wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

АҚН САБ - 2

Total questions: 30

Worksheet time: 23mins

Name
Class
Date
1.

CIA триадасының компоненттері қандай?

a)

Authentication, Authorization, Accounting

b)

Confidentiality, Integrity, Availability

c)

Risk, Threat, Vulnerability

d)

Encryption, Decryption, Hashing

2.

Цезарь шифры: егер сөз қазақ тілінде шифрленген болса, ауыстырудың қанша түрін қолданған жөн?

a)

32

b)

26

c)

42

d)

36

3.

Аталғандардың қайсысы STRIDE моделі анықтаған қауіп санатына жатпайды?

a)

Spoofing

b)

Tampering

c)

Disclosure

d)

Infiltration

4.

Төмендегілердің қайсысы стеганографияның мысалы болып табылады?

a)

Асимметриялық шифрлау алгоритмін пайдаланып хабарламаны шифрлау

b)

Хабарламаны сурет файлының ең аз мағыналы биттерінде жасыру

c)

Шифрланған байланыс арқылы хабарлама жіберу

d)

Хабарламаны кішкене бөліктерге бөлу және оларды әртүрлі бағыттар бойынша жіберу

5.

Блок пен ағын шифрының айырмашылығын атаңыз?

a)

хабарламаларды шифрлау және шифрын ашу үшін бірдей кілт қолданылады

b)

ақпаратты өзгерту және оны рұқсат етілмеген пайдаланушы үшін оқылмайтын ету үшін криптографиялық Алгоритмдер қолданылады

c)

Ағындық шифр математикалыққа ие

құрылымы.

d)

әр түрлі шифрлау режимдерін қолдана алады

6.

DES алгоритмінің кілтінің ұзындығы қандай?

a)

56 бит

b)

64 бит

c)

128 бит

d)

256 биь

7.

Қарапайым ауыстыру, гаммалау, гаммиро-

кері байланыспен шифрлеу режимдерін пайдаланатын алгоритм?

a)

DES

b)

DSA

c)

ГОСТ 28147-89

d)

FHE

8.

Симметриялық шифрлау алгоритмдерін атаңыз:

a)

Data Encryption Standard

b)

Cipher Block Chaining

c)

Advanced Encryption Standard

d)

International Data Encryption Algorithm

9.

128 биттік қандай хештеу алгоритмдері бар?

a)

SHA-2

b)

BLAKE2

c)

MD5

d)

SHA-256

10.

Хэш функциялары туралы келесі мәлімдемелердің қайсысы дұрыс?

a)

Хэш функциялары қайтымды

b)

Хэш функциясының кіріс деректерінің шамалы өзгеруі шығыс деректерінің аздап өзгеруіне әкеледі

c)

Хэш функцияларын сандық қолтаңбалар үшін емес, деректердің тұтастығын қамтамасыз ету үшін ғана пайдалануға болады

d)

Хэш функциясының шығысын құпия сөз ретінде пайдалануға болады

11.

Электрондық-цифрлық қолтаңба қамтамасыз етеді:

a)

құжаттардың бүтіндігін тексереді

b)

құжаттардың құпиялылығы

c)

зиянкестерден қорғауды қамтамасыз етеді

d)

құжатты жіберген тұлғаны анықтайды

12.

TCP сканерлеуге қатысты келесі мәлімдемелердің қайсысы дұрыс?

a)

TCP сканерлеу-желідегі белсенді түйіндерді анықтау үшін қолданылатын ping сканерлеу түрі.

b)

TCP сканерлеу-TCP SYN пакеттерін әртүрлі порт нөмірлеріне жіберу арқылы қашықтағы хостта ашық порттарды анықтау әдісі.

c)

TCP сканерлеу-бұл пакеттерді бөлшектеу арқылы интрузияны анықтау жүйелерін айналып өту әдісі.

d)

TCP сканерлеу-бұл маршрутизаторлар мен желі қосқыштарындағы осалдықтарды анықтау әдісі.

13.

функциясы не үшін қажет?

a)

Осалдықты зерттеу үшін

b)

қауіп табу үшін

c)

тәуекелді бағалау үшін

d)

риск модельін құру үшін

14.

Үш факторлы модельге негізделген тәуекелдерді бағалаудың неше кезеңі бар?

a)

9

b)

4

c)

2

d)

7

15.

Төмендегі мысалдардың қайсысы екі факторлы аутентификация әдісі болып табылады?

a)

Құпия сөзді енгізу және құпия сұраққа жауап беру

b)

Саусақ ізін сканерлеу және PIN кодын енгізу

c)

Құпия сөзді енгізу және телефон нөмірін беру

d)

Пайдаланушы аты мен құпия сөзді енгізу

16.

Төмендегілердің қайсысы Kerberos шабуылының мысалы болып табылады?

a)

Brute force атакасы

b)

Cross-site scripting атакасы

c)

SQL injection атакасы

d)

Smurf атакасы

17.

Төмендегі мысалдардың қайсысы биометриялық сәйкестендіру әдісі болып табылады?

a)

Пайдаланушы аты мен құпия сөзді енгізу

b)

Смарт-картаны ұсыну

c)

Құпия сұраққа жауап беру

d)

Саусақ ізін сканерлеу

18.

Төмендегілердің қайсысы TLS / SSL протоколдарының ерекшелігі болып табылады?

a)

Интернет арқылы берілетін деректердің құпиялылығын қамтамасыз ету

b)

Екі құрылғы арасында қорғалған байланыс арнасын орнату

c)

Сандық сертификаттар арқылы сервердің түпнұсқалығын тексеру

d)

Аталғандардың барлығы

19.

Төменде келтірілген алгоритмдердің қайсысы симметриялы шифрлау болып табылады?

a)

RSA

b)

AES

c)

ECC

d)

Диффи-Хеллман

20.

Криптографияда HMAS дегеніміз не?

a)

Симметриялық кілт хабарламаларының аутентификация алгоритмі

b)

Ашық кілтті шифрлау алгоритмі

c)

Сандық қолтаңба алгоритмі

d)

Екі тарап арасындағы қауіпсіз байланыс үшін хаттама

21.

Төмендегілердің қайсысы веб-Сервердің жүктеме тестілеуіне қатысты дұрыс?

a)

Бұл SQL инъекцияларын қолдана отырып, сервердің шабуылдарға осалдығын тексеру үшін жасалады.

b)

Бұл сервердің трафиктің жоғары жүктемелерін өңдеу қабілетін тексеру және оның өнімділігі мен жауап беру уақытын анықтау үшін жасалады.

c)

Бұл сервердің аутентификация механизмдерін тексеру үшін жасалады.

d)

Бұл сервердің DDoS шабуылдарын анықтау және алдын алу қабілетін тексеру үшін жасалады.

22.

Сервер бізді бұғаттамайтын параллель сұраулардың максималды санын анықтаңыз - бұл қай тестілеуге тиесілі?

a)

HTML сұрауларына тестілеу

b)

Қауіпсіздікті тексеру

c)

PHP сұрауларына тестілеу

d)

Қол жетімділікті тексеру

23.

Ab-ге 10000 сұраныс жүктемесін қалай көрсетуге болады, оның 500-і бір уақытта жіберіледі?

a)

ab n- 10000 -c 500 <адрес_веб-сервера>

b)

ab -n 10000 -c 500 <адрес_веб-сервера>

c)

ab -n 500 -c 10000 <адрес_веб-сервера>

d)

ab <адрес_веб-сервера> -n 10000 -c 500

24.

Спам-хаттарды сүзудің қандай әдістері бар?

a)

IP мекенжайларын бұғаттау

b)

Электрондық пошта тақырыптарын талдау

c)

Хаттың мазмұны бойынша сүзу

d)

Хатты жіберушіге қайтару

25.

SQL инъекциясын қолдану арқылы шабуылдың мақсаты қандай?

a)

Дерекқордан құпия деректерді ұрлау үшін

b)

Серверге зиянды бағдарламаны орнату үшін

c)

Қызмет көрсетуден бас тарту шабуылын бастау үшін

d)

Пайдаланушылардан құпия сөздерді ұрлау үшін

26.

Сәтті XSS шабуылының ықтимал салдары қандай?

a)

Шабуылдаушы login/ password деректері сияқты құпия ақпаратты ұрлауы мүмкін

b)

Шабуылдаушы жәбірленушінің компьютерін немесе құрылғысын иемденуі мүмкін

c)

Шабуылдаушы мақсатты веб-сайтқа "Қызмет көрсетуден бас тарту" шабуылын бастауы мүмкін

d)

Шабуылдаушы пайдаланушыларды тіркелгі деректерін енгізуге алдау үшін жалған кіру бетін жасай алады

27.

веб-қосымшалардың қауіпсіздігін қамтамасыз етудің ашық жобасы қалай аталады?

a)

ASPWA

b)

OWPSA

c)

OWASP

d)

ONWSP

28.

bWAPP қандай деректер қорын қолданады?

a)

PostgreSQL

b)

Oracle Database

c)

SQLite

d)

MySQL

29.

HTML инъекциясын қолдану арқылы шабуылдың ықтимал әсері қандай?

a)

Шабуылдаушы құпия ақпаратты ұрлауы мүмкін

b)

Шабуылдаушы жәбірленушінің компьютерін немесе құрылғысын иемденуі мүмкін

c)

Шабуылдаушы веб-сайттың сыртқы түрін немесе мазмұнын басқара алады

d)

Шабуылдаушы мақсатты веб-сайтқа "Қызмет көрсетуден бас тарту" шабуылын бастауы мүмкін

30.

Bash-те жаңа директория жасау үшін келесі командалардың қайсысын пайдалануға болады?

a)

create

b)

mkdir

c)

mkdirectory

d)

newdir