wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

vmm8

Total questions: 37

Worksheet time: 28mins

Name
Class
Date
1.

Ақпараттық қауіпсіздік инцидентін басқарудың негізгі принциптері:

a)

Уақытылы әрекет

b)

Құжаттау

c)

Қалпына келтіру

d)

Анонимді тестілеу

e)

Кіру логын тазарту

2.

Электрондық қолтаңба қандай мақсаттарда пайдаланылады?

a)

Қол қою

b)

Аутентификация

c)

Мәтіндік деректерді форматтау

d)

Бүтіндікті тексеру

e)

IP шифрлау

3.

Ақпараттық қауіпсіздікті қамтамасыз етудегі «Defense in Depth» тұжырымдамасына кіретін элементтер:

a)

Желілік қорғаныс

b)

Хосттық қорғаныс

c)

Қолданба деңгейіндегі қорғаныс

d)

Виртуализация

e)

Аудит журналдары

4.

Қауіпсіз веб-қосымша құру талаптары:

a)

Input валидация

b)

Сессия басқару

c)

HTTPS пайдалану

d)

Error message басқару

e)

Шифрланған байланыс

5.

Инсайдерлік шабуылдан қорғану жолдары:

a)

Дербестендірілген қол жеткізу

b)

Мінез-құлық мониторингі

c)

Құқықты шектеу

d)

IP whitelisting

e)

Қатер деңгейін арттыру

6.

Хэш функциясының коллизиясы дегеніміз не?

a)

Екі түрлі мән үшін бірдей хэш

b)

Бүтіндік бұзылуы

c)

Хэштің қысқаруы

d)

Алгоритмнің шексіздігі

e)

Қайталанбайтын хэш

7.

Ақпараттық қауіпсіздік жүйесін тестілеу әдістері:

a)

Penetration testing

b)

Vulnerability scanning

c)

Red teaming

d)

Log review

e)

Unit testing

8.

Ақпараттық қауіпсіздіктегі «CIA» моделінің компоненттері қандай?

a)

Confidentiality

b)

Integrity

c)

Availability

d)

Authenticity

e)

Anonymity

9.

Хакерлердің SQL Injection шабуылынан қандай ақпарат алу мүмкіндігі бар?

a)

Дерекқордан құпиясөздерді шығару

b)

Кестелерді жою

c)

Серверге root-доступ алу

d)

DNS жазбаларын өзгерту

e)

Қолданба интерфейсін бұзу

10.

Ақпараттық жүйелерге қатысты физикалық қауіптерге не жатады?

a)

Электр энергиясының үзілуі

b)

Табиғи апаттар

c)

Құрылғы ұрлануы

d)

Құжаттың шифрлануы

e)

Tailgating

11.

E-mail қауіпсіздігін қамтамасыз ету хаттамалары:

a)

SPF

b)

DKIM

c)

DMARC

d)

HTTPS

e)

PGP

12.

Аутентификацияны қорғаудың қосымша жолдары:

a)

Бірреттік құпиясөздер (OTP)

b)

Қос факторлы аутентификация (2FA)

c)

MFA (көп факторлы аутентификация)

d)

Аппараттық токендер

e)

DNS прокси

13.

SIEM жүйесінің басты артықшылықтары:

a)

Оқиғаларды орталықтандырылған басқару

b)

Логтардың нақты уақыттағы анализі

c)

Кешенді корреляция жасауФайл жүйесін қорғау

d)

Файл жүйесін қорғау

e)

Автоматты есеп беру

14.

Ашық кілтті инфрақұрылымда (PKI) қолданылатын негізгі элементтер:

a)

Ашық кілт

b)

Цифрлық сертификат

c)

Сертификаттау орталығы (CA)

d)

Trusted Root

e)

Жеке кілт

15.

Ақпараттық қауіпсіздік бойынша халықаралық стандарттар:

a)

ISO/IEC 27001

b)

ISO/IEC 27002

c)

NIST SP 800-53

d)

ITIL v4

e)

PCI DSS

16.

Қолданушының рұқсатсыз қол жеткізуін болдырмау үшін қандай әдістер қолданылады?

a)

Рөлге негізделген қолжетімділік (RBAC)

b)

Time-based access

c)

Access Control Lists (ACL)

d)

User Provisioning

e)

Guest Access

17.

Қауіптерді модельдеу барысында ескерілетін негізгі элементтер:

a)

Активтер

b)

Қауіп көздері (threat agents)

c)

Осалдықтар (vulnerabilities)

d)

Қауіп салдары (impact)

e)

Шабуыл векторлары

18.

DDoS шабуылдарын анықтаудың тиімді әдістері:

a)

Трафик көлемін талдау

b)

IDS/IPS жүйелері

c)

Honeypot пайдалану

d)

DNSSEC енгізу

e)

Сессия кэшін арттыру

19.

Ақпараттық жүйелерде аудиттің мақсаты:

a)

Қауіпсіздік саясатына сәйкестік

b)

Қатерлерді анықтау

c)

Рұқсаттарды бақылау

d)

Құпия кілттерді шифрлау

e)

Деректерді қасақана өзгерту

20.

ICMP протоколы арқылы орындалатын шабуылдар:

a)

Ping flood

b)

Smurf атакасы

c)

ICMP tunneling

d)

DNS spoofing

e)

ARP poisoning

21.

Ақпараттық жүйе тәуекелдерін басқару кезеңдері:

a)

Идентификация

b)

Бағалау

c)

Мониторинг

d)

Профиль жасау

e)

Қолтаңба орнату

22.

Физикалық қауіпсіздікті бұзуға жататын әрекеттер:

a)

Tailgating

b)

Dumpster diving

c)

Shoulder surfing

d)

SSH brute-force

e)

DoS шабуылы

23.

TLS/SSL шифрлау механизмдерінің құрамдас бөліктері:

a)

Session key

b)

Public key encryption

c)

Digital certificate

d)

URL whitelisting

e)

SMTP relay

24.

Мобильді құрылғыларда қауіпсіздікті қамтамасыз ету әдістері:

a)

Құрылғы шифрлау

b)

Жоғалтқан жағдайда қашықтан өшіру

c)

Экран құлпын орнату

d)

SIM-картаны шифрсыз сақтау

e)

Bluetooth-ты мәңгі ашық ұстау

25.

Ақпараттық қауіпсіздіктің логикалық қауіптеріне не жатады?

a)

Бағдарламалық осалдықтар

b)

Рұқсатсыз кіру

c)

Құпиясөзді болжау

d)

Серверді суыту жүйесін бұзу

e)

Wi-Fi арқылы MITM шабуылы

26.

Веб-қосымшалардағы қауіпсіз кодтау тәжірибелері:

a)

Input validation

b)

Output encoding

c)

Prepared statements қолдану

d)

Hardcoded парольдерді қолдану

e)

SQL сұраныстарды тікелей енгізу

27.

Ақпараттық қауіпсіздік саласындағы нормативтік құқықтық құжаттарға не жатады?

a)

ISO/IEC 27001

b)

ҚР «Ақпараттандыру туралы» заңы

c)

ҚР Қылмыстық кодексінің 205-бабы

d)

ҚР Ұлттық қауіпсіздік комитетінің бұйрықтары

e)

IEEE 802.1X

28.

Web серверлердің осалдықтарын анықтау құралдары:

a)

Nikto

b)

OWASP ZAP

c)

SQLmap

d)

Netcat

e)

Wireshark

29.

Вирустардың негізгі таралу жолдары:

a)

E-mail тіркемелері

b)

Жалған бағдарламалар

c)

USB құрылғылары

d)

DNS арқылы шифрлау

e)

HTTPS байланысы

30.

Цифрлық қолтаңбаны қолдану қауіпсіздігін күшейтетін факторлар:

a)

Сертификаттың шынайылығы

b)

Жеке кілттің құпиялылығы

c)

Token қолдану

d)

2FA қосу

e)

ЭЦҚ алгоритмінің тұрақтылығы

31.

Ақпараттық қауіпсіздікке қатер төндіретін әлеуметтік инженерия әдістері:

a)

Pretexting

b)

Phishing

c)

Baiting

d)

DNS spoofing

e)

Ransomware

32.

Құрылғылар арасында қауіпсіз байланыс орнатуға арналған хаттамалар:

a)

IPsec

b)

SSL/TLS

c)

SSH

d)

FTP

e)

HTTP

33.

Ақпараттық қауіпсіздік жүйесінде қолданылатын логикалық қорғаныс шаралары:

a)

Пароль саясаты

b)

Қол жеткізуді шектеу

c)

Құпиясөзді хэштеу

d)

Firewall ережелері

e)

Антивирустық сканер

34.

OWASP тізіміндегі ең қауіпті веб-қосымша осалдықтары:

a)

Injection

b)

Broken Authentication

c)

Cross-Site Scripting (XSS)

d)

DNS кэш уландыру

e)

Malware execution

35.

Ақпараттық жүйені резервтік көшіру саясатына қойылатын талаптар:

a)

Көшіру жиілігі

b)

Сақтау орны

c)

Қалпына келтіру уақыты

d)

DNS TTL мәні

e)

Шифрлау алгоритмі

36.

VPN қызметін қауіпсіз ұйымдастыру үшін қажет:

a)

Шифрлау протоколы (AES, ChaCha20)

b)

Аутентификация (сертификат немесе логин/пароль)

c)

DNS leak қорғау

d)

Split tunneling өшіру

e)

TLS қолтаңбасын жою

37.

Ақпараттық қауіпсіздік қызметтерін ұсынатын халықаралық ұйымдар:

a)

ISO

b)

NIST

c)

ENISA

d)

OWASP

e)

W3C