wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ӘИ 3нұсқа

Total questions: 29

Worksheet time: 15mins

Name
Class
Date
1.

Әлеуметтік инженерлік шабуыл табысты болған белгілер:

a)

Инцидент азаюы

b)

Күдікті төлем сұраныстары, реквизит өзгерістері, жалған қоңыраулар

c)

Автоматтандыру өсуі

d)

Бюджет ұлғаюы

2.

Әлеуметтік инженериядан қорғаудың тиімді стратегиясы:

a)

Тек техникалық шаралар

b)

Саясат + техникалық қорғаныс (SPF/DKIM/DMARC) + оқыту + әрекет ету жоспары

c)

Қызметкерлерді жұмыстан шығару

d)

Сыртқы байланыстарды жабу

3.

«Validate the request» нені білдіреді?

a)

Бірден орындау

b)

Басқа арна арқылы (мысалы, ресми нөмірмен) тексеріп растау

c)

Барлығына жолдау

d)

Мүлде елемеу

4.

«Display name spoofing» белгісі:

a)

Домен әрқашан сәйкес

b)

Көрсетілген атау мен нақты email сәйкес келмейді

c)

Сервер хатсыз

d)

Цифрлық қол бар

5.

«Reconnaissance» кезеңі нені қамтиды?

a)

DDoS шабуыл

b)

Нысан туралы ашық деректер жинау (соцжелілер, сайттар, ағып кеткен базалар)

c)

Антивирусты жаңарту

d)

Аккаунт бұғаттау

6.

Қоғамдық Wi-Fi қауіпті себебі:

a)

Әрқашан қауіпсіз

b)

Трафик ұсталу, MITM және құпия деректің таралуы мүмкін

c)

Интернет баяу

d)

Пошта ашылмайды

7.

«IT қолдауынан» қоңырау келіп, пароль сұраса не істеу керек?

a)

Парольді айту

b)

Бас тарту, ресми нөмірге өзіңіз қайта қоңырау шалу

c)

Менеджерге хат жіберу

d)

Бірден пароль ауыстыру

8.

«Human error» (адам қатесі) рөлі:

a)

Маңызы жоқ

b)

Шабуылдардың басты себебі көбіне адам қателігі

c)

Тек техникалық шабуылдарда

d)

Тек жабық жүйелерде

9.

Күдікті тіркеме келсе не істеу керек?

a)

Дереу ашу

b)

Ашпау, SOC немесе ИБ бөліміне жіберу, не sandbox-та тексеру

c)

Достарға жіберу

d)

Парольді қасына жазу

10.

USB-baiting қауіпін азайту жолы:

a)

USB-лерді ортаға тастау

b)

Бөгде USB қолдануға тыйым және автозапускты өшіру

c)

Белгісіз USB серверге қосу

d)

Саясат болмауы

11.

«Security awareness KPI» дегеніміз:

a)

Пароль саны

b)

Қызметкерлердің қауіпсіздік бойынша дайындық көрсеткіштері (фишингке басқан %, оқу өткен %)

c)

Интернет жылдамдығы

d)

Құрылғы саны

12.

Ішкі әлеуметтік желілердің қаупі:

a)

Қауіп жоқ

b)

Ашық жарияланған ақпарат шабуылдарға пайдаланылуы мүмкін

c)

Әрқашан қауіпсіз

d)

Тек техникалық шабуылдар

13.

Spear-phishing белгісі:

a)

«Құрметті клиент»

b)

Ішкі жоба, әріптестер не нақты деталь аталады

c)

Белгісіз адрес пен қателер

d)

Тіркеме жоқ

14.

Қызметкерлер не жарияламауы тиіс?

a)

Жалпы жаңалықтар

b)

Жобалар, ішкі байланыстар, пароль құрылымы сияқты құпия деректер

c)

Баспасөз релизі

d)

Вакансия

15.

«Social engineering penetration test» — бұл:

a)

Бухгалтерия аудиті

b)

Red Team тарапынан әлеуметтік инженерия шабуылдарын имитациялау және ұйым реакциясын тексеру

c)

Антивирус орнату

d)

Пикник ұйымдастыру

16.

Пароль сұраудың заңды себебі:

a)

Ешқашан заңды емес – нақты қызметтер парольді ашық сұрамайды

b)

Демалысқа шыққанда

c)

Басшының өтініші

d)

Сыртқы қызмет рұқсат сұраса

17.

«Incident playbook» нені білдіреді?

a)

Сату нұсқаулығы

b)

Нақты инцидент кезінде атқарылатын қадамдық нұсқаулық (фишинг, ВЕС және т.б.)

c)

Зәйрлеушілерге арналған құжат

d)

Келісімшарт

18.

Фишингтік науқанды бағалау үшін не маңызды?

a)

Ас мәзірі

b)

SOC реакция уақыты, хабарлаған және сілтемеге басқандар пайызы

c)

HR саны

d)

Браузер түрі

19.

Хаттағы «reply-to» тексерісі не үшін?

a)

Тіркеме тексеру

b)

Жауап адресі мен көрінетін адрес сәйкестігін анықтау

c)

Хат жылдамдығын өлшеу

d)

Вирус іздеу

20.

«Директордан» жедел төлем сұрауы келсе не істеу керек?

a)

Бірден төлеу

b)

Басқа арна арқылы растау («verify before transfer» саясаты)

c)

Бухгалтерге жіберу

d)

Пароль жіберу

21.

Қызметкер туралы OSINT жинағын қалай байқауға болады?

a)

Сайтқа сирек кіру

b)

Ашық деректер мен әлеуметтік желілердегі

c)

HR сұхбат

d)

Жеке пошта

22.

«Tailgating» қаупін азайту үшін не істеу керек?

a)

Барлығына есік ашық

b)

Кіру бақылауы (рұқсатнама, турникет, «бөгдені кіргізбе» саясаты)

c)

Жүйені өшіру

d)

Кофе тарату

23.

«Time of day» факторы нені білдіреді?

a)

Маңызы жоқ

b)

Шабуылшылар адамдардың зейінін төмен кезеңді (тан, кеш, мереке) таңдайды

c)

Тек түнде

d)

Тек техникалық фактор

24.

Фишингке реакцияны тексеруге арналған пайдалы сұрақ түрі:

a)

Түсі қандай?

b)

Нақты фишинг имитациясы мен кейінгі сауалнама

c)

Ауа райы

d)

Теріп жазу жылдамдығы

25.

«Click-rate» нені білдіреді?

a)

Сайттағы басу саны

b)

Фишинг сілтемесіне басқан қызметкерлер пайызы

c)

Интернет жылдамдығы

d)

Принтер саны

26.

Фишинг сәтті болса, не істеу керек?

a)

Ештеңе

b)

Компрометацияланған аккаунттарды өшіру, парольді ауыстыру, лоттарды талдау, жүйелерді хабардар ету

c)

Елемеу

d)

Парольді SMS арқылы тарату

27.

Қаржы реквизиттерін қауіпсіз алмасу үшін не істеу керек?

a)

Реквизиттерді қарапайым хатпен жіберу

b)

Ресми бекітілген рәсімдер мен бірнеше арна арқылы растау, тексеру

c)

Компанияның әлеуметтік желісінде жариялау

d)

Белгісіз нөмірден растау

28.

Хатты дайындау → тарату → нәтижені жинау → қызметкерлермен талдау → қайталап тексеру

a)

Хатты дайындау → тарату → нәтижені жинау → қызметкерлермен талдау → қайталап тексеру

b)

Парольдерді жариялау

c)

Құпия дерек сұрау

29.

Фишингке қарсы оқыту қызметін таңдауда не маңызды?

a)

Бағасы қымбат болса, жақсы

b)

Сценарийлерді баптау, есеп беру, жүйелермен біріктіру және дербес деректер заңнамасына сай болу

c)

Есеп беруді болдырмау

d)

Хат жібермеу