Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

vmm2

Total questions: 50

Worksheet time: 37mins

Name
Class
Date
1.

Қай қауіпсіздік шаралары қолданушы идентификациясына жатады?

a)

Қолданушы аты

b)

Электрондық қолтаңба

c)

PIN код

d)

Құпиясөз

e)

Дыбыстық хабарлама

2.

Ашық кілт криптографиясына тән сипаттамалар:

a)

Екі түрлі кілт қолданылады

b)

Ашық кілтпен шифрлап, құпия кілтпен шешу

c)

RSA алгоритміне негізделген

d)

Құпия кілт серверде сақталады

e)

Хэшсіз шифрлау

3.

Атауының өзі зиянды бағдарлама емес, бірақ зиянды әрекетке себеп болатын элементтер:

a)

Скрипт injекциялық код

b)

Электрондық хат тіркемесі

c)

ZIP архив

d)

ISO файл

e)

VPN туннелі

4.

Қауіпсіздікті бұзатын логикалық бомбалар қалай жұмыс істейді?

a)

Белгілі бір жағдай орындалғанда іске қосылады

b)

Анықталғаннан кейін өз-өзін жояды

c)

Жүйені бірден қайта қосады

d)

Электронды қолтаңбаны бұзады

e)

Әрқашан фондық режимде жүреді

5.

Ақпараттық қауіпсіздік саласында қолданылатын бағдарламалық құралдар:

a)

Wireshark

b)

OpenVAS

c)

Metasploit

d)

Ettercap

e)

VLC Player

6.

Ашық кілтті инфрақұрылым элементтері:

a)

Сертификат

b)

Сертификаттау орталығы (CA)

c)

Ашық кілт

d)

Token

e)

Рұқсаттама журналы

7.

Хакерлік шабуылдарға қарсы техникалық қорғаныс әдістері:

a)

IDS жүйесі

b)

Шифрлау

c)

Екі факторлы аутентификация

d)

Әлеуметтік инженерия

e)

Желілік сегментация

8.

Сканерлеу құралдарына не жатады?

a)

Nmap

b)

Nessus

c)

Angry IP Scanner

d)

RDP

e)

Nikto

9.

Шабуылдаушы ARP spoofing арқылы не істей алады?

a)

Мәліметтер ағынын ұстап қалу

b)

Трафикті өзіне бағыттау

c)

MAC адресін өзгерту

d)

Firewall-ды жою

e)

DNS серверін өшіру

10.

Ақпараттық қауіпсіздіктің негізгі 3 қағидаты:

a)

Құпиялылық

b)

Тұтастық

c)

Қолжетімділік

d)

Қарапайым интерфейс

e)

Сенімділік

11.

BIOS деңгейіндегі шабуылдың қауіптілігі:

a)

Жүйе іске қосылмай қалуы

b)

Аппараттық жабдықты басқару

c)

UEFI-де орын алуы

d)

Шифрланбаған деректерге қол жеткізу

e)

DNS hijack іске асуы

12.

Malwarebytes бағдарламасының негізгі функциясы:

a)

Зиянды бағдарламаларды жою

b)

Желілік шабуылдарды анықтау

c)

Қолжетімділік бақылауы

d)

Антивирус жаңарту

e)

Парольді шифрлау

13.

Қайсылар ақпаратқа рұқсатсыз қол жеткізуді білдіреді?

a)

Sniffing

b)

Brute force

c)

SQL Injection

d)

CAPTCHA

e)

ICMP redirect

14.

Электрондық пошта арқылы таралатын шабуыл түрлері:

a)

Фишинг

b)

Спам

c)

Макровирус

d)

SMTP flooding

e)

Ping of Death

15.

Криптожүйе қауіпсіздігіне әсер ететін факторлар:

a)

Кілт ұзындығы

b)

Ашық кілттің кездейсоқтығы

c)

Криптоталдау тұрақтылығы

d)

Қолданушы саны

e)

Алгоритмнің жариялылығы

16.

«Man-in-the-Middle» шабуылы қалай орындалады?

a)

Екі тарап арасындағы байланысқа жасырын қосылу

b)

Веб-сайтты клондау

c)

IP спуфинг арқылы кіру

d)

Электронды поштаны бұғаттау

e)

DNS серверге шабуыл жасау

17.

SQL injection шабуылынан қорғану жолдары:

a)

Параметрленген сұраныстар қолдану

b)

Пайдаланушы енгізуін тексеру

c)

CAPTCHA енгізу

d)

DNS шифрлау

e)

Base64 кодтау

18.

Сызықты кілт шифрлау (stream cipher) үшін тән сипаттамалар:

a)

Біртіндеп бит өңдеу

b)

Сессиялық кілт қолдану

c)

RC4 алгоритмімен жұмыс

d)

DES негізінде жұмыс

e)

Блок бойынша шифрлау

19.

Ақпаратты тыңдауға (sniffing) мүмкіндік беретін құралдар:

a)

Wireshark

b)

Tcpdump

c)

EtherApe

d)

SQLmap

e)

Netcat

20.

Зиянды бағдарламалармен жасалатын типтік әрекеттер:

a)

Мәліметті шифрлау

b)

Қолданушыны бақылау

c)

Рұқсатсыз дерек жіберу

d)

Желіні оңтайландыру

e)

Электр тұтынуды реттеу

21.

Электрондық қолтаңба қауіпсіздігін қамтамасыз ететін элементтер:

a)

Хэш-функциялар

b)

Ашық және жабық кілттер

c)

Сертификаттау орталығы

d)

DNS Filtering

e)

SSH туннелі

22.

Файлдың тұтастығын тексеру үшін қолданылатын құралдар:

a)

MD5

b)

SHA-256

c)

HMAC

d)

ICMP

e)

HTTP

23.

Қай құралдар желілік шабуылдарды модельдеуге арналған?

a)

Metasploit

b)

OWASP ZAP

c)

Hydra

d)

Tor Browser

e)

Nmap

24.

Ашық кілт криптографиясында кілттер қалай қолданылады?

a)

Ашық кілтпен шифрланады, жабық кілтпен шешіледі

b)

Ашық кілт тексеру үшін

c)

Қол қою үшін жабық кілт пайдаланылады

d)

Қосымша пароль талап етіледі

e)

Бір кілтпен шифрлау және шешу

25.

Компьютерлік жүйелердің қорғаныс периметрін қамтамасыз ететін элементтер:

a)

Firewall

b)

IPS

c)

DMZ

d)

API

e)

Token ring

26.

Құпия сөздерді брутфорс шабуылынан қорғау әдістері:

a)

Құпиясөз ұзындығын арттыру

b)

Lockout механизмі

c)

CAPTCHA енгізу

d)

Ethernet filtering

e)

Base64 encode

27.

Қай жағдайлар ақпараттың тұтастығына нұқсан келтіреді?

a)

Мәліметті рұқсатсыз өзгерту

b)

Құжатты толық жою

c)

Жадқа жазу кезінде бұрмалау

d)

Қалпына келтірілмейтін архив

e)

VPN туннелін бұзу

28.

Файлдық жүйені қорғауға бағытталған амалдар:

a)

Шифрлау

b)

Құқықтарды бөлу

c)

Файл жүйесін резервтік көшіру

d)

Антивирус сканері

e)

Token генерация

29.

Құпия ақпаратты қорғауға арналған шифрлеу түрлері:

a)

Симметриялық шифрлеу

b)

Ассиметриялық шифрлеу

c)

SSL/TLS

d)

Хэштеу

e)

SMTP

30.

Қайсысы зиянды бағдарлама (malware) емес?

a)

Firewall

b)

Ransomware

c)

Keylogger

d)

Spyware

e)

Worm

31.

Ақпараттық жүйенің қауіпсіздік мониторингінің құрамдас бөліктері:

a)

Лог жинау

b)

Оқиғаларды корреляциялау

c)

Антивирус базасын жаңарту

d)

Қолданушы интерфейсін жақсарту

e)

Қолданушыларды блоктау

32.

Қауіпсіздік бойынша оқиғаларды корреляциялау үшін қажет:

a)

Желі трафигін талдау

b)

Қауіпсіздік оқиғаларын жинау

c)

Уақыттық таңбалар қолдану

d)

Мәліметтер базасымен интеграция

e)

Open-source құралдар

33.

Желілік деңгейдегі шабуылдарға мысалдар:

a)

IP spoofing

b)

DNS cache poisoning

c)

Ping flood

d)

SQL injection

e)

Buffer overflow

34.

Авторизация кезеңінде орындалатын әрекеттер:

a)

Қолданушы рөлін анықтау

b)

Рұқсат деңгейін тексеру

c)

IP фильтрация

d)

Сертификат тексеру

e)

Брандмауэр конфигурациясы

35.

Hash функцияларына тән міндетті қасиеттер:

a)

Қайтымсыздық

b)

Кіріс аз өзгерсе де, шығу мүлде өзгеше болу

c)

Бірегей нәтиже беру

d)

Ашық кілтті талап ету

e)

Қысқа кілтпен шифрлау

36.

TLS/SSL хаттамалары қандай қауіптерден қорғайды?

a)

Sniffing

b)

Spoofing

c)

Man-in-the-Middle

d)

SQL Injection

e)

DoS

37.

Ассиметриялық шифрлау алгоритмдерінің мысалдары:

a)

RSA

b)

ECC

c)

ElGamal

d)

RC5

e)

IDEA

38.

Қай шабуыл түрі DNS деңгейінде іске асады?

a)

DNS spoofing

b)

DNS tunneling

c)

DNS cache poisoning

d)

ARP spoofing

e)

SYN flooding

39.

Криптоталдауға қарсы тұру үшін қандай шаралар қолданылуы мүмкін?

a)

Ұзын кілттер

b)

Кездейсоқтық генерациясы

c)

Кілтті әрбір сессияда өзгерту

d)

DNSSEC қолдану

e)

Хэш алгоритмі

40.

Ақпараттың құпиялылығына қауіп төндіретін әдістер:

a)

Желіні тыңдау

b)

Sniffing

c)

Keylogger

d)

Брандмауэр қолдану

e)

Хешті салыстыру

41.

SQL Injection алдын алу әдістері:

a)

Деректерді валидациялау

b)

Параметрленген сұраныс

c)

ORM қолдану

d)

IP Filtering

e)

Құпиясөз шифрлау

42.

Зиянды бағдарламалардың құрылымдық сипаттары:

a)

Өзін-өзі көшіру

b)

Пайдаланушы рұқсатынсыз әрекет ету

c)

Сыртқы сервермен байланыс

d)

Виртуализацияны бұзу

e)

Автономды режимде жұмыс

43.

Ақпараттық қауіпсіздік талаптарына сай жүйелер қандай стандарттарға сүйенеді?

a)

ISO/IEC 27001

b)

NIST

c)

COBIT

d)

ITIL

e)

GDPR

44.

Хакерлердің әлеуметтік инженерияда қолданатын әдістері:

a)

Жалған қоңыраулар

b)

Фишингтік хат

c)

Таныс ретінде сөйлесу

d)

SQL Injection

e)

DNS spoofing

45.

Ransomware-дің жұмыс істеу алгоритмінің кезеңдері:

a)

Жүйеге ену

b)

Мәліметті шифрлау

c)

Ақша талап ету

d)

Электрондық хат жіберу

e)

Желіні қайта бағыттау

46.

Zero-day шабуыл дегеніміз не?

a)

Бұрын белгісіз осалдықты пайдалану

b)

DNS Poisoning

c)

BIOS бұзу

d)

RDP қадағалау

e)

DDoS шабуылы

47.

Ақпараттық жүйе журналдарында қандай қауіптер байқалуы мүмкін?

a)

Рұқсатсыз кіру әрекеті

b)

Аутентификация сәтсіздігі

c)

Жаңа құрылғы тіркелуі

d)

Кіріс деректердің өзгеруі

e)

DNS жауаптарының сәйкессіздігі

48.

BIOS деңгейіндегі қауіпсіздікке не жатады?

a)

Құпиясөз орнату

b)

Boot құрылғысын шектеу

c)

BIOS жаңартуды құлыптау

d)

UEFI арқылы қорғау

e)

HIPS қосу

49.

Ақпаратқа шабуылдың логикалық түрлері:

a)

Мәліметті бұрмалау

b)

Рұқсатсыз өзгерту

c)

Қолжетімділікті шектеу

d)

Дискіні шифрлау

e)

Анонимдік қамтамасыз ету

50.

Пайдаланушы әрекеттерін бақылау құралдары:

a)

Keylogger

b)

SIEM

c)

Event Viewer

d)

SNMP

e)

ICMP Echo