Font size
Worksheetsmvv1
Total questions: 40
Worksheet time: 30mins
Төмендегілердің қайсысы аутентификация әдістеріне жатады?
Face ID
SMS-код
Smart card
Биометриялық сканер
GPS координаттары
Қай механизмдер шифрлау алгоритмдері ретінде қолданылады?
Blowfish
AES
RSA
SSL
Telnet
Ақпаратты қорғау мақсатында қолданылатын әдістер:
Шифрлау
Брандмауэр
Виртуалды жеке желі (VPN)
Антивирус
Дискіні дефрагментациялау
Зиянкестердің (малваре) нақты мысалдары қайсысы?
Ransomware
Keylogger
Trojan
Worm
Apache
Желілік шабуылға қарсы қорғаныс құралдарына не жатады?
IDS
VPN
IPS
NAT
ARP
Ақпараттық қауіпсіздікке қауіп төндіретін әрекеттер:
Парольді бөлісу
Әлеуметтік инженерия
Фишинг
Екіфакторлы аутентификация
Tor браузер пайдалану
Қайсысы авторизациямен байланысты?
Қолданушының рөлін анықтау
Файлға кіру құқығын беру
Рұқсат деңгейін орнату
Құпиясөзді тексеру
Қолданушыны тіркеу
Қай құралдар шпиондық бағдарламаларды анықтауға көмектеседі?
Антивирус
Anti-spyware
Malwarebytes
Disk Cleaner
Proxy
Компьютерлік желі қорғауына төнетін нақты қауіптерді таңдаңыз:
Конфигурация кемшіліктері
Қорғау саясатының кемшіліктері
Технологиялық кемшіліктер
Құрал-сайман кемшілігі
Қолданушы кемшіліктері
Қауіпсіздік оқиғалары мен деректерін басқару жүйесі ретінде қайсы қолданылатын құралдар?
SOC
SIEM
TCP/IP
GRED
UNIX
Ақпараттық қауіпсіздікті қамтамасыз ету орталығындағы негізгі элементтер:
Адамдар
Процестер
Технология
Интернет байланысы
Дискілік массив
Команда арқылы файл рұқсаттарын келесі түрде беру: иесі – толық, тобы – оқу, өзгелері – орындау:
sudo chmod 741 myFile.txt
sudo chmod 667 myFile.txt
sudo chmod 765 myFile.txt
sudo chmod 865 myFile.txt
sudo chmod 465 myFile.txt
Цифрлық қолтаңбаның қызметтеріне не жатады?
Аутентификация
Бүтінділік
Құпиялылық
Қолжетімділік
Хэш-функция генерациясы
Қорғау объектісіне тән сипаттамалар қандай?
Ақпаратты қорғау мақсатындағы шаралар
Ақпаратқа рұқсатсыз қол жеткізуді болдырмау
Ақпарат таралуының бақылаусыздығы
Ақпаратты жариялау
Ақпараттық қауіпсіздік стратегиясы
Желі трафигін талдау құралының мүмкіндіктері:
Байланыс арналарын тыңдау
Топологияны анықтау
Пакеттерді қарау
DNS сұрауын өңдеу
Серверлік логика жазу
DDoS шабуылының ерекшелігі:
Көптеген компьютерлерден шабуыл жасау
Бір компьютер арқылы жасалады
Электрондық хат жіберу арқылы шабуыл
Қайталанатын ARP сұранысы
IP spoofing қолдану
Желідегі шабуыл түрлеріне не жатады?
Sniffing
Spoofing
Phishing
Port knocking
DHCP Binding
SIEM жүйесінің негізгі функциялары:
Қауіпсіздік оқиғаларын тіркеу
Реакция автоматтандыру
Қауіптерді корреляциялау
Желіні шифрлау
BIOS бақылау
VPN қолдану қандай қауіпсіздік мақсаттарын орындайды?
Мәліметтерді шифрлау
Анонимділік
Түйіндерді идентификациялау
Желідегі құрылғыларды бұғаттау
Құпия сөзді сақтау
Хостқа орнатылатын қауіпсіздік жүйелері:
HIPS
HIDS
IDS
IPSec
VPN
Төмендегілердің қайсысы желілік қорғаныс құралдарына жатады?
Firewall
Proxy-сервер
IDS
Antivirus
NAT
Фишинг шабуылын сипаттайтын белгілер:
Жалған сайттарға бағыттау
Электрондық поштамен алдау
Ақпаратты әлеуметтік әдіспен алу
Брандмауэрді айналып өту
Құпиясөзді күшпен табу
Ransomware әрекетіне тән сипаттама:
Деректерді шифрлау
Ақша бопсалау
Парольді ауыстыру
DNS өзгерту
Ашық кодтылық
Ақпараттық жүйедегі қолжетімділікке қауіп төндіретін жағдайлар:
DDoS шабуылы
Сервердің істен шығуы
DNS hijacking
RAID қолдану
IP Filtering
Зиянды бағдарламаларды таратудың жолдары:
Электрондық пошта тіркемелері
Флеш-диск арқылы
Веб-сайт скрипттері
Брандмауэр конфигурациясы
VPN сервистері
Қауіпсіздік саясатының негізгі құрамдары:
Қолданушы құқықтарын шектеу
Лог жүргізу
Құпиясөз ұзындығын белгілеу
Желілік архитектура таңдау
Сақтық көшіру жасау
Хэш-функциялардың міндеттері:
Деректер бүтіндігін тексеру
Қайтымсыздық
Бірегейлік
Деректерді шифрлау
Ашық кілт генерациясы
Ақпараттық қауіпсіздік оқиғаларына қатысты әрекеттер:
Тексеру
Мониторинг
Профилактика
Логтарды өшіру
VPN қосу
Цифрлық қолтаңбаның артықшылықтары:
Деректердің өзгермеуін растау
Авторлықты дәлелдеу
Мәліметтерді қалпына келтіру
Қосымша жад бөлу
Шифрлаудың симметриялық алгоритмдеріне жатады:
AES
Blowfish
DES
Twofish
Diffie-Hellman
Құпиясөзді қорғау әдістері:
Хэштеу
Солт қолдану
Автоматты өзгерту
Base64 шифрлау
PIN кодсыз сақтау
Ақпараттың тұтастығына қауіп төндіретіндер:
Вирус шабуылы
Жарамсыз резервтік көшіру
Қайта жазылған деректер
CRC бақылауы
RAID 0 қолдану
Электрондық қолтаңба құрамында болуы тиіс:
Қолданушы сертификаты
Хэш мәні
Ашық кілт
Электронды поштаның мекенжайы
IP мекенжай
Төмендегі қай құралдар трафикті бақылауға арналған?
Wireshark
NetFlow
SNORT
RDP
Syslog
Қауіпсіздік аудитінде қаралатын факторлар:
Қолданушылардың әрекеті
Желі логтары
Желілік трафик
Антивирус лицензиясы
Пайдаланушы интерфейсі
Ақпараттың құпиялылығын бұзатын әрекеттер:
Рұқсатсыз кіру
Мәліметті тыңдау (sniffing)
Құпия сөзді брутфорс арқылы табу
Кіру журналының тазалануы
Логтарды архивтеу
Антивирустық бағдарламалар неге қарсы бағытталған?
Вирустар
Червьтер
Трояндар
Bootkit
DDoS
Ақпараттық жүйедегі резервтік көшірудің артықшылықтары:
Деректердің қалпына келуі
Аппаттық жағдайда шығынның азаюы
Диск кеңістігін арттыру
Шифрлаудың қажетсіздігі
Жүйенің жедел жұмыс істеуі
Қайсысы әлеуметтік инженерияға мысал бола алады?
Құпиясөзді сұрап алу
Фейк сайтпен алдау
Техник ретінде өзін таныстыру
SSH арқылы қосылу
SQL Injection
TLS/SSL хаттамаларының негізгі қызметтері:
Шифрлау
Аутентификация
Қолжетімділік мониторингі
Брандмауэрді орнату
Желілік маршрутизация
