wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Веб-қосымшаларға арналған тест

Total questions: 92

Worksheet time: 46mins

Name
Class
Date
1.

Веб-қосымшаның транспорттық деңгейі қорғанысын қамтамасыз ету қандай хаттамаларға негізделеді?

a)

SSL (Secure Sockets Layer)/TLS (Transport Layer Security)

b)

HTTP (HyperText Transfer Protocol)

c)

FTP (File Transfer Protocol)

d)

SMTP (Simple Mail Transfer Protocol)

2.

Веб-қосымшаларда рұқсат беру/алуды басқарудың логикалық саясаты қалай жіктеледі?

a)

MAC (Mandatory Access Control)/DAC (Discretionary Access Control), RBAC (Role-Based Access Control)/ABAC (Attribute-Based Access Control)

b)

FIFO (First In, First Out)/LIFO (Last In, First Out)

c)

VPN (Virtual Private Network)/LAN (Local Area Network)

d)

CRUD (Create, Read, Update, Delete)

3.

Бұл веб-қосымшалардың функционалды тестілеу әдісіне жататын тестілеуді автоматтандыру құралдарының кодты автоматты түрде жасау мүмкіндігіне негізделген әдіс. Қандай әдіс туралы айтылған?

a)

Record and Playback (Жазу және Ойнату)

b)

Manual Testing (Қолмен тестілеу)

c)

Unit Testing (Модульдік тестілеу)

d)

Stress Testing (Жүктеме тестілеу)

4.

Дерекқорға рұқсатсыз қол жеткізу немесе дерекқордан тікелей ақпарат алу үшін шабуылдың түрі -

a)

SQL Injection (SQL инъекциясы)

b)

XSS (Cross-Site Scripting)

c)

DDoS (Distributed Denial of Service)

d)

Phishing (Фишинг)

5.

SQL-injection шабуылдар түрлерін атаңыздар

a)

Classic SQL Injection, Blind SQL Injection, Time-based Blind SQL Injection, Error-based SQL Injection, Union-based SQL Injection, Out-of-band SQL Injection, Boolean-based Blind SQL Injection

b)

Brute Force Injection, Cookie Injection, Session Injection

c)

File Upload Injection, Image Injection, Script Injection

d)

Network Injection, Protocol Injection

6.

RCE шабуылдар түрлерін көрсетіңіз

a)
  •  Command Injection, Deserialization RCE, File Inclusion RCE, Remote File Inclusion (RFI), Local File Inclusion (LFI), Template Injection RCE, PHP Object Injection

b)

1

7.

Серверлік скриптіге кодты қашықтан енгізу арқылы ресурстың бұзылуына әкелетін қауіпті осалдық

a)

RCE

b)

SQL-инъекция

c)

XSS

d)

XSRF

8.

Бұл SQL инъекциялық осалдықтарын анықтау және пайдалану процесін және дерекқор серверлерін түсіруді автоматтандыратын ену тестілеуінің ашық көзі болып саналады. Қандай құрал туралы айтылған?

a)

sqlmap

b)

Wireshark

c)

Metasploit

d)

Nmap

9.

Файлдарды енгізу (инклуд)

a)

Local File Inclusion (LFI)/Remote File Inclusion (RFI)

b)

SQL Injection/XSS Injection

c)

Cookie Injection/Session Injection

d)

Brute Force/Password Spraying

10.

Шифрдің "brute force" - ке тұрақтылығын арттырудың шифрланған деректерді шатастыру тәсілі қалай аталады?

a)

Obfuscation (Шатастыру)

b)

Encryption (Шифрлау)

c)

Hashing (Хэштеу)

d)

Tokenization (Токенизация)

11.

Brute-force шабуылға төзімділік криптожүйесінде қолданылатын шифрлау кілтін анықтайды және осы әдіспен кілттің ұзындығын арттырумен...

a)

шабуылға төзімділік артады

b)

шабуылға төзімділік төмендейді

c)

кілттің ұзындығы өзгермейді

d)

шифрлау процесі баяулайды

12.

Мобильді қосымшаларда ең көп таралған қауіп түрі

a)

Деректердің шифрланбауы (Insecure Data Storage)

b)

Желілік қосылымның болмауы

c)

Батареяның тез таусылуы

d)

Интерфейстің күрделілігі

13.

Негізгі міндеті-осалдықтарды анықтау үшін тест жүргізу, сондай-ақ оларды жою бойынша шаралар жүргізу болып табылатын ОЖ

a)

Kali Linux

b)

Windows

c)

Mac OS

d)

Android

14.

Қауіпсіздік саласы бойынша маманданған Offensive Security фирмасының туындысын көрсетіңіздер

a)

Барлық жауап дұрыс

b)

Ubuntu

c)

Fedora

d)

CentOS

15.

Kali Linux-ке негіз болған дистрибутив

a)

Debian

b)

BackTrack

c)

Metasploit

d)

ExploitDB

16.

Қауіпсіздік (қауіпсіздікті бұзу) тұрғысында өзінің қайсыбір мәселені шешуде қолданылған ізін жоюға, білдіртпеуге арналған және бастапқыда Whoppix, IWHAX және Auditor атауларымен әзірленген дистрибутив бұл

a)

BackTrack

b)

Kali Linux

c)

Debian

d)

Ubuntu

17.

Бұл құрал деректер базасы ену тестерлеріне ақпарат алмасу арқылы шағын жобаларды жеңіл тексеруге мүмкіндік береді және ол ақпараттық қауіпсіздік қауымдастығы жариялаған осал бағдарламалық құрал мен эксплойттардың мұрағаты болып табылады. Қандай құрал туралы айтылған?

a)

ExploitDB (Exploit Database)

b)

Google Hacking Database

c)

Metasploit

d)

Nessus

18.

л дерекқор қауіпсіздік мамандарына берілген қосымшалар немесе веб-сайт бұзылғанын анықтауға көмектеседі. Ол пайдаланушы есімдері мен құпия сөздердің бұзылғанын анықтау үшін Google іздеуін пайдаланады.

a)

Google Hacking Database (GHDB)

b)

ExploitDB

c)

sqlmap

d)

OpenVAS

19.

Енуді тестілеу және этикалық хакингке арналған дистрибутивті көрсетіңіз

a)

Kali Linux

b)

Ubuntu

c)

Windows

d)

Fedora

20.

Мақсатты жүйенің түйіндерін, порттарын және қызметтерін анықтауға мүмкіндік беретін процедуралар жиынтығы-бұл

a)

Сканерлеу (Scanning)

b)

Шифрлау (Encryption)

c)

Хэштеу (Hashing)

d)

Фишинг (Phishing)

21.

Әлеуметтік инжинирингтің түрлі шабуылдарын орындауға мүмкіндік беретін құрал

a)

Social-Engineer Toolkit (SET)

b)

Burp Suite

c)

Wireshark

d)

sqlmap

22.

Осалдықтардың бар болуына серверлерді сканерлеу үшін пайдаланылатын құрал

a)

Nessus немесе OpenVAS

b)

Aircrack

c)

THC Hydra

d)

Maltego

23.

Skipfish дегеніміз?

a)

Веб-қосымшалардың түрі туралы түсінік беретін веб-қосымшалардың сканері

b)

Сайт мазмұнын талдау негізінде сөздер тізімін автоматты түрде жасау

c)

Сервердің қателерін, ақпараттың немесе ықтимал қауіпті веб-қосымшалардың шығуын көрсететін Snort стиль мазмұнының қолтаңбалары

d)

Бұл әлеуметтік инжинирингтің түрлі шабуылдарын орындауға мүмкіндік беретін құрал

24.

Брутфорс дегеніміз?

a)

Құпиясөзді немесе кілтті табу үшін барлық мүмкін комбинацияларды жүйелі түрде тексеру әдісі

b)

Зиянды кодты веб-сайтқа енгізу

c)

Желілік трафикті ұстап алу

d)

Пайдаланушы деректерін шифрлау

25.

Интернет арқылы сөйлесу кезінде, соның ішінде алаяқтық схемаларды пайдалана отырып, зиянкестер логин, дербес мәліметтер және парольді таңдау үшін қажет болатын басқа да ақпаратты білуге тырысу қалай аталады?

a)

Фишинг (Phishing)

b)

SQL Injection

c)

DDoS

d)

XSS

26.

Бағдарламадағы(қосымшадағы) қателерді іздеу, орналастыру және түзету процесі

a)

Debugging (Жөндеу)

b)

Encryption (Шифрлау)

c)

Scanning (Сканерлеу)

d)

Phishing (Фишинг)

27.

Тестіленетін қосымша программасы

a)

Объект тестілеу (Test Object)

b)

Деректер базасы

c)

Желілік сервер

d)

Операциялық жүйе

28.

Тестіленетін қосымшадан қателерді іздеу, оқшаулау және өңдеу процесі

a)

Дебагинг (Debugging)

b)

Шифрлау (Encryption)

c)

Сканерлеу (Scanning)

d)

Хэштеу (Hashing)

29.

Желімен байланысты барлық жүйелерді және барлық деректерді рұқсатсыз пайдаланудан немесе зақымданудан қорғаудың үздіксіз процесі

a)

Ақпараттық қауіпсіздік (Information Security)

b)

Желілік трафикті талдау

c)

Деректерді сақтау

d)

Бағдарламаны тестілеу

30.

Мәліметтердің бүкіл өмірлік циклдегі деректердің дәлдігі, келісімділігі және шынайылығы

a)

Деректердің тұтастығы (Data Integrity)

b)

Деректердің қолжетімділігі

c)

Деректердің құпиялығы

d)

Деректердің сақталуы

31.

Киберқылмыс моделі

a)

Кибершабуыл кезеңдерінің жиынтығы (мысалы, Reconnaissance, Weaponization, Delivery, Exploitation, Installation, C2, Actions on Objectives)

b)

Желілік трафикті басқару

c)

Деректерді шифрлау процесі

d)

Бағдарламалық кодты талдау

32.

Қандай мобильді қосымшалардың клиенттік бөліктерінің қорғалуының жалпы деңгейі шамамен бірдей

a)

Android және iOS

b)

Windows және Linux

c)

Blackberry және Symbian

d)

macOS және Ubuntu

33.

Remote code execution-

a)

серверде қашықтағы кодты орындау

b)

қауіпсіздік политикасын бұзушы

c)

желідегі ақпаратты түгелімен бақылау

d)

бұл ақпаратты тек оқу емес, оны модификациялау

34.

XSS-

a)

веб-жүйе парағы түрінде берілетін зиянды код енгізуден және осы кодтың зиянкелтірушінің веб-серверімен өзара әрекеттестігінен тұратын шабуыл түрі

b)

дерекқорға рұқсатсыз қол жеткізу

c)

серверді шамадан тыс жүктеу

d)

пайдаланушы деректерін ұрлау

35.

Желіге қатынауды бақылау-

a)

белгілі бір құрылғылардан және виртуалды желіден белгілі ішкі желілерден қосылу процесі

b)

есте сақтау BIOS құрылғысында машиналық код

c)

программалық жүктеу кезінде бірге жүктелетін қоюшы

d)

қолданбалы программалардың тағайындалуымен жүретін программалар

36.

Желілік деңгейді бақылау

a)

Кез келген қауіпсіз өрістету желіге қатынауды бақылаудың белгілі бір деңгейін талап етеді

b)

есте сақтау BIOS құрылғысында машиналық код

c)

программалық жүктеу кезінде бірге жүктелетін қоюшы

d)

қолданбалы программалардың тағайындалуымен жүретін программалар

37.

Қызмет көрсетуден бас тарту (DDoS) түріндегі таратылған шабуылдар

a)

Бірнеше құрылғылардан бір уақытта жіберілетін сұраныстар арқылы жүйені шамадан тыс жүктеу шабуылы

b)

Зиянды кодты веб-сайтқа енгізу

c)

Пайдаланушы деректерін ұрлау

d)

Дерекқорға рұқсатсыз қол жеткізу

38.

DDoS-шабуылдың мақсаты

a)

Қызмет көрсетуге қабілетсіз ету (ресурсты тоқтату, кідірту)

b)

Деректерді шифрлау

c)

Пайдаланушы деректерін ұрлау

d)

Желілік трафикті талдау

39.

Front Door қызметі -

a)

Бұл Azure WAF (Web Application Firewall) шешімі болып табылады, трафикті басқару мен қорғау қызметі

b)

Деректерді шифрлау құралы

c)

Желілік трафикті талдау құралы

d)

Пайдаланушы аутентификациясының жүйесі

40.

Желіаралық экранды таңдау критерийлері неше аймаққа бөлінеді?

a)

3 аймаққа (функционалдылық, өнімділік, қауіпсіздік)

b)

2 аймаққа

c)

4 аймаққа

d)

5 аймаққа

41.

Aircrack бағдарламасы -бұл

a)

Сымсыз желілердің (Wi-Fi) қауіпсіздігін талдау және WPA/WEP кілттерін бұзу құралы

b)

Желілік трафикті ұстап алу құралы

c)

Дерекқорды сканерлеу құралы

d)

Веб-қосымшаларды тестілеу құралы

42.

THC Hydra қандай мақсатты көздейді?

a)

Брутфорс арқылы логин және парольдерді табу

b)

Желілік трафикті талдау

c)

Дерекқорға шабуыл жасау

d)

Зиянды кодты енгізу

43.

Burp Suite ортасы

a)

Веб-қосымшаларды тестілеу мен осалдықтарды талдау ортасы

b)

Желілік трафикті шифрлау ортасы

c)

Дерекқорды басқару ортасы

d)

Операциялық жүйені тестілеу ортасы

44.

Wireshark бұл

a)

Желідегі трафикті ұстап, талдауға арналған құрал (sniffer)

b)

Веб-қосымшаларды сканерлеу құралы

c)

Дерекқорды басқару құралы

d)

Шифрлау кілттерін генерациялау құралы

45.

Maltego -

a)

жүйені шабуылдар мен осалдықтарға талдауға арналған құрал

b)

желілік трафикті шифрлау құралы

c)

дерекқорды б

46.

Қолтаңбаларды баптау және жаңарту қажеттілігінсіз жүйедегі негізгі қосымшаларды белгілі және белгісіз эксплуатациялардан қорғайтын және 0day осалдығын пайдаланатын құрал

a)

RASP (Runtime Application Self Protection)

b)

Nessus

c)

Wireshark

d)

sqlmap

47.

Басқа пайдаланушының тіркелгісіне немесе құжаттарына рұқсатсыз кіру мүмкіндігі бар осалдықтың түрі

a)

Authorization Bypass

b)

SQL Injection

c)

XSS

d)

DDoS

48.

Өз қауіпсіздігін тексеруден өткізу мақсатында жүйесін бұзуға тапсырыс беру

a)

White hats

b)

Reward programs

c)

Government

d)

SlowHTTPTest

49.

Database firewall (DBF) / Database Activity Monitoring (DAM)

a)

Деректер қорының жұмысын бақылау және шабуылдардан қорғау жүйесі

b)

Желілік трафикті шифрлау жүйесі

c)

Пайдаланушы аутентификация жүйесі

d)

Веб-қосымшаларды тестілеу жүйесі

50.

Құрамына сессия идентификаторының анализаторы, «өрмекші», веб-сервистер анализаторы, сайт аралық сценарийлер шабуыл сканері, осалдықтардың CRLF-сканері, транскодер сияқты құралдар кіретін Kali Linux ортасының web-қосымшалар қауіпсіздігін бағалауға арналған қуатты құралы қалай аталады?

a)

W3AF

b)

WebScarab

c)

Paros прокси-сервері

d)

Nikto Website Vulnerability Scanner

51.

Қате пікірді анықтаңыздар

a)

Recon-NG құралы ажыратылған жалаулары бар пакеттерді жіберуді жүзеге асырады. Зерттелетін торап жауапқа барлық жабық порттар үшін RST хабарламасын жібереді

b)

W3AF-

52.

Қорғалған веб-қосымшаларда SSL/TLS хаттамалары көмегімен парольдер...

a)

шифрленген түрде жіберіледі

b)

хештеледі

c)

дешифрленеді

d)

хештелген түрде сақталады

53.

Қорғалған веб қосымшалар парольдерін сақтауда төмендегі криптографиялық хеш-функциялардың қайсысын қолдану тиімді?

a)

PBKDF2

b)

SHA

c)

MD5

d)

CRC

54.

IDOR шабуылына қатысты қандай пікір қате айтылған?

a)

IDOR шабуылы CSRF осалдығының себебінен туындайтын шабуыл түрі

b)

IDOR пайдаланушы идентификаторын немесе API кілттерін өзгерту арқылы ақылы қосымша мүмкіндіктеріне қол жеткізе алады

c)

IDOR тек деректерді оқуға, алуға ғана қолжетімділікті бермейді, ол қосымша ішіндегі деректерді өңдеуге де мүмкіндік береді

d)

IDOR осалдығын болдырмаудың бір ғана тәсілі бар, ол - қосымшаны үнемі тестілеуден өткізу

55.

Объект идентификаторын жасауда криптографиялық функциялардың қолданылуы шабуылдаушыларға IDOR үшін жаңа идентификаторды алуда қиындық тудырады. Қандай қорғаныс тәсілі туралы айтылған?

a)

Кездейсоқ идентификаторды қолдану

b)

GWT JSON web Tokenді пайдалану

c)

Хэш функцияны қолдан

56.

IDOR осалдығы: Бұл құрал пайдаланушы идентификаторларының кейбір манипуляцияларынан қорғайды, бірақ объект идентификаторларының мәселелерін шешпейді. Қандай құрал туралы айтылған?

a)

GWT JSON web Token

b)

Кездейсоқ идентификатор

c)

Хэш функция

d)

Фильтр

57.

2FA жүйесінде қандай компоненттер негізгі рөл атқарады?

a)

Пароль (немесе PIN)

b)

Устройство (мобильді құрылғы, токен)

c)

Желілік қосылым

d)

Графикалық интерфейс

58.

Қай құралдар 2FA-ны жүзеге асыру үшін қолданылады?

a)

Google Authenticator

b)

Microsoft Authenticator

c)

Wireshark

d)

sqlmap

59.

Web қосымшаларда 2FA енгізудің артықшылықтары қандай?

a)

Аккаунт қауіпсіздігін күшейтеді

b)

Құпиясөз ұрланған жағдайда қорғауды қамтамасыз етеді

c)

Жүйенің жылдамдығын арттырады

d)

Пайдаланушы интерфейсін жақсартады

60.

2FA қандай қауіптерден қорғай алады?

a)

Фишинг шабуылдарынан

b)

Брутфорс арқылы кіруден

c)

Желінің істен шығуынан

d)

Аппараттық ақаулардан

61.

Web қосымшада қауіпсіздік саясатын жасаудың негізгі мақсаты?

a)

Ақпараттық қауіпсіздікті қамтамасыз ету

b)

Қолданушы деректерін қорғау

c)

Жүйенің өнімділігін арттыру

d)

Пайдаланушы интерфейсін жақсарту

62.

Қауіпсіздік бағдарламасының құрамдас бөліктері?

a)

Қауіптерді бағалау

b)

Қауіпсіздік саясаты

c)

Графикалық интерфейс дизайны

d)

Пайдаланушы қолдау жүйесі

63.

Конфиденциалды деректерге не жатады?

a)

Жеке бас деректері (ЖСН, мекенжай)

b)

Қаржылық ақпарат (банк картасы нөмірі)

c)

Пайдаланушы суреттері

d)

Веб-сайт дизайны

64.

Конфиденциалды деректерді қорғау әдістері қандай?

a)

Деректерді шифрлау

b)

Қол жеткізуді шектеу

c)

Деректерді ашық сақтау

d)

Деректерді жою

65.

Жеке деректерді өңдеу кезінде не ескерілуі керек?

a)

Қолданушы келісімі

b)

Заңнама талаптары (мысалы, GDPR)

c)

Пайдаланушы интерфейсінің дизайны

d)

Жүйенің өнімділігі

66.

GDPR талаптарына сәйкес не маңызды?

a)

Жеке деректерді қорғау

b)

Деректер субъектісінің құқықтарын сақтау

c)

Жүйенің жылдамдығын арттыру

d)

Деректерді ашық жариялау

67.

Web қосымшаларда авторизация мен рұқсат берудің айырмашылығы қандай?

a)

Аутентификация - пайдаланушыны тану процесі

b)

Авторизация - ресурстарға рұқсатты басқару

c)

Аутентификация - деректерді шифрлау

d)

Авторизация - интерфейсті жақсарту

68.

Рөлдік модельдің мақсаты қандай?

a)

Қол жеткізуді орталықтан басқару

b)

Пайдаланушыға рөліне сәйкес құқық беру

c)

Жүйенің жылдамдығын арттыру

d)

Пайдаланушы интерфейсін жақсарту

69.

Қай шифрлау әдістері Web қосымшаларда жиі қолданылады?

a)

TLS

b)

AES

c)

MD5

d)

CRC

70.

Рұқсат беру принциптеріне не жатады?

a)

Минималды құқық принципі

b)

Рөлге негізделген рұқсат (RBAC)

c)

Максималды құқық принципі

d)

Деректерді ашық сақтау

71.

OWASP жобасының негізгі мақсаты?

a)

Web-қосымшалар қауіпсіздігін жақсарту

b)

Ашық ақпарат беру және құралдармен қамтамасыз ету

c)

Жүйенің өнімділігін арттыру

d)

Пайдаланушы интерфейсін жақсарту

72.

SP жобасының негізгі мақсаты?

a)

Web-қосымшалар қауіпсіздігін жақсарту

b)

Ашық ақпарат беру және құралдармен қамтамасыз ету

c)

Жүйенің өнімділігін арттыру

d)

Пайдаланушы интерфейсін жақсарту

73.

OWASP Top 10 ішіне кіретін қауіптер:

a)

SQL Injection

b)

Cross-Site Scripting (XSS)

c)

Желінің істен шығуы

d)

Вирустық бағдарламалар

74.

OWASP ZAP құралының мақсаты қандай?

a)

Веб-қосымшалардағы осалдықтарды сканерлеу

b)

Қауіпсіздік тестілеуін автоматтандыру

c)

Желілік трафикті шифрлау

d)

Дерекқорды басқару

75.

Қауіпсіздік патчтарын басқарудың маңыздылығы неде?

a)

Жаңа осалдықтардан қорғау

b)

Жүйенің тұрақтылығы мен қауіпсіздігін қамтамасыз ету

c)

Экран жарығын азайту

d)

Құжатты PDF жасау

76.

Қосымшаларды жаңарту кезінде неге мән беру керек?

a)

Жаңа осалдықтардың жойылғанына

b)

Қолданушы деректерінің сақталуына

c)

Жүйенің дизайнын жақсартуға

d)

Пайдаланушы интерфейсін өзгертуге

77.

Patch Management жүйелері не үшін қажет?

a)

Қауіпсіздік жаңартуларын орталықтан басқару

b)

Қолданбалардың және жүйенің тұрақты жұмысын қамтамасыз ету

c)

Жүйенің дизайнын жақсарту

d)

Деректерді ашық жариялау

78.

Қауіпсіздік саясаты қандай құжаттардан тұруы мүмкін?

a)

Қолданушы келісімдері мен нұсқаулықтар

b)

Деректерді қорғау ережелері

c)

Жүйенің дизайны бойынша құжаттар

d)

Пайдаланушы интерфейсінің нұсқаулығы

79.

Web қосымшаларда деректерді қорғау не үшін маңызды?

a)

Жеке және қаржылық деректерді жоғалтудан сақтау үшін

b)

Заңнама талаптарын орындау үшін

c)

Жүйенің өнімділігін арттыру үшін

d)

Пайдаланушы интерфейсін жақсарту үшін

80.

Екі факторлы аутентификация қай кезде міндетті болуы мүмкін?

a)

Банк жүйелеріне кіру кезінде

b)

Корпоративті деректерге қолжетімділік кезінде

c)

Жүйенің дизайнын жақсарту кезінде

d)

Деректерді ашық жариялау кезінде

81.

Жеке деректерді қорғау ережелерінің мысалдары?

a)

Деректерді шифрлау

b)

Қолданушы келісімін алу

c)

Деректерді ашық сақтау

d)

Жүйенің дизайнын жақсарту

82.

Web қосымшалардағы қауіпсіздік процесі қалай енгізіледі?

a)

Дизайн кезеңінен бастап қауіпсіздік шараларын ескеру арқылы

b)

Қауіпсіздік сканерлерін және тестілеуді тұрақты жүргізу арқылы

c)

Жүйенің дизайнын жақсарту арқылы

d)

Деректерді ашық жариялау арқылы

83.

Web қосымшаларын қауіпсіздік тестілеу үшін қандай құралдар тиімді болып табылады?

a)

OWASP ZAP

b)

Burp Suite

c)

Nikto

d)

Wireshark

84.

Автоматтандырылған тестілеудің қандай артықшылықтары бар?

a)

Уақыт пен ресурстарды үнемдейді

b)

Адам факторынан болатын қателерді азайтады

c)

Тестілеу үдерісін үнемі қайталауға мүмкіндік береді

d)

Код жазуды қажет етпейді

85.

Code Review және Static Analysis көмегімен неге қол жеткізуге болады?

a)

Бағдарламалық кодтағы осалдықтарды ерте анықтауға

b)

Қауіпсіз код жазу стандарттарын сақтауға

c)

Қателер мен кемшіліктерді алдын ала табуға

d)

Жүйенің дизайнын жақсартуға

86.

Браузер қауіпсіздігін жақсарту үшін қандай шаралар қолданылады?

a)

HTTPS хаттамасын қолдану

b)

SameSite cookie параметрлерін орнату

c)

Content Security Policy (CSP) қолдану

d)

Жүйенің дизайнын жақсарту

87.

CORS (Cross-Origin Resource Sharing) механизмінің мақсаты қандай?

a)

Басқа домендерден ресурстарға қауіпсіз қолжетімділік беру

b)

API сұраныстарын нақты бақылау және шектеу

c)

Әртүрлі домендерден келген сұраныстарды шектеу

d)

Жүйенің дизайнын жақсарту

88.

Content Security Policy (CSP) не үшін қолданылады?

a)

XSS шабуылдарын болдырмау

b)

Скрипттердің рұқсатсыз орындалуын шектеу

c)

Браузерлердің сайттарға қандай ресурстарды жүктеуіне бақылау жасау

d)

Жүйенің дизайнын жақсарту

89.

DoS/DDoS шабуылдарының қандай түрлері кең таралған?

a)

ICMP Flood

b)

SYN Flood

c)

HTTP Flood

d)

SQL Injection

90.

DDoS шабуылдарынан қорғау үшін қандай шешімдер ұсынылады?

a)

Желілік трафикті сүзгілейтін CDN қолдану

b)

Қорғаушы WAF (Web Application Firewall) пайдалану

c)

Трафикті жұтуға арналған арнайы сервистерді қолдану

d)

Жүйенің дизайнын жақсарту

91.

Кэш қауіпсіздігін қамтамасыз ету жолдары қандай?

a)

Құпия ақпараттарды кэшке сақтамау

b)

HTTP заголовоктарда Cache-Control: no-store пайдалану

c)

HTTPS арқылы тексерілген кэш сақтау

d)

Жүйенің дизайнын жақсарту

92.

Insecure Deserialization шабуылы неге қауіпті?

a)

Зиянды код орындалуына әкелуі мүмкін

b)

Аутентификацияны айналып өтуге жол береді

c)

Құпия деректерге қол жеткізуге мүмкіндік береді

d)

Жүйенің дизайнын жақсарту

Similar Resources on Wayground