Font size
WorksheetsБұлттық есептеу туралы тест
Total questions: 200
Worksheet time: 2hrs 13mins
Бұлттық есептеудің негізгі қағидасы
Тек бір ғана қолданушыға қызмет көрсету
Ресурстарды жергілікті серверде сақтау
Қызметтерді интернет арқылы жеткізу
Қызметтерді тек офлайн күйде пайдалану
Бұлттық есептеудің артықшылығы
Қымбат бастапқы жабдықтарды сатып алу қажет
Масштабтау мүмкіндігі шектеулі
Ресурстарды қажеттілікке қарай масштабтау мүмкіндігі
Қолданушылар тек бір жерде ғана қосыла алады
Бұлттық есептеудің "жинақтылық (multi-tenancy)" қағидасы
Әрбір қолданушы жеке сервер пайдаланады
Бір серверде бірнеше қолданушы ресурстарды бірге пайдалана алады
Қолданушылар тек деректерді жүктей алады
Ресурстар тек офлайнда жұмыс істейді
Бұлттық есептеуде "жоғары қолжетімділік (high availability)"
Қолданушылар тек күндіз жұмыс істей алады
Ресурстар тұрақты және үздіксіз қолжетімді болады
Қызметтер аптасына бір рет қана қолжетімді
Жүйе тек апат болған кезде жұмыс істейді
Бұлттық есептеудің төлем моделі дегеніміз
Бір реттік төлем
Абоненттік негізде төлем (subscription)
Тұрақты инвестиция
Қолдануға тәуелсіз ақы
IaaS моделі дегеніміз
Қолданбаларды пайдалануға мүмкіндік береді
Инфрақұрылым - серверлер, сақтау құрылғылары, желі
Деректерді өңдеу алгоритмдері
Офлайн бағдарламаларды орнату
PaaS моделі дегеніміз
Дайын бағдарламаларды қолдану үшін
Желілік құрылғыларды сатып алу үшін
Қолданбаларды жасау және орналастыру үшін платформа ұсыну
Тек бұлтта сақтау үшін
SaaS моделі
Google Docs немесе Microsoft 365
Oracle Cloud Infrastructure
Amazon EC2
Docker
Қолданушыға ең аз техникалық бақылау беретін бұлттық сервис моделі
IaaS
PaaS
SaaS
Барлығы бірдей
Дұрыс мәлімдеме
PaaS қолданушыға желіні толық басқаруға мүмкіндік береді
IaaS моделі толықтай басқарылатын қолданбаларды ұсынады
SaaS - бұл бағдарламалық қызмет түрі, оны орнату қажет емес
IaaS пен SaaS арасында ешқандай айырмашылық жоқ
Виртуализацияның бұлттық ортада негізгі мақсат
Аппараттық құралдарды ауыстыру
Тек деректерді сақтау
Аппараттық ресурстарды тиімді пайдалану және бірнеше виртуалды жүйе жасау
Қолданушыларды желіден шектеу
Гипервизор қызмет
Деректерді автоматты түрде шифрлайды
Виртуалды машиналар мен аппараттық ресурстар арасында делдал болады
Тек желілік трафикті бақылайды
Бағдарламаларды орнатады
Бұлттық ортада виртуализацияның жиі қолданылатын түрі
Желілік виртуализация
Қолданбалы виртуализация
Серверлік виртуализация
Веб-сервер виртуализациясы
Контейнерлеу виртуализациядан ерекшелігі
Контейнерлер өз ядросын пайдаланады
Контейнерлер әрқайсысы жеке операциялық жүйемен жұмыс істейді
Контейнерлер хост ОС ядросын бөліседі және жеңіл болады
Контейнерлер тек офлайн режимінде жұмыс істейді
Виртуализацияның артықшылықтары
Аппараттық ресурстарды оқшаулау мүмкін еместігі
Масштабтау мүмкіндігінің болмауы
Жүйелерді оңай көшіру және қалпына келтіру
Т
Виртуализацияның артықшылықтары
Аппараттық ресурстарды оқшаулау мүмкін еместігі
Масштабтау мүмкіндігінің болмауы
Жүйелерді оңай көшіру және қалпына келтіру
Тек бір қызметті орындау шектеуі
Бұлттық инфрақұрылымның негізгі компоненттері
Принтерлер мен сканерлер
Серверлер, сақтау құрылғылары және желі
Веб-браузерлер
Ойын құрылғылары
Желі (networking) бұлттық инфрақұрылымдағы атқаратын қызметі
Тек жергілікті құрылғыларды байланыстырады
Қолданушыларға желіден шығуға тыйым салады
Компоненттер мен қолданушылар арасында байланыс орнатады
Тек деректерді жояды
Бұлттық инфрақұрылымдағы сақтау (storage) атқаратын қызметі
Дыбысты өңдеу үшін
Қолданбаларды жасау үшін
Деректерді сақтау және қолжетімді ету үшін
Тек резервтік көшіру үшін
Серверлердің бұлттағы негізгі қызметі
Қосымша құрылғыларды басқару
Веб-сайттарды жобалау
Қолданбаларды іске қосу және ресурстарды басқару
Құжаттарды сканерлеу
Бұлттық инфрақұрылымда қолданушыларды басқаратын компонент
Желілік коммутатор
Идентификация және аутентификация жүйесі
Флеш-карта
Қатқыл диск
Гипервизор -
Қолданушы интерфейсі
Операциялық жүйе
Виртуалды машиналарды басқаратын және олардың аппараттық ресурстармен өзара әрекетін қамтамасыз ететін бағдарлама
Желілік қауіпсіздік құрылғысы
Операциялық жүйесіз жұмыс істейтін гипервизор түрі
2 типті гипервизор
1 типті гипервизор
Контейнерлеу жүйесі
Қашықтағы гипервизор
Контейнерлеудің гипервизорға қарағанда айырмашылығы
Операциялық жүйесіз жұмыс істейтін гипервизор түрі
2 типті гипервизор
1 типті гипервизор
Контейнерлеу жүйесі
Қашықтағы гипервизор
Контейнерлеудің гипервизорға қарағанда айырмашылығы
Контейнерлер жеке операциялық жүйемен келеді
Контейнерлер әрқайсысы өз ядросын қолданады
Контейнерлер хост операциялық жүйенің ядросын бөліседі
Контейнерлер тек Windows жүйесінде жұмыс істейді
Контейнерлеудің артықшылығы
Ресурстарды көбірек қажет етеді
Жылдам іске қосылады және жеңіл
Аппараттық тәуелділігі жоғары
Тек жергілікті серверлерде жұмыс істейді
Docker технологиясы
Желілік қауіпсіздік шешімі
Аппараттық құрал
Контейнерлеу платформасы
Құжат өңдеу құралы
Виртуалды машинаны (VM) бұлтта іске қосу үшін ең алдымен таңдалатын жүйе
Сақтау құрылғысы
IP-адрес
Операциялық жүйе образы (image)
Веб-сервер түрі
Виртуалды машинаны бұлтта баптау кезінде анықтайтын параметр ресурстар көлемі
SSH кілті
VM instance типі (мысалы, t2.micro, Standard_B1s)
Домен атауы
DNS конфигурациясы
Қауіпсіз қашықтан басқару үшін виртуалды машинада жиі қолданылатын хаттама
FTP
SMTP
SSH
HTTP
Виртуалды машинаға сыртқы қолданушылардың қосылуын шектеу үшін қолданылатын баптау
Желілік маршрутизатор
Сақтау көлемі
Қауіпсіздік тобы немесе firewall ережелері
Операциялық жүйе ядросы
Виртуалды машинаны іске қосқаннан кейін оның IP-мекенжайының қолданылуы
Жад көлемін тексеру үшін
Операциялық жүйені жаңарту үшін
Машинаға желі арқылы қосылу үшін
DNS серверін өшіру үшін
Бұлт
иртуалды машинаны іске қосқаннан кейін оның IP-мекенжайының қолданылуы
Жад көлемін тексеру үшін
Операциялық жүйені жаңарту үшін
Машинаға желі арқылы қосылу үшін
DNS серверін өшіру үшін
Бұлттық инфрақұрылымда ішкі желінің (subnet) мақсаты
Операциялық жүйелерді орнату
Домен атауларын сақтау
Ресурстарды логикалық топтастыру және оқшаулау
Бұлт қызметтерін автоматтандыру
VPC (Virtual Private Cloud) дегеніміз
Физикалық серверлерге тікелей қолжетімділік
Қашықтағы деректер базасы
Бұлт ішінде оқшауланған жеке желі
Бұлттағы қолданбалардың тізімі
Бұлттық желіде интернетпен байланысатын компонент
Load balancer
NAT Gateway
Virtual Machine
Subnet
Қауіпсіздік мақсатында бұлттағы ресурстарға шектелетін трафик
DNS жазбалары арқылы
Security Groups және Network ACLs көмегімен
Виртуалды процессорлар санымен
RAM көлемімен
Бұлт желісінде жүктемені теңгеру үшін қолданылытын компонент
Firewall
Subnet mask
Load balancer
Gateway router
VPC (Virtual Private Cloud) дегеніміз
Бұлттағы қосымша сақтау орны
Қолданбаларды басқару жүйесі
Бұлт провайдері ұсынатын оқшауланған желілік орта
Физикалық желіге қосылатын құрылғы
VPC ішіндегі интернетке қолжетімділікті қамтамасыз ететін компонент
Subnet
Security Group
Internet Gateway
Load Balancer
VPC ішінде ішкі (private) және сыртқы (public) ішкі желілердің айырмашылығы
DNS арқылы
Қосылған сервердің түріне қарап
Интернетке шлюз (Internet Gateway) арқылы байланыс бар-жоғына қарай
Сақтау көлеміне қарап
NAT Ga
және сыртқы (public) ішкі желілердің айырмашылығы
DNS арқылы
Қосылған сервердің түріне қарап
Интернетке шлюз (Internet Gateway) арқылы байланыс бар-жоғына қарай
Сақтау көлеміне қарап
NAT Gateway атқаратын рөлі
Қолданушыларға IP мекенжай береді
Public ішкі желілерді шектейді
Private ішкі желілерге сыртқы әлеммен байланысуға мүмкіндік береді
DNS серверін орнатады
VPC баптау кезінде қауіпсіздіктің бапталуы
VPC ID
Route Table
Security Groups және Network ACLs
DHCP Options Set
Бұлттағы деректер қорын басқарудың негізгі артықшылығы
Желі қажет емес
Қолмен жаңарту қажет
Масштабтау мүмкіндігі және қолжетімділік жоғары
Тек локалды қолжетімділік
Amazon RDS, Microsoft Azure SQL Database, және Google Cloud SQL қолданылуы
Файлдарды жіберу үшін
Желілік трафикті бақылау үшін
Бұлттағы реляциялық деректер қорларын басқару үшін
Веб-серверлерді қорғау үшін
Бұлттағы деректер қорына қолжетімділікті қауіпсіздендіру
��инг-тесті
DNS жазбалары
Шифрлау және рұқсат ережелері
Тек ішкі желі
Деректер қорының автоматты түрде резервтік көшірмесін жасаудағы маңыздылығы
Операциялық жүйені жаңарту үшін
Қолданушыларды тіркеу үшін
Апаттық жағдайда деректерді қалпына келтіру үшін
Жаңа қолданбалар орнату үшін
Бұлттық деректер қорында өнімділікті арттыру үшін қолданылатын әдіс
Қолмен индекстеу
Вирусты сканерлеу
Кэштеу және автоматты масштабтау
Серверді қайта жүктеу
Резервтік көшірме жасаудың негізгі мақсаты
Жүйені жылдамдату
Құжаттарды жою
Деректер жоғалған жағдайда ол
Вирусты сканерлеу
Кэштеу және автоматты масштабтау
Серверді қайта жүктеу
Резервтік көшірме жасаудың негізгі мақсаты
Жүйені жылдамдату
Құжаттарды жою
Деректер жоғалған жағдайда оларды қалпына келтіру
Жаңа сервер орнату
Бұлттық резервтік көшірудің артықшылығы
Деректер офлайн сақталады
Резерв автоматты түрде жаңарып отырады
Тек жергілікті құрылғыларда жұмыс істейді
Қолданушы әр көшірмені қолмен жасайды
"Snapshot" бұлтта қолданылуы
Серверлерді орнату үшін
Желі трафигін өлшеу үшін
VM немесе дерекқор күйін белгілі бір уақытта сақтау үшін
Веб-сайтты басқару үшін
Резервтік көшірмеден қалпына келтіру
Желілік трафик артық болғанда
Деректер бұзылғанда немесе кездейсоқ өшірілгенде
Виртуалды машина баяу жұмыс істесе
Қолданушы тіркелгісін өзгерткенде
Қалпына келтіру процесінің тиімділігі
Тексерілмеген деректер көзі
Жұмыссыз құрылғылар
Жүйелі түрде жасалған резервтік көшірмелер және қалпына келтіру жоспары
Бақылаусыз жаңартулар
Бұлттық сервистердің өнімділігін арттыру үшін ең алдымен орындалатын жұмыс
Көбірек сервер сатып алу
Ресурстарды дұрыс масштабтау
Көбірек қолданушы тарту
Желілік трафикті көбейту
Бұлттық өнімділікті бақылау үшін жиі қолданылатын құрал
Google Drive
Microsoft Word
CloudWatch
Photoshop
Оңтайландыру барысында маңызды емес материка
Жауап беру уақыты
Қолданушының мекенжайы
Жүйенің қолжетімділігі
Қолдану шығыны
Бұлттық өнімділікті талдауда қолданылатын тәсіл
Бұлттық өнімділікті талдауда қолданылатын тәсіл
Кітап оқу
Логтарды сараптау
Теледидар көру
Сайт жасау
Бұлттық сервистердің өнімділігін арттыру үшін ең маңызды тәсіл
Ресурстарды дұрыс масштабтау
Қосымша қолданушыларды қосу
Сервер санын арттыру
Барлық сұраныстарды кешіктіру
Бұлттық сервистердің өнімділігін бақылауда жиі қолданылатын құрал
Google Maps
Amazon CloudWatch
TikTok
Бұлттық өнімділікті талдауда маңызы жоқ фактор
Сервердің жауап беру уақыты
Қолданушының тұрғылықты мекенжайы
Жүйенің қолжетімділігі
Ресурстарды қолдану деңгейі
Бұлттық өнімділікті оңтайландыруда қолданылатын негізгі әдіс
Лог файлдарын талдау
Электрондық пошта тексеру
Веб-сайт дизайнын өзгерту
Телефон қоңырауларын арттыру
Бұлттық өнімділікті жақсартуға көмектесетін тәсіл
Деректерді өшіру
Кэштеу жүйесін енгізу
Серверлерді қайта жүктеу
Барлық қолданушыларды бұғаттау
Бұлттық ресурстарды тиімді пайдалану үшін қолданылатын негізгі әдіс
Автоматты масштабтау
Тұрақты сервер қосу
Деректерді көшіріп сақтау
Интернет жылдамдығын арттыру
Ресурстардың артық жүктелуінен сақтайтын тәсіл
Ресурстарды статикалық түрде бөлу
Автошкалалау пайдалану
Барлық сұраныстарды тоқтату
Деректер көлемін арттыру
Бұлттық ресурстарды тиімсіз пайдалану мысалы
Қажет кезде ресурстарды қосу
Бос тұрған ресурстарды ұстап тұру
Қолданушылар сұранысын алдын ала болжау
Автоматты өшіру механизмдерін
Бұлттық ресурстарды тиімсіз пайдалану мысалы
Қажет кезде ресурстарды қосу
Бос тұрған ресурстарды ұстап тұру
Қолданушылар сұранысын алдын ала болжау
Автоматты өшіру механизмдерін қолдану
Шығынды азайтып, өнімділікті сақтау әдісі
Қосымша серверлер сатып алу
Ортақ ресурстарды оңтайландыру
Серверлерді әрдайым қосулы ұстау
Желіні өшіру
Бұлттық ресурстарды тиімді пайдалану үшін қолданылатын сервистік модельдер
Тек SaaS
Тек IaaS
Барлық PaaS, SaaS, IaaS
Тек PaaS
Бұлттық шығындарды бақылауға арналған негізгі құрал
Amazon Prime Video
Azure Cost Management
Netflix
Бұлттық есептеулердің шығынын азайтатын әдіс
Серверлерді көбейту
Спот-инстанстарды қолдану
Қолданушыларды азайту
Веб-сайтты өшіру
Мониторинг жүргізудің басты мақсаты
Ақауларды ертерек анықтау
Жаңа сервер сатып алу
Желілік трафикті арттыру
Қолданушыларды бұғаттау
Шығындарды бақылауға арналмаған сервис
AWS Budgets
Google Cloud Billing
Netflix
Azure Cost Management
Шығын мониторингі арқылы қол жеткізуге болатын нәтиже
Желіге қосылуды тоқтату
Шығындарды азайту
Жүйенің өнімділігін төмендету
Деректерді жою
Трассировка қолданылатын негізгі мақсат
Желідегі ақауларды анықтау
Серверді қайта іске қосу
Брандмауэрді өшіру
Құпиясөзді өзгерту
Желі жолын анықтауға мүмкіндік беретін құрал
traceroute
photoshop
word
excel
Трассировка арқылы алынатын негізгі ақпарат
Құпия деректер
Пакеттердің жүру жолы
Қолданушының жеке мәліметі
Веб-сайт мазмұны
ауға мүмкіндік беретін құрал
traceroute
photoshop
word
excel
Трассировка арқылы алынатын негізгі ақпарат
Құпия деректер
Пакеттердің жүру жолы
Қолданушының жеке мәліметі
Веб-сайт мазмұны
Желідегі кідірістер мен жоғалтуларды бағалауда қолданылатын әдіс
traceroute нәтижелерін талдау
Компьютерді қайта қосу
Интернетті өшіру
Серверді тоқтату
Веб-сайт баяу жұмыс істеген кезде қолданылатын әдіс
Монитор өшіру
Трассировка жүргізу
Дискіні тазалау
Қолданушы тіркеуін тексеру
Брандмауэрдің негізгі қызметі
Желіден келетін қауіпті трафикті шектеу
Файлдарды өшіру
Компьютерді суыту
Экран жарығын азайту
IDS жүйесінің негізгі қызметі
Шабуылдарды анықтау
Серверді қайта іске қосу
Желіні үзу
Деректерді жою
IPS жүйесінің ерекшелігі
Шабуылдарды тек анықтайды
Шабуылдарды анықтап, дереу тосқауыл қояды
Тек лог жинайды
Тек серверлерді қайта қосады
Брандмауэр қалай жұмыс істейді
Барлық трафикке рұқсат береді
Трафикті ережелерге сай сүзгіден өткізеді
Барлық пакеттерді өшіреді
Барлық серверлерді өшіреді
Желілік қауіпсіздікті арттыру үшін қолданылатын жүйелер
IDS және IPS жүйелері
Веб-браузерлер
Электрондық пошта клиенттері
Видео стриминг қызметтері
Бұлттық ортада "ортақ жауапкершілік моделі" білдіреді
Барлық қауіпсіздік бұлт провайдері тарапынан қамтамасыз етіледі
Қауіпсіздік тек пайдаланушының міндеті
Қауіпсіздік жауапкершілігі бұлт провайдері мен тұтынушы арасында бөлінеді
Қауіпсіздік үшінші тарапқа жүктеледі
Пайдаланушы деректерін қорғау ү
Қауіпсіздік тек пайдаланушының міндеті
Иә
Жоқ
Білмеймін
Пайдаланушы деректерін қорғау үшін бұлт провайдері қолданылатын құрал
Ашық деректер базасын
Құпиясөзсіз қатынасты
Шифрлау мен қатынасты бақылау
Тек DNS қорғанысын
Қауіпсіздік шарасы бұлттағы қызметтерге рұқсатсыз қолжетімділікті болдырмауға көмектесетеді
Желілік сканерлеу
Көпфакторлы аутентификация (MFA)
Сақтық көшірме жасау
Виртуалды машина құру
Бұлтта орналасқан қолданбаларға арналған қауіпсіздік стратегиясы
Тек жергілікті серверге шабуылдан қорғану
Желіні кеңейту
Виртуалды желілерді жою
Қолданбаларға микросегментация қолдану
Бұлттық қауіпсіздікті жоспарлауда негізгі қағида Zero Trust моделіне сәйкес келеді
Ішкі трафик әрқашан сенімді
Бір рет тексеру жеткілікті
Әрбір қатынас сұранысы тексеріледі және шектеулі рұқсат беріледі
Қауіпсіздік тек шекара деңгейінде жүргізіледі
Қолданушыға бұлттық ресурсқа уақытша рұқсат беру тиімділігі
Кәдімгі рұқсат тізімі (ACL)
Статикалық IP мекенжай
Уақытша рөл немесе сессия негізіндегі рұқсат
VPN қосылым
Identity and Access Management (IAM) жүйесінің басты қызметі
Бұлтты машиналарды резервке сақтау
Пайдаланушыларды және олардың рұқсаттарын басқару
Желілік маршрутизацияны өзгерту
Қауіпсіздік журналдарын автоматты тазалау
Көпфакторлы аутентификация (MFA) дегеніміз
Пайдаланушы аты мен құпиясөз ғана
Бір ғана қауіпсіздік сұрағы
Қосымша растайтын фактор
Көпфакторлы аутентификация (MFA) дегеніміз
Пайдаланушы аты мен құпиясөз ғана
Бір ғана қауіпсіздік сұрағы
Қосымша растайтын фактор (мысалы, SMS немесе токен) қосу
VPN қолданысы
IAM рөлдері мен саясаттарының мақсаттары
Құрылғыларды сканерлеу
Желіні шифрлау
Қолданушыға нақты рұқсаттар беру
Серверлерді қайта іске қосу
Бұлтта деректерді шифрлаудың басты мақсаты
Деректерді тезірек көшіру
Пайдаланушыға ыңғайлы интерфейс жасау
Рұқсатсыз қолжетімділіктен қорғау
Желіні оңтайландыру
Деректер тыныш күйде (rest) сақталғанда жиі қолданылатын шифрлау әдісі
RSA
AES
MD5
SHA-1
Шифрлау кілтін басқару әдісінің маңызы
Желідегі жылдамдықты арттыру үшін
Пайдаланушы интерфейсін өзгерту үшін
Шифрланған деректерді ашу және қорғау үшін
Виртуал машинаны қайта жүктеу үшін
TLS шифрлаудың қолданылуы
Серверді қайта іске қосқанда
Виртуал машиналарды қосқанда
Желі арқылы деректер жіберілгенде
Жүйені жаңартқанда
Симметриялы және асимметриялы шифрлау айырмашылығы
Біреуі ғана шифрлайды
Асимметриялыда екі түрлі кілт қолданылады
Симметриялы тек сымсыз желіге арналған
Асимметриялыда шифрлау болмайды
Бұлттық инфрақұрылымды бақылаудың басты мақсаты
Құрылғыларды қосу
Қолданушыларға көбірек рұқсат беру
Қауіптерді уақытылы анықтап, әрекет ету
Бағдарламалық жасақтаманы орнату
Бұлтта лог файлдарын бақылаудың маңызы
Деректерді оңай табу үшін
Жүйе дизайнын жақсарту үшін
Қауіпсіздік инциденттерін анықтау үшін
Қ
Бұлтта лог файлдарын бақылаудың маңызы
Деректерді оңай табу үшін
Жүйе дизайнын жақсарту үшін
Қауіпсіздік инциденттерін анықтау үшін
Құрылғыны автоматты түрде өшіру үшін
Бұлттық провайдердің қауіпсіздік шараларына жауаптылығы
Пайдаланушылар құпия сөзін жаңарту
Желілік қауіпсіздік және хост қауіпсіздігі
Деректерді өңдеу алгоритмдері
Пайдаланушының кіру уақыты
Бұлтта қауіпсіздік инциденті болған жағдайда ең бірінші не істеу қажет
Барлық серверлерді өшіру
Деректерді бірден жою
Инцидентті тіркеу және жауап беру жоспарын іске қосу
Барлық қолданушыларды құлыптау
Бұлттағы инфрақұрылымды үздіксіз бақылау үшін қолданылатын технология
VPN
IDS/IPS жүйелері
SSH қосылымдары
IP фильтрациясы
Киберқауіпсіздік кубының бірінші өлшемі
Білім
Ережелер
Мақсаттар
Қорғаныс шаралары
Киберқауіпсіздік заңдарының қандай түрі сізді құпия деректеріңізді бөліскісі келетін ұйымнан қорғайды
Қылмыстық заңдар
Зияткерлік меншік заңдары
Құпиялылықты қорғау заңдары
Еңбек заңдары
Желіге қосылған сақтау құрылғысының атауы
SSD дискі
NAS
Бұлттық есептеу
USB флешка
Компьютерге немесе желіге рұқсатсыз кіруге тырысатын зиянды бағдарламалық жасақтама атауы
Антивирус
Брандмауэр
Хакерлік құрал
Троян
Фишинг шабуылының мақсаты
Компьютердің техникалық ақауын анықтау
Желі трафигін жеделдету
Пайдаланушыдан құпия ақпаратты алдау арқылы алу
Бағдарламалық жасақтаманы жаңарту
Алынбалы тасымалдағышты пайдаланып
Компьютердің техникалық ақауын анықтау
Желі трафигін жеделдету
Пайдаланушыдан құпия ақпаратты алдау арқылы алу
Бағдарламалық жасақтаманы жаңарту
Алынбалы тасымалдағышты пайдаланып ақпаратты бір құрылғыдан екінші құрылғыға жіберу әдісі
Бұлттық синхрондау
Желілік тасымалдау
Физикалық тасымалдау
Қашықтан қол жеткізу
NAS және SAN қызметтерінде деректер күйінің сақталуы
Қозғалыстағы деректер
Транзиттегі деректер
Сақтаулы деректер
Шифрланған деректер
Киберқауіпсіздіктің негізгі мақсаттарының бірі болып табылатын деректердің құпиялылығын сақтау үшін қолданылатын шара
Есептік жазбалардың құпия сөздерін ашық ұсыну
Деректерді шифрлау және аутентификация әдістерін қолдану
Құрылғыларды желіден ажырату
Тек ішкі желілерде деректерді сақтау
Киберқауіпсіздікке қатысты қандай атау "құпия ақпаратты рұқсатсыз ашу немесе өзгерту әрекеттерін" білдіреді?
Фишинг
Деректердің құпиялылығын бұзу
Трояндық шабуыл
Желілік қосылу
Қауіпсіздік басқару функциясы жүйелердің аппараттық және бағдарламалық қамтамасыз ету конфигурацияларын басқару мен бақылауға қатысты функция
Конфигурацияны басқару
Қауіп-қатерді басқару
Активтерді басқару
Осалдықты басқару
Қорғаныс қабаттарының әдісінде екінші қорғаныс сызығы ретінде пайдаланылатын құрылғы
Коммутатор
Ішкі маршрутизатор
Шеткі маршрутизатор
Қорғау қабырғасы (фаервол)
Бақылау құралы желі протоколдарын талдаушылар санатына жататын желі
SIEM
Wireshark
SNMP
SPAN
Қорғау қабырғасы (фаервол)
A
B
C
D
Бақылау құралы желі протоколдарын талдаушылар санатына жататын желі
SIEM
Wireshark
SNMP
SPAN
Қызметкерлер мен жұмыс берушілердің мінез-құлық ережелерін және міндеттерін белгілейтін бизнес саясаты
Қауіпсіздік
Деректер
Компания
Қызметкер
Қауіпсіздік артишокы, қорғаныс қабаттары принципінің сипаттамасы
Әр қабатты бұзу керек, содан кейін ғана қауіп төндіруші мақсатқа жетеді.
Қауіп төндірушілер енді ешбір қабатты бұза алмайды.
Қауіп төндірушілер барлық қабаттарды оңай бұза алады.
Қауіп төндірушілер әр қабатты ашу қажет емес, мақсатқа жетуге болады.
Деректер орталығының ішінде және сыртында жиі кездесетін қауіпсіздік шарасы
Қауіпсіздік тұзақтары
Биометриялық қол жеткізу
Қақпа
Үздіксіз бейнемазмұнды бақылау
Желідегі VLANs енгізудің мақсаты
Олар маршрутизаторсыз 3-ші деңгейдегі пакеттерді жеткізуге мүмкіндік береді.
Олар пайдаланушылардың трафигін бөлуге мүмкіндік береді.
Олар желі қақтығыстарын жояды.
Олар 2-ші деңгейдегі циклдарды болдырмайды.
Компания интернет дүкенінің веб-сайтын әзірлеуде. Құрылғылардан компанияның веб-серверіне несиелік картаны жіберу үшін пайдаланатын хаттама
FTPS
WPA2
HTTP
SSH
Пайдаланушы жаңа бағдарлама жасап, оны барлық компания мүшелеріне таратуы қажет. Бағдарламаны жүктеген кезде өзгеріссіз қалуын қамтамасыз ету үшін пайдаланушының атқаратын қызметі
Барлық компьютерлердегі антивирусты өшіру
Бағдарламаны флеш-диск арқылы тарату
Бағдарламаны шифрлау және жүктелгеннен кейін пароль талап е
з қалуын қамтамасыз ету үшін пайдаланушының атқаратын қызметі
Барлық компьютерлердегі антивирусты өшіру
Бағдарламаны флеш-диск арқылы тарату
Бағдарламаны шифрлау және жүктелгеннен кейін пароль талап ету
Бағдарламаның тұтастығын тексеру үшін хэш жасау
Үлкен бөлшек сауда компаниясы EAP негізінде аутентификацияны қолданады. Клиент алғашқы байланыс жасағанда қолданылатын аутентификация әдісі
WPA
Ашық аутентификация
WPA2
WPA3
Компанияның мәліметтер орталығы үшін жаңа сервер сатып алғысы келетін пайдаланушы үш дискіде дискінің қатты жазылуы мен параллельді жүйені қолдануды қалайды. Пайдаланатын RAID деңгейі:
0
1
1+0
5
Қауіпсіздік шараларын енгізу мысалын келтіріңіз.
Серверлерде сақталған барлық сезімтал деректерді шифрлау
Әр компьютерде жеке брандмауэр орнату
Операциялық жүйе мен антивирус бағдарламаларын жаңартып отыру
Қауіпсіз аймаққа кіру үшін қызметкерлерге карточка кілтін қолдануды талап ету
Хэш функциясын қолданудың күші
Бұл бір бағытты функция, кері қайтарылмайды.
Екі түрлі файлды жасауға болады, бірақ екеуі де бірдей нәтиже береді.
Оның айнымалы ұзындығы бар шығару болады.
Бұл қауіпсіздікте сирек қолданылатын функция.
Басқару моделі пайдаланушының деректерге қол жеткізу құқығын деректердің иесі ретінде басқаруға мүмкіндік беретін қолжетімділік
Қалаусыз қолжетімділік басқаруы
Еркін қолжетімділік басқаруы
Атрибуттық қолжетімділік басқаруы
Міндетті қолжетімділік басқаруы
Сетевой әкімші RADIUS аутентификациясын басқару үшін AAA серверін конфигурациялап
Сетевой әкімші RADIUS аутентификациясын басқару үшін AAA серверін конфигурациялап жатыр. RADIUS аутентификациясының ерекшелігі
Аутентификация мен авторизация үшін бір процесс
Барлық байланысты шифрлау
Тек деректерді шифрлау
Аутентификация мен авторизация үшін бөлек процестер
Қауіпсіздік терминінің мысалы деп құпия сөздерді, құпия фразаларды және ПИН кодтарын санауға болады
Идентификация
Аутентификация
Қолжетімділік
Авторизация
Желі қауіпсіздігі аутентификациясының мақсаты
Пайдаланушының әрекеттерін бақылау
Пайдаланушының қандай ресурстарға қол жеткізе алатынын анықтау
Қолданушыдан сұрақтар мен жауаптар алу
Пайдаланушының кім екенін дәлелдеуін талап ету
10.10.0.0/16 желісінің хосттарына мүмкіндік беретін IP адрес
255.255.255.255
0.0.0.0
0.0.0.255
0.0.255.255
Барлық хосттарға мүмкіндік беретін IP адрес
0.0.0.0
0.0.0.255
0.0.255.255
255.255.255.255
ACL-дер туралы дұрыс мәлімдеме
Атаулы ACL-дер стандартты немесе кеңейтілген болуы мүмкін
Стандартты ACL-дер 1-199 аралығында нөмірленеді
Кеңейтілген ACL-дер 1330-2699 аралығында нөмірленеді
Атаулы ACL-дер ACL конфигурациялау кезінде қолданылатын ең жақсы әдіс
Стандартты ACL-дың орналастырылу орны
Сериялық интерфейстерде
Мүмкіндігінше мақсатқа жақын
Орналастыру орны маңызды емес
Мүмкіндігінше көзге жақын
Кеңейтілген ACL-дың орналастырылу орны
Сериялық интерфейстерде
Мүмкіндігінше кө
Сериялық интерфейстерде
Мүмкіндігінше мақсатқа жақын
Орналастыру орны маңызды емес
Мүмкіндігінше көзге жақын
Кеңейтілген ACL-дың орналастырылу орны
Сериялық интерфейстерде
Мүмкіндігінше көзге жақын
Мүмкіндігінше мақсатқа жақын
Орналастыру орны маңызды емес
172.16.0.0-ден 172.19.0.0-ге дейінгі желілерді сәйкестендіретін wildcard маскасы
0.252.255.255
0.0.255.255
0.3.255.255
0.0.3.255
IPv6 ACL-ді маршрутизатор интерфейсіне қолданылуы
ipv6 traffic-filter командасын қолдану
access-class командасын қолдану
ipv6 access-list командасын қолдану
ip access-group командасын қолдану
ICMP-де хабарлама түрі кіруде тоқтатылады
source quench
echo
echo-reply
unreachable
ACL түрі желіге қолжетімділікті басқаруда жоғарырақ икемділік пен бақылау ұсынады
flexible
numbered standard
extended
named standard
ACL мәлімдемесінде белгілі бір қосымшаға арналған пакеттерді сәйкестендіру үшін қолданылатын оператор
eq
gt
established
lt
Маршрутизатор интерфейсіне ACL қолданғанда шығатын трафик
маршрутизатордан шығып, бағытталған хостқа баратын трафик
маршрутизатор маршруттау кестесінде енгізу табылмаған трафик
бағытталған IP мекенжайынан маршрутизаторға баратын трафик
бастапқы IP мекенжайынан маршрутизаторға баратын трафик
ACL қате конфигурацияланып, барлық трафикті жоққа шығаратын сценарий
ip access-group out командасымен стандартты ACL қолдану
VTY сызығына атаулы ACL қолдану
барлық deny ACE мәлімдемелері бар ACL қолдану
inbound бағытына стандартты
рлық трафикті жоққа шығаратын сценарий
ip access-group out командасымен стандартты ACL қолдану
VTY сызығына атаулы ACL қолдану
барлық deny ACE мәлімдемелері бар ACL қолдану
inbound бағытына стандартты ACL қолдану
Атаулы ACL-ден бір ACE-ді алып тастаудың ең жылдам тәсілі
no кілт сөзін және жою керек ACE-дің реттік нөмірін қолдану
жаңа ACL жасап, оны маршрутизатор интерфейсіне қолдану
no access-list командасын қолданып, барлық ACL-ді жою, содан кейін ACE жоқ жаңа ACL қайта жасау
ACL-ді мәтіндік редакторға көшіру, ACE жою, содан кейін ACL-ді қайтадан маршрутизаторға көшіру
Деректер тыныш күйде (rest) сақталғанда жиі қолданылатын шифрлау әдісі
RSA
AES
MD5
SHA-1
Шифрлау кілтін басқару әдісінің маңызы
Желідегі жылдамдықты арттыру үшін
Пайдаланушы интерфейсін өзгерту үшін
Шифрланған деректерді ашу және қорғау үшін
Виртуал машинаны қайта жүктеу үшін
TLS шифрлаудың қолданылуы
Серверді қайта іске қосқанда
Виртуал машиналарды қосқанда
Желі арқылы деректер жіберілгенде
Жүйені жаңартқанда
Симметриялы және асимметриялы шифрлау айырмашылығы
Біреуі ғана шифрлайды
Асимметриялыда екі түрлі кілт қолданылады
Симметриялы тек сымсыз желіге арналған
Асимметриялыда шифрлау болмайды
Бұлттық инфрақұрылымды бақылаудың басты мақсаты
Құрылғыларды қосу
Қолданушыларға көбірек рұқсат беру
Қауіптерді уақытылы анықтап, әрекет ету
Бағдарламалық жасақтаманы орнату
Бұлтта лог файлдарын бақылаудың маңызы
Деректерді оңай табу үшін
Жүйе дизайнын жақсарту үшін
Қауіпсіздік инциденттерін анықтау үшін
Қауіптерді уақытылы анықтап, әрекет ету
Бұлтта лог файлдарын бақылаудың маңызы
Деректерді оңай табу үшін
Жүйе дизайнын жақсарту үшін
Қауіпсіздік инциденттерін анықтау үшін
Құрылғыны автоматты түрде өшіру үшін
Бұлттық провайдердің қауіпсіздік шараларына жауаптылығы
Пайдаланушылар құпия сөзін жаңарту
Желілік қауіпсіздік және хост қауіпсіздігі
Деректерді өңдеу алгоритмдері
Пайдаланушының кіру уақыты
Бұлтта қауіпсіздік инциденті болған жағдайда ең бірінші не істеу қажет
Барлық серверлерді өшіру
Деректерді бірден жою
Инцидентті тіркеу және жауап беру жоспарын іске қосу
Барлық қолданушыларды құлыптау
Бұлттағы инфрақұрылымды үздіксіз бақылау үшін қолданылатын технология
VPN
IDS/IPS жүйелері
SSH қосылымдары
IP фильтрациясы
Киберқауіпсіздік кубының бірінші өлшемінің қызметі
Білім
Ережелер
Мақсаттар
Қорғаныс шаралары
Киберқауіпсіздік заңдарының түрі сізді құпия деректеріңізді бөліскісі келетін ұйымнан қорғайды
Қылмыстық заңдар
Зияткерлік меншік заңдары
Құпиялылықты қорғау заңдары
Еңбек заңдары
Желіге қосылған сақтау құрылғысының атауы
SSD дискі
NAS
Бұлттық есептеу
USB флешка
Компьютерге немесе желіге рұқсатсыз кіруге тырысатын зиянды бағдарламалық жасақтама атауы
Антивирус
Брандмауэр
Хакерлік құрал
Троян
Фишинг шабуылының негізгі мақсаты
Компьютердің техникалық ақауын анықтау
Желі трафигін жеделдету
Пайдаланушыдан құпия ақпаратты алдау арқылы алу
Бағдарламалық жасақтаманы жаңарту
Фишинг шабуылының негізгі мақсаты
Компьютердің техникалық ақауын анықтау
Желі трафигін жеделдету
Пайдаланушыдан құпия ақпаратты алдау арқылы алу
Бағдарламалық жасақтаманы жаңарту
Алынбалы тасымалдағышты пайдаланып ақпаратты бір құрылғыдан екінші құрылғыға жіберу әдісінің атауы
Бұлттық синхрондау
Желілік тасымалдау
Физикалық тасымалдау
Қашықтан қол жеткізу
NAS және SAN қызметтерінде деректер күйінің сақталуы
Қозғалыстағы деректер
Транзиттегі деректер
Сақтаулы деректер
Шифрланған деректер
Уақытша деректер
Киберқауіпсіздіктің негізгі мақсаттарының бірі болып табылатын деректердің құпиялылығын сақтау үшін қолданылатын шаралар
Есептік жазбалардың құпия сөздерін ашық ұсыну
Деректерді шифрлау және аутентификация әдістерін қолдану
Құрылғыларды желіден ажырату
Тек ішкі желілерде деректерді сақтау
Барлық мәліметтерді ашық түрде жариялау
Киберқауіпсіздікке қатысты атау "құпия ақпаратты рұқсатсыз ашу немесе өзгерту әрекеттерін" білдіреді
Фишинг
Деректердің құпиялылығын бұзу
Трояндық шабуыл
Желілік қосылу
Хакерлік шабуыл
Қауіпсіздік басқару функциясы жүйелердің аппараттық және бағдарламалық қамтамасыз ету конфигурацияларын басқару мен бақылауға қатысты функциясымен айналысуы
Конфигурацияны басқару
Қауіп-қатерді басқару
Активтерді басқару
Осалдықты басқару
Қорғаныс қабаттарының әдісінде екінші қорғаныс сызығы ретінде пайдаланылатын құрылғы
Коммутатор
Ішкі маршрутизатор
Шеткі маршрутизатор
Қорғау қабырғасы (фаервол)
Желі протоколдарын талдаушы
Қорғаныс қабаттарының әдісінде екінші қорғаныс сызығы ретінде пайдаланылатын құрылғы
Коммутатор
Ішкі маршрутизатор
Шеткі маршрутизатор
Қорғау қабырғасы (фаервол)
Желі протоколдарын талдаушылар санатына жататын желіні бақылау құралы
SIEM
Wireshark
SNMP
SPAN
OSI анықтамалық үлгісінің 3, 4, 5 және 7 деңгейлеріндегі ақпаратты сүзетін брандмауэр
Қолданба шлюзі
Гибридті
Пакетті сүзу
Хостқа негізделген
Брандмауэрдің желіаралық қалқан түрлерінің комбинациясы болып табылатын бөлік
Келесі ұрпақ
Гибридті
Мөлдір
Хостқа негізделген
167. Желі дизайны интерфейстерді ұқсас функциялары немесе мүмкіндіктері бар аймақтарға топтайды
жеке
қабатты
ZPF
демилитаризацияланған
Зиянды бағдарламалардың пайдалы жүктемелерін желіге тасымалдайтын бағдарлама
DNS
HTTPS
IMAP
Syslog
Пакеттік түсірілімдерді декодтауда қиындықтар туғызатын бағдарлама
DNS
HTTPS
SMTP
Syslog
Сұрау хабарларында жасырылған деректерді сүзу үшін пайдаланылатын бағдарлама
DNS
IMAP
SMTP
Syslog
Оқиғалар корреляциясын қиындату үшін, хаттамамен қамтамасыз етілген уақыт белгілері бұзылуы мүмкін
DNS
HTTPS
SMTP
NTP
Зиянды бағдарлама жұқтырған файлдарды тарататын және желіде осалдықтарды тудыратын бағдарлама
ACL
шифрлау
НАТ / ПЭТ
P2P
IP мекенжайлары бар пакеттермен жеңуге
