wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

mvv6

Total questions: 45

Worksheet time: 34mins

Name
Class
Date
1.

Ақпараттық қауіпсіздік стандарттары:

a)

ISO/IEC 27001

b)

NIST SP 800-53

c)

PCI DSS

d)

HIPAA

e)

SHA-3

2.

Криптографиялық шабуыл түрлері:

a)

Ciphertext-only

b)

Chosen plaintext

c)

Chosen ciphertext

d)

Man-in-the-middle

e)

Brute-force

3.

Антивирустық жүйелер қалай жұмыс істейді?

a)

Вирус сигнатурасын іздеу

b)

Эмуляция әдісі

c)

Sandbox талдау

d)

Деректерді хэштеу

e)

Брандмауэрмен интеграция

4.

Зиянды бағдарламалардың шабуыл жасау әдістері:

a)

Keylogging

b)

Ransomware

c)

Remote access Trojan

d)

DNS spoofing

e)

Cookie poisoning

5.

Аутентификация әдістерінің деңгейлері:

a)

Knowledge-based

b)

Possession-based

c)

Inherence-based

d)

Location-based

e)

Risk-based

6.

Ақпараттың тұтастығын қорғау әдістері:

a)

Хэштеу

b)

Цифрлық қолтаңба

c)

Біржақты функция

d)

Симметриялық шифрлау

e)

Қайта жіберуді шектеу

7.

Желідегі шабуыл түрлерінің классификациясы:

a)

Пассивті шабуыл

b)

Активті шабуыл

c)

Логикалық шабуыл

d)

Техникалық шабуыл

e)

Аралас шабуыл

8.

Ақпараттық қауіпсіздік инцидентінің лог-файлда көрініс табатын белгілері:

a)

Қайталап кіру әрекеттері

b)

Белгісіз IP-адрестер

c)

Дерекқор қателері

d)

DNS сұраныстарының артуы

e)

Кенеттен тоқтап қалған сеанстар

9.

Ransomware бағдарламаларының ерекшеліктері:

a)

Деректерді шифрлайды

b)

Ақша талап етеді

c)

Зиянды скрипттер қолданады

d)

Жүйені қайта іске қосады

e)

Лог файлдарды өзгертеді

10.

Желілік шабуылдың «Man-in-the-Middle» түрі қандай қауіп тудырады?

a)

Мәліметті ұстап қалу

b)

Байланысты өзгерту

c)

Сертификат ұрлау

d)

Хэшті өзгерту

e)

Қолданушыны қайта бағыттау

11.

Симметриялық шифрлаудың танымал алгоритмдері:

a)

AES

b)

DES

c)

Blowfish

d)

RSA

e)

SHA-1

12.

Қауіпсіздік аудитінің негізгі кезеңдері:

a)

Жоспарлау

b)

Ақпарат жинау

c)

Қорытынды есеп

d)

Порттарды блоктау

e)

Пайдаланушыны аутентификациялау

13.

Ақпараттық шабуылдарды модельдеу әдістері:

a)

Red Team

b)

Penetration Testing

c)

Threat Modeling

d)

Malware injection

e)

Secure Code Review

14.

Ақпараттық қауіпсіздікке қатысты ISO/IEC 27000 сериясының мазмұны:

a)

Қауіпсіздік саясаты

b)

Тәуекелді басқару

c)

Қолжетімділікті бақылау

d)

Қауіптерді модельдеу

e)

Деректерді шифрлау

15.

Цифрлық қолтаңбада қолданылатын негізгі механизмдер:

a)

Хэш функциясы

b)

Құпия кілт

c)

Ашық кілт

d)

ЭЦҚ куәлігі

e)

Парольдік верификация

16.

Киберқауіпсіздік стратегиясындағы маңызды ұғымдар:

a)

Анықтау

b)

Қалпына келтіру

c)

Мониторинг

d)

Инфильтрация

e)

Жою

17.

Хэш функцияның тиімді қолдану аймақтары:

a)

Электронды қолтаңба

b)

Деректер бүтіндігі

c)

Құпия сөздерді сақтау

d)

Браузер қауіпсіздігі

e)

Логикалық операторлар

18.

Қауіпсіз қосылыс орнату кезеңдері (мысалы, TLS):

a)

Handshake

b)

Шифрлау алгоритмін таңдау

c)

Құпия кілтпен алмасу

d)

Аутентификация

e)

Браузерге жауап жіберу

19.

Ақпараттық жүйелерде қолданыс табатын мониторинг құралдары:

a)

SIEM жүйелері

b)

IDS/IPS жүйелері

c)

Netflow құралдары

d)

DDoS фильтрлері

e)

Log анализаторлар

20.

Криптографиялық шабуылдарға қарсы қорғаныс шаралары:

a)

Кілт ұзындығын арттыру

b)

Кілттерді сақтау стандарттарын сақтау

c)

Коллизия ықтималдығын азайту

d)

Алгоритмді жиі ауыстыру

e)

Қос аутентификация

21.

Антивирусқа жататын функциялар:

a)

Зиянды кодты анықтау

b)

Автоматты жою

c)

Карантинге орналастыру

d)

Желілік протоколды өзгерту

e)

Порттарды бұғаттау

22.

Сымсыз желілерде қолданылатын қауіпсіздік стандарттары:

a)

WPA2

b)

WPA3

c)

AES

d)

WEP

e)

SSL

23.

Ақпараттық қауіпсіздікті басқару циклінің кезеңдері:

a)

Жоспарлау

b)

Іске асыру

c)

Тексеру

d)

Жою

e)

Бақылау

24.

Зиянды бағдарламаларды талдаудың статикалық әдістері:

a)

Деассемблировка

b)

Хэш салыстыру

c)

Hex редактор пайдалану

d)

Трафик мониторингі

e)

Қолтаңба табу

25.

DNS қауіпсіздігін қамтамасыз ету құралдары:

a)

DNSSEC

b)

DNS over TLS

c)

DNS over HTTPS

d)

DNS Sinkhole

e)

DNS spoofing

26.

Ақпараттық активтерді қорғау әдістері:

a)

Шифрлау

b)

Қол жеткізу бақылауы

c)

Сақтық көшіру

d)

Қолтаңбамен қорғау

e)

Кешіктіру енгізу

27.

Ақпараттық қауіпсіздікпен айналысатын мамандар қандай құралдарды қолданады?

a)

Nmap

b)

Wireshark

c)

Burp Suite

d)

Metasploit

e)

Kali Linux

28.

Ақпараттық қауіпсіздік инцидентінен кейінгі әрекеттер:

a)

Талдау жүргізу

b)

Жүйені қалпына келтіру

c)

Есеп беру

d)

Деректерді жою

e)

Жабдықты ауыстыру

29.

Ақпараттық жүйедегі тәуекел түрлері:

a)

Қаржылық

b)

Қауіпсіздік

c)

Физикалық

d)

Жүйелік

e)

Техникалық

30.

SQL injection шабуылына осалдық неден туындайды?

a)

Деректерді тексермеу

b)

Қате SQL сұрау

c)

Input sanitization болмауы

d)

Құпиясөздің шифрланбауы

e)

DDoS шабуылдан қорғаусыздық

31.

Ақпараттық қауіпсіздік саясатының мақсаты:

a)

Ұйымның ақпараттық ресурстарын қорғау

b)

Пайдаланушылардың тәртібін белгілеу

c)

Деректердің бүтіндігін сақтау

d)

Шабуылдарды автоматты түрде бұғаттау

e)

Серверлік инфрақұрылымды жою

32.

Екі факторлы аутентификацияда қолданылатын факторлар:

a)

Құпиясөз

b)

SMS код

c)

Физикалық токен

d)

Биометрия

e)

VPN кілті

33.

Ақпараттық қауіпсіздіктегі негізгі шабуыл категориялары:

a)

Passively monitoring

b)

Actively modifying

c)

Vulnerability abuse

d)

Social engineering

e)

Protocol bypass

34.

Брандмауэр (firewall) негізгі функциялары:

a)

Пакет фильтрациясы

b)

Қауіпсіздік саясатын қолдану

c)

IP мекенжайды шектеу

d)

Желілік мониторинг

e)

DNS шифрлау

35.

SSL/TLS хаттамасының қауіпсіздікке қосатын үлесі:

a)

Байланысты шифрлау

b)

Сертификат арқылы аутентификация

c)

Деректер бүтіндігін қамтамасыз ету

d)

Hash функциясымен қолтаңба жасау

e)

NAT ұйымдастыру

36.

Ақпараттық қауіпсіздікке жауапты ішкі ережелер:

a)

Пайдаланушы келісімі

b)

Қауіпсіздік нұсқаулығы

c)

Құпия ақпаратпен жұмыс ережесі

d)

Брандмауэр конфигурациясы

e)

Желілік құрылым схемасы

37.

Қолданушыны аутентификациялау құралдары:

a)

Пароль

b)

Биометриялық скан

c)

Ақылды карта (smart card)

d)

DNS сүзгі

e)

Retina scan

38.

Ақпараттық жүйені сыртқы шабуылдан қорғау жолдары:

a)

IDS/IPS жүйесі

b)

Firewall

c)

Порт сканерді бұғаттау

d)

MAC-мекенжай фильтрациясы

e)

Хэш алгоритм

39.

DDoS шабуылының мақсаты:

a)

Қызмет көрсетуді тоқтату

b)

Серверді жүктеу

c)

Жүйені бұғаттау

d)

SQL сұраныс жіберу

e)

Желі трафигін көбейту

40.

Ақпараттық қауіпсіздік маманы қолданатын утилиталар:

a)

Nmap

b)

Burp Suite

c)

Metasploit

d)

Netcat

e)

Nikto

41.

Аутентификация мен авторизация арасындағы айырмашылық:

a)

Аутентификация — қолданушыны тексеру

b)

Авторизация — рұқсат деңгейін анықтау

c)

Авторизация — жүйеге кіру

d)

Аутентификация — IP-ге кіруді шектеу

e)

Екеуі бірдей

42.

Құпиялылық принципін қамтамасыз ету құралдары:

a)

Шифрлау

b)

VPN

c)

SSL/TLS

d)

Пароль

e)

Аутентификация

43.

Ақпараттық қауіпсіздіктегі ашық кілтті инфрақұрылым құрамына не кіреді?

a)

Ашық кілт

b)

Жеке кілт

c)

Сертификаттау орталығы

d)

DNS сервер

e)

Есептеуіш хэштер

44.

Фишинг шабуылына қарсы қорғаныс әдістері:

a)

URL-ді тексеру

b)

Қауіпсіздік бойынша оқыту

c)

Email сканері

d)

SSL орнату

e)

Антивирус

45.

Ақпараттық жүйедегі лог-файлдардың рөлі:

a)

Оқиғаларды тіркеу

b)

Қауіптерді анықтау

c)

Тексеру мен аудит

d)

Вирус блоктау

e)

NAT күйін бақылау