Font size
WorksheetsАҚН САБ - 2
Total questions: 30
Worksheet time: 23mins
CIA триадасының компоненттері қандай?
Authentication, Authorization, Accounting
Confidentiality, Integrity, Availability
Risk, Threat, Vulnerability
Encryption, Decryption, Hashing
Цезарь шифры: егер сөз қазақ тілінде шифрленген болса, ауыстырудың қанша түрін қолданған жөн?
32
26
42
36
Аталғандардың қайсысы STRIDE моделі анықтаған қауіп санатына жатпайды?
Spoofing
Tampering
Disclosure
Infiltration
Төмендегілердің қайсысы стеганографияның мысалы болып табылады?
Асимметриялық шифрлау алгоритмін пайдаланып хабарламаны шифрлау
Хабарламаны сурет файлының ең аз мағыналы биттерінде жасыру
Шифрланған байланыс арқылы хабарлама жіберу
Хабарламаны кішкене бөліктерге бөлу және оларды әртүрлі бағыттар бойынша жіберу
Блок пен ағын шифрының айырмашылығын атаңыз?
хабарламаларды шифрлау және шифрын ашу үшін бірдей кілт қолданылады
ақпаратты өзгерту және оны рұқсат етілмеген пайдаланушы үшін оқылмайтын ету үшін криптографиялық Алгоритмдер қолданылады
Ағындық шифр математикалыққа ие
құрылымы.
әр түрлі шифрлау режимдерін қолдана алады
DES алгоритмінің кілтінің ұзындығы қандай?
56 бит
64 бит
128 бит
256 биь
Қарапайым ауыстыру, гаммалау, гаммиро-
кері байланыспен шифрлеу режимдерін пайдаланатын алгоритм?
DES
DSA
ГОСТ 28147-89
FHE
Симметриялық шифрлау алгоритмдерін атаңыз:
Data Encryption Standard
Cipher Block Chaining
Advanced Encryption Standard
International Data Encryption Algorithm
128 биттік қандай хештеу алгоритмдері бар?
SHA-2
BLAKE2
MD5
SHA-256
Хэш функциялары туралы келесі мәлімдемелердің қайсысы дұрыс?
Хэш функциялары қайтымды
Хэш функциясының кіріс деректерінің шамалы өзгеруі шығыс деректерінің аздап өзгеруіне әкеледі
Хэш функцияларын сандық қолтаңбалар үшін емес, деректердің тұтастығын қамтамасыз ету үшін ғана пайдалануға болады
Хэш функциясының шығысын құпия сөз ретінде пайдалануға болады
Электрондық-цифрлық қолтаңба қамтамасыз етеді:
құжаттардың бүтіндігін тексереді
құжаттардың құпиялылығы
зиянкестерден қорғауды қамтамасыз етеді
құжатты жіберген тұлғаны анықтайды
TCP сканерлеуге қатысты келесі мәлімдемелердің қайсысы дұрыс?
TCP сканерлеу-желідегі белсенді түйіндерді анықтау үшін қолданылатын ping сканерлеу түрі.
TCP сканерлеу-TCP SYN пакеттерін әртүрлі порт нөмірлеріне жіберу арқылы қашықтағы хостта ашық порттарды анықтау әдісі.
TCP сканерлеу-бұл пакеттерді бөлшектеу арқылы интрузияны анықтау жүйелерін айналып өту әдісі.
TCP сканерлеу-бұл маршрутизаторлар мен желі қосқыштарындағы осалдықтарды анықтау әдісі.
функциясы не үшін қажет?
Осалдықты зерттеу үшін
қауіп табу үшін
тәуекелді бағалау үшін
риск модельін құру үшін
Үш факторлы модельге негізделген тәуекелдерді бағалаудың неше кезеңі бар?
9
4
2
7
Төмендегі мысалдардың қайсысы екі факторлы аутентификация әдісі болып табылады?
Құпия сөзді енгізу және құпия сұраққа жауап беру
Саусақ ізін сканерлеу және PIN кодын енгізу
Құпия сөзді енгізу және телефон нөмірін беру
Пайдаланушы аты мен құпия сөзді енгізу
Төмендегілердің қайсысы Kerberos шабуылының мысалы болып табылады?
Brute force атакасы
Cross-site scripting атакасы
SQL injection атакасы
Smurf атакасы
Төмендегі мысалдардың қайсысы биометриялық сәйкестендіру әдісі болып табылады?
Пайдаланушы аты мен құпия сөзді енгізу
Смарт-картаны ұсыну
Құпия сұраққа жауап беру
Саусақ ізін сканерлеу
Төмендегілердің қайсысы TLS / SSL протоколдарының ерекшелігі болып табылады?
Интернет арқылы берілетін деректердің құпиялылығын қамтамасыз ету
Екі құрылғы арасында қорғалған байланыс арнасын орнату
Сандық сертификаттар арқылы сервердің түпнұсқалығын тексеру
Аталғандардың барлығы
Төменде келтірілген алгоритмдердің қайсысы симметриялы шифрлау болып табылады?
RSA
AES
ECC
Диффи-Хеллман
Криптографияда HMAS дегеніміз не?
Симметриялық кілт хабарламаларының аутентификация алгоритмі
Ашық кілтті шифрлау алгоритмі
Сандық қолтаңба алгоритмі
Екі тарап арасындағы қауіпсіз байланыс үшін хаттама
Төмендегілердің қайсысы веб-Сервердің жүктеме тестілеуіне қатысты дұрыс?
Бұл SQL инъекцияларын қолдана отырып, сервердің шабуылдарға осалдығын тексеру үшін жасалады.
Бұл сервердің трафиктің жоғары жүктемелерін өңдеу қабілетін тексеру және оның өнімділігі мен жауап беру уақытын анықтау үшін жасалады.
Бұл сервердің аутентификация механизмдерін тексеру үшін жасалады.
Бұл сервердің DDoS шабуылдарын анықтау және алдын алу қабілетін тексеру үшін жасалады.
Сервер бізді бұғаттамайтын параллель сұраулардың максималды санын анықтаңыз - бұл қай тестілеуге тиесілі?
HTML сұрауларына тестілеу
Қауіпсіздікті тексеру
PHP сұрауларына тестілеу
Қол жетімділікті тексеру
Ab-ге 10000 сұраныс жүктемесін қалай көрсетуге болады, оның 500-і бір уақытта жіберіледі?
ab n- 10000 -c 500 <адрес_веб-сервера>
ab -n 10000 -c 500 <адрес_веб-сервера>
ab -n 500 -c 10000 <адрес_веб-сервера>
ab <адрес_веб-сервера> -n 10000 -c 500
Спам-хаттарды сүзудің қандай әдістері бар?
IP мекенжайларын бұғаттау
Электрондық пошта тақырыптарын талдау
Хаттың мазмұны бойынша сүзу
Хатты жіберушіге қайтару
SQL инъекциясын қолдану арқылы шабуылдың мақсаты қандай?
Дерекқордан құпия деректерді ұрлау үшін
Серверге зиянды бағдарламаны орнату үшін
Қызмет көрсетуден бас тарту шабуылын бастау үшін
Пайдаланушылардан құпия сөздерді ұрлау үшін
Сәтті XSS шабуылының ықтимал салдары қандай?
Шабуылдаушы login/ password деректері сияқты құпия ақпаратты ұрлауы мүмкін
Шабуылдаушы жәбірленушінің компьютерін немесе құрылғысын иемденуі мүмкін
Шабуылдаушы мақсатты веб-сайтқа "Қызмет көрсетуден бас тарту" шабуылын бастауы мүмкін
Шабуылдаушы пайдаланушыларды тіркелгі деректерін енгізуге алдау үшін жалған кіру бетін жасай алады
веб-қосымшалардың қауіпсіздігін қамтамасыз етудің ашық жобасы қалай аталады?
ASPWA
OWPSA
OWASP
ONWSP
bWAPP қандай деректер қорын қолданады?
PostgreSQL
Oracle Database
SQLite
MySQL
HTML инъекциясын қолдану арқылы шабуылдың ықтимал әсері қандай?
Шабуылдаушы құпия ақпаратты ұрлауы мүмкін
Шабуылдаушы жәбірленушінің компьютерін немесе құрылғысын иемденуі мүмкін
Шабуылдаушы веб-сайттың сыртқы түрін немесе мазмұнын басқара алады
Шабуылдаушы мақсатты веб-сайтқа "Қызмет көрсетуден бас тарту" шабуылын бастауы мүмкін
Bash-те жаңа директория жасау үшін келесі командалардың қайсысын пайдалануға болады?
create
mkdir
mkdirectory
newdir
