Font size
Worksheetsvmm5
Total questions: 50
Worksheet time: 37mins
Қай шифрлар енді қауіпсіз емес деп саналады?
DES
RC4
MD5
AES-128
Twofish
Қай шифрлар енді қауіпсіз емес деп саналады?
SHA-1
RSA 1024
IDEA
AES-128
Twofish
Email қауіпсіздігін арттыруға арналған хаттамалар:
SPF
DKIM
DMARC
SMTP AUTH
MIME
Қай шифрлау схемалары деректерді блок түрінде өңдейді?
AES
DES
Twofish
Blowfish
RC4
Төмендегі қай шабуылдар SSL/TLS хаттамасына бағытталған?
POODLE
BEAST
FREAK
XSS
Smurf
Төмендегі қай шабуылдар SSL/TLS хаттамасына бағытталған?
FREAK
CRIME
Padding Oracle
BEAST
Smurf
DNSSEC қандай шабуылдарға қарсы қорғайды?
DNS spoofing
DNS cache poisoning
SQL fuzz
Man-in-the-Middle
DNS reflection
Қай хаттамалар аутентификация функциясын тікелей қамтамасыз етеді?
Kerberos
RADIUS
OIDC
ARP
RIP
Secure coding принциптеріне сәйкес келетін тәсілдер:
Input validation
Least privilege
Output encoding
SQL сұраныстарды параметрлеу
Hardcoded credentials енгізу
Steganography қай контексте қолданылуы мүмкін?
Зиянды кодты сурет ішінде жасыру
Дерек шифрын аудиофайлға енгізу
Графикада кодтау арқылы шабуыл
Сығылған файл ішіне шифр енгізу
DNS сұранысына құпия дерек енгізу
Қолданушыны шабуылдан қорғау мақсатындағы браузер қауіпсіздік функциялары:
Same-Origin Policy
Content Security Policy (CSP)
HTTP Strict Transport Security (HSTS)
Mixed Content блоктау
WebAssembly фильтрация
Атауы техникалық естілсе де, шынайы қауіпсіздік механизмі емес жалған ұғымдар:
Token firewalling
Secure packet fluffing
Reverse proxy tunneling
DNS password pivot
DNS password pivot
Атауы техникалық естілсе де, шынайы қауіпсіздік механизмі емес жалған ұғымдар:
Dynamic spoof-avoidance hash
Portless hashing
Encrypted BIOS tunneling
Quantum tunneling firewall
Quantum tunneling firewall
Қай құралдар Web қосымшалардағы осалдықтарды анықтау үшін арнайы жасалған?
OWASP ZAP
Burp Suite
SQLmap
Snort
Nikto
Brute-force шабуылдан қорғау механизмдері:
Account lockout
Rate limiting
CAPTCHA енгізу
Multi-factor authentication
Fileless execution
Threat modeling кезеңінде орындалатын негізгі әрекеттер:
Asset identification
Threat enumeration
Vulnerability analysis
Attack surface mapping
Hardening plan жасау
Қай құралдар real-time желілік шабуылдарды анықтайды (IDS)?
Snort
Suricata
Bro/Zeek
Wireshark
Nmap
Threat Intelligence қай көздерден алынуы мүмкін?
Dark Web мониторингі
Open-source feeds (OSINT)
Honeypots
SIEM корреляциясы
Certificate Transparency логтары
Желілік шабуылдарды анықтау мен алдын алуда IDS жүйесінің қандай түрлері қолданылады?
Signature-based
Anomaly-based
Behavioral analytics
Policy-based
Application proxy
DoS және DDoS шабуылдарының басты ерекшеліктері қандай?
Желіні трафикпен толтыру
Жүйені қолжетімсіз ету
Желілік ресурстарды сарқылту
Браузерді бұғаттау
Қолданушы идентификациясын болдырмау
XSS (Cross-Site Scripting) шабуылы арқылы неге қол жеткізіледі?
Пайдаланушының cookie деректерін ұрлау
Браузер арқылы зиянды код енгізу
Қолданушы сессиясын басып алу
Тораптық IP-мекенжайды өзгерту
Сервердің порттарын сканерлеу
TLS протоколының қауіпсіздігін қамтамасыз ететін компоненттер:
Хэш функциясы
Қоғамдық кілт шифрлау
Сертификаттар
Аутентификация
Порт фильтрация
Компьютерлік желілердегі шифрлау алгоритмдерінің түрлері:
Симметриялық
Асимметриялық
Гибридті
Детерминирленген
Динамикалық
Қауіпсіз идентификация процесінің негізгі қадамдары:
Логин енгізу
Биометриялық скан
Сертификат тексеру
Кіру журналын жазу
IP мекенжайды салыстыру
Желілік экранның (Firewall) қандай түрлері жиі қолданылады?
Packet filtering
Proxy firewall
Application-layer firewall
Signature-based firewall
IDS-based firewall
Зиянды бағдарламаларға қарсы күрестің заманауи әдістері:
Sandbox
Антивирус
IDS/IPS
Open relay қолдану
Spam фильтрация
SQL injection шабуылына қарсы қорғаныс құралдары:
Input validation
Prepared statements
Secure coding
CAPTCHА
Firewall
Ақпараттық қауіпсіздік инцидентіне әрекет ету кезеңдері:
Дайындық
Идентификация
Жою
Бағалау
Кідіріс
Хэш функциясының негізгі қасиеттері:
Біржақты болу
Бірдей хабарламаларға бірдей мән беру
Коллизияның болмауы
Ұқсас мәндер шығару
Бастапқы деректі жасыру
Аутентификацияны күшейтетін механизмдер:
2FA (екі факторлы аутентификация)
Биометрия
MFA
SMS-код
Құпиясөз
Хакерлік шабуылдардың жиі кездесетін мотивтері:
Ақпарат ұрлау
Төлем талап ету
Саяси себептер
Желіні жақсарту
Білім тексеру
Аутентификация не үшін қажет?
Қолданушыны тексеру
Рұқсатсыз кіруден қорғау
Ішкі шабуылдан қорғану
Желіні шифрлау
Дерек базасын жою
Криптографиялық кілттің сипаттамалары:
Ұзындығы
Құпиялылығы
Уникалдығы
Қайталанбастығы
Браузер арқылы жариялануы
Вирус пен червь арасындағы басты айырмашылық:
Көбею жолы
Желі арқылы таралу
Автономды жұмыс
Жұмыс істеу уақыты
Файл арқылы жіберілу
Ақпараттық қауіпсіздік инцидентінің белгілері:
Желі трафигінің күрт артуы
Қолданушы құқықтарының өзгеруі
Логтардағы күмәнді әрекеттер
IP мекенжайдың ауысуы
Шифрланбаған байланыс
Криптожүйенің сенімділігін не қамтамасыз етеді?
Кілттің құпиялығы
Алгоритмнің ашықтығы
Кілттің ұзындығы
Ашық кілттің қолжетімділігі
Үшінші тараптың қатысуы
Желілік қауіпсіздік мониторингінің мақсаты:
Қауіптерді алдын ала анықтау
Желіні үздіксіз бақылау
Желі жағдайына талдау жасау
Хакерлік шабуылдарды жоспарлау
Лог файлдарын тексеру
Зиянды бағдарламалар қандай жолмен таралады?
Электрондық пошта
USB құрылғылары
P2P желілер
Bluetooth арқылы
Қоғамдық Wi-Fi арқылы
VPN (Virtual Private Network) технологиясының артықшылықтары:
Деректерді шифрлау
Гео-бұғаттауды айналып өту
MAC мекенжайды жасыру
Зиянды кодтарды тазарту
Қолданушыны аутентификациялау
Ақпараттық жүйеге ішкі шабуыл жасау жолдары:
Қызметкердің рұқсатсыз әрекеті
Қолданушының артық құқық алуы
Зиянды флешка жалғау
Сыртқы шабуылшының кіруі
IP-мекенжайды бұрмалау
Хэш функция қолданылатын негізгі бағыттар:
Деректер бүтіндігін тексеру
Пароль сақтау
ЭЦҚ жасау
Вирусты жою
TLS шифрлау сессиясы
Кибершабуылдың негізгі фазалары:
Бақылау және барлау
Эксплуатация
Деректерді алып кету
Браузерді бұзу
Есептік жазба ашу
Ақпараттық қауіпсіздіктегі принциптер:
Құпиялылық
Бүтіндік
Қолжетімділік
Авторлық құқық
Тұтастық
Асимметриялық шифрлаудың негізгі кемшіліктері:
Өңдеу жылдамдығы төмен
Кілт ұзындығы үлкен
Кілт тарату қиындығы
Криптографиялық шабуылға осал
Бірдей кілт пайдалану
Ақпараттық қауіпсіздік саласындағы шабуыл түрлері:
Man-in-the-Middle
Denial of Service
Phishing
SQL Injection
Brute Force
Криптографиялық хэш алгоритмдерінің мысалдары:
SHA-256
MD5
Whirlpool
Blowfish
RSA
Ақпаратты қорғау саясаты қандай элементтерден тұрады?
Қауіпсіздік мақсаттары
Қауіпсіздік процестері
Есеп беру тәртібі
Жазалау механизмдері
Қолданушылар рөлі
DDoS шабуылынан қорғану шаралары:
Желілік фильтрлер
Трафикті тарату
IDS/IPS пайдалану
Хэш алгоритмін өзгерту
DNS шифрлау
Ақпараттық қауіпсіздіктің ұлттық деңгейдегі маңызы:
Стратегиялық объектілерді қорғау
Мемлекеттік құпияларды сақтау
Киберсоғысқа қарсы әрекет
Экономикалық мәліметтерді қорғау
Халықтың қауіпсіздігін қамтамасыз ету
Кибершабуылдың техникалық емес түрлері:
Социалдық инженерия
Фишинг
Dumpster diving
Tailgating
Credential stuffing
