wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ТЗКИ-2

Total questions: 41

Worksheet time: 21mins

Name
Class
Date
1.

Деректерді суреттерде жасыру үшін қандай стеганография әдісі қолданылады?

a)

Кодтау әдісі

b)

Кіші мәнді биттер әдісі (LSB)

c)

Жиілікті талдау әдісі

d)

Символдарды алмастыру әдісі

e)

Криптографиялық қорғау әдісі

2.

Эллиптикалық қисықтарда криптографиялық жүйелерді жасау үшін қандай операциялар орындалады?

a)

Нүктелерді қосу және нүктені санға көбейту

b)

Нүктелерді координаттарға бөлу.

c)

Бөліну және дәрежелеу операциялары.

d)

Хэштерді есептеу және симметриялық шифрлауды қолдану.

e)

Фракталды нүктелерді анықтау және оларды қосу.

3.

Қандай протокол кванттық криптографияда кілттерді тарату үшін пайдаланылады?

a)

HTTP

b)

BB84

c)

RSA

d)

IPSec

e)

SHA-256

4.

Аудиофайлдарда ақпаратты жасыру үшін қандай әдіс қолданылады?

a)

LSB әдісі

b)

Сөздерді ауыстыру әдісі

c)

Шрифттерді ауыстыру әдісі

d)

Уақытша кодтау әдісі

e)

Уақыттық аймақты кодтау әдісі

5.

"Рұқсат етілмеген кіру" термині нені білдіреді?

a)

Рұқсатсыз және бақылаусыз ақпаратқа қол жеткізу.

b)

Барлық пайдаланушыларға ашық мәліметтерге қол жеткізу.

c)

Кіру үшін күрделі парольдерді қолдану.

d)

Тек жергілікті ресурстарға шектелген қол жеткізу.

e)

Қауіпсіздік жүйелерін үнемі жаңарту

6.

"Қызметтен бас тарту" (DoS) шабуылының мақсаты қандай?

a)

Мәліметтерді ұрлау және өзгерту.

b)

Жүйенің жұмыс өнімділігін төмендету немесе оны істен шығару.

c)

Ақпараттың құпиялығын бұзу.

d)

Желі мекенжайын өзгерту.

e)

Рұқсатсыз байланыс арналарын орнату

7.

Қандай брандмауэр қосымшалар деңгейінде жұмыс істейді және пакеттердің мазмұнын талдайды?

a)

Stateful брандмауэр

b)

Прокси-брандмауэр

c)

Пакет фильтрі

d)

NGFW

e)

IDS

8.

SQL-инъекцияларының осалдықтарын іздеу және пайдалану үшін қандай құрал қолданылады?

a)

Metasploit

b)

BeEF

c)

SQLmap

d)

Hydra

e)

Burp Suite

9.

Мемлекеттік немесе коммерциялық құпия болып табылатын ақпаратты қорғауды реттейтін қандай заң бар?

a)

"Ақпаратты қорғау туралы" заң

b)

"Киберқауіпсіздік туралы" заң

c)

"Жеке мәліметтер мен оларды қорғау туралы" заң

d)

"Ақпараттандыру туралы" заң

e)

"Коммерциялық құпия туралы" заң

10.

Қазақстанда компьютерлік ақпаратты қорғаудың нормаларын бұзғаны үшін қандай жауапкершілік қарастырылған?

a)

Тек әкімшілік жауапкершілік

b)

Тек қылмыстық жауапкершілік

c)

Әкімшілік және қылмыстық жауапкершілік

d)

Жауапкершілік жоқ

e)

Тек заңды тұлғалар үшін жауапкершілік

11.

Burp Suite бағдарламасында Sequencer утилитасы не істейді?

a)

Сессияларды және токендерді кездейсоқтыққа тексереді.

b)

HTTP/HTTPS сұрауларын өзгертеді

c)

Парольдарға шабуылдар жүргізеді

d)

Clickjacking шабуылдарын сценарийлейді

e)

Сессиялардың осалдықтарын тексереді

12.

Қандай технология виртуалды машиналар арасында жоғары изоляцияны қамтамасыз етеді?

a)

Hyper-V

b)

VPN

c)

RAID

d)

FTP

e)

SSH

13.

Брутфорсинг дегеніміз не?

a)

Құпия ақпаратты алдау әдісі.

b)

Фишинг хаттарын жаппай тарату әдісі.

c)

Барлық мүмкін комбинацияларды тексеру арқылы парольдерді шешу әдісі.

d)

Вирустық бағдарламалық қамтамасыздандыру арқылы шабуыл.

e)

Әлеуметтік желілерді бұзу әдісі

14.

Metasploit бағдарламасында эксплойтті пайдаланып осалдықты пайдаланғаннан кейін қандай компонент жүйеде рұқсатсыз әрекеттер жасау үшін қолданылады?

a)

Эксплойт

b)

Пэйлоад

c)

Слушатель

d)

Вспомогательные модули

e)

Обфускация

15.

Криптографиялық хэш-функциялар парольдерді сақтау кезінде қандай рөл атқарады?

a)

Олар хэштен парольді қалпына келтіруге мүмкіндік береді.

b)

Олар парольдерді ашық түрде сақтамай, қауіпсіз сақтауға мүмкіндік береді.

c)

Олар парольдерге кіру жылдамдығын арттырады

d)

Олар паролді пайдаланушыдан жасыруға мүмкіндік береді.

e)

Олар парольдерді кездейсоқ жолдарға ауыстырады

16.

Эллиптикалық қисықтармен (ECC) криптографияның RSA-ға қарағанда қандай негізгі артықшылығы бар?

a)

Қауіпсіздік тұрғысынан кілттерді кішірейту

b)

Қауіпсіздікті арттыру үшін үлкен кілттер

c)

Кванттық шабуылдарға төзімділік

d)

Хэштерді өңдеу жылдамдығы

e)

Симметриялық алгоритмдерді қолдануда жоғары өнімділік

17.

Қандай мәселе кванттық криптографияны қолдануда негізгі қиындық болып табылады?

a)

Аппараттық құралдардың жетіспеушілігі

b)

Қымбат енгізу құны

c)

Классикалық қорғау әдістерімен интеграцияның мүмкін еместігі

d)

Барлық жоғарыда аталғандар

e)

Кванттық криптография толығымен ескірген

18.

Стеганография мен криптографияның айырмашылығы неде?

a)

Стеганография мазмұнды жасырады, криптография — жіберу фактісін жасырады.

b)

Криптография мазмұнды жасырады, стеганография — жіберу фактісін жасырады

c)

Стеганография мен криптография екеуі де мазмұнды жасырады.

d)

Стеганография бейнемазмұнымен жұмыс істейді, криптография — мәтіндермен

e)

Криптография суреттермен жұмыс істейді, стеганография — аудио файлдармен.

19.

Қайсы қауіптер ішкі болып саналады?

a)

Сыртқы желілерден шабуылдар

b)

Бағдарламалық қамтамасыз ету қателері

c)

Қызметкерлердің қауіпсіздік ережелерін бұзуы

d)

DLP жүйелерін жаңартпау

e)

Зиянды бағдарламалық қамтамасыздандырумен жүйені жұқтыру

20.

Шабуылдар объектімен кері байланыс болуына қарай қалай классификацияланады?

a)

Әсер ету сипатына қарай

b)

Кері байланыс бар және жоқ

c)

Бұзушылық түрі бойынша.

d)

Ішкі сегментті және ішкі сегменттер аралық.

e)

Әсер ету мақсаттары бойынша.

21.

Қай жүйе IDS және IPS функцияларын орындайды, шабуыл күдігімен трафикті бөгейді?

a)

Stateful файрвол

b)

Прокси-файрвол

c)

Келесі ұрпақ файрволы (NGFW)

d)

IDS

e)

HIDS

22.

Metasploit құралы дегеніміз не?

a)

Желі мониторингі жүйесі

b)

Эксплойттарды жасау және қолдану үшін фреймворк

c)

Парольдерді бұзу құралы

d)

Трафикті ұстау бағдарламасы

e)

Уязвимосттарды сканерлеуші

23.

Қазақстанда ақпараттық қауіпсіздікті қамтамасыз етуге қандай органдар жауапты?

a)

Денсаулық сақтау министрлігі

b)

Ұлттық қауіпсіздік комитеті (ҰҚК)

c)

Білім министрлігі

d)

Әділет министрлігі

e)

Мемлекеттік техникалық қызмет (МТҚ)

24.

24. SQL инъекциясы қандай осалдық түрін білдіреді?

a)

XSS шабуылдарымен байланысты уязвимость

b)

Қолданбаға ерікті SQL сұрауын енгізуге мүмкіндік беретін уязвимость

c)

Аутентификацияны айналып өтетін уязвимость

d)

Кликджекингпен байланысты уязвимость

e)

Қорғалмаған арналар арқылы деректерді беру уязвимости

25.

Гипервизор арқылы шабуыл жасау үшін қандай осалдық қолданылады?

a)

SQL инъекциясы

b)

Қашықтан код орындау (RCE)

c)

Hypervisor Escape

d)

Cross-site Scripting (XSS)

e)

Phishing

26.

Қандай брутфорсинг шабуылы танымал паролдер тізімін пайдаланады

a)

Толық жону

b)

Сөздік шабуыл

c)

Гибридті шабуыл

d)

Ережелермен шабуыл

e)

Екі факторлы аутентификация

27.

Meterpreter-дің сәтті осалдықты пайдаланғаннан кейінгі мүмкіндіктері қандай?

a)

Экранның скриншоттарын алу және файлдарды көшіру

b)

Антивирус шешімдерін айналып өту

c)

Қауіпсіздік патчтарын қолдану

d)

Басқа хосттарға шабуыл жасау

e)

Барлық аталғандар

28.

Blockchain деректер қауіпсіздігін қамтамасыз етуде қандай рөл атқарады?

a)

Деректерді шифрлайды, оларды оқу мүмкін болмайды

b)

Деректердің бүтіндігін тексеру үшін хэш-функцияларын қолданады

c)

Деректерді пайдаланушылардан жасырады

d)

Әр қадамда деректердің резервтік көшірмелерін жасайды

e)

Деректерді желілік арналар арқылы шабуылдардан қорғайды

29.

Эллиптикалық қисықтардағы дискретті логарифм мәселесінің қиындығы неде?

a)

Жалпы құпияны есептеу қиындықтары

b)

Симметриялық кілтті асимметриялыққа түрлендіру

c)

Ашық кілт бойынша жабық кілтті кері есептеу қиындығы

d)

Тараптар арасында кілттерді синхрондау мәселесі

e)

Шифрлау алгоритмінде кездейсоқ сандарды жою мәселесі

30.

Кванттық технологиялар дәуірінде деректерді қорғаудың дәстүрлі әдістеріне қандай қауіп төнуі мүмкін?

a)

Суперпозиция мен түйісу жағдайында дәстүрлі алгоритмдердің тиімсіздігі

b)

Кванттық есептеулерді пайдаланып шабуылдар жасалуы мүмкін

c)

Кванттық алгоритмдердің жоғары қиындығы

d)

Кванттық есептеулердің жоғары жылдамдығы

e)

Барлық аталғандар

31.

Қандай стеганография әдісі мәтіндерде деректерді жасыру үшін қолданылады?

a)

Символдық орнын ауыстыру

b)

LSB әдісі

c)

Жиілік талдау

d)

Су белгілерін енгізу

e)

Мәтінді суретке түрлендіру

32.

ПК қорғау шараларының қайсысы келесілерге жатады?

a)

Үнемі бэкап жасау және деректерді шифрлау

b)

Қиын парольдер мен антивирустарды орнату

c)

HTTPS протоколын қолдану

d)

Барлық аталғандар

e)

Тек бэкаптар мен антивирустар

33.

Қай әсер мысалы бір бағытты шабуыл болып табылады?

a)

“Қызметтен бас тарту” шабуылы

b)

Желі трафигін талдау

c)

Жалған желі объектісі

d)

TCP сессиясын ұстау

e)

Ақпараттың бүтіндігін бұзу

34.

Қай технология желі трафигін талдайды және мүмкін болатын шабуылдар туралы ескертеді, бірақ трафикті бөгей алмайды?

a)

IPS

b)

HIDS

c)

NIDS

d)

Прокси-файрвол

e)

Пакет фильтрлері

35.

Қай құрал "Адам ортасында" шабуылын (MITM) қолданады?

a)

Nmap

b)

Ettercap

c)

Shodan

d)

Tor

e)

Wireshark

36.

Ақпараттық қауіпсіздікті басқару жүйелерін құруды реттейтін халықаралық стандарт қайсысы?

a)

ISO/IEC 27002

b)

ISO/IEC 27001

c)

BS 7799

d)

ISO/IEC 17799

e)

ISO 9001

37.

SQL инъекцияларынан қорғау үшін қолданылатын әдістердің қайсысы?

a)

Динамикалық SQL сұрауларын қолдану

b)

Дайындалған өрнектерді (prepared statements) қолдану

c)

Барлық пайдаланушыларға дерекқорға қолжетімділік ашу

d)

Деректерді енгізуді елемеу

e)

Blind SQL Injection әдісін қолдану

38.

Виртуалды серверлер үшін гипервизорды дұрыс баптамау қандай қауіпке әкеледі?

a)

Қолданбадағы осалдықтар

b)

SQL инъекциялары арқылы шабуылдар

c)

Гипервизор арқылы шабуылдар

d)

Вирустар мен шпиондық бағдарламалар

e)

Желі порттарына шабуылдар

39.

Брутфорсингтің тиімділігіне қандай фактор көп әсер етеді?

a)

Есептеу ресурстарының қуаты

b)

Қайталанулар аралығындағы уақыт

c)

Пайдаланушылар саны

d)

Парольді шифрлау

e)

DNS қолдану

40.

Metasploit модулі қайсысы порттарды сканерлеу үшін қолданылады?

a)

exploit/windows/smb/ms17_010_eternalblue

b)

auxiliary/scanner/portscan/tcp

c)

windows/meterpreter/reverse_tcp

d)

use scanner/portscan

e)

auxiliary/scanner/http

41.

Блокчейндегі блоктың құрылымы қандай?

a)

Блок хэшталған тақырыптан, транзакция деректерінен және алдыңғы блоктың хэшынан тұрады

b)

Блок тек транзакция деректерінен тұрады

c)

Блок тек транзакциялардың метадеректерін қамтиды

d)

Блок тек хэш және деректерден тұрады

e)

Блок транзакция деректерін қамтымайды