wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

SSL/TLS

Total questions: 16

Worksheet time: 8mins

Name
Class
Date
1.

SSL Handshake процесін түсіндіріңіз.

a)

SSL Handshake процесі клиент пен сервер қауіпсіз қосылым орнататын бірнеше қадамдарды қамтиды.

b)

SSL Handshake процесі тек серверді қамтиды

c)

SSL Handshake процесі бір қадамды процесс болып табылады

d)

SSL Handshake процесі қауіпсіз қосылымды орнатпайды

2.

SSL/TLS-пен байланысты қандай жалпы осалдықтар бар?

a)

POODLE, Heartbleed, BEAST, CRIME, DROWN

b)

Meltdown

c)

WannaCry

d)

Spectre

3.

Heartbleed осалдығы неліктен SSL/TLS жүйесінде маңызды мәселе болып табылады?

a)

Heartbleed - SSL/TLS өнімділігін жақсарту үшін жасалған мүмкіндік.

b)

Heartbleed осалдығы SSL/TLS қауіпсіздік шараларын күшейтеді.

c)

Heartbleed осалдығы SSL/TLS шифрлау үшін пайдаланылатын жеке кілттер сияқты құпия ақпаратты ашады.

d)

Heartbleed тек қорғалмаған веб-сайттарға әсер етеді.

4.

SSL/TLS жүйесінде күшті шифрлық жинақтарды пайдаланудың маңыздылығы қандай?

a)

SSL/TLS жүйесіндегі күшті шифрлар жиынтықтары тек құпия емес деректер үшін қажет

b)

SSL/TLS жүйесіндегі әлсіз шифрлар жиынтығы жақсы өнімділікті қамтамасыз етеді

c)

SSL/TLS жүйесіндегі күшті шифрлар жиынтығы қауіпсіздікті жақсартады және деректерді рұқсатсыз кіруден немесе бұзудан қорғайды.

d)

SSL/TLS жүйесінде күшті шифрлар жиынтығын пайдалану деректердің бұзылуы қаупін арттырады

5.

SSL/TLS жүйесіндегі Perfect Forward Secrecy тұжырымдамасын сипаттаңыз.

a)

SSL/TLS жүйесіндегі мінсіз қайта жіберу құпиясы сервердің жеке кілті бұзылса да, бұрынғы байланыстардың шифрын шешуге болмайтындығына кепілдік береді.

b)

Perfect Forward Secrecy тек симметриялы шифрлауға негізделген

c)

Perfect Forward Secrecy барлық коммуникациялардың серверде ашық мәтін түрінде сақталуын қамтамасыз етеді

d)

Perfect Forward Secrecy сервердің жеке кілтінің ешқашан пайдаланылмайтындығына кепілдік береді

6.

POODLE шабуылы SSL/TLS осалдықтарын қалай пайдалана алады?

a)

Ақпараттың шифрын шешу үшін шифрланған деректердегі толтыру байттарын өңдеу арқылы

b)

SSL/TLS трафигін блоктау үшін қауіпсіз желіаралық қалқандарды енгізу арқылы

c)

SSL/TLS қосылымдары үшін екі факторлы аутентификацияны талап ету арқылы

d)

SSL/TLS протоколдарының шифрлау күшін арттыру арқылы

7.

SSL/TLS қосылымдарының қауіпсіздігін қамтамасыз етуде сертификатты тексеру қандай рөл атқарады?

a)

Сертификатты тексеру сервердің сандық сертификатының түпнұсқалығын тексеруде, ортадағы адам шабуылдарының алдын алуда және SSL/TLS қосылымдарында деректер қауіпсіздігін қамтамасыз етуде шешуші рөл атқарады.

b)

Сертификатты тексеру негізінен пайдаланушы әрекетін бақылау үшін қолданылады

c)

Сертификатты тексеру тек HTTP қосылымдары үшін қажет

d)

Сертификатты тексеру SSL/TLS қосылымдарының жылдамдығын қамтамасыз етеді

8.

SSL/TLS жүйесінде HSTS (HTTP Strict Transport Security) пайдаланудың маңыздылығын түсіндіріңіз.

a)

HSTS шифрлау шығындарын азайту арқылы веб-сайтты жүктеу жылдамдығын жақсартады

b)

HSTS веб-сайттарға HTTP арқылы ешбір қауіпсіздік тәуекелінсіз кіруге мүмкіндік береді

c)

HSTS жұмыс үстелі компьютерлеріне емес, мобильді құрылғыларға ғана қолданылады

d)

HSTS веб-сайтқа тек HTTPS арқылы кіруді қамтамасыз ету арқылы қауіпсіз қосылымдарды қамтамасыз етуге көмектеседі, осылайша төмендетілген шабуылдардың алдын алады және жалпы қауіпсіздікті арттырады.

9.

Веб-серверлерде SSL/TLS конфигурацияларын қорғаудың ең жақсы тәжірибелері қандай?

a)

Күшті шифрлау алгоритмдерін енгізіңіз, сертификаттарды жаңартып отырыңыз, ескірген хаттамаларды өшіріңіз, Perfect Forward Secrecy мүмкіндігін қосыңыз, қауіпсіз шифр жиынтықтарын конфигурациялаңыз, HSTS енгізіңіз және сервер конфигурацияларын жүйелі түрде бақылаңыз және жаңартыңыз.

b)

Әлсіз шифрлау алгоритмдерін қолданыңыз

c)

Сертификаттарды мерзімі өткен күйде сақтаңыз

d)

Ескірген протоколдарды қосыңыз

10.

BEAST шабуылы SSL/TLS осалдықтарының артықшылығын қалай пайдаланады?

a)

SSL/TLS куәлік органдарындағы осалдықтарды бағыттау арқылы

b)

SSL/TLS қол алысу процесіндегі осалдықтарды пайдалану арқылы

c)

SSL 3.0 және TLS 1.0 жүйесінде CBC режимінің шифрлауында пайдаланылатын болжамды IV файлдарын пайдалану арқылы

d)

SSL/TLS протоколдарындағы асимметриялық шифрлаудың әлсіз жақтарын пайдалану арқылы

11.

DROWN осалдығы SSL/TLS қауіпсіздігіне әсерін талқылаңыз.

a)

DROWN осалдығы шифрлаудың қосымша қабатын қосу арқылы SSL/TLS қауіпсіздігін жақсартады

b)

DROWN осалдығы тек SSLv3 протоколына әсер етіп, SSLv2 және TLS-ге әсер етпейді.

c)

DROWN осалдығы SSLv2 протоколының әлсіз жақтарын пайдалану арқылы қауіпсіз байланыстардың шифрын шешуге мүмкіндік беру арқылы SSL/TLS қауіпсіздігін әлсіретеді.

d)

DROWN осалдығы жалған болып табылады және SSL/TLS қауіпсіздігіне ешқандай қауіп төндірмейді

12.

Ықтимал тәуекелдерді азайту үшін SSL/TLS енгізулерін жүйелі түрде жаңарту неге маңызды?

a)

Уақыт өте келе табылуы мүмкін осалдықтар мен қауіпсіздік әлсіз жақтарын жою.

b)

Пайдаланушы тәжірибесін жақсарту үшін

c)

Веб-сайт дизайнын жақсарту үшін

d)

Веб-сайтты жүктеу жылдамдығын арттыру үшін

13.

JavaScript-те жабу дегеніміз не және ол қалай жұмыс істейді?

a)

Замыкание – функция мен функция анықталған лексикалық ортаның тіркесімі

b)

Замыкание – функция орындалғаннан кейін де функцияның есте сақтау және оның ауқымына қол жеткізу мүмкіндігі.

c)

Замыкание – бұл айнымалылар мен функциялардың жасалғаннан кейін жадта қалуына мүмкіндік беретін механизм.

14.

SSL дегеніміз не және ол желідегі қауіпсіздікті қалай қамтамасыз етеді?

a)

SSL – деректер қауіпсіздігін қамтамасыз ететін криптографиялық шифрлау протоколы

b)

SSL – шифрлау протоколын пайдаланып қауіпсіз деректерді тасымалдау үшін қажетті қауіпсіздік сертификаты

c)

SSL - бұл веб-сайттардың түпнұсқалығын тексеруге мүмкіндік беретін механизм.

15.

SSL сертификатының негізгі компоненттері қандай?

a)

SSL сертификатының негізгі құрамдас бөліктері веб-сайттың доменін, веб-сайттың IP мекенжайын, шығарылған күнін және сертификаттың жарамдылық мерзімін қамтиды.

b)

SSL сертификатының негізгі құрамдас бөліктері веб-сайт доменін, ұйымның атауын, шығарылған күнін және сертификаттың жарамдылық мерзімін қамтиды.

c)

SSL сертификатының негізгі құрамдас бөліктеріне веб-сайт домені, ұйым атауы, өкілеттілік домені, сертификаттау органының атауы, шығарылым күні, сертификаттың жарамдылық мерзімі және оның ашық кілті кіреді.

16.

SSL шабуылдардың қандай түрлерін болдырмауға көмектеседі?

a)

SSL DDoS шабуылдарының алдын алуға көмектеседі.

b)

SSL ортадағы адам (man-in-the-middle) шабуылдарынан, деректерді тыңдаудан немесе сертификатты қолдан жасаудан сақтайды.

c)

SSL SQL Injection шабуылдарын болдырмауға көмектеседі.