WorksheetsТест по информационной безопасности
Total questions: 87
Worksheet time: 43mins
Қазақстан Республикасының ақпараттық ортаны қорғау саласындағы мемлекеттік саясаты:
Әскери инфрақұрылымды қорғауға бағытталған
Мәдени бағдарламаларды дамытуға бағытталған
Мұнайдың тұрақты экспортын қолдауға бағытталған
Барлық деңгейлерде киберқауіпсіздікті қамтамасыз етуге бағытталған
Брандмауэр-бұл:
Желілер арасындағы желілік трафикті өзі арқылы өткізетін құрылғы немесе бағдарлама
Интернет байланысын жеделдету құралы
Антивирустық қамтамасыз ету түрі
Вирустарды жоюға арналған бағдарлама
Қауіпсіздік саясаты:
Қауіпсіздік қызметтерін ұсынудың көптеген критерийлері
Компьютерлік сыныптарға өту тәртібін айқындайтын әкімшілік шаралар жиынтығы
Әкімшілік шаралардың жиынтығы және қауіпсіздік қызметтерін ұсынудың көптеген критерийлері
Ұйымда қолданылатын брандмауэрлер
Қауіпсіздік саясатын әзірлеу кезінде ақпараттық активтердің иесінің басты мақсаты:
Кіруге тыйым салынуы керек көптеген файлдарды анықтау
Ақпараттық құндылықтарға мүмкін болатын шабуылдарды анықтау
Ақпараттық құндылықтар қауіпсіздігін қамтамасыз ету
Бөгде адамдарға қол жетімді болмауы керек көптеген қызметтерді анықтау
Төменде айтылғандардың қайсысы әрқашан осалдық болып табылады:
Брандмауэр параметрлеріндегі қате
Бағдарламалық жасақтамадағы қате
Қауіпсіздік саясатының
Шабуыл жасалуы мүмкін, жүйедегі әлсіз жер
Ddos шабуылы дегеніміз:
Шабуылдаушының бұрын ұсталған хабарламаны қайта пайдалануы
Заңды пайдаланушының сервиске қол жеткізе алмауы
Заңды пайдаланушының жүйеге кіре алмауы
Жіберілетін хабарламаны өзгерту
Сканерлеу шабуылына жатпайды:
Жүйеге заңсыз кіру
Орнатылған бағдарламалық жасақтаманың нұсқаларын анықтау
Ашық порт нөмірлерін анықтау
Желі топологиясын анықтау
Құпиялылық - бұл:
Деректерді рұқсатсыз өзгерту мүмкінсіздігі
Деректерді рұқсатсыз қарау мүмкінсіздігі
Бағдарламаларды рұқсатсыз орындау мүмкінсіздігі
Деректерге рұқсатсыз қол жеткізу мүмкінсіздігі
Қорғалатын ақпарат тек оған арналған тұлғаға ғана қолжетімді болуы тиіс екендігін көрсететін ақпараттық қауіпсіздіктің аспектісі:
Құпиялылық
Қол жетімсіздік
Тұтастық
Қол жетімділік
Тұтастық дегеніміз:
Ақпаратты рұқсатсыз қарау мүмкінсідігі
Ақпаратты рұқсатсыз өзгерту мүмкінсіздігі
Бағдарламаларды рұқсатсыз орындау мүмкін мүмкінсіздігі
Ақпаратқа рұқсатсыз қол жеткізу мүмкінсіздігі
Аутентификация-бұл:
Ақпаратты рұқсатсыз қарау мүмкін мүмкінсіздігі
Деректерге рұқсатсыз қол жеткізу мүмкінсіздігі
Ақпараттың заңды көзден алынғанын және дұрыс алушы екенін растау
Ақпаратты рұқсатсыз өзгерту мүмкінсіздігі
Қауіп деп түсініледі:
Ұйым үшін жағымсыз әсер болуы мүмкін кез келген оқиға
Ұйымда бөгде адамдардың болуы
Жүйеде көптеген ашық порттардың болуы
Әр жүйеде орнатылған көптеген бағдарламалық жасақтаманың болуы
Осалдықтың үлгісі болып саналмайды:
Адам факторымен байланысты әлсіз тұстардың болуы
ПО-да әлсіз жерлердің болуы
Желілік топологияда әлсіз жерлердің болуы
Жүйеде ашық порттардың болуы
Көп факторлы аутентификация дегеніміз:
Аутентификацияланатын тарап қажетті сенім деңгейін орнату үшін бірнеше опцияларды ұсынуы
Аутентификацияны пароль арқылы орындала алмауы
Аутентификацияны үшінші сенімді тарап орындауы
Аутентификация смарт-картаны пайдалану арқылы орындалуы
Пайдаланушыны анықтау есептеу жүйесіне:
Бір пайдаланушыны екіншісінен ажырату мүмкіндігі
Пайдаланушының өзін кім ретінде көрсететініне кепілдік беру мүмкіндігі
Кіруді дұрыс басқаруды қамтамасыз ету мүмкіндігі
Рұқсатсыз кірудің болмауына кепілдік беру мүмкіндігі
Брандмауэрдің ең дәл анықтамасын таңдаңыз:
Компьютерлер мен желілерді рұқсатсыз кіру әрекеттерінен қорғайды
Интернеттен жергілікті желіге трафикті жібермейді
Трафикті жергілікті желіден интернетке жібермейді
Шетелдік сайттарға трафикті жібермейді
Арна деңгейіндегі мекенжайлар:
DNS-атаулар деп аталады
IP-адрес деп аталады
Веб-атаулар деп аталады
МАС-адрес деп аталады
OSI моделінің желілік деңгейі:
Пакеттерді жергілікті желілер арасында бағыттайды
Байланыстың құпиялылығын қамтамасыз етеді
Қосылыстың тұтастығын қамтамасыз етеді
Байланыстың сенімділігін қамтамасыз етеді
Желілік деңгейдегі мекенжайлар:
Веб-атаулар деп аталады
МАС-адрестер деп аталады
IP-адрес деп аталады
DNS-атаулар деп аталады
Брандмауэр саясаты:
IP-адрес, жергілікті желіде қолданылатын IP-адрес диапазондарына жататын пакеттердің өтуіне рұқсат беру керек
IP-адрес жергілікті желіде қолданылатын IP-адрес диапазонына жататын пакеттердің өтуіне тыйым салу керек
IP-адрес жергілікті желіде пайдаланылатын IP-адрес диапазондарына жатпайтын пакеттердің өтуіне рұқсат беру керек
IP-адрес жергілікті желіде қолданылатын IP-адрес диапазонына жатпайтын пакеттер
Пакеттік сүзгі саясатында анықталған тұжырымдама:
Кіріс және шығыс трафик
Қорғалған және қорғалмаған интерфейс
Қорғалған және қорғалмаған трафик
Кіріс және шығыс интерфейсі
Network-based IDS сенсорларын Firewall артында орналасуының артықшылығы:
Желілік периметрлік қорғанысы арқылы енген сыртқы шабуылдарды көреді
Коммутаторлардың болуына тәуелді емес
Шифрланған ақпаратты талдай алады
Трафикті тікелей бағыттау арқылы ішкі серверлерге жүктемені азайтады
Network-based IDS сенсорларының сыртқы Firewall-дан артықшылығы:
интернеттен келетін барлық шабуылдарды анықтайды және құжаттайды
желінің жұмысына әсер етпейді
интернеттен келетін шабуылдардың алдын алады
нақты уақыттағы Firewall ережелерін автоматты түрде жаңартуды қамтамасыз етеді
Осалдық ұғымын түсіндіріңіз:
Бұл машиналық кодты қашықтан жүктеуге және орындауға мүмкіндік беретін бағдарламалық жасақтамадағы қателер мен кемшіліктер
Жүйеде шабуылдаушының немесе зиянды бағдарламаның іздерін жасыруға арналған бағдарлама немесе бағдарламалар жиынтығы
Пайдаланушының жеке деректерін ұрлаумен айналысатын вирустың ерекше түрі
Шабуылдаушының пайдаланушыны шабуылдаушы қалаған әрекеттерді жасауға мәжбүрлеу психологиялық шеберлігі
№ 152-ФЗ Заңының атауы:
Дербес деректер туралы заң
Деректерді қайта құру туралы заң
Ақпарат, ақпараттық технологиялар және ақпаратты қорғау туралы заң
Ақпарат, дербес деректер және дербес деректерді қорғау туралы заң
Кейлоггер-дің анықтамасын беріңіз:
пернетақта түймелерін жеке файлға жазумен айналысатын арнайы зиянды бағдарлама
қажет емес файлдарды жоятын арнайы бағдарлама
вирустарды жоятын арнайы бағдарлама
компьютерді қоқыстардан тазартатын бағдарлама
Файлдардағы "exe" кеңейтімі:
Орындалмайтын файлдар
Орындалатын файлдар
Қажет емес файлдар
Жүйелік файлдар
Шабуылдаушы пайдаланушы туралы ақпаратты осы арқылы біле алады:
Әлеуметтік желілер арқылы
Жүйеде қалпына келтіру файлы арқылы
Шабуылдаушы ешқашан ақпаратты білуге ұмтылмайды
Ол ақпаратты ешқандай жолмен біле алмайды
IDS/IPS жүйелерінде қолтаңба әдісін қолданудың қиындығы мыналарға негізделген:
Желідегі серверлер саны
Байланыс арнасының жұмыс жылдамдығы
Желідегі түйіндер саны
Шабуылдарды сипаттау тілін құру
SOC (Security Operation Center) міндеттеріне кірмейді:
Пайдаланушылардың деректерін жүйелі түрде жинау және оларға ортақ қол жетімділікті қамтамасыз ету
Уәкілетті қызметкерлерді АҚ инциденттері немесе өзге де оқиғалар туралы хабардар ету
Белгілі бір талдау жүргізу
Көптеген көздерден оқиғаларды шоғырландыру
Эксплуатация деп:
Мақсатты жүйеде осалдықты пайдаланатын код үзіндісі аталады
Зиянды кодты блоктайтын антивирустық бағдарлама аталады
Деректерді қорғауға арналған операциялық жүйенің құрамдас бөлігі аталады
Зиянды мақсаттарда пайдаланылатын шифрлаушы аталады
Осалдық деген:
Мақсатты жүйеге әсер ететін дизайн, кодтау немесе логикадағы қате
Жүйені жақсартатын қауіпсіздік жаңартуы
Сақтық көшірме жүйесінің құрамдас бөлігі
Шабуылдан кейін деректерді қалпына келтіру құралы
Осалдықты пайдаланудың нәтижесі:
Жүйенің жүктелу уақытын азайту болуы мүмкін
Бағдарламалық қамтамасыз етуді оңтайландыру болуы мүмкін
Құпия ақпаратты ашу немесе кодты орындау болуы мүмкін
Драйверлерді автоматты түрде жаңарту болуы мүмкін
Пайдалы жүктеме деп:
Тестілеуге арналған пайдаланушы деректерінің жиынтығы аталады
Апаттан кейін қалпына келтірілген сақтық көшірме аталады
Шабуылдың алдын алатын қорғаныс модулі аталады
Мақсатты жүйеде эксплуатация арқылы іске қосылатын код аталады
Эксплуатация қажетті нәтиже беруі үшін сізге:
Антивирусты соңғы нұсқаға жаңарту қажет
Пайдалы жүктемені пайдалану қажет
Брандмауэрді өшіру қажет
Жүйенің оқиғалар журналын жою қажет
Жүйеде ақпараттың тарауы сипатталатын жағдай деп:
Жүйеде деректердің жоғалуы аталады
Ақпарат нысанын өзгерту арқылы аталады
Ақпарат мазмұнын өзгерту арқылы аталады
Деректерді сақтау тәртібін бұзу аталады
Жүйедегі (желідегі) қауіпсіздік саясаты - бұл:
Желіде сақталатын ақпараттық құқық нормалары
Пайдаланушының желідегі мінез-құлқының нұсқаулықтары, алгоритмдері
Нұсқаулықтар, қауіпсіздіктің қажетті деңгейін қамтамасыз ету талаптары
Ақпаратты қорғауға арналған техникалық құралдар мен жабдықтардың тізбесі
Қауіпсіздік саясатының қорғау шараларын іске асыру кезінде ең маңыздысы:
Аудит, осалдықтарды талдау, тәуекел жағдайлары
Аудит, қауіпсіздікті талдау
Аудит, қорғау шараларын жүргізуге арналған шығындарды талдау
Бағдарламалық қамтамасыз ету лицензияларын тексеру
Ақпараттық қауіпсіздіктің негізгі тәуекелдері:
Ақпараттың жоғалуы, бұрмалануы, тарауы
Техникалық араласу, желілік жабдықты істен шығару
Ақпаратты бұрмалау, көлемін азайту, қайта кодтау
Ақпаратты берудегі кідіріс және уақтылы қол жеткізбеу
Жеке тұлғаны немесе тіркелгі деректерін ауыстыру:
Repudiation
Tampering
Denial of Service
Spoofing
STRIDE-дегі деректердің тұтастығын бұзу қаупі:
Tampering
Denial of Service
Repudiation
Spoofing
STRIDE - де дәлелсіз әрекеттерді жасаудан бас тарту деп аталады:
Repudiation
Spoofing
Tampering
Denial of Service
Қауіптерді олардың әсері мен ықтималдығы бойынша бағалау үшін қолданылатын тәуекелдерді бағалау моделі:
TAMPERING
STRIDE
REPUDIATION
DREAD
Жүйенің қол жетімділігінің бұзылуымен байланысты қауіп келесідей белгіленеді:
Denial of Service
Elevation of Privilege
Repudiation
Spoofing
Шабуылдаушының осалдықты анықтау мүмкіндігі қай критерийлерде көрсетілген:
Reproducibility
Discoverability
Damage potential
Affected users
Ақпаратты шифрлау арқылы қорғау-бұл:
Криптографиялық қорғау
Ұйымдастырушылық қорғау
Техникалық қорғау
Физикалық қорғаныс
Кадрлық қауіпсіздік қатерлеріне жатады:
Жалғандық
Кәсіби қабілетсіздік
Бақылау режимін бұзу
Дабылдың дұрыс жұмыс істемеуі
Дұрыс мәлімдемені таңдаңыз:
Тәуекелдерді бағалау қауіпсіздік бағдарламасымен байланысты емес
Тәуекелдерді бағалау тек қаржы саласында жүргізіледі
Тәуекелдерді бағалау қауіпсіздік бағдарламасының негізгі элементі болып табылады
Тәуекелдерді бағалау қауіпсіздік оқиғасынан кейін ғана қолданылады
Қол жеткізуді басқару саясаты қай принциптерге негізделген:
Минималды артықшылықтар мен өкілеттіктерді бөлу
Барлық ресурстарға еркін қол жеткізу
Орталықтандырылған деректерді сақтау
Бағдарламалық жасақтаманың функционалдығын кеңейту
Ақпараттық қауіпсіздік стратегияларын әзірлеуге және енгізуге жауапты:
CISO
Security analysts
Security engineers
Incident response team
АҚ-пен байланысты инциденттерге жылдам жауап беруге жауапты мамандандырылған топ:
Incident response team
Security engineers
Security analysts
Ciso
Мониторинг жүйелерін, брандмауэрлерді, шифрлау және кіруді басқару жүйелерін теңшеуді қоса алғанда, техникалық қорғау шараларын әзірлеуге және енгізуге жауапты:
Security engineers
Security analysts
Ciso
Incident response team
Ақпаратпен жұмысты реттейтін рәсімдер мен нұсқаулықтардың жиынтығы:
Процедуралық деңгей
Әкімшілік деңгей
Физикалық деңгей
Көлік деңгейі
Соңғы көшіруден бастап енгізілген өзгерістер сақталатын, сақтық көшірме әдісі:
Қосымша көшіру
Толық көшіру
Дифференциалды көшіру
Гибридті көшіру
Негізгі көшірмені жасау үшін ең көп ресурстарды қажет ететін, бірақ барлық ақпараттың толық қайталануын қамтамасыз ететін сақтық көшірме әдісі:
Бұлтты көшіру
Қосымша көшіру
Дифференциалды көшіру
Толық көшіру
Жұмыс істеу үшін жеке құрылғыларды пайдалануды реттейтін саясаттар:
Қашықтан құлыптау
BYOD
Мобильді қол жетімділік
Wi-Fi
Шабуылды бақылайды:
IDS
IPS
IPC
ID
Шабуылды тоқтатады:
IDS
IPS
IPC
ID
Жүйені шамадан тыс жүктеу арқылы қызметтің қолжетімділігін бұзуға бағытталған шабуыл:
DDOS
Фишинг
SQL инъекциясы
XSS
DDoS-тан қорғаудың негізгі міндеттердің бірі:
Мәліметтер базасының мазмұнын шифрлау
Барлық сыртқы қосылымдарды құлыптау
Зиянды трафикті анықтау және сүзу
DNS серверін қолмен ауыстыру
DDoS шабуылының белгілерінің бірі:
Тіркелгіге кіру қатесі
Сайтта суреттерді баяу жүктелуі
Браузерде қалқымалы терезелердің пайда болуы
Серверге сұраныстар санының күрт өсуі
SQL инъекциясы-бұл:
SQL сұрауларының жұмысын жеделдету тәсілі
Зиянды SQL кодын енгізу арқылы дерекқорға шабуыл жасау әдісі
SQL сұрауларын шифрлау құралы
Жабық деректерге қол жеткізудің заңды әдісі
SQL инъекциясының мақсаты:
МБ жұмысының жылдамдығын арттыру
Жадты үнемдеу үшін кестелерді қысу
Деректерге рұқсатсыз қол жеткізу
Бэкдор - бұл:
Аутентификация және қол жеткізу механизмдерін айналып өтудің жасырын тәсілі
Бағдарламалық жасақтаманы жаңарту әдісі
Антивирустық кеңейту
Бағдарламалық өнім лицензиясы
Бэкдор жиі қолданылады:
Сақтық көшірмелерді сақтау
Процессордың жұмысын жеделдету
Шабуылдаушының жүйеге жасырын қол жеткізу
Деректерді ағып кетуден қорғау
Нақты қауіптерге төзімділігін тексеру үшін жүйелер мен желілерге жасалған шабуылдарды имитациялау:
Сниффинг
Брандмауэр
Пентест
Деректерді шифрлау
Қашықтан қол жеткізу үшін жиі қолданылатын, ашық желілер арқылы қауіпсіз қосылуды қамтамасыз ететін технология:
VPN
SQL
DDoS
IDS
Ақпаратты қорғау жүйесінің кірістері болып табылады:
Сыртқы және ішкі қауіптер
Зиянкестер мен ақпарат иелері
Мәліметтер
Қорғау құралдары мен әдістері
Қауіпті іске асыру әрекеті:
Эксплуатация
Зиянды әрекет
Шабуыл
Осалдық
Оның кез келген өзгерісі, не өзгерісі жоқ ақпараттың жай-күйін, оған құқығы бар субъектілер ғана қасақана жүзеге асырады:
Құпиялылық
Қол жетімділік
Тұтастық
Қол сұғылмаушылық
Ұйымның қауіпсіздік саясатын қалыптастыру мыналарға жатады:
Қауіпсіздікті қамтамасыз етудің құқықтық шараларына
Қауіпсіздікті қамтамасыз етудің ұйымдастырушылық шараларына
Қауіпсіздікті қамтамасыз етудің техникалық шараларына
Қауіпсіздікті қамтамасыз етудің моральдық-әдептілік шараларына
Антивирустық қамтамасыз етуді орнату мыналарға жатады:
Қауіпсіздікті қамтамасыз етудің құқықтық шараларына
Қауіпсіздікті қамтамасыз етудің ұйымдастырушылық шараларына
Қауіпсіздікті қамтамасыз етудің техникалық шараларына
Қауіпсіздікті қамтамасыз етудің моральдық-әдептілік шараларына
Кескін метадеректерін талдауға арналған құрал:
Maltego
TheHarvester
ExifTool
Nmap
OSINT аббревиатурасы:
Operational Security Intelligence
Open Security Interface Network Tool
Open Source Intelligence
Online Surveillance of Internet Traffic
OSINT-бұл:
Желілік трафикті ұстап қалу
Әлеуметтік желілердегі деректерді талдау
Зиянды бағдарламаны пайдалану
Электрондық поштаны бұзу
Қорғау жүйесінің тіркеу ақпаратын талдауға арналған термин:
Аудит
Мониторинг
Аккредиттеу
Сертификаттау
Ең тиімді қол жеткізуді басқарудың заманауи түрі:
Код құлпы
Карталар мен жетондар
Код + карта
Биометрия
ркеу ақпаратын талдауға арналған термин:
Аудит
Мониторинг
Аккредиттеу
Сертификаттау
Ең тиімді қол жеткізуді басқарудың заманауи түрі:
Код құлпы
Карталар мен жетондар
Код + карта
Биометрия
Жаңа дәрі-дәрмектерді әзірлейтін фармацевтикалық компанияға қатысты АҚ аспектісі:
Құпиялылық
Қол жетімділік
Тұтастық
Қол сұғылмаушылық
Инсайдер дегеніміз:
Сыртқы шабуылдаушы
Ішкі шабуылдаушы
Зиянды бағдарламаны жасаған адам
Зиянкестің шабуылына ұшыраған адам
Ең үлкен қауіп:
Зиянды бағдарламалар
Хакерлік шабуылдар
Инсайдерлердің әрекеттері
Қаржылық алаяқтық
Компьютер иесіне көрінбей орнатылған және тыныш жұмыс жасайтын бағдарлама:
DoS
Trojan Horse
DDOS
Worm
Ақпараттық қауіпсіздік мәселелерімен айналысатын, осы саладағы стандарттар мен технологияларды әзірлейтін АҚШ-тағы институт:
GDPR
NIST
DAST
ANB
Жасырын қашықтан басқару утилиталары қай классқа жатады:
Файлдық вирустар
Макровирустар
Желілік құрттар
Трояндар
Ақпаратқа рұқсатсыз қол жеткізуді жүзеге асыруға арналған бағдарлама:
Заңсыз бағдарлама
Декларацияланбаған бағдарлама
Зиянды бағдарлама
Рұқсат етілмеген бағдарлама
Құпия ақпараттың ұйымнан немесе ол сеніп тапсырылған адамдар шеңберінен тыс бақылаусыз шығуы:
Қауіп
Ақпараттың таралуы
Осалдық
Шабуыл
