Font size
Worksheetsvmm3
Total questions: 50
Worksheet time: 37mins
Желі шлюзінің рөлі:
Желі аралық трафикті басқару
IP-мекенжай ауыстыру
NAT орындау
Порттарды автоматты сканерлеу
VPN орнату
Криптографиялық протоколдарға мысалдар:
IPsec
TLS
SSH
RSA
SMTP
Құжат айналымының қауіпсіздігін қамтамасыз ететін тәсілдер:
Электрондық қолтаңба
Хэш функция қолдану
Шифрланған канал арқылы тасымалдау
Құпия сөзсіз қол жеткізу
Сақтық көшірме жасау
Wi-Fi желісіне шабуыл түрлері:
WPA2 cracking
Deauthentication шабуылы
Evil Twin
MAC address cloning
DNS over HTTPS
Симметриялық шифрлеу артықшылықтары:
Жоғары жылдамдық
Бір кілтті қолдану
Қысқа кілттер жеткілікті
Қолтаңба генерациясы
Өзін-өзі бұзатын шифр
Электрондық поштаға тән қауіптер:
Фишинг
Спуфинг
Ransomware тіркемесі
TLS протоколын айналып өту
Bootkit инъекция
DoS және DDoS шабуылдарының айырмашылықтары:
DoS — бір көзден, DDoS — бірнеше
DDoS — ботнет қолданады
DDoS — бірнеше хаттама қолданады
DoS тек желі деңгейінде
DoS — тек TCP қолданады
Браузерге бағытталған шабуылдар:
XSS
Clickjacking
Man-in-the-Browser
RDP takeover
ARP spoofing
Криптографиялық жүйеде кілт басқару тәсілдері:
Кілтті мерзіммен ауыстыру
Кілтті шифрлап сақтау
Кілт генерациясын автоматтандыру
DNS арқылы жеткізу
Веб-интерфейссіз тасымалдау
Зиянды бағдарламалар пайдаланатын техникалар:
Код инъекциясы
Процесс жасыру
Sandbox айналып өту
DNSSEC бұзу
Сандық қолтаңба қолдану
Криптографияда “шифр блогы” ұғымы қандай алгоритмдерде кездеседі?
AES
DES
Blowfish
IDEA
Diffie-Hellman
Қай қауіпсіздік принциптері “CIA” моделі деп аталады?
Құпиялылық
Тұтастық
Қолжетімділік
Автоматтандыру
Криптоталдау
Сценарийлік шабуылдарға жататындар:
XSS
CSRF
Command injection
Clickjacking
Buffer overflow
Ақпараттық жүйелердегі физикалық қауіптер:
Электр ақауы
Өрт
Су тасқыны
Keylogger орнату
Температура
Cross-Site Scripting (XSS) арқылы шабуыл не үшін жасалады?
Қолданушы сессиясын ұрлау
Қолданушы формасын өзгерту
Cookie алу
SQL шифрлау
Token бұзу
Қай қауіптер аутентификациясыз жүйеде жоғары болады?
Рұқсатсыз қатынас
Жалған идентификация
Парольсіз ену
Лог толып қалу
Кілт басқаруы
Қай құралдар қауіптерді алдын ала анықтауға көмектеседі?
SIEM
IDS
Wireshark
SSH
Syslog
Виртуалды жеке желі (VPN) артықшылықтары:
Қауіпсіз байланыс
IP жасыру
Құпиялылықты сақтау
Файлды автоматты жою
Қолтаңба генерациясы
Қай құралдар парольді күшпен табу үшін қолданылады?
Hydra
John the Ripper
Hashcat
Wireshark
Ettercap
Шабуыл түрлерінің ішінен “ақпаратты қолжетімсіз етуге” бағытталғаны:
DoS
DDoS
Ransomware
DNS hijacking
Brute Force
PKI инфрақұрылымының құрамдас бөліктері:
Сертификат
CA (сертификаттау орталығы)
Кілт жұбы
TLS прокси
Token
Шифр шешу кезінде криптоталдаушылар неге сүйенеді?
Статистикалық талдау
Ашық мәтін үлгісі
Кілт ұзындығы
Хэш функция
MAC адрес
Қай шабуыл қолданушы сессиясын ұрлауға бағытталған?
Session hijacking
Cookie poisoning
Token reuse
TCP reset
Brute force
Буферді асыра толтыру (Buffer Overflow) шабуылы кезінде не болуы мүмкін?
Командаларды сырттай орындау
Программаның күйреуі
Адрестік кеңістікті бұзу
Сценарийді браузерге енгізу
BIOS форматталуы
Қолданушыға рұқсатты тексеру кезеңі қалай аталады?
Авторизация
Аутентификация
Хэштеу
Кэштеу
Браузинг
E-mail спуфингтің мақсаты:
Хатты жалған адресат атынан жіберу
Қолданушыны алдау
Желіні шифрлау
DNS журналын бұзу
MAC spoofing жасау
Қолданушыны жалған веб-сайтқа бағыттау қандай шабуылға жатады?
Phishing
DNS Spoofing
SQL Injection
Cookie Theft
ARP Poisoning
Зиянды бағдарламалардан қорғау шаралары:
Антивирус орнату
Автоматты жаңарту
Sandbox қолдану
Әрбір файлды қолмен шифрлау
Файлдық жүйені шектеу
Хештеу қолданылатын негізгі жағдайлар:
Дерек тұтастығын тексеру
Құпиясөзді сақтау
Портты бұғаттау
DNS кешін сақтау
Қолжетімділікті шектеу
Желідегі маршрутизатор шабуылына тән әдістер:
Route Injection
Routing Table Poisoning
Spoofed RIP
Static Route Override
HTTPS Spoof
Қай технология қолданушының нақты кім екенін растайды?
Аутентификация
Авторизация
Кэш саясаты
Порт фильтрациясы
Қолжетімділік
Ашық кілт инфрақұрылымындағы (PKI) рөлдер:
Сертификат беру
Қолтаңбаны тексеру
Сертификатты қайтарып алу
Құпиясөзсіз қатынас
DNS маршруты құру
XSS шабуылының негізгі мақсаты:
Браузерге зиянды сценарий енгізу
Пайдаланушы cookie-ін ұрлау
Құжатты шифрлау
Брандмауэр айналып өту
BIOS орнату
Цифрлық қолтаңбада қандай элементтер болады?
Хэш
Қол қоюшының ашық кілті
Сертификат
Қол қоюшының суреті
VPN конфигурациясы
Криптожүйелерде кездесетін шабуылдар:
Ciphertext-only attack
Chosen-plaintext attack
Brute Force
MAC filtering
XSS injection
Желілік трафикті шифрлау құралдары:
IPsec
TLS
SSH
HTTPS
FTP
Көпфакторлы аутентификацияны құрайтын факторлар:
Білетін нәрсе (құпиясөз)
Бар нәрсе (токен)
Биометриялық дерек
Ашық кілт
Порт күйі
Қолданушы әрекеттерін тіркейтін жүйелер:
Syslog
SIEM
Logwatch
SMTP
BIOS
Қай шабуыл сервердің ресурстарын толық тұтынады?
DoS
DDoS
Buffer overflow
Session hijacking
Packet Sniffing
Брандмауэрдің негізгі функциялары:
Желілік трафикті сүзу
Портқа рұқсатты шектеу
IP мекенжайды тексеру
DNS фильтрация
Cookie сақтау
Кілт ұзындығы неге әсер етеді?
Шифр тұрақтылығы
Қауіпсіздік деңгейі
Хэш жылдамдығы
VPN жылдамдығы
Лог сақтау
Secure Boot функциясы не үшін қажет?
Қауіпсіз жүктеуді қамтамасыз ету
BIOS-қа зиянды код енгізбеу
BIOS журналын сақтау
Веб шифрды бұғаттау
FTP қорғау
Шифрлау хаттамаларының негізгі мақсаттары:
Құпиялылықты сақтау
Тұтастықты қамтамасыз ету
Аутентификацияны растау
Қолжетімділікті бұзу
DNS маршрутты өзгерту
ICMP протоколын теріс мақсатта қолдану тәсілдері:
Ping flood
Smurf attack
ICMP tunneling
DNS cache poisoning
Port knocking
PKI жүйесінде сертификат қандай мақсатпен қолданылады?
Аутентификация
Қолтаңбаны тексеру
BIOS қорғау
DNS бағытын өзгерту
VPN шифрлау
Ақпараттық қауіпсіздікті қамтамасыз етудегі басқару шаралары:
Пароль саясаты
Қолданушы құқықтарын шектеу
Лог жүргізу
Token генерация
BIOS конфигурация
Ашық кілт криптографиясының шектеулері:
Есептеу күрделілігі
Жылдамдықтың төмендігі
Кілт ұзындығының ықпалы
Бір кілттің барлық қолданушыда болуы
DNS жауап уақыты
Malware кодтарды анықтау тәсілдері:
Signature-based detection
Heuristic analysis
Behavioral monitoring
TLS stripping
Packet crafting
Зиянкестер қолданатын техникалық құралдар:
Keylogger
Rootkit
Trojan
Firewall
DHCP сервер
Network segmentation артықшылықтары:
Шабуыл ауқымын шектеу
Қауіпсіздік саясатын бөлу
Пайдаланушыларды физикалық оқшаулау
Құжаттың тұтастығын сақтау
BIOS деңгейінде рұқсат беру
