Font size
Worksheetsvmm4
Total questions: 45
Worksheet time: 34mins
X.509 стандарты не үшін қолданылады?
Цифрлық сертификат форматын анықтау
Ашық кілт құрылымын сипаттау
VPN конфигурациясын сақтау
FTP қолтаңбасын сақтау
Брандмауэр алгоритмі
Trojan мен Worm айырмашылығы:
Trojan өзін өзі таратпайды
Worm автоматты түрде көбейеді
Trojan жүйеге жалған бағдарлама түрінде енеді
Trojan BIOS ішінде орнатылады
Worm MAC фильтрацияны бұзады
Желідегі аутентификация протоколдары:
Kerberos
RADIUS
TACACS+
IPsec
HTTPS
Қай құралдар желіні зерттеу және сканерлеу үшін қолданылады?
Nmap
Angry IP Scanner
Netcat
Wireshark
OpenSSL
Сертификат қайтару себептері:
Кілт ұрлануы
Сертификат мерзімінің аяқталуы
Сертификат иесі ауысуы
Электр желісіндегі ақау
Кілттің қол қойылмауы
Екіфакторлы аутентификация әдістеріне мысал:
SMS-код
TOTP генератор
Fingerprint
BIOS-пароль
Cookie кэш
MITM шабуылының белгілері:
Сертификат ескертулері
TLS ажырауы
Трафиктің бағыт өзгертуі
Кілт ұзындығы қысқаруы
Автоматты cookie қою
BIOS шабуылынан қорғану шаралары:
BIOS құпия сөзі
Secure Boot
BIOS жаңартуды шектеу
DNS кэшін тазарту
BIOS-та TLS қосу
Қолданушы деректерін заңсыз алуға бағытталған шабуылдар:
Phishing
Keylogger
MITM
BIOS spoofing
SNMP rewrite
Хэштеу алгоритмдері:
SHA-1
SHA-256
MD5
Whirlpool
AES
Төмендегі қай элементтер шынайы криптографиялық мақсатта қолданылады?
One-Time Pad
Homomorphic Encryption
Elliptic Curve Cryptography
Caesar Cipher
XOR Obfuscation
TLS протоколы қауіпсіздікті қай деңгейде қамтамасыз етеді?
Транспорттық деңгей
Сеанстық деңгей
Қосымшалық деңгей
Канал деңгейі
Қағаз деңгейі
DNS hijacking шабуылының ықтимал салдары:
Қолданушыны жалған сайтқа бағыттау
IP spoofing көмегімен кіру
Желі маршрутын өзгерту
Сервер қуатын ұлғайту
Электронды қолтаңбаны жою
Қай техникалар Pass-the-Hash шабуылына қатысты?
NTLM credential пайдалану
Хэш мәнін сақтау
LSASS процесін оқу
Kerberos bileti арқылы аутентификация
Public key infrastructure
Keylogger қай қабатта жұмыс істей алады?
Аппараттық деңгей
BIOS деңгейі
Қолданбалы деңгей
Гипервизор қабаты
Мобильді сенсор деңгейі
Diffie–Hellman алгоритмі қандай қасиетке ие?
Бірдей кілт екі жақта дербес есептеледі
Ашық кілт криптографиясына жатады
Біржақты функция негізінде
Токенсіз қауіпсіздік ұсынады
Порт сканерлеуді болдырмайды
Қайсылар нақты қолданушыны анықтауға көмектесетін аутентификация факторлары?
Retina scan
Typing rhythm
Mouse movement profile
Biometric token
CPU temperature
Вирустарды жасыруда қолданылатын техника:
Polymorphism
Steganography
Code obfuscation
Sandboxing
Deep Packet Inspection
Төмендегілердің қайсысы шын мәнінде авторизация кезеңінде жүреді?
Қолданушы рөлін анықтау
Рұқсат етілген ресурстар тізімін беру
Кілтті генерациялау
Деректерді логтау
CAPTCHA тексерісі
“Advanced Persistent Threat” (APT) сипаттамалары:
Ұзақ мерзімді бақылау
Жоғары мақсатталған
Терең желілік инфильтрация
Жиі фишинг шабуылдары
Деструктивті вирус секілді тез таралу
Blockchain технологиясының қауіпсіздік артықшылықтары:
Immutable жазбалар
Децентрализованность
Уақыт белгісін енгізу
Ашық транзакциялар
Бір ғана басқарушы түйін
TLS-ке қарсы шабуылдардың түрлері:
BEAST
CRIME
DROWN
Poodle
RASP
SSH протоколы қандай қорғаныс түрлерін қамтамасыз етеді?
Мәліметтерді шифрлау
Қолданушы аутентификациясы
Порт алға бағыттау
DNS кешін болдырмау
VLAN фильтрациясы
TLS сертификаттарында қандай ақау шабуылға себеп болады?
Қол қойылмаған сертификат
Мерзімі өткен сертификат
SHA-1 негізделуі
CA-сыз берілген сертификат
DNSSEC сәйкессіздігі
Secure Boot пен TPM модулінің айырмашылығы:
Secure Boot — жүктеу кезеңін тексереді
TPM — криптографиялық кілттерді сақтайды
Secure Boot қолтаңбасыз модульдерді жүктемейді
Secure Boot тек Windows-та болады
TPM PKI орындайды
Wi-Fi желісін бұзуда жиі қолданылатын тәсілдер:
Evil Twin
WPA2 handshake capture
Deauthentication attack
WPS brute-force
Bluetooth jamming
Ransomware-ге қарсы негізгі қорғаныс стратегиялары:
Offline резервтік көшіру
Пайдаланушының шектелген құқықтары
SIEM интеграциясы
TLS 1.3 қолдану
Антивирусқа Whitelisting енгізу
CAPTCHA-ны айналып өту әдістері:
ML арқылы OCR
Third-party solving services
TLS бұзу
Token fuzzing
SQL fuzz
Хэш функцияның қай қасиеттері криптографияда міндетті болып саналады?
Қайтымсыздық
Кішігірім өзгеріс толық өзгеріс туғызуы
Бірегейлік
Симметриялылық
Ашық кілт қажет етуі
Зиянкестердің жүйеге енуінің ең көп тараған бастапқы нүктелері:
Фишингтік сілтемелер
Ескі протоколдар
RDP порттары
Желілік принтер
DNS сұранысы
TOR желісінің негізгі сипаттары:
Анонимдік
Мульти-хоп трафик маршрутизациясы
Exit node осалдығы
Сеанстық кілттер генерациясы
NAT bypass
Хакерлер жиі қолданатын reconnaissance құралдары:
Nmap
Shodan
Whois
SMTP
Netstat
TLS сертификаттарында атау сәйкессіздігі (Common Name mismatch) нені білдіреді?
Сертификат берілген доменге сәйкес емес
DNSSEC конфигурациясы бұзылған
CA тізімі ескірді
HTTPS протоколы дұрыс емес
Сертификат DNS арқылы берілді
Операциялық жүйе деңгейінде қолданушыны оқшаулау үшін не пайдаланылады?
Sandbox
Access Control Lists (ACL)
Virtual Machines
TPM
Packet Sniffing
“Privilege Escalation” не үшін қолданылады?
Қарапайым қолданушыдан root-level құқық алу
Sandboxing айналып өту
SQL сұранысын тексеру
DNS хаттамасын өзгерту
Парольді ашық түрде көрсету
Криптографиялық кілт генерациясына әсер ететін факторлар:
Entropy
Random number generator (RNG)
Кілт ұзындығы
DNS жауап уақыты
HMAC қолданылуы
Қауіпсіздік шаралары ретінде қолданылатын логикалық шектеулер:
Сеанс уақытының шектелуі
Құпиясөз ұзындығы
Рұқсатсыз әрекетке жауап кешіктіру
UI/UX құрылымы
Қолданушы интерфейсінің түсі
Smart contract қауіпсіздігіне тән шабуыл түрлері:
Reentrancy
Integer overflow
Logic flaw
Buffer overflow
Event spoofing
Social engineering шабуылының техникалық емес элементтері:
Сенім орнату
Манипуляция
Алдау арқылы ақпарат алу
Электронды қолтаңба бұзу
Cookie инъекция
BIOS деңгейіндегі шабуылды анықтау қиын болуының себебі:
ОЖ деңгейінен тыс жұмыс істейді
Антивирустар анықтай алмайды
Bootkit арқылы орнатылады
TLS протоколын пайдаланады
Token қайта жіберуді талап етеді
SIEM жүйесінде қолданылатын ақпарат көздері:
Firewall логтары
Антивирус есептері
IDS/IPS журналдары
VPN туннель тарихы
DNS сұраныс уақыты
IoT құрылғыларының қауіпсіздік осал тұстары:
Құпиясөзсіз конфигурация
Автоматты жаңартудың болмауы
Tokenсіз авторизация
VLAN қолдауы
Сыртқы CA-сыз сертификат
TLS хаттамасы қай кезде толық қорғанысты қамтамасыз ете алмайды?
Клиент сертификаты тексерілмесе
Сертификат күмәнді CA-дан берілсе
Сертификат күмәнді CA-дан берілсе
Сессия reuse орын алса
TLS кэш өшірілсе
TLS хаттамасы қай кезде толық қорғанысты қамтамасыз ете алмайды?
PKI инфрақұрылымы бұзылса
HSTS конфигурациясы дұрыс болмаса
Алдыңғы TLS сессиясы compromise болса
URL path өзгерсе
TLS кэш өшірілсе
Web-сервер қауіпсіздігі үшін маңызды HTTP заголовоктар:
Content-Security-Policy
X-Frame-Options
Strict-Transport-Security
Referrer-Policy
Cache-Control
