Search Header Logo
Урок без названия

Урок без названия

Assessment

Presentation

Other

University

Practice Problem

Medium

Created by

Санжар Ержан

Used 3+ times

FREE Resource

1 Slide • 20 Questions

1

​siem жуйелер компоненттеры

By Санжар Ержан

2

Multiple Choice

1. SIEM жүйесінің негізгі мақсаты не?

1

A) Ақпараттық қауіпсіздік мәселелерін шешу

2

B) Желілік трафикті басқару

3

C) Қауіпсіздік оқиғаларын анықтау, талдау және басқару

4

D) Қолданушы құқықтарын орнату

3

Multiple Choice

2. SIEM жүйесіндегі "Log Management" дегеніміз не?

1

A) Ақпараттарды шифрлау

2

B) Қауіпсіздік журналдарын жинақтау, сақтау және талдау

3

C) Қолданушылардың идентификациясын жасау

4

D) Желідегі зиянды бағдарлама әрекеттерін анықтау

4

Multiple Choice

3. "Event Correlation" дегеніміз не?

1

A) Оқиғалардың түрлерін классификациялау

2

B) Оқиғаларды байланыстырып, жалпы қауіп-қатерді анықтау

3

C) Қауіпсіздік ережелерін жаңарту

4

D) Желідегі трафикті тексеру

5

Multiple Choice

4. SIEM жүйесіндегі "Real-time monitoring" қандай процесті білдіреді?

1

A) Оқиғаларды кешіктірусіз бақылау

2

B) Тек өткен оқиғаларды талдау

3

C) Қауіпсіздік патчтарын орнату

4

D) Қолданушыларды бақылау

6

Multiple Choice

. SIEM жүйесі үшін деректерді жинаудың қандай әдістері бар?

1

A) Syslog, SNMP, WMI

2

B) SSH, FTP, HTTP

3

C) VPN, VPN Gateway, Firewall

4

D) Cloud Storage, Web Hosting, DNS

7

Multiple Choice

SIEM жүйесінде "Alerting" компоненті қандай рөл атқарады?

1

A) Жүйе туралы есеп беру

2

B) Қауіпсіздік оқиғалары туралы ескерту беру

3

C) Пайдаланушы кіруін бақылау

4

D) Жаңарту мен бекіту процестерін жүргізу

8

Multiple Choice

7. "Incident Response" процессі SIEM жүйесінде неге арналған?

1

A) Қауіпсіздік оқиғасына жауап беру және оны шешу

2

B) Қолданушылардың әрекеттерін тіркеу

3

C) Сервисті жаңарту

4

D) Брандмауэр параметрлерін өзгерту

9

Multiple Choice

8. SIEM жүйесінде қолданылатын "Data Normalization" дегеніміз не?

1

A) Қауіпсіздік ережелерін орнату

2

B) Деректерді бір үлгіге келтіру

3

C) Қолданушыларды шифрлау

4

D) Желідегі зиянды трафикті басқару

10

Multiple Choice

SIEM жүйесінде қандай қауіптер туралы ақпарат (Threat Intelligence) рөлін атқарады?

1

A) Желіге қосылған жаңа құрылғыларды анықтау

2

B) Дүниежүзілік қауіп-қатерлер туралы ақпарат беру

3

C) Пайдаланушының тарихын сақтау

4

D) Жүйе жаңартуларын орындау

11

Multiple Choice

SIEM жүйесінде корреляция ережелері қандай мақсатқа қызмет етеді?

1

A) Әр түрлі оқиғаларды бір-бірімен байланыстырып, маңызды қауіптерді анықтауға

2

B) Пайдаланушы құқықтарын орнатуға

3

C) Қауіпсіздік патчтарын орнатуға

4

D) Желі трафигін бақылауға

12

Multiple Choice

SIEM жүйесі деректерді сақтау саясатын қалай реттейді?

1

A) Деректер тек бір апта сақталады

2
  • B) Журналдар ұзақ уақыт бойы сақталады, бірақ шектеулі мөлшерде

  • C) Деректер ешқашан жойылмайды

13

Multiple Choice

SIEM жүйесінің тиімділігін қалай бағалауға болады?

1

A) Жүйе баяу жұмыс істесе, тиімділік төмен

2
  • B) Оқиғаларды уақытылы анықтап, жауап беру мүмкіндігіне байланысты

14

Multiple Choice

SIEM жүйесіндегі "Data Collection" компоненті қандай қызмет атқарады?

1

A) Деректерді өңдеу

2

B) Деректерді жинау және сақтау

15

Multiple Choice

SIEM жүйесінде "Event Processing" қандай процесс болып табылады?

1

A) Оқиғаларды талдау және тексеру

2

C) Тек ағымдағы оқиғаларды басқару

16

Multiple Choice

SIEM жүйесінде қолданылатын қауіпсіздік ережелерінің негізгі мақсаты не?

1

B) Қауіпсіздік оқиғаларын алдын ала болжау

2

C) Қауіпсіздік оқиғаларын тиімді анықтау және басқару

17

Multiple Choice

SIEM жүйесінде "Centralized Logging" дегеніміз не?

1

A) Барлық деректерді бір жерде сақтау

2

C) Жүйені орталықтан басқару

18

Multiple Choice

SIEM жүйесінде "Compliance Reporting" не үшін қажет?

1

C) Заңнамалық талаптарға сай есеп беру үшін

2

D) Деректерді қайта өңдеу үшін

19

Multiple Choice

SIEM жүйесі мен "Firewall" арасындағы айырмашылық неде?

1

A) SIEM жүйесі тек ішкі оқиғаларды бақыласа, брандмауэр тек сыртқы трафикті тексереді

2

C) SIEM жүйесі тек деректерді сақтайды, ал брандмауэр тек оқиғаларды талдайды

20

Multiple Choice

SIEM жүйесіндегі "Data Enrichment" дегеніміз не?

1

B) Қауіпсіздік оқиғаларын кеңейту, қосымша мәліметтер қосу

2

C) Деректерді қысқарту

21

Multiple Choice

"Log Retention" деп қандай процесс аталады?

1

A) Журналдарды сақтау мерзімін анықтау

2

C) Журналдарды сыртқы жүйеге жіберу

​siem жуйелер компоненттеры

By Санжар Ержан

Show answer

Auto Play

Slide 1 / 21

SLIDE