Worksheetsvmm2
Total questions: 50
Worksheet time: 37mins
Қай қауіпсіздік шаралары қолданушы идентификациясына жатады?
Қолданушы аты
Электрондық қолтаңба
PIN код
Құпиясөз
Дыбыстық хабарлама
Ашық кілт криптографиясына тән сипаттамалар:
Екі түрлі кілт қолданылады
Ашық кілтпен шифрлап, құпия кілтпен шешу
RSA алгоритміне негізделген
Құпия кілт серверде сақталады
Хэшсіз шифрлау
Атауының өзі зиянды бағдарлама емес, бірақ зиянды әрекетке себеп болатын элементтер:
Скрипт injекциялық код
Электрондық хат тіркемесі
ZIP архив
ISO файл
VPN туннелі
Қауіпсіздікті бұзатын логикалық бомбалар қалай жұмыс істейді?
Белгілі бір жағдай орындалғанда іске қосылады
Анықталғаннан кейін өз-өзін жояды
Жүйені бірден қайта қосады
Электронды қолтаңбаны бұзады
Әрқашан фондық режимде жүреді
Ақпараттық қауіпсіздік саласында қолданылатын бағдарламалық құралдар:
Wireshark
OpenVAS
Metasploit
Ettercap
VLC Player
Ашық кілтті инфрақұрылым элементтері:
Сертификат
Сертификаттау орталығы (CA)
Ашық кілт
Token
Рұқсаттама журналы
Хакерлік шабуылдарға қарсы техникалық қорғаныс әдістері:
IDS жүйесі
Шифрлау
Екі факторлы аутентификация
Әлеуметтік инженерия
Желілік сегментация
Сканерлеу құралдарына не жатады?
Nmap
Nessus
Angry IP Scanner
RDP
Nikto
Шабуылдаушы ARP spoofing арқылы не істей алады?
Мәліметтер ағынын ұстап қалу
Трафикті өзіне бағыттау
MAC адресін өзгерту
Firewall-ды жою
DNS серверін өшіру
Ақпараттық қауіпсіздіктің негізгі 3 қағидаты:
Құпиялылық
Тұтастық
Қолжетімділік
Қарапайым интерфейс
Сенімділік
BIOS деңгейіндегі шабуылдың қауіптілігі:
Жүйе іске қосылмай қалуы
Аппараттық жабдықты басқару
UEFI-де орын алуы
Шифрланбаған деректерге қол жеткізу
DNS hijack іске асуы
Malwarebytes бағдарламасының негізгі функциясы:
Зиянды бағдарламаларды жою
Желілік шабуылдарды анықтау
Қолжетімділік бақылауы
Антивирус жаңарту
Парольді шифрлау
Қайсылар ақпаратқа рұқсатсыз қол жеткізуді білдіреді?
Sniffing
Brute force
SQL Injection
CAPTCHA
ICMP redirect
Электрондық пошта арқылы таралатын шабуыл түрлері:
Фишинг
Спам
Макровирус
SMTP flooding
Ping of Death
Криптожүйе қауіпсіздігіне әсер ететін факторлар:
Кілт ұзындығы
Ашық кілттің кездейсоқтығы
Криптоталдау тұрақтылығы
Қолданушы саны
Алгоритмнің жариялылығы
«Man-in-the-Middle» шабуылы қалай орындалады?
Екі тарап арасындағы байланысқа жасырын қосылу
Веб-сайтты клондау
IP спуфинг арқылы кіру
Электронды поштаны бұғаттау
DNS серверге шабуыл жасау
SQL injection шабуылынан қорғану жолдары:
Параметрленген сұраныстар қолдану
Пайдаланушы енгізуін тексеру
CAPTCHA енгізу
DNS шифрлау
Base64 кодтау
Сызықты кілт шифрлау (stream cipher) үшін тән сипаттамалар:
Біртіндеп бит өңдеу
Сессиялық кілт қолдану
RC4 алгоритмімен жұмыс
DES негізінде жұмыс
Блок бойынша шифрлау
Ақпаратты тыңдауға (sniffing) мүмкіндік беретін құралдар:
Wireshark
Tcpdump
EtherApe
SQLmap
Netcat
Зиянды бағдарламалармен жасалатын типтік әрекеттер:
Мәліметті шифрлау
Қолданушыны бақылау
Рұқсатсыз дерек жіберу
Желіні оңтайландыру
Электр тұтынуды реттеу
Электрондық қолтаңба қауіпсіздігін қамтамасыз ететін элементтер:
Хэш-функциялар
Ашық және жабық кілттер
Сертификаттау орталығы
DNS Filtering
SSH туннелі
Файлдың тұтастығын тексеру үшін қолданылатын құралдар:
MD5
SHA-256
HMAC
ICMP
HTTP
Қай құралдар желілік шабуылдарды модельдеуге арналған?
Metasploit
OWASP ZAP
Hydra
Tor Browser
Nmap
Ашық кілт криптографиясында кілттер қалай қолданылады?
Ашық кілтпен шифрланады, жабық кілтпен шешіледі
Ашық кілт тексеру үшін
Қол қою үшін жабық кілт пайдаланылады
Қосымша пароль талап етіледі
Бір кілтпен шифрлау және шешу
Компьютерлік жүйелердің қорғаныс периметрін қамтамасыз ететін элементтер:
Firewall
IPS
DMZ
API
Token ring
Құпия сөздерді брутфорс шабуылынан қорғау әдістері:
Құпиясөз ұзындығын арттыру
Lockout механизмі
CAPTCHA енгізу
Ethernet filtering
Base64 encode
Қай жағдайлар ақпараттың тұтастығына нұқсан келтіреді?
Мәліметті рұқсатсыз өзгерту
Құжатты толық жою
Жадқа жазу кезінде бұрмалау
Қалпына келтірілмейтін архив
VPN туннелін бұзу
Файлдық жүйені қорғауға бағытталған амалдар:
Шифрлау
Құқықтарды бөлу
Файл жүйесін резервтік көшіру
Антивирус сканері
Token генерация
Құпия ақпаратты қорғауға арналған шифрлеу түрлері:
Симметриялық шифрлеу
Ассиметриялық шифрлеу
SSL/TLS
Хэштеу
SMTP
Қайсысы зиянды бағдарлама (malware) емес?
Firewall
Ransomware
Keylogger
Spyware
Worm
Ақпараттық жүйенің қауіпсіздік мониторингінің құрамдас бөліктері:
Лог жинау
Оқиғаларды корреляциялау
Антивирус базасын жаңарту
Қолданушы интерфейсін жақсарту
Қолданушыларды блоктау
Қауіпсіздік бойынша оқиғаларды корреляциялау үшін қажет:
Желі трафигін талдау
Қауіпсіздік оқиғаларын жинау
Уақыттық таңбалар қолдану
Мәліметтер базасымен интеграция
Open-source құралдар
Желілік деңгейдегі шабуылдарға мысалдар:
IP spoofing
DNS cache poisoning
Ping flood
SQL injection
Buffer overflow
Авторизация кезеңінде орындалатын әрекеттер:
Қолданушы рөлін анықтау
Рұқсат деңгейін тексеру
IP фильтрация
Сертификат тексеру
Брандмауэр конфигурациясы
Hash функцияларына тән міндетті қасиеттер:
Қайтымсыздық
Кіріс аз өзгерсе де, шығу мүлде өзгеше болу
Бірегей нәтиже беру
Ашық кілтті талап ету
Қысқа кілтпен шифрлау
TLS/SSL хаттамалары қандай қауіптерден қорғайды?
Sniffing
Spoofing
Man-in-the-Middle
SQL Injection
DoS
Ассиметриялық шифрлау алгоритмдерінің мысалдары:
RSA
ECC
ElGamal
RC5
IDEA
Қай шабуыл түрі DNS деңгейінде іске асады?
DNS spoofing
DNS tunneling
DNS cache poisoning
ARP spoofing
SYN flooding
Криптоталдауға қарсы тұру үшін қандай шаралар қолданылуы мүмкін?
Ұзын кілттер
Кездейсоқтық генерациясы
Кілтті әрбір сессияда өзгерту
DNSSEC қолдану
Хэш алгоритмі
Ақпараттың құпиялылығына қауіп төндіретін әдістер:
Желіні тыңдау
Sniffing
Keylogger
Брандмауэр қолдану
Хешті салыстыру
SQL Injection алдын алу әдістері:
Деректерді валидациялау
Параметрленген сұраныс
ORM қолдану
IP Filtering
Құпиясөз шифрлау
Зиянды бағдарламалардың құрылымдық сипаттары:
Өзін-өзі көшіру
Пайдаланушы рұқсатынсыз әрекет ету
Сыртқы сервермен байланыс
Виртуализацияны бұзу
Автономды режимде жұмыс
Ақпараттық қауіпсіздік талаптарына сай жүйелер қандай стандарттарға сүйенеді?
ISO/IEC 27001
NIST
COBIT
ITIL
GDPR
Хакерлердің әлеуметтік инженерияда қолданатын әдістері:
Жалған қоңыраулар
Фишингтік хат
Таныс ретінде сөйлесу
SQL Injection
DNS spoofing
Ransomware-дің жұмыс істеу алгоритмінің кезеңдері:
Жүйеге ену
Мәліметті шифрлау
Ақша талап ету
Электрондық хат жіберу
Желіні қайта бағыттау
Zero-day шабуыл дегеніміз не?
Бұрын белгісіз осалдықты пайдалану
DNS Poisoning
BIOS бұзу
RDP қадағалау
DDoS шабуылы
Ақпараттық жүйе журналдарында қандай қауіптер байқалуы мүмкін?
Рұқсатсыз кіру әрекеті
Аутентификация сәтсіздігі
Жаңа құрылғы тіркелуі
Кіріс деректердің өзгеруі
DNS жауаптарының сәйкессіздігі
BIOS деңгейіндегі қауіпсіздікке не жатады?
Құпиясөз орнату
Boot құрылғысын шектеу
BIOS жаңартуды құлыптау
UEFI арқылы қорғау
HIPS қосу
Ақпаратқа шабуылдың логикалық түрлері:
Мәліметті бұрмалау
Рұқсатсыз өзгерту
Қолжетімділікті шектеу
Дискіні шифрлау
Анонимдік қамтамасыз ету
Пайдаланушы әрекеттерін бақылау құралдары:
Keylogger
SIEM
Event Viewer
SNMP
ICMP Echo
