Font size
Worksheetsmvv6
Total questions: 45
Worksheet time: 34mins
Ақпараттық қауіпсіздік стандарттары:
ISO/IEC 27001
NIST SP 800-53
PCI DSS
HIPAA
SHA-3
Криптографиялық шабуыл түрлері:
Ciphertext-only
Chosen plaintext
Chosen ciphertext
Man-in-the-middle
Brute-force
Антивирустық жүйелер қалай жұмыс істейді?
Вирус сигнатурасын іздеу
Эмуляция әдісі
Sandbox талдау
Деректерді хэштеу
Брандмауэрмен интеграция
Зиянды бағдарламалардың шабуыл жасау әдістері:
Keylogging
Ransomware
Remote access Trojan
DNS spoofing
Cookie poisoning
Аутентификация әдістерінің деңгейлері:
Knowledge-based
Possession-based
Inherence-based
Location-based
Risk-based
Ақпараттың тұтастығын қорғау әдістері:
Хэштеу
Цифрлық қолтаңба
Біржақты функция
Симметриялық шифрлау
Қайта жіберуді шектеу
Желідегі шабуыл түрлерінің классификациясы:
Пассивті шабуыл
Активті шабуыл
Логикалық шабуыл
Техникалық шабуыл
Аралас шабуыл
Ақпараттық қауіпсіздік инцидентінің лог-файлда көрініс табатын белгілері:
Қайталап кіру әрекеттері
Белгісіз IP-адрестер
Дерекқор қателері
DNS сұраныстарының артуы
Кенеттен тоқтап қалған сеанстар
Ransomware бағдарламаларының ерекшеліктері:
Деректерді шифрлайды
Ақша талап етеді
Зиянды скрипттер қолданады
Жүйені қайта іске қосады
Лог файлдарды өзгертеді
Желілік шабуылдың «Man-in-the-Middle» түрі қандай қауіп тудырады?
Мәліметті ұстап қалу
Байланысты өзгерту
Сертификат ұрлау
Хэшті өзгерту
Қолданушыны қайта бағыттау
Симметриялық шифрлаудың танымал алгоритмдері:
AES
DES
Blowfish
RSA
SHA-1
Қауіпсіздік аудитінің негізгі кезеңдері:
Жоспарлау
Ақпарат жинау
Қорытынды есеп
Порттарды блоктау
Пайдаланушыны аутентификациялау
Ақпараттық шабуылдарды модельдеу әдістері:
Red Team
Penetration Testing
Threat Modeling
Malware injection
Secure Code Review
Ақпараттық қауіпсіздікке қатысты ISO/IEC 27000 сериясының мазмұны:
Қауіпсіздік саясаты
Тәуекелді басқару
Қолжетімділікті бақылау
Қауіптерді модельдеу
Деректерді шифрлау
Цифрлық қолтаңбада қолданылатын негізгі механизмдер:
Хэш функциясы
Құпия кілт
Ашық кілт
ЭЦҚ куәлігі
Парольдік верификация
Киберқауіпсіздік стратегиясындағы маңызды ұғымдар:
Анықтау
Қалпына келтіру
Мониторинг
Инфильтрация
Жою
Хэш функцияның тиімді қолдану аймақтары:
Электронды қолтаңба
Деректер бүтіндігі
Құпия сөздерді сақтау
Браузер қауіпсіздігі
Логикалық операторлар
Қауіпсіз қосылыс орнату кезеңдері (мысалы, TLS):
Handshake
Шифрлау алгоритмін таңдау
Құпия кілтпен алмасу
Аутентификация
Браузерге жауап жіберу
Ақпараттық жүйелерде қолданыс табатын мониторинг құралдары:
SIEM жүйелері
IDS/IPS жүйелері
Netflow құралдары
DDoS фильтрлері
Log анализаторлар
Криптографиялық шабуылдарға қарсы қорғаныс шаралары:
Кілт ұзындығын арттыру
Кілттерді сақтау стандарттарын сақтау
Коллизия ықтималдығын азайту
Алгоритмді жиі ауыстыру
Қос аутентификация
Антивирусқа жататын функциялар:
Зиянды кодты анықтау
Автоматты жою
Карантинге орналастыру
Желілік протоколды өзгерту
Порттарды бұғаттау
Сымсыз желілерде қолданылатын қауіпсіздік стандарттары:
WPA2
WPA3
AES
WEP
SSL
Ақпараттық қауіпсіздікті басқару циклінің кезеңдері:
Жоспарлау
Іске асыру
Тексеру
Жою
Бақылау
Зиянды бағдарламаларды талдаудың статикалық әдістері:
Деассемблировка
Хэш салыстыру
Hex редактор пайдалану
Трафик мониторингі
Қолтаңба табу
DNS қауіпсіздігін қамтамасыз ету құралдары:
DNSSEC
DNS over TLS
DNS over HTTPS
DNS Sinkhole
DNS spoofing
Ақпараттық активтерді қорғау әдістері:
Шифрлау
Қол жеткізу бақылауы
Сақтық көшіру
Қолтаңбамен қорғау
Кешіктіру енгізу
Ақпараттық қауіпсіздікпен айналысатын мамандар қандай құралдарды қолданады?
Nmap
Wireshark
Burp Suite
Metasploit
Kali Linux
Ақпараттық қауіпсіздік инцидентінен кейінгі әрекеттер:
Талдау жүргізу
Жүйені қалпына келтіру
Есеп беру
Деректерді жою
Жабдықты ауыстыру
Ақпараттық жүйедегі тәуекел түрлері:
Қаржылық
Қауіпсіздік
Физикалық
Жүйелік
Техникалық
SQL injection шабуылына осалдық неден туындайды?
Деректерді тексермеу
Қате SQL сұрау
Input sanitization болмауы
Құпиясөздің шифрланбауы
DDoS шабуылдан қорғаусыздық
Ақпараттық қауіпсіздік саясатының мақсаты:
Ұйымның ақпараттық ресурстарын қорғау
Пайдаланушылардың тәртібін белгілеу
Деректердің бүтіндігін сақтау
Шабуылдарды автоматты түрде бұғаттау
Серверлік инфрақұрылымды жою
Екі факторлы аутентификацияда қолданылатын факторлар:
Құпиясөз
SMS код
Физикалық токен
Биометрия
VPN кілті
Ақпараттық қауіпсіздіктегі негізгі шабуыл категориялары:
Passively monitoring
Actively modifying
Vulnerability abuse
Social engineering
Protocol bypass
Брандмауэр (firewall) негізгі функциялары:
Пакет фильтрациясы
Қауіпсіздік саясатын қолдану
IP мекенжайды шектеу
Желілік мониторинг
DNS шифрлау
SSL/TLS хаттамасының қауіпсіздікке қосатын үлесі:
Байланысты шифрлау
Сертификат арқылы аутентификация
Деректер бүтіндігін қамтамасыз ету
Hash функциясымен қолтаңба жасау
NAT ұйымдастыру
Ақпараттық қауіпсіздікке жауапты ішкі ережелер:
Пайдаланушы келісімі
Қауіпсіздік нұсқаулығы
Құпия ақпаратпен жұмыс ережесі
Брандмауэр конфигурациясы
Желілік құрылым схемасы
Қолданушыны аутентификациялау құралдары:
Пароль
Биометриялық скан
Ақылды карта (smart card)
DNS сүзгі
Retina scan
Ақпараттық жүйені сыртқы шабуылдан қорғау жолдары:
IDS/IPS жүйесі
Firewall
Порт сканерді бұғаттау
MAC-мекенжай фильтрациясы
Хэш алгоритм
DDoS шабуылының мақсаты:
Қызмет көрсетуді тоқтату
Серверді жүктеу
Жүйені бұғаттау
SQL сұраныс жіберу
Желі трафигін көбейту
Ақпараттық қауіпсіздік маманы қолданатын утилиталар:
Nmap
Burp Suite
Metasploit
Netcat
Nikto
Аутентификация мен авторизация арасындағы айырмашылық:
Аутентификация — қолданушыны тексеру
Авторизация — рұқсат деңгейін анықтау
Авторизация — жүйеге кіру
Аутентификация — IP-ге кіруді шектеу
Екеуі бірдей
Құпиялылық принципін қамтамасыз ету құралдары:
Шифрлау
VPN
SSL/TLS
Пароль
Аутентификация
Ақпараттық қауіпсіздіктегі ашық кілтті инфрақұрылым құрамына не кіреді?
Ашық кілт
Жеке кілт
Сертификаттау орталығы
DNS сервер
Есептеуіш хэштер
Фишинг шабуылына қарсы қорғаныс әдістері:
URL-ді тексеру
Қауіпсіздік бойынша оқыту
Email сканері
SSL орнату
Антивирус
Ақпараттық жүйедегі лог-файлдардың рөлі:
Оқиғаларды тіркеу
Қауіптерді анықтау
Тексеру мен аудит
Вирус блоктау
NAT күйін бақылау
