Worksheetsvmm7
Total questions: 35
Worksheet time: 26mins
Зиянды бағдарламаларды анықтау әдістері:
Сигнатуралық
Эвристикалық
Поведенческий анализ
Хабарлама жіберу
Sandbox іске қосу
Ақпараттық қауіпсіздіктің техникалық емес факторлары:
Персоналды оқыту
Қауіпсіздік саясаты
Ережелер мен регламенттер
Желілік фильтр
Хаттама жаңарту
Әлеуметтік инженерия шабуылының түрлері:
Pretexting
Baiting
Tailgating
Brute Force
Shoulder Surfing
Ақпараттық қауіпсіздік аудитінің нәтижесінде алынатын құжаттар:
Тәуекел картасы
Ұсынылған шаралар тізімі
Қауіпсіздік есебі
Пайдаланушылар тізімі
Инцидент хаттамасы
Құпиясөз қауіпсіздігіне қойылатын талаптар:
Күрделілігі
Ұзындығы
Хэшпен сақтау
Пайдаланушы атымен сәйкестігі
30 күн сайын жаңарту
Қолданбалы деңгейдегі шабуыл түрлері:
Cross-Site Scripting (XSS)
SQL Injection
Directory Traversal
Ping of Death
URL Redirect
Криптографияда қолданылатын негізгі математикалық ұғымдар:
Простые сандар
Модульдік арифметика
Факторизация
Векторлық көбейту
Полиномдар теориясы
SIEM жүйесінің негізгі функциялары:
Лог жинау
Оқиғаларды корреляциялау
Инциденттерді анықтау
Желіні шифрлау
Реакция генерациялау
Желілік хаттамалар деңгейіне қатысты шабуылдар:
ARP spoofing
DNS spoofing
SYN flood
ICMP flood
FTP hijacking
Пайдаланушы қауіпсіздігін арттыратын шаралар:
MFA енгізу
Құпиясөз менеджері қолдану
Фишингке қарсы оқыту
Пайдаланушыны әкімші ету
VPN-мен жұмыс істеу
Ақпараттық қауіпсіздіктің құқықтық негіздері:
ҚР "Ақпараттандыру туралы" заңы
ҚР Қылмыстық кодексі
ҚР ҰҚК бұйрықтары
ҚР ЦДИАӨМ нормативтері
ҚР ЦДИАӨМ нормативтері
Атака жасалған жүйеде инциденттің болуын растау үшін не қажет?
Лог талдау
Ауытқуларды мониторингтеу
IDS журналын оқу
Құпиясөзді қайта орнату
DDoS сүзгі орнату
Ақпараттық қауіпсіздік бойынша оқыту мақсаты:
Қауіптер туралы хабардарлық
Қате әрекеттердің алдын алу
Кибершабуылдарға қарсы тұру
VPN орнатуды үйрету
Қауіпсіздік саясатын қолдану
Сессияны ұрлауға (session hijacking) қарсы қорғаныс:
Cookie параметрін шектеу
Сессия timeout орнату
Token қолдану
IP-мекенжай байланысын тексеру
HTML кодын тазалау
Құрылғыларды физикалық қорғау әдістері:
Құлыптар
Қол жеткізуді бақылау жүйесі
Видеобақылау
GPS бақылау
Сақтық көшіру
Электрондық поштамен келетін қауіптер:
Фишинг
Спам
Зиянды тіркемелер
SQL injection
Macro вирус
Ақпараттық қауіпсіздік талаптарын қамтамасыз етудің ұйымдастырушылық шаралары:
Ішкі регламенттер
Қауіпсіздік ережелері
Саясат құжаттарын енгізу
Шифр алгоритмдерін өзгерту
DNS фильтрация
Криптоанализдің мақсаты:
Шифрды бұзу
Алгоритмнің әлсіздігін табу
Құпия кілтті қалпына келтіру
Авторизацияны айналып өту
Хэш функцияны күшейту
Электрондық қолтаңбаның заңды мәні қайда қолданылады?
Мемлекеттік порталдарда
ЭҚШ қызметтерде
Банктік қосымшаларда
VPN арқылы кіруде
SQL сұраныстарда
Криптографиялық жүйенің мықтылығына әсер ететін факторлар:
Кілт ұзындығы
Алгоритм күрделілігі
Криптографиялық шабуылға қарсы тұру
Коллизия ықтималдығы
Ашық кілт сапасы
Хакерлердің жиі қолданатын техникалары:
Port scanning
Social engineering
SQL injection
ARP spoofing
Load balancing
Ақпараттық қауіпсіздікті қамтамасыз етудегі негізгі міндеттер:
Құпиялылық
Тұтастық
Қолжетімділік
Аутсорсинг
Әлеуметтік бақылау
Ақпараттық жүйелерде аутентификация үшін жиі қолданылатын биометриялық әдістер:
Саусақ ізі
Бет-әлпет тану
Retina scan
Пароль енгізу
Логин/пароль жұбы
TLS протоколында қандай механизмдер қолданылады?
Session keys
Certificates
Handshake
SQL encryption
Token generation
Ақпараттық қауіпсіздік инцидентін тіркеу кезеңдері:
Идентификация
Құжаттау
Эскалация
Кодтау
Сертификаттау
Симметриялық және асимметриялық шифрлау арасындағы айырмашылықтар:
Кілт саны
Қолдану жылдамдығы
Кілт таратудың жеңілдігі
Алгоритм күрделілігі
Сертификат қажеттілігі
Электрондық поштаны қорғау әдістері:
SPF
DKIM
DMARC
TLS шифрлау
DNS кешін бұғаттау
Ақпараттық жүйелерге қарсы техникалық шабуыл мысалдары:
ARP spoofing
SQL injection
Ping flood
Phishing
Tailgating
DNS spoofing шабуылынан қорғану тәсілдері:
DNSSEC қолдану
Кэштелген жауаптарды тексеру
Қатаң IP сәйкестік
Port knocking
Нақты уақыттағы лог талдау
Ақпараттық қауіпсіздік стандарттарының негізгі артықшылықтары:
Үрдістерді жүйелеу
Заңнамалық сәйкестік
Тәуекелді басқару
Кодты оңтайландыру
Пайдаланушы интерфейсін құру
Фишинг шабуылын анықтайтын белгілер:
Бөгде домен
Грамматикалық қателер
Шұғыл әрекетке шақыру
Қате SQL сұранысы
Сессия hijack
Құпиясөз басқару саясатына қойылатын талаптар:
Міндетті ұзындық
Мерзімді ауыстыру
Хэштеу арқылы сақтау
Қолмен сақтау
Тарихты сақтау
Ақпараттық қауіпсіздік құрылымындағы ішкі шабуыл белгілері:
Рұқсатсыз әрекеттер
Кенеттен деректерге қолжетімділік
Қолданушы рөлдерінің ауысуы
Жүйелік процесстердің тоқтауы
Күдікті скрипттер іске қосылуы
Ақпараттық қауіпсіздіктің физикалық аспектілері:
Сервер бөлмесіне кіруді шектеу
Құрылғыны құлыптау
Видеобақылау орнату
DNS мониторинг
Антивирус орнату
Браузер арқылы жүзеге асатын шабуылдар:
Clickjacking
XSS
Drive-by download
Phishing
URL hijacking
