Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

vmm7

Total questions: 35

Worksheet time: 26mins

Name
Class
Date
1.

Зиянды бағдарламаларды анықтау әдістері:

a)

Сигнатуралық

b)

Эвристикалық

c)

Поведенческий анализ

d)

Хабарлама жіберу

e)

Sandbox іске қосу

2.

Ақпараттық қауіпсіздіктің техникалық емес факторлары:

a)

Персоналды оқыту

b)

Қауіпсіздік саясаты

c)

Ережелер мен регламенттер

d)

Желілік фильтр

e)

Хаттама жаңарту

3.

Әлеуметтік инженерия шабуылының түрлері:

a)

Pretexting

b)

Baiting

c)

Tailgating

d)

Brute Force

e)

Shoulder Surfing

4.

Ақпараттық қауіпсіздік аудитінің нәтижесінде алынатын құжаттар:

a)

Тәуекел картасы

b)

Ұсынылған шаралар тізімі

c)

Қауіпсіздік есебі

d)

Пайдаланушылар тізімі

e)

Инцидент хаттамасы

5.

Құпиясөз қауіпсіздігіне қойылатын талаптар:

a)

Күрделілігі

b)

Ұзындығы

c)

Хэшпен сақтау

d)

Пайдаланушы атымен сәйкестігі

e)

30 күн сайын жаңарту

6.

Қолданбалы деңгейдегі шабуыл түрлері:

a)

Cross-Site Scripting (XSS)

b)

SQL Injection

c)

Directory Traversal

d)

Ping of Death

e)

URL Redirect

7.

Криптографияда қолданылатын негізгі математикалық ұғымдар:

a)

Простые сандар

b)

Модульдік арифметика

c)

Факторизация

d)

Векторлық көбейту

e)

Полиномдар теориясы

8.

SIEM жүйесінің негізгі функциялары:

a)

Лог жинау

b)

Оқиғаларды корреляциялау

c)

Инциденттерді анықтау

d)

Желіні шифрлау

e)

Реакция генерациялау

9.

Желілік хаттамалар деңгейіне қатысты шабуылдар:

a)

ARP spoofing

b)

DNS spoofing

c)

SYN flood

d)

ICMP flood

e)

FTP hijacking

10.

Пайдаланушы қауіпсіздігін арттыратын шаралар:

a)

MFA енгізу

b)

Құпиясөз менеджері қолдану

c)

Фишингке қарсы оқыту

d)

Пайдаланушыны әкімші ету

e)

VPN-мен жұмыс істеу

11.

Ақпараттық қауіпсіздіктің құқықтық негіздері:

a)

ҚР "Ақпараттандыру туралы" заңы

b)

ҚР Қылмыстық кодексі

c)

ҚР ҰҚК бұйрықтары

d)

ҚР ЦДИАӨМ нормативтері

e)

ҚР ЦДИАӨМ нормативтері

12.

Атака жасалған жүйеде инциденттің болуын растау үшін не қажет?

a)

Лог талдау

b)

Ауытқуларды мониторингтеу

c)

IDS журналын оқу

d)

Құпиясөзді қайта орнату

e)

DDoS сүзгі орнату

13.

Ақпараттық қауіпсіздік бойынша оқыту мақсаты:

a)

Қауіптер туралы хабардарлық

b)

Қате әрекеттердің алдын алу

c)

Кибершабуылдарға қарсы тұру

d)

VPN орнатуды үйрету

e)

Қауіпсіздік саясатын қолдану

14.

Сессияны ұрлауға (session hijacking) қарсы қорғаныс:

a)

Cookie параметрін шектеу

b)

Сессия timeout орнату

c)

Token қолдану

d)

IP-мекенжай байланысын тексеру

e)

HTML кодын тазалау

15.

Құрылғыларды физикалық қорғау әдістері:

a)

Құлыптар

b)

Қол жеткізуді бақылау жүйесі

c)

Видеобақылау

d)

GPS бақылау

e)

Сақтық көшіру

16.

Электрондық поштамен келетін қауіптер:

a)

Фишинг

b)

Спам

c)

Зиянды тіркемелер

d)

SQL injection

e)

Macro вирус

17.

Ақпараттық қауіпсіздік талаптарын қамтамасыз етудің ұйымдастырушылық шаралары:

a)

Ішкі регламенттер

b)

Қауіпсіздік ережелері

c)

Саясат құжаттарын енгізу

d)

Шифр алгоритмдерін өзгерту

e)

DNS фильтрация

18.

Криптоанализдің мақсаты:

a)

Шифрды бұзу

b)

Алгоритмнің әлсіздігін табу

c)

Құпия кілтті қалпына келтіру

d)

Авторизацияны айналып өту

e)

Хэш функцияны күшейту

19.

Электрондық қолтаңбаның заңды мәні қайда қолданылады?

a)

Мемлекеттік порталдарда

b)

ЭҚШ қызметтерде

c)

Банктік қосымшаларда

d)

VPN арқылы кіруде

e)

SQL сұраныстарда

20.

Криптографиялық жүйенің мықтылығына әсер ететін факторлар:

a)

Кілт ұзындығы

b)

Алгоритм күрделілігі

c)

Криптографиялық шабуылға қарсы тұру

d)

Коллизия ықтималдығы

e)

Ашық кілт сапасы

21.

Хакерлердің жиі қолданатын техникалары:

a)

Port scanning

b)

Social engineering

c)

SQL injection

d)

ARP spoofing

e)

Load balancing

22.

Ақпараттық қауіпсіздікті қамтамасыз етудегі негізгі міндеттер:

a)

Құпиялылық

b)

Тұтастық

c)

Қолжетімділік

d)

Аутсорсинг

e)

Әлеуметтік бақылау

23.

Ақпараттық жүйелерде аутентификация үшін жиі қолданылатын биометриялық әдістер:

a)

Саусақ ізі

b)

Бет-әлпет тану

c)

Retina scan

d)

Пароль енгізу

e)

Логин/пароль жұбы

24.

TLS протоколында қандай механизмдер қолданылады?

a)

Session keys

b)

Certificates

c)

Handshake

d)

SQL encryption

e)

Token generation

25.

Ақпараттық қауіпсіздік инцидентін тіркеу кезеңдері:

a)

Идентификация

b)

Құжаттау

c)

Эскалация

d)

Кодтау

e)

Сертификаттау

26.

Симметриялық және асимметриялық шифрлау арасындағы айырмашылықтар:

a)

Кілт саны

b)

Қолдану жылдамдығы

c)

Кілт таратудың жеңілдігі

d)

Алгоритм күрделілігі

e)

Сертификат қажеттілігі

27.

Электрондық поштаны қорғау әдістері:

a)

SPF

b)

DKIM

c)

DMARC

d)

TLS шифрлау

e)

DNS кешін бұғаттау

28.

Ақпараттық жүйелерге қарсы техникалық шабуыл мысалдары:

a)

ARP spoofing

b)

SQL injection

c)

Ping flood

d)

Phishing

e)

Tailgating

29.

DNS spoofing шабуылынан қорғану тәсілдері:

a)

DNSSEC қолдану

b)

Кэштелген жауаптарды тексеру

c)

Қатаң IP сәйкестік

d)

Port knocking

e)

Нақты уақыттағы лог талдау

30.

Ақпараттық қауіпсіздік стандарттарының негізгі артықшылықтары:

a)

Үрдістерді жүйелеу

b)

Заңнамалық сәйкестік

c)

Тәуекелді басқару

d)

Кодты оңтайландыру

e)

Пайдаланушы интерфейсін құру

31.

Фишинг шабуылын анықтайтын белгілер:

a)

Бөгде домен

b)

Грамматикалық қателер

c)

Шұғыл әрекетке шақыру

d)

Қате SQL сұранысы

e)

Сессия hijack

32.

Құпиясөз басқару саясатына қойылатын талаптар:

a)

Міндетті ұзындық

b)

Мерзімді ауыстыру

c)

Хэштеу арқылы сақтау

d)

Қолмен сақтау

e)

Тарихты сақтау

33.

Ақпараттық қауіпсіздік құрылымындағы ішкі шабуыл белгілері:

a)

Рұқсатсыз әрекеттер

b)

Кенеттен деректерге қолжетімділік

c)

Қолданушы рөлдерінің ауысуы

d)

Жүйелік процесстердің тоқтауы

e)

Күдікті скрипттер іске қосылуы

34.

Ақпараттық қауіпсіздіктің физикалық аспектілері:

a)

Сервер бөлмесіне кіруді шектеу

b)

Құрылғыны құлыптау

c)

Видеобақылау орнату

d)

DNS мониторинг

e)

Антивирус орнату

35.

Браузер арқылы жүзеге асатын шабуылдар:

a)

Clickjacking

b)

XSS

c)

Drive-by download

d)

Phishing

e)

URL hijacking