Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Модели 1 нұсқа

Total questions: 31

Worksheet time: 16mins

Name
Class
Date
1.

Қай протокол OAuth 2.0-ді кеңейтіп, пайдаланушыны сәйкестендіреді?

a)

OpenID Connect

b)

SAML

c)

Kerberos

d)

LDAP

2.

OpenID Connect қандай токендерді қолданады?

a)

ID Token және Access Token

b)

Secret Key

c)

SSL Token

d)

Encryption Key

3.

SAML негізінен не үшін қолданылады?

a)

Бір реттік кіру (SSO)

b)

VPN аутентификациясы

c)

SSH қатынасы

d)

DNS қорғауы

4.

SAML деректер алмасу үшін қандай формат қолданады?

a)

XML

b)

JSON

c)

YAML

d)

CSV

5.

OAuth 2.0 және OpenID Connect көбінесе қай жерде қолданылады?

a)

Веб және мобильді қосымшаларда

b)

VPN желілерінде

c)

Брандмауэрлерде

d)

DNS серверлерінде

6.

Identity Provider (IdP) мысалы:

a)

Google, Microsoft, Facebook

b)

DNS сервер

c)

SIEM жүйесі

d)

IDS жүйесі

7.

JWT нені білдіреді?

a)

JSON Web Token

b)

Java Web Technology

c)

Joint Web Transport

d)

JSON Web Transfer

8.

JWT үш бөліктен тұрады:

a)

Header, Payload, Signature

b)

Token, Key, Value

c)

Header, Footer, Body

d)

Payload, Signature, Key

9.

Дұрыс жауабын таңдаңыз.

a)

Header, Payload, Signature

b)

Key, Token, Sign

c)

Start, Body, End

d)

Hash, Code, Secret

10.

JWT бөліктері қалай кодталады?

a)

Base64URL форматында

b)

Hexadecimal

c)

UTF-8

d)

MD5

11.

Payload бөлімінде не сақталады?

a)

Пайдаланушы туралы және құқықтары (claims)

b)

Қолтаңба

c)

Алгоритм

d)

Пароль

12.

JWT Header бөлімінде не сақталады?

a)

Токен түрі мен қолтаңба алгоритмі

b)

Пайдаланушы деректері

c)

Пароль хеші

d)

Құпия кілт

13.

Signature бөлігі не үшін қажет?

a)

Токеннің тұтастығын тексеретін қолтаңба

b)

Пароль

c)

Аутентификация деректері

d)

Идентификатор

14.

Refresh token не істейді?

a)

Access token мерзімі біткенде қайта кірісіз жаңартады

b)

Ескі токендерді өшіреді

c)

Парольді хештейді

d)

Пайдаланушы деректерін сақтайды

15.

Access token әдетте қанша уақыт жарамды?

a)

Бірнеше минут немесе сағат

b)

Бірнеше күн

c)

Бір ай

d)

Шексіз

16.

JWT қауіпсіздігін арттыру жолы:

a)

Қысқа өмір сүру уақыты мен HTTPS қолдану

b)

Токенді сығу

c)

MD5 қолдану

d)

Токендерді қайталау

17.

API арқылы токендерді жіберудің ең қауіпсіз форматы:

a)

JSON (Authorization: Bearer тақырыбы арқылы)

b)

XML

c)

Ашық мәтін (plain text)

d)

HTML

18.

MFA (көп факторлы аутентификация) нені білдіреді?

a)

Екі немесе одан көп фактор қолдану: білім, иелік, биометрия

b)

Тек парольді пайдалану

c)

Екі кезеңдік тіркеу

d)

Бір кілт арқылы кіру

19.

Төмендегі қайсысы MFA факторы болып саналмайды?

a)

Пайдаланушының IP-мекенжайы

b)

Саусақ ізі

c)

SMS-код

d)

Пароль

20.

FIDO2 не істейді?

a)

Парольсіз аутентификация жасауға мүмкіндік береді (passwordless)

b)

Парольдерді браузерде сақтайды

c)

Токендерді шифрлайды

d)

OTP қолданады

21.

FIDO2 құрамына қандай компоненттер кіреді?

a)

WebAuthn және CTAP

b)

HTTPS және TLS

c)

OAuth және SAML

d)

LDAP және Kerberos

22.

Веб-сессия қауіпсіздігін қай протокол қамтамасыз етеді?

a)

HTTPS (TLS)

b)

HTTP

c)

DNS

d)

ICMP

23.

Zero Trust қағидасының мәні:

a)

Тексерусіз ешкімге сенім білдірмеу

b)

Авторизацияны толық өшіру

c)

Бір пароль қолдану

d)

Дерекқорды шифрлау

24.

Пароль қауіпсіздігін арттыру тәсілі:

a)

Күрделі пароль саясатын және ротацияны енгізу

b)

Парольдерді ашық мәтінде сақтау

c)

Парольді ауыстырмау

d)

Жалпы пароль қолдану

25.

«Ең аз артықшылық» (least privilege) принципі нені білдіреді?

a)

Міндетті орындауға қажет ең аз құқықтарды беру

b)

Барлық құқықтарды автоматты түрде беру

c)

Тек әкімшілерге рұқсат

d)

Еркін қолжетімділік

26.

Контексттік аутентификация мысалы:

a)

Кіру уақыты, құрылғы және орналасқан жерін тексеру

b)

Пароль тексеру

c)

Саусақ ізі

d)

SMS-код енгізу

27.

Adaptive authentication дегеніміз:

a)

Қауіп деңгейіне қарай тексеру деңгейін өзгертетін жүйе

b)

Кездейсоқ авторизация

c)

Бір реттік парольдер

d)

Тұрақты ережелер

28.

Токен құпияларын қауіпсіз сақтау үшін не қолданылады?

a)

Vault немесе HSM (Hardware Security Module)

b)

Мәтіндік файл

c)

Браузер

d)

Кэш

29.

Session hijacking дегеніміз не?

a)

Хакердің белсенді сессияны басып алуы

b)

Токенді хештеу

c)

Сессияны жою

d)

Токенді жаңарту

30.

Session hijacking шабуылынан қорғану әдісі төмендегілердің қайсысы болып табылады?

a)

Сессия идентификаторын шифрлау

b)

Парольді жиі өзгерту

c)

Желіге ашық қосылу

d)

Антивирус орнату

31.

A) HTTPS, қысқа TTL және құрылғыға байланысты сессия қолдану B) Токендерді cookies-те сақтау C) Сессия мерзімін ұзарту D) IP-адресті тексермеу

a)

HTTPS, қысқа TTL және құрылғыға байланысты сессия қолдану

b)

Токендерді cookies-те сақтау

c)

Сессия мерзімін ұзарту

d)

IP-адресті тексермеу