wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

vmm4

Total questions: 45

Worksheet time: 34mins

Name
Class
Date
1.

X.509 стандарты не үшін қолданылады?

a)

Цифрлық сертификат форматын анықтау

b)

Ашық кілт құрылымын сипаттау

c)

VPN конфигурациясын сақтау

d)

FTP қолтаңбасын сақтау

e)

Брандмауэр алгоритмі

2.

Trojan мен Worm айырмашылығы:

a)

Trojan өзін өзі таратпайды

b)

Worm автоматты түрде көбейеді

c)

Trojan жүйеге жалған бағдарлама түрінде енеді

d)

Trojan BIOS ішінде орнатылады

e)

Worm MAC фильтрацияны бұзады

3.

Желідегі аутентификация протоколдары:

a)

Kerberos

b)

RADIUS

c)

TACACS+

d)

IPsec

e)

HTTPS

4.

Қай құралдар желіні зерттеу және сканерлеу үшін қолданылады?

a)

Nmap

b)

Angry IP Scanner

c)

Netcat

d)

Wireshark

e)

OpenSSL

5.

Сертификат қайтару себептері:

a)

Кілт ұрлануы

b)

Сертификат мерзімінің аяқталуы

c)

Сертификат иесі ауысуы

d)

Электр желісіндегі ақау

e)

Кілттің қол қойылмауы

6.

Екіфакторлы аутентификация әдістеріне мысал:

a)

SMS-код

b)

TOTP генератор

c)

Fingerprint

d)

BIOS-пароль

e)

Cookie кэш

7.

MITM шабуылының белгілері:

a)

Сертификат ескертулері

b)

TLS ажырауы

c)

Трафиктің бағыт өзгертуі

d)

Кілт ұзындығы қысқаруы

e)

Автоматты cookie қою

8.

BIOS шабуылынан қорғану шаралары:

a)

BIOS құпия сөзі

b)

Secure Boot

c)

BIOS жаңартуды шектеу

d)

DNS кэшін тазарту

e)

BIOS-та TLS қосу

9.

Қолданушы деректерін заңсыз алуға бағытталған шабуылдар:

a)

Phishing

b)

Keylogger

c)

MITM

d)

BIOS spoofing

e)

SNMP rewrite

10.

Хэштеу алгоритмдері:

a)

SHA-1

b)

SHA-256

c)

MD5

d)

Whirlpool

e)

AES

11.

Төмендегі қай элементтер шынайы криптографиялық мақсатта қолданылады?

a)

One-Time Pad

b)

Homomorphic Encryption

c)

Elliptic Curve Cryptography

d)

Caesar Cipher

e)

XOR Obfuscation

12.

TLS протоколы қауіпсіздікті қай деңгейде қамтамасыз етеді?

a)

Транспорттық деңгей

b)

Сеанстық деңгей

c)

Қосымшалық деңгей

d)

Канал деңгейі

e)

Қағаз деңгейі

13.

DNS hijacking шабуылының ықтимал салдары:

a)

Қолданушыны жалған сайтқа бағыттау

b)

IP spoofing көмегімен кіру

c)

Желі маршрутын өзгерту

d)

Сервер қуатын ұлғайту

e)

Электронды қолтаңбаны жою

14.

Қай техникалар Pass-the-Hash шабуылына қатысты?

a)

NTLM credential пайдалану

b)

Хэш мәнін сақтау

c)

LSASS процесін оқу

d)

Kerberos bileti арқылы аутентификация

e)

Public key infrastructure

15.

Keylogger қай қабатта жұмыс істей алады?

a)

Аппараттық деңгей

b)

BIOS деңгейі

c)

Қолданбалы деңгей

d)

Гипервизор қабаты

e)

Мобильді сенсор деңгейі

16.

Diffie–Hellman алгоритмі қандай қасиетке ие?

a)

Бірдей кілт екі жақта дербес есептеледі

b)

Ашық кілт криптографиясына жатады

c)

Біржақты функция негізінде

d)

Токенсіз қауіпсіздік ұсынады

e)

Порт сканерлеуді болдырмайды

17.

Қайсылар нақты қолданушыны анықтауға көмектесетін аутентификация факторлары?

a)

Retina scan

b)

Typing rhythm

c)

Mouse movement profile

d)

Biometric token

e)

CPU temperature

18.

Вирустарды жасыруда қолданылатын техника:

a)

Polymorphism

b)

Steganography

c)

Code obfuscation

d)

Sandboxing

e)

Deep Packet Inspection

19.

Төмендегілердің қайсысы шын мәнінде авторизация кезеңінде жүреді?

a)

Қолданушы рөлін анықтау

b)

Рұқсат етілген ресурстар тізімін беру

c)

Кілтті генерациялау

d)

Деректерді логтау

e)

CAPTCHA тексерісі

20.

“Advanced Persistent Threat” (APT) сипаттамалары:

a)

Ұзақ мерзімді бақылау

b)

Жоғары мақсатталған

c)

Терең желілік инфильтрация

d)

Жиі фишинг шабуылдары

e)

Деструктивті вирус секілді тез таралу

21.

Blockchain технологиясының қауіпсіздік артықшылықтары:

a)

Immutable жазбалар

b)

Децентрализованность

c)

Уақыт белгісін енгізу

d)

Ашық транзакциялар

e)

Бір ғана басқарушы түйін

22.

TLS-ке қарсы шабуылдардың түрлері:

a)

BEAST

b)

CRIME

c)

DROWN

d)

Poodle

e)

RASP

23.

SSH протоколы қандай қорғаныс түрлерін қамтамасыз етеді?

a)

Мәліметтерді шифрлау

b)

Қолданушы аутентификациясы

c)

Порт алға бағыттау

d)

DNS кешін болдырмау

e)

VLAN фильтрациясы

24.

TLS сертификаттарында қандай ақау шабуылға себеп болады?

a)

Қол қойылмаған сертификат

b)

Мерзімі өткен сертификат

c)

SHA-1 негізделуі

d)

CA-сыз берілген сертификат

e)

DNSSEC сәйкессіздігі

25.

Secure Boot пен TPM модулінің айырмашылығы:

a)

Secure Boot — жүктеу кезеңін тексереді

b)

TPM — криптографиялық кілттерді сақтайды

c)

Secure Boot қолтаңбасыз модульдерді жүктемейді

d)

Secure Boot тек Windows-та болады

e)

TPM PKI орындайды

26.

Wi-Fi желісін бұзуда жиі қолданылатын тәсілдер:

a)

Evil Twin

b)

WPA2 handshake capture

c)

Deauthentication attack

d)

WPS brute-force

e)

Bluetooth jamming

27.

Ransomware-ге қарсы негізгі қорғаныс стратегиялары:

a)

Offline резервтік көшіру

b)

Пайдаланушының шектелген құқықтары

c)

SIEM интеграциясы

d)

TLS 1.3 қолдану

e)

Антивирусқа Whitelisting енгізу

28.

CAPTCHA-ны айналып өту әдістері:

a)

ML арқылы OCR

b)

Third-party solving services

c)

TLS бұзу

d)

Token fuzzing

e)

SQL fuzz

29.

Хэш функцияның қай қасиеттері криптографияда міндетті болып саналады?

a)

Қайтымсыздық

b)

Кішігірім өзгеріс толық өзгеріс туғызуы

c)

Бірегейлік

d)

Симметриялылық

e)

Ашық кілт қажет етуі

30.

Зиянкестердің жүйеге енуінің ең көп тараған бастапқы нүктелері:

a)

Фишингтік сілтемелер

b)

Ескі протоколдар

c)

RDP порттары

d)

Желілік принтер

e)

DNS сұранысы

31.

TOR желісінің негізгі сипаттары:

a)

Анонимдік

b)

Мульти-хоп трафик маршрутизациясы

c)

Exit node осалдығы

d)

Сеанстық кілттер генерациясы

e)

NAT bypass

32.

Хакерлер жиі қолданатын reconnaissance құралдары:

a)

Nmap

b)

Shodan

c)

Whois

d)

SMTP

e)

Netstat

33.

TLS сертификаттарында атау сәйкессіздігі (Common Name mismatch) нені білдіреді?

a)

Сертификат берілген доменге сәйкес емес

b)

DNSSEC конфигурациясы бұзылған

c)

CA тізімі ескірді

d)

HTTPS протоколы дұрыс емес

e)

Сертификат DNS арқылы берілді

34.

Операциялық жүйе деңгейінде қолданушыны оқшаулау үшін не пайдаланылады?

a)

Sandbox

b)

Access Control Lists (ACL)

c)

Virtual Machines

d)

TPM

e)

Packet Sniffing

35.

“Privilege Escalation” не үшін қолданылады?

a)

Қарапайым қолданушыдан root-level құқық алу

b)

Sandboxing айналып өту

c)

SQL сұранысын тексеру

d)

DNS хаттамасын өзгерту

e)

Парольді ашық түрде көрсету

36.

Криптографиялық кілт генерациясына әсер ететін факторлар:

a)

Entropy

b)

Random number generator (RNG)

c)

Кілт ұзындығы

d)

DNS жауап уақыты

e)

HMAC қолданылуы

37.

Қауіпсіздік шаралары ретінде қолданылатын логикалық шектеулер:

a)

Сеанс уақытының шектелуі

b)

Құпиясөз ұзындығы

c)

Рұқсатсыз әрекетке жауап кешіктіру

d)

UI/UX құрылымы

e)

Қолданушы интерфейсінің түсі

38.

Smart contract қауіпсіздігіне тән шабуыл түрлері:

a)

Reentrancy

b)

Integer overflow

c)

Logic flaw

d)

Buffer overflow

e)

Event spoofing

39.

Social engineering шабуылының техникалық емес элементтері:

a)

Сенім орнату

b)

Манипуляция

c)

Алдау арқылы ақпарат алу

d)

Электронды қолтаңба бұзу

e)

Cookie инъекция

40.

BIOS деңгейіндегі шабуылды анықтау қиын болуының себебі:

a)

ОЖ деңгейінен тыс жұмыс істейді

b)

Антивирустар анықтай алмайды

c)

Bootkit арқылы орнатылады

d)

TLS протоколын пайдаланады

e)

Token қайта жіберуді талап етеді

41.

SIEM жүйесінде қолданылатын ақпарат көздері:

a)

Firewall логтары

b)

Антивирус есептері

c)

IDS/IPS журналдары

d)

VPN туннель тарихы

e)

DNS сұраныс уақыты

42.

IoT құрылғыларының қауіпсіздік осал тұстары:

a)

Құпиясөзсіз конфигурация

b)

Автоматты жаңартудың болмауы

c)

Tokenсіз авторизация

d)

VLAN қолдауы

e)

Сыртқы CA-сыз сертификат

43.

TLS хаттамасы қай кезде толық қорғанысты қамтамасыз ете алмайды?

a)

Клиент сертификаты тексерілмесе

b)

Сертификат күмәнді CA-дан берілсе

c)

Сертификат күмәнді CA-дан берілсе

d)

Сессия reuse орын алса

e)

TLS кэш өшірілсе

44.

TLS хаттамасы қай кезде толық қорғанысты қамтамасыз ете алмайды?

a)

PKI инфрақұрылымы бұзылса

b)

HSTS конфигурациясы дұрыс болмаса

c)

Алдыңғы TLS сессиясы compromise болса

d)

URL path өзгерсе

e)

TLS кэш өшірілсе

45.

Web-сервер қауіпсіздігі үшін маңызды HTTP заголовоктар:

a)

Content-Security-Policy

b)

X-Frame-Options

c)

Strict-Transport-Security

d)

Referrer-Policy

e)

Cache-Control