WorksheetsМодели 1 нұсқа
Total questions: 31
Worksheet time: 16mins
Қай протокол OAuth 2.0-ді кеңейтіп, пайдаланушыны сәйкестендіреді?
OpenID Connect
SAML
Kerberos
LDAP
OpenID Connect қандай токендерді қолданады?
ID Token және Access Token
Secret Key
SSL Token
Encryption Key
SAML негізінен не үшін қолданылады?
Бір реттік кіру (SSO)
VPN аутентификациясы
SSH қатынасы
DNS қорғауы
SAML деректер алмасу үшін қандай формат қолданады?
XML
JSON
YAML
CSV
OAuth 2.0 және OpenID Connect көбінесе қай жерде қолданылады?
Веб және мобильді қосымшаларда
VPN желілерінде
Брандмауэрлерде
DNS серверлерінде
Identity Provider (IdP) мысалы:
Google, Microsoft, Facebook
DNS сервер
SIEM жүйесі
IDS жүйесі
JWT нені білдіреді?
JSON Web Token
Java Web Technology
Joint Web Transport
JSON Web Transfer
JWT үш бөліктен тұрады:
Header, Payload, Signature
Token, Key, Value
Header, Footer, Body
Payload, Signature, Key
Дұрыс жауабын таңдаңыз.
Header, Payload, Signature
Key, Token, Sign
Start, Body, End
Hash, Code, Secret
JWT бөліктері қалай кодталады?
Base64URL форматында
Hexadecimal
UTF-8
MD5
Payload бөлімінде не сақталады?
Пайдаланушы туралы және құқықтары (claims)
Қолтаңба
Алгоритм
Пароль
JWT Header бөлімінде не сақталады?
Токен түрі мен қолтаңба алгоритмі
Пайдаланушы деректері
Пароль хеші
Құпия кілт
Signature бөлігі не үшін қажет?
Токеннің тұтастығын тексеретін қолтаңба
Пароль
Аутентификация деректері
Идентификатор
Refresh token не істейді?
Access token мерзімі біткенде қайта кірісіз жаңартады
Ескі токендерді өшіреді
Парольді хештейді
Пайдаланушы деректерін сақтайды
Access token әдетте қанша уақыт жарамды?
Бірнеше минут немесе сағат
Бірнеше күн
Бір ай
Шексіз
JWT қауіпсіздігін арттыру жолы:
Қысқа өмір сүру уақыты мен HTTPS қолдану
Токенді сығу
MD5 қолдану
Токендерді қайталау
API арқылы токендерді жіберудің ең қауіпсіз форматы:
JSON (Authorization: Bearer тақырыбы арқылы)
XML
Ашық мәтін (plain text)
HTML
MFA (көп факторлы аутентификация) нені білдіреді?
Екі немесе одан көп фактор қолдану: білім, иелік, биометрия
Тек парольді пайдалану
Екі кезеңдік тіркеу
Бір кілт арқылы кіру
Төмендегі қайсысы MFA факторы болып саналмайды?
Пайдаланушының IP-мекенжайы
Саусақ ізі
SMS-код
Пароль
FIDO2 не істейді?
Парольсіз аутентификация жасауға мүмкіндік береді (passwordless)
Парольдерді браузерде сақтайды
Токендерді шифрлайды
OTP қолданады
FIDO2 құрамына қандай компоненттер кіреді?
WebAuthn және CTAP
HTTPS және TLS
OAuth және SAML
LDAP және Kerberos
Веб-сессия қауіпсіздігін қай протокол қамтамасыз етеді?
HTTPS (TLS)
HTTP
DNS
ICMP
Zero Trust қағидасының мәні:
Тексерусіз ешкімге сенім білдірмеу
Авторизацияны толық өшіру
Бір пароль қолдану
Дерекқорды шифрлау
Пароль қауіпсіздігін арттыру тәсілі:
Күрделі пароль саясатын және ротацияны енгізу
Парольдерді ашық мәтінде сақтау
Парольді ауыстырмау
Жалпы пароль қолдану
«Ең аз артықшылық» (least privilege) принципі нені білдіреді?
Міндетті орындауға қажет ең аз құқықтарды беру
Барлық құқықтарды автоматты түрде беру
Тек әкімшілерге рұқсат
Еркін қолжетімділік
Контексттік аутентификация мысалы:
Кіру уақыты, құрылғы және орналасқан жерін тексеру
Пароль тексеру
Саусақ ізі
SMS-код енгізу
Adaptive authentication дегеніміз:
Қауіп деңгейіне қарай тексеру деңгейін өзгертетін жүйе
Кездейсоқ авторизация
Бір реттік парольдер
Тұрақты ережелер
Токен құпияларын қауіпсіз сақтау үшін не қолданылады?
Vault немесе HSM (Hardware Security Module)
Мәтіндік файл
Браузер
Кэш
Session hijacking дегеніміз не?
Хакердің белсенді сессияны басып алуы
Токенді хештеу
Сессияны жою
Токенді жаңарту
Session hijacking шабуылынан қорғану әдісі төмендегілердің қайсысы болып табылады?
Сессия идентификаторын шифрлау
Парольді жиі өзгерту
Желіге ашық қосылу
Антивирус орнату
A) HTTPS, қысқа TTL және құрылғыға байланысты сессия қолдану B) Токендерді cookies-те сақтау C) Сессия мерзімін ұзарту D) IP-адресті тексермеу
HTTPS, қысқа TTL және құрылғыға байланысты сессия қолдану
Токендерді cookies-те сақтау
Сессия мерзімін ұзарту
IP-адресті тексермеу
