wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ӘИ 1 нұсқа

Total questions: 31

Worksheet time: 16mins

Name
Class
Date
1.

«Scareware» дегеніміз не?

a)

Дыбыс шығаратын бағдарлама

b)

Пайдаланушыны қорқытып, ақша төлеуге немесе жалған хабарламалар немесе бағдарламалар арқылы ақпарат беруге мәжбүрлейтін бағдарлама

c)

Әлеуметтік талдау әдісі

d)

Пошта клиенті

2.

Қызметкерлерді оқытудың ең тиімді тәсілі қандай?

a)

Бір лекция өткізу

b)

Тұрақты оқыту, фишинг тесттері және қайталау

c)

Тек имитация

d)

Хабарламаларды елемеу

3.

‘Baiting’ әдісі нені білдіреді?

a)

Тұзақ — зиянды USB немесе 'қызықты' файл қалдыру арқылы алдау

b)

Резервтік көшірмені жою

c)

Дерекқор форматы

d)

Шифрлау

4.

"Quid pro quo" шабуылы қандай осалдыққа сүйенеді?

a)

Адамның сыйлықтар/сыйақыларға қызығушылығы принципі — 'егер сіз ақпарат берсеңіз, көмек аласыз'

b)

Әлсіз шифрлау

c)

Брандмауэрлердің болмауы

d)

DHCP қатесі

5.

"Имперсонализация" дегеніміз не?

a)

Бот жасау

b)

Басқа адам (қызметкер, курьер және т.б.) ретінде әрекет ету

c)

Автоматтандыру

d)

Антивирус жаңарту

6.

Сpear-фишинг күрделі шабуылдарда қандай рөл атқарады?

a)

Ешқандай

b)

Алғашқы қадам ретінде, логин/парольді ұрлауға мүмкіндік береді

c)

2FA алмастыру

d)

Жаңартуларды жеделдетеді

7.

Сіз күмәнді сілтемені көрсеңіз не істеуіңіз керек?

a)

Деревенің үстіне басыңыз

b)

Оның үстінде тұрып, нақты URL-ді тексеріңіз, сайтты қолмен енгізіңіз

c)

Парольді жіберіңіз

d)

Барлығын жіберіңіз

8.

Электрондық пошта spoofing-інен қалай қорғауға болады?

a)

Пошта жәшігін жою

b)

SPF, DKIM, DMARC конфигурациялау

c)

Құпия сөзді дәптерге жазу

d)

Тек антивирусты орнату

9.

‘Pharming’ шабуылы дегеніміз не?

a)

Фишинг шабуылы

b)

DNS немесе веб-сайтты алдау арқылы пайдаланушыны жалған сайтқа бағыттау

c)

Жаппай спам

d)

FTP бұзылуы

10.

«Міндеттеме және тұрақтылық» принципі бойынша:

a)

Адам ауа-райына тәуелді

b)

Адам уәдесіне және алдыңғы әрекеттеріне сәйкес әрекет етуге тырысады, бұл шабуылдаушылармен пайдаланылады

c)

Бейтаныс адамдарға сенбейді

d)

Шу шығудан қорқады

11.

«Иықтан қарау» дегеніміз не?

a)

Телефонды тыңдау

b)

Біреудің иығынан қарап, PIN немесе құпия сөзді көру

c)

SMS фишингі

d)

Камераны қорғау

12.

Неліктен 'ең аз құқық' саясаты қажет?

a)

Жұмысты қиындатады

b)

Қол жетімділікті шектеу арқылы қауіптерді азайтады

c)

Фишингті арттырады

d)

Жаңартуларды жояды

13.

Неліктен 'Honeypot' қолданылады?

a)

Тәтті тағам

b)

Шабуылдаушыларды бақылау үшін жасалған жасанды тұзақ жүйесі

c)

Резервтік көшірме

d)

Аутентификация

14.

Vishing-тің табысына не әсер етеді?

a)

Тек жұмыс уақыты

b)

Шақырушының идентификаторын алдау және сендіретін сценарий

c)

2FA

d)

Шифрланған хат

15.

Technical measures against phishing:

a)

Take a break

b)

Spam filter, SPF/DKIM/DMARC, blocking malicious domains

c)
16.

Фишинг анықталса не істеу керек?

a)

Елемеу

b)

Ақпараттық қауіпсіздік бөліміне хабарлау, көзін бұғаттау, қызметкерлерді ескерту

c)

Өшіру және ұмыту

d)

Пароль жіберу

17.

Қызметкерлерді оқытудың тиімді тәсілі:

a)

Тек теория

b)

Теория + тұрақты фишинг имитациялары + талдау

c)

Тек тәжірибе

d)

Барлығын ауыстыру

18.

«Credential harvesting» дегеніміз не?

a)

Егін жинау

b)

Жалған сайт арқылы логин/пароль жинау

c)

KPI есебі

d)

Кілт шифрлау

19.

Журнал жүргізу мен мониторинг не үшін қажет?

a)

Маңызы жоқ

b)

Рұқсатсыз кіру мен аномалияларды тез анықтау үшін

c)

Желіні жылдамдату

d)

Оқыту орнына

20.

Телефон арқылы тексерудің нашар тәжірибесі:

a)

Тек карта нөмірінің соңғы 4 санын сұрау және соған сену

b)

Бірнеше фактор қолдану

c)

Ішкі верификация жүйесі

d)

Ресми нөмірге қайта қоңырау

21.

Нақты мысалдағы сәтті әлеуметтік инженерлік шабуыл:

a)

Кездейсоқ SMS ұстау

b)

Target компаниясында жеткізуші арқылы фишинг нәтижесінде дерек ұрлау

c)

Кафедегі Wi-Fi пайдалану

d)

Жүйе жаңарту

22.

«Honeynets» дегеніміз не?

a)

Ашық Wi-Fi желісі

b)

Бірнеше honeypot жүйелерінен құралған бақылау желісі

c)

Қол жеткізуді басқару әдісі

d)

Резервтік сақтау

23.

Фишинг тренинг тиімділігін өлшеу көрсеткіші:

(a)  

24.

Phishing хаттарға басқан қызметкерлер үлесі (бұрын және кейін)

a)

Принтер саны

b)

Орташа жалақы

c)

Принтер саны

d)

Орташа жалақы

25.

«Water-hole attack» дегеніміз:

a)

Суды ластау

b)

Нысан жиі кіретін сайтты бұзу арқылы жұқтыру

c)

Парольді қалпына келтіру

d)

Желілік шлюз

26.

«Security champions» кімдер?

a)

Ақпараттық қауіпсіздік бөлімін алмастыратындар

b)

Командалардағы қауіпсіздік өкілдері, әріптестерге білім таратушылар

c)

Тек HR қызметкерлері

d)

Сыртқы кеңесшілер

27.

OSINT-reconnaissance кезеңі неге арналған?

a)

ОЖ осалдығын іздеу

b)

Ашық деректерден мақсат туралы мәлімет жинау

c)

Парольді ашық сақтау

d)

Спам тарату

28.

«Pretext» шабуылда не үшін керек?

a)

Маңызы жоқ

b)

Сенімді әңгіме не оқиға ойлап табу арқылы жәбірленушіні алдау

c)

Брандмауэр айналып өту

d)

IP жасыру

29.

«Insider threat» мысалы:

a)

Сыртқы хакер

b)

Қызметкер манипуляция нәтижесінде құпия дерек берген

c)

Антифишинг

d)

Бақылау

30.

«Verify before transfer» саясаты не үшін керек?

a)

Ақша аударымын қосымша тексеру арқылы ВЕС тәуекелін азайтады

b)

Күнделікті автоаударым

c)

Шетелге тыйым

d)

Жылдам төлем

31.

Парольдерді басқарудағы қате тәжірибе:

a)

Менеджер қолдану

b)

Бір парольді бірнеше жерде пайдалану

c)
d)