NEW
Font size
Worksheets1 вариант
Total questions: 37
Worksheet time: 19mins
Электрондық төлем жүйесінің процесінде эмитент-банктің негізгі рөлі қандай?
Саудагерге қаражат аудару
Картаның түпнұсқалығын тексеру және транзакцияны мақұлдау
POS-терминалдарды басқару
Клиенттердің деректерін шифрланған түрде сақтау
Интернет байланысының қауіпсіздігін қамтамасыз ету
Криптовалюта төлем жүйелерінің қауіпсіздігін қамтамасыз ететін негізгі технология қандай?
NFC (Near Field Communication)
Blockchain (блокчейн)
SSL/TLS шифрлау
CVV-кодтарды пайдалану
Электронды цифрлық қолтаңба
5. Төлем картасы деректерін қорғауға арналған PCI DSS стандарты тікелей қарастыратын қауіпсіздік шарасы қайсы?
POS-терминалдарда антивирустық бағдарламалық жасақтаманы орнату
Картаның деректерін тасымалдау және сақтау кезінде шифрлау
Қоғамдық Wi-Fi қолдануды шектеу
Барлық транзакциялар үшін PIN-кодтарды қолдану
Қызметкерлердің құпия сөздерін үнемі ауыстыру
PCI DSS стандартының негізгі принциптерінің бірі қайсы?
Картаның деректеріне тек авторизацияланған қызметкерлердің қолжетімділігі болуы тиіс
Транзакциялар туралы ақпарат кемінде 10 жыл сақталуы тиіс
Картаның деректері тек ашық желілер арқылы берілуі тиіс
Барлық клиенттер электронды келісімдерге қол қоюы тиіс
5. Барлық жүйелерде токенизацияны қолдану міндетті
Картаның деректерін тасымалдау кезінде қорғау туралы PCI DSS талабын орындау үшін қандай механизм қолданылады?
SSL/TLS сертификаттарын пайдалану
Деректерді жіберу алдында қысу
HTTP арқылы банктермен тікелей байланыс орнату
Деректерді тек жергілікті серверлерде сақтау
Деректерді ASCII кодына түрлендіру
Картаның деректерімен жұмыс істеу кезінде PCI DSS стандартының бұзылуы болып саналатын қайсы?
Деректерді жіберу алдында шифрлау
CVV-кодты авторизациядан кейін сақтау
Әкімші жүйелер үшін құпия сөздерді үнемі жаңарту
Серверлерге физикалық қолжетімділікті шектеу
5. Әлеуетті осалдықтарды тексеру үшін желіні сканерлеу
Токенизация төлем жүйелерінде қандай негізгі міндетті шешеді?
Деректердің беріліс жылдамдығын қамтамасыз ету
Құпия деректерді пайдалануға жарамсыз эквиваленттермен алмастыру
Анализ үшін деректер көлемін ұлғайту
Серверде орын үнемдеу үшін деректерді қысу
a) Барлық транзакцияларды өзгертілмейтін түрде сақтау
Төмендегілердің қайсысы PCI DSS талаптарына сәйкес брандмауэрдің функциясына кірмейді?
Рұқсат етілмеген трафикті бұғаттау
a) IP-мекенжайларға негізделген трафикті сүзу
a) Карта иелерінің деректерін шифрлау
a) Ішкі және сыртқы желілер арасындағы қолжетімділікті шектеу
Қауіпсіздік оқиғаларын тіркеу
a) PCI DSS талаптарына сәйкес брандмауэрде міндетті түрде не іске асырылуы керек?
a) Барлық әкімшілер үшін бірдей құпиясөзді қолдану
a) Желідегі қауіпсіздік аймақтарын бөлу
a) Ішкі трафик үшін барлық порттарды ашу
a) Брандмауэрді интернетке тікелей қосу
a) VPN қолдануға тыйым салу
13. Төмендегі қауіпсіздік ережелерінің қайсысы PCI DSS-тің бірінші талабын бұзады?
a) Демилитаризацияланған аймақты (DMZ) қолдану
a) Шығыс трафикті шектеу
a) Әкімшілік интерфейстерге сыртқы қолжетімділікті бұғаттау
a) Желіні сегменттеудің болмауы
Брандмауэр әрекеттерін тіркеу
a) PCI DSS бойынша карта иелерінің деректерін қорғау үшін брандмауэрде қандай порттар ашық болуы керек?
a) Барлық порттар
a) Тек бизнес функцияларын орындау үшін қажетті порттар
a) Тек бизнес функцияларын орындау үшін қажетті порттар
a) Веб-серверлер мен дерекқорлар үшін порттар
a) Веб-трафикке арналған стандартты порттардан басқа барлық порттар
15. Төмендегілердің қайсысы PCI DSS талаптарына сәйкес брандмауэрдің функциясына кірмейді?
a) Рұқсат етілмеген трафикті бұғаттау
a) IP-мекенжайларға негізделген трафикті сүзу
a) Карта иелерінің деректерін шифрлау
a) Ішкі және сыртқы желілер арасындағы қолжетімділікті шектеу
a) Қауіпсіздік оқиғаларын тіркеу
16. Төлем жүйелерінде деректерді қорғау үшін қай алгоритм шифрлауы жиі қолданылады?
a) MD5
a) RSA-512
a) AES-256
a) DES
a) Blowfish
16. Төлем жүйелерінде деректерді беру кезінде максималды қауіпсіздікті қамтамасыз ететін тәсіл қандай?
a) Шифрлаудың орнына токенизацияны пайдалану
a) SSL/TLS көмегімен деректерді шифрлау
a) Деректерді қорғалған VLAN арқылы ашық түрде беру
a) Барлық деректерді шифрлаусыз локалды желіде сақтау
a) Беру көлемін азайту үшін деректерді қысу
16. EMV аббревиатурасы не білдіреді?
Еуропалық төлем әдісі (European Payment Method)
Europay, MasterCard және Visa
Электрондық ақша құны (Electronic Money Value)
Нәтижелі көпфункционалды верификация (Effective Multi-functional Verification)
Электрондық мобильді верификация (Electronic Mobile Verification)
Электрондық мобильді верификация (Electronic Mobile Verification)
Магниттік ақпаратты сақтау
Деректерді қорғау және динамикалық деректерді генерациялау
Транзакцияларды жылдамдату
Вирустық шабуылдардың алдын алу
16. Карталармен жұмыс істеуді жеңілдету
EMV контекстінде токенизация дегеніміз не?
Транзакция үшін статикалық кодты жасау процесі
Карта деректерін уақытша идентификатормен алмастыру
Ақпаратты серверде сақтау
Деректерді шифрлау әдісі
16. Пайдаланушы деректерін тексеру процесі
EMV технологиясын пайдаланудың негізгі артықшылықтары қандай?
Карталарды пайдалануды жеңілдету
) Қауіпсіздіктің артуы және алаяқтықтың азаюы
Транзакциялардың уақытын арттыру
Деректерді қорғаудың қажеті жоқ
16. Басқа жүйелермен интеграцияны жеңілдету
16. Төлем шлюзінің интеграциясы ішінде қай әдіс ең қауіпсіз болып табылады?
Редиректтер арқылы интеграция
Iframe арқылы интеграция
) Шифрлаумен API интеграциясы
Статикалық формалар арқылы интеграция
Электрондық пошта арқылы интеграция
16. Мобильді құрылғыларда төлем шлюзін пайдалануға мүмкіндік беретін интеграция әдісі қайсысы?
Веб-сайттар арқылы интеграция
API және мобильді SDK арқылы интеграция
Электрондық пошта арқылы интеграция
Қағаз чек арқылы интеграция
Физикалық терминалдар арқылы интеграция
16. Төлем картасының деректерін сатып алушының веб-сайтында енгізу үшін iframe қолданатын интеграция әдісі қайсысы?
Редиректтер арқылы интеграция
API арқылы интеграция
Iframe арқылы интеграция
Мәтіндік өрістер арқылы интеграция
Мобильді қосымшалар арқылы интеграция
16. Iframe технологиясын пайдалану арқылы төлем шлюзінің интеграциясы дегеніміз не?
Пайдаланушы төлемді аяқтау үшін үшінші тарап сайтына бағытталатын интеграция.
Пайдаланушының веб-сайтына енгізілген фреймде төлем формасының жүктелетін интеграциясы.
Төлем картасының деректерін тек қосымша арқылы енгізуді талап ететін интеграция.
Төлем деректерін жинау үшін статикалық формаларды қолданатын интеграция.
Интернетке қосылусыз төлемдерді өңдейтін интеграция.
16. Iframe технологиясын пайдаланып төлем шлюзінің интеграциясының негізгі артықшылықтары қандай?
) Пайдаланушы үшін деректерді енгізу процесін оңайлату
Пайдаланушының сатушының сайтында қалуына байланысты қауіпсіздіктің артуы.
) Серверлік инфрақұрылымға жұмсалатын шығындарды азайту.
Беттің жүктелу уақытын ұлғайту.
Ескі технологияларды пайдаланудың қажеттілігі.
16. Redirect пайдалану әдісімен төлем шлюзын интеграциялау дегеніміз не?
Пайдаланушы картаның деректерін енгізу үшін сатушының сайтында қалатын әдіс.
Пайдаланушы транзакцияны аяқтау үшін үшінші тараптың төлем провайдеріне бағытталатын әдіс
) Төлем деректерін жинау үшін встроенные формаларды қолданатын әдіс.
Интернетке қосылусыз жұмыс істейтін әдіс.
Барлық деректерді сатушының серверінде өңдейтін әдіс.
16. Redirect әдісін пайдаланып төлем шлюзын интеграциялаудың негізгі артықшылықтары қандай?
Төлем картасының деректері үшінші тарап провайдері арқылы өңделетіндіктен, қауіпсіздіктің артуы.
Төлемдерді өңдеу жылдамдығының төмендеуі.
Төлем шлюзінің API-мен интеграциялау қажеттілігі.
Төлем шлюзінің API-мен интеграциялау қажеттілігі.
Беттің жүктелу уақытын ұлғайту.
16. Төлем жүйелерінде деректерді компрометациялау үшін ең жиі қолданылатын шабуыл түрі қайсысы?
Терминалдарға физикалық шабуыл
SQL инъекциялары
Бағдарламалық сәтсіздіктер
Вирустар арқылы шабуылдар
Әлеуметтік инженерия
16. Төлем жүйелеріндегі алаяқтықтың алдын алудың ең тиімді әдісі қандай?
Бір ғана аутентификация формасын пайдалану
Көп факторлы аутентификацияны қолдану
Шифрлауды қолданбау
Қызметкерлерді оқытуды елемеу
Реклама блоктау бағдарламаларын орнату
16. Төлем карталарын өңдеу қауіпсіздігін қамтамасыз ету үшін бизнес қандай стандартты сақтау керек?
ISO 9001
PCI DSS
GDPR
HIPAA
SOX
16. Онлайн төлем жүйелеріне шабуыл жасау үшін жиі қолданылатын әдіс қайсысы?
Жергілікті желілерге зиянды бағдарламаларды енгізу
Нағыз төлем порталдарын имитациялайтын фишинг сайттары
Терминалдарға физикалық қол жеткізу
) Конфиденциалды ақпаратты алу үшін әлеуметтік инженерия
Барлық көрсетілген нұсқалар
16. Төлем жүйелеріне шабуыл жасау кезінде бағдарламалық жасақтаманың осалдықтарын пайдалану қандай шабуыл түріне жатады?
DDoS шабуылы
SQL инъекциясы
Спам шабуылы
Желілік шпиондық бағдарламалар
Сымсыз желілер арқылы шабуылдар
16. Онлайн транзакцияларды жүзеге асыру кезінде деректерді ұрлауға бағытталған шабуыл түрі қайсысы?
) Man-in-the-Middle (MitM) шабуылы
Қызмет көрсетуден бас тарту шабуылы (DoS)
Деректердің тұтастығына шабуыл
Ашық порттарға шабуыл
Әлеуметтік инженерия
Карта деректерін веб-қосымша арқылы тікелей қабылдап, төлем шлюзы API-не POST-сұраныс жібергенде қандай аспектіні ескеру қажет?
Форманың жол ұзындығына шектеу
PCI DSS (Payment Card Industry Data Security Standard) сәйкестігі
Кросс-доменные HTTP-басшылар
IP-адресін сақтау форматы
16. Транзакция валютасын таңдау
16. Транзакция валютасын таңдау
Пайдаланушылардың ішкі идентификаторлары
Клиент картасының деректері (карта нөмірі, жарамдылық мерзімі, CVV)
Сервер журналдары
) Браузер сессиясының деректері
Тапсырыс статусын орындау
Төлем шлюзы API-не карта деректерін жіберген кезде оларды қорғау үшін қайсысы жақсы тәжірибе болып табылады?
Шифрлаусыз POST-сұраныстарды пайдалану
Карта деректерін жіберер алдында клиент жағында шифрлау
) Карта деректерін plain text форматында сақтау
Карта деректерін беру үшін GET-сұраныстарды пайдалану
16. Карта деректерін электронды пошта арқылы жіберу
Төлемдерді өңдеу қызметтерін сатушы мен эмитент-банк арасында ұсынатын негізгі қатысушы кім?
Клиент
Төлем агрегаторы
Төлем шлюзі
POS-терминал
Транзакция аутентификаторы
Эмитент-банктің төлем жүйесіндегі рөлі қандай?
Ол сатушылардың POS-терминалдарын басқарады
Ол клиенттерге төлем карталарын шығарып, олардың транзакцияларын өңдейді
Ол валюта айырбасын реттейді
Ол төлем жүйелері үшін қауіпсіздік стандарттарын әзірлейді
16. Ол транзакциялардың PCI DSS талаптарына сәйкестігін тексереді
Эквайер (acquirer) төлем жүйесінде қандай рөл атқарады?
Клиенттерге терминалдар береді
Сатушы үшін транзакцияларды өңдейді және қаражатты аударады
Банктік карталарды шығарады
Транзакция деректерінің қауіпсіздігін басқарады
Реттеуші талаптарға сәйкестікті тексереді
