wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

vmm5

Total questions: 50

Worksheet time: 37mins

Name
Class
Date
1.

Қай шифрлар енді қауіпсіз емес деп саналады?

a)

DES

b)

RC4

c)

MD5

d)

AES-128

e)

Twofish

2.

Қай шифрлар енді қауіпсіз емес деп саналады?

a)

SHA-1

b)

RSA 1024

c)

IDEA

d)

AES-128

e)

Twofish

3.

Email қауіпсіздігін арттыруға арналған хаттамалар:

a)

SPF

b)

DKIM

c)

DMARC

d)

SMTP AUTH

e)

MIME

4.

Қай шифрлау схемалары деректерді блок түрінде өңдейді?

a)

AES

b)

DES

c)

Twofish

d)

Blowfish

e)

RC4

5.

Төмендегі қай шабуылдар SSL/TLS хаттамасына бағытталған?

a)

POODLE

b)

BEAST

c)

FREAK

d)

XSS

e)

Smurf

6.

Төмендегі қай шабуылдар SSL/TLS хаттамасына бағытталған?

a)

FREAK

b)

CRIME

c)

Padding Oracle

d)

BEAST

e)

Smurf

7.

DNSSEC қандай шабуылдарға қарсы қорғайды?

a)

DNS spoofing

b)

DNS cache poisoning

c)

SQL fuzz

d)

Man-in-the-Middle

e)

DNS reflection

8.

Қай хаттамалар аутентификация функциясын тікелей қамтамасыз етеді?

a)

Kerberos

b)

RADIUS

c)

OIDC

d)

ARP

e)

RIP

9.

Secure coding принциптеріне сәйкес келетін тәсілдер:

a)

Input validation

b)

Least privilege

c)

Output encoding

d)

SQL сұраныстарды параметрлеу

e)

Hardcoded credentials енгізу

10.

Steganography қай контексте қолданылуы мүмкін?

a)

Зиянды кодты сурет ішінде жасыру

b)

Дерек шифрын аудиофайлға енгізу

c)

Графикада кодтау арқылы шабуыл

d)

Сығылған файл ішіне шифр енгізу

e)

DNS сұранысына құпия дерек енгізу

11.

Қолданушыны шабуылдан қорғау мақсатындағы браузер қауіпсіздік функциялары:

a)

Same-Origin Policy

b)

Content Security Policy (CSP)

c)

HTTP Strict Transport Security (HSTS)

d)

Mixed Content блоктау

e)

WebAssembly фильтрация

12.

Атауы техникалық естілсе де, шынайы қауіпсіздік механизмі емес жалған ұғымдар:

a)

Token firewalling

b)

Secure packet fluffing

c)

Reverse proxy tunneling

d)

DNS password pivot

e)

DNS password pivot

13.

Атауы техникалық естілсе де, шынайы қауіпсіздік механизмі емес жалған ұғымдар:

a)

Dynamic spoof-avoidance hash

b)

Portless hashing

c)

Encrypted BIOS tunneling

d)

Quantum tunneling firewall

e)

Quantum tunneling firewall

14.

Қай құралдар Web қосымшалардағы осалдықтарды анықтау үшін арнайы жасалған?

a)

OWASP ZAP

b)

Burp Suite

c)

SQLmap

d)

Snort

e)

Nikto

15.

Brute-force шабуылдан қорғау механизмдері:

a)

Account lockout

b)

Rate limiting

c)

CAPTCHA енгізу

d)

Multi-factor authentication

e)

Fileless execution

16.

Threat modeling кезеңінде орындалатын негізгі әрекеттер:

a)

Asset identification

b)

Threat enumeration

c)

Vulnerability analysis

d)

Attack surface mapping

e)

Hardening plan жасау

17.

Қай құралдар real-time желілік шабуылдарды анықтайды (IDS)?

a)

Snort

b)

Suricata

c)

Bro/Zeek

d)

Wireshark

e)

Nmap

18.

Threat Intelligence қай көздерден алынуы мүмкін?

a)

Dark Web мониторингі

b)

Open-source feeds (OSINT)

c)

Honeypots

d)

SIEM корреляциясы

e)

Certificate Transparency логтары

19.

Желілік шабуылдарды анықтау мен алдын алуда IDS жүйесінің қандай түрлері қолданылады?

a)

Signature-based

b)

Anomaly-based

c)

Behavioral analytics

d)

Policy-based

e)

Application proxy

20.

DoS және DDoS шабуылдарының басты ерекшеліктері қандай?

a)

Желіні трафикпен толтыру

b)

Жүйені қолжетімсіз ету

c)

Желілік ресурстарды сарқылту

d)

Браузерді бұғаттау

e)

Қолданушы идентификациясын болдырмау

21.

XSS (Cross-Site Scripting) шабуылы арқылы неге қол жеткізіледі?

a)

Пайдаланушының cookie деректерін ұрлау

b)

Браузер арқылы зиянды код енгізу

c)

Қолданушы сессиясын басып алу

d)

Тораптық IP-мекенжайды өзгерту

e)

Сервердің порттарын сканерлеу

22.

TLS протоколының қауіпсіздігін қамтамасыз ететін компоненттер:

a)

Хэш функциясы

b)

Қоғамдық кілт шифрлау

c)

Сертификаттар

d)

Аутентификация

e)

Порт фильтрация

23.

Компьютерлік желілердегі шифрлау алгоритмдерінің түрлері:

a)

Симметриялық

b)

Асимметриялық

c)

Гибридті

d)

Детерминирленген

e)

Динамикалық

24.

Қауіпсіз идентификация процесінің негізгі қадамдары:

a)

Логин енгізу

b)

Биометриялық скан

c)

Сертификат тексеру

d)

Кіру журналын жазу

e)

IP мекенжайды салыстыру

25.

Желілік экранның (Firewall) қандай түрлері жиі қолданылады?

a)

Packet filtering

b)

Proxy firewall

c)

Application-layer firewall

d)

Signature-based firewall

e)

IDS-based firewall

26.

Зиянды бағдарламаларға қарсы күрестің заманауи әдістері:

a)

Sandbox

b)

Антивирус

c)

IDS/IPS

d)

Open relay қолдану

e)

Spam фильтрация

27.

SQL injection шабуылына қарсы қорғаныс құралдары:

a)

Input validation

b)

Prepared statements

c)

Secure coding

d)

CAPTCHА

e)

Firewall

28.

Ақпараттық қауіпсіздік инцидентіне әрекет ету кезеңдері:

a)

Дайындық

b)

Идентификация

c)

Жою

d)

Бағалау

e)

Кідіріс

29.

Хэш функциясының негізгі қасиеттері:

a)

Біржақты болу

b)

Бірдей хабарламаларға бірдей мән беру

c)

Коллизияның болмауы

d)

Ұқсас мәндер шығару

e)

Бастапқы деректі жасыру

30.

Аутентификацияны күшейтетін механизмдер:

a)

2FA (екі факторлы аутентификация)

b)

Биометрия

c)

MFA

d)

SMS-код

e)

Құпиясөз

31.

Хакерлік шабуылдардың жиі кездесетін мотивтері:

a)

Ақпарат ұрлау

b)

Төлем талап ету

c)

Саяси себептер

d)

Желіні жақсарту

e)

Білім тексеру

32.

Аутентификация не үшін қажет?

a)

Қолданушыны тексеру

b)

Рұқсатсыз кіруден қорғау

c)

Ішкі шабуылдан қорғану

d)

Желіні шифрлау

e)

Дерек базасын жою

33.

Криптографиялық кілттің сипаттамалары:

a)

Ұзындығы

b)

Құпиялылығы

c)

Уникалдығы

d)

Қайталанбастығы

e)

Браузер арқылы жариялануы

34.

Вирус пен червь арасындағы басты айырмашылық:

a)

Көбею жолы

b)

Желі арқылы таралу

c)

Автономды жұмыс

d)

Жұмыс істеу уақыты

e)

Файл арқылы жіберілу

35.

Ақпараттық қауіпсіздік инцидентінің белгілері:

a)

Желі трафигінің күрт артуы

b)

Қолданушы құқықтарының өзгеруі

c)

Логтардағы күмәнді әрекеттер

d)

IP мекенжайдың ауысуы

e)

Шифрланбаған байланыс

36.

Криптожүйенің сенімділігін не қамтамасыз етеді?

a)

Кілттің құпиялығы

b)

Алгоритмнің ашықтығы

c)

Кілттің ұзындығы

d)

Ашық кілттің қолжетімділігі

e)

Үшінші тараптың қатысуы

37.

Желілік қауіпсіздік мониторингінің мақсаты:

a)

Қауіптерді алдын ала анықтау

b)

Желіні үздіксіз бақылау

c)

Желі жағдайына талдау жасау

d)

Хакерлік шабуылдарды жоспарлау

e)

Лог файлдарын тексеру

38.

Зиянды бағдарламалар қандай жолмен таралады?

a)

Электрондық пошта

b)

USB құрылғылары

c)

P2P желілер

d)

Bluetooth арқылы

e)

Қоғамдық Wi-Fi арқылы

39.

VPN (Virtual Private Network) технологиясының артықшылықтары:

a)

Деректерді шифрлау

b)

Гео-бұғаттауды айналып өту

c)

MAC мекенжайды жасыру

d)

Зиянды кодтарды тазарту

e)

Қолданушыны аутентификациялау

40.

Ақпараттық жүйеге ішкі шабуыл жасау жолдары:

a)

Қызметкердің рұқсатсыз әрекеті

b)

Қолданушының артық құқық алуы

c)

Зиянды флешка жалғау

d)

Сыртқы шабуылшының кіруі

e)

IP-мекенжайды бұрмалау

41.

Хэш функция қолданылатын негізгі бағыттар:

a)

Деректер бүтіндігін тексеру

b)

Пароль сақтау

c)

ЭЦҚ жасау

d)

Вирусты жою

e)

TLS шифрлау сессиясы

42.

Кибершабуылдың негізгі фазалары:

a)

Бақылау және барлау

b)

Эксплуатация

c)

Деректерді алып кету

d)

Браузерді бұзу

e)

Есептік жазба ашу

43.

Ақпараттық қауіпсіздіктегі принциптер:

a)

Құпиялылық

b)

Бүтіндік

c)

Қолжетімділік

d)

Авторлық құқық

e)

Тұтастық

44.

Асимметриялық шифрлаудың негізгі кемшіліктері:

a)

Өңдеу жылдамдығы төмен

b)

Кілт ұзындығы үлкен

c)

Кілт тарату қиындығы

d)

Криптографиялық шабуылға осал

e)

Бірдей кілт пайдалану

45.

Ақпараттық қауіпсіздік саласындағы шабуыл түрлері:

a)

Man-in-the-Middle

b)

Denial of Service

c)

Phishing

d)

SQL Injection

e)

Brute Force

46.

Криптографиялық хэш алгоритмдерінің мысалдары:

a)

SHA-256

b)

MD5

c)

Whirlpool

d)

Blowfish

e)

RSA

47.

Ақпаратты қорғау саясаты қандай элементтерден тұрады?

a)

Қауіпсіздік мақсаттары

b)

Қауіпсіздік процестері

c)

Есеп беру тәртібі

d)

Жазалау механизмдері

e)

Қолданушылар рөлі

48.

DDoS шабуылынан қорғану шаралары:

a)

Желілік фильтрлер

b)

Трафикті тарату

c)

IDS/IPS пайдалану

d)

Хэш алгоритмін өзгерту

e)

DNS шифрлау

49.

Ақпараттық қауіпсіздіктің ұлттық деңгейдегі маңызы:

a)

Стратегиялық объектілерді қорғау

b)

Мемлекеттік құпияларды сақтау

c)

Киберсоғысқа қарсы әрекет

d)

Экономикалық мәліметтерді қорғау

e)

Халықтың қауіпсіздігін қамтамасыз ету

50.

Кибершабуылдың техникалық емес түрлері:

a)

Социалдық инженерия

b)

Фишинг

c)

Dumpster diving

d)

Tailgating

e)

Credential stuffing