, особенно файлы с расширениями .exe, .zip?

Варианты ответаПравильный вариант отмечен
Вложения автоматически удаляют системные файлы.
Такие вложения могут содержать вредоносный код, который активируется при открытии.Верно
Вложения занимают много места в почтовом ящике.
Антивирус не проверяет вложения в письмах.
07

Несколько вариантов

Задание 7 из 10

Каким должно быть поведение пользователя в описанной ситуации? Пользователь получил письмо с вложением «Счёт_оплата_СРОЧНО.exe». Файл имеет иконку PDF.

Варианты ответаВерных вариантов: 2
Переслать письмо коллегам для консультации
Не открывать вложение и удалить письмоВерно
Открыть файл, так как иконка соответствует типу документа
Отключить антивирус на время, чтобы он не мешал открыть файл
Проверить файл антивирусом перед открытиемВерно
08

Несколько вариантов

Задание 8 из 10

Какие меры информационной безопасности целесообразно предпринять в описанной ситуации? В небольшой организации участились случаи заражения через съёмные носители.

Варианты ответаВерных вариантов: 2
Обязательное сканирование съёмных носителей антивирусомВерно
Запретить использовать съёмные носители
Приобрести для работы с документами лицензионное ПО
Установить систему шифрования всего трафика
Настроить запрет автозапуска с внешних устройствВерно
09

Соответствие

Задание 9 из 10

Сопоставьте сценарий угрозы с наиболее подходящей мерой защиты.

Правильные соответствияПар: 4
Левая часть: Автоматическое резервное копирование
Соответствует: Риск потери данных после сбоя оборудования
Левая часть: Регулярное обновление и патчинг
Соответствует: Риск уязвимостей в ПО
Левая часть: Многофакторная аутентификация
Соответствует: Риск несанкционированного доступа
Левая часть: Обучение пользователей и фильтрация почты
Соответствует: Риск фишинга
Показать объяснение

Фишинг использует социальную инженерию, поэтому обучение пользователей распознавать подозрительные письма и фильтрация спама — наиболее эффективная защита.

Разработчики выпускают патчи для закрытия уязвимостей в политике безопасности. Своевременное обновление устраняет известные уязвимости до их использования злоумышленниками.

Автоматические копии позволяют восстановить информацию после сбоя, удаления или шифрования, минимизируя последствия потери.

Требование нескольких факторов проверки (пароль + код из приложения) значительно усложняет взлом учётной записи даже при утечке пароля.

10

Правильный порядок

Задание 10 из 10

Расположите действия в правильном порядке при подозрении на заражение компьютера вредоносным ПО.

Правильный порядокШагов: 4
  1. Отключить устройство от сети (Wi-Fi/Ethernet)
  2. Запустить экстренное сканирование антивирусом
  3. Сообщить о возможном заражении системному администратору / специалисту по безопасности
  4. При необходимости — восстановить данные из чистой резервной копии
Показать объяснение

1. Изоляция устройства предотвращает распространение вредоносного ПО на другие компьютеры в сети и блокирует связь с сервером злоумышленника. 2. После изоляции антивирус может безопасно проанализировать систему и выявить вредоносные объекты для удаления или карантина. 3. Информирование ИБ-специалиста позволяет получить профессиональную помощь и зафиксировать инцидент для дальнейшего анализа. 4. Если файлы были повреждены или зашифрованы, чистая резервная копия позволяет вернуть информацию после устранения угрозы.

Вернуться в журнал11 класс · IV четверть · 36 неделя