wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Компьютерлік желілер туралы тест

Total questions: 107

Worksheet time: 1hrs 24mins

Name
Class
Date
1.

Төмендегілердің қайсысы "компьютерлік желі" ұғымын дәлірек анықтайды?

a)

Деректер алмасуға және ресурстарды бірге пайдалануға қабілетті, өзара байланысқан компьютерлер мен басқа құрылғылар жиынтығы

b)

Тек файл алмасуға арналған бағдарламалық қамтамасыз ету

c)

Бір ғимаратта орналасқан, интернетке шығу мүмкіндігі жоқ компьютерлер тобы

d)

Бір кабель арқылы екі компьютерді физикалық қосу

e)

Жергілікті құрылғыларды қамтымайтын веб-сайттарды қарауға арналған жаһандық жүйе

2.

LAN мен WAN арасындағы аралық позицияны иеленіп, қала аумағын қамтитын желі қалай аталады?

a)

Аймақтық желі (MAN)

b)

Жергілікті желі (LAN)

c)

Жаһандық желі (WAN)

d)

Дербес желі (PAN)

e)

Корпоративтік желі (CAN)

3.

OSI моделінің 3-ші (желілік) деңгейінде жұмыс істейтін және әртүрлі желілерді қосуға және олардың арасындағы трафикті бағыттауға жауап беретін құрылғы қандай?

a)

Маршрутизатор

b)

Коммутатор

c)

Концентратор (хаб)

d)

Желілік адаптер

e)

Патч-панель

4.

Желі қауіпсіздігі контекстінде "осал тұс" термині нені білдіреді?

a)

Қаскөй қауіпті жүзеге асыру үшін пайдалана алатын жүйедегі әлсіздік немесе ақау

b)

Жүйеге зиян келтіруі мүмкін ықтимал қауіп, бірақ оның қасиеті емес

c)

Деректерге рұқсатсыз қол жеткізудің орын алған фактісі

d)

Желіні шабуылдардан қорғау үшін қолданылатын бағдарламалық қамтамасыз ету

e)

Қауіптердің алдын алу үшін қауіпсіздік жүйесін үнемі жаңарту процесі

5.

Құпия ақпаратты алу мақсатында адамдарды алдау үшін психологиялық манипуляцияларды қолданатын шабуыл түрі қанда

4 lines
6.

Құпия ақпаратты алу мақсатында адамдарды алдау үшін психологиялық манипуляцияларды қолданатын шабуыл түрі қандай?

a)

Әлеуметтік инженерия

b)

DDoS-шабуыл

c)

Буфердің толып кетуі

d)

MAC-спуфинг

e)

Трансляциялық дауыл

7.

Желілердің қандай артықшылығы IT-әкімшілерге бағдарламалық қамтамасыз етуді, қауіпсіздікті және деректерді бір орталықтан басқаруға мүмкіндік береді?

a)

Басқаруды орталықтандыру

b)

Масштабталу мүмкіндігі

c)

Географиялық қамту

d)

Пайдаланушылардың анонимділігі

e)

Жабдықтың физикалық қауіпсіздігі

8.

Заманауи желі қауіпсіздігінде жасанды интеллект (ЖИ) қандай негізгі рөл атқарады?

a)

Аномалияларды анықтауды автоматтандырады және қауіп-қатерлерді болжауға көмектеседі

b)

Аппараттық брандмауэрлерге деген қажеттілікті толығымен алмастырады

c)

Желілік хаттамаларда жаңа осал тұстарды жасайды

d)

Тек деректерді беру жылдамдығын арттыру үшін қолданылады

e)

Желіге жаңа құрылғыларды физикалық қосу процесін жеңілдетеді

9.

MAC-мекенжайын ауыстырумен байланысты және коммутаторлардың осал тұстарына бағытталған шабуыл қалай аталады?

a)

MAC-спуфинг

b)

SQL-инъекция

c)

Фишинг

d)

DNS-спуфинг

e)

ARP-улану

10.

Қазіргі Интернеттің алғашқы нұсқасы болып саналатын және 1960-шы жылдары әзірленген желі қайсы?

a)

ARPANET

b)

Ethernet

c)

NSFNet

d)

Token Ring

e)

BITNET

11.

Бағдарламалық қамтамасыз ету деңгейіндегі қауіпсіздіктің қай қағидасы пайда

4 lines
12.

желі қайсы?

a)

ARPANET

b)

Ethernet

c)

NSFNet

d)

Token Ring

e)

BITNET

13.

Бағдарламалық қамтамасыз ету деңгейіндегі қауіпсіздіктің қай қағидасы пайдаланушылар мен процестерге өз міндеттерін орындау үшін ең аз қажетті құқықтарды беруді көздейді?

a)

Ең аз артықшылықтар қағидасы

b)

Ең жоғарғы қолжетімділік қағидасы

c)

Кодтың ашықтық қағидасы

d)

Толық сенім қағидасы

e)

Деректердің артықтығы қағидасы

14.

OSI моделінің қай деңгейі логикалық адрестеуге (IP-адрестерге) және әртүрлі желілер арасындағы пакеттерді маршруттауға жауап береді?

a)

Физикалық деңгей

b)

Арналық деңгей

c)

Желілік деңгей

d)

Тасымалдау деңгейі

e)

Қолданбалы деңгей

15.

MAC-таблицаны әртүрлі MAC-адрестері бар көптеген кадрларды жіберу арқылы толтырумен байланысты шабуыл түрі қандай?

a)

ARP-spoofing

b)

SYN-flood

c)

MAC-flooding

d)

IP-spoofing

e)

XSS

16.

TCP/IP моделінің қолданбалы деңгейі OSI моделінің қандай деңгейлеріне сәйкес келеді?

a)

Тек OSI қолданбалы деңгейі

b)

OSI сеанс, ұсыну және қолданбалы деңгейлері

c)

OSI физикалық және арналық деңгейлері

d)

OSI желілік және тасымалдау деңгейлері

e)

Тек OSI сеанстық деңгейі

17.

OSI моделінің тасымалдау деңгейінің негізгі функциясы қандай?

a)

Физикалық орта арқылы деректердің өңделмеген биттерін беру

b)

Әртүрлі хосттардағы қолданбалар арасында деректерді сенімді немесе сенімсіз беруді қамтамасыз ету

c)

Желілер арасындағы пакеттерді логикалық адрестеу және маршруттау

d)

Қолд

18.

Төменде аталған хаттамалардың қайсысы OSI моделінің қолданбалы деңгейіне жатады?

a)

TCP

b)

IP

c)

HTTP

d)

Ethernet

e)

ARP

19.

OSI және TCP/IP модельдерінің сипаты бойынша негізгі айырмашылығы неде?

a)

OSI тек сымды желілер үшін, ал TCP/IP - сымсыз желілер үшін қолданылады

b)

OSI тұжырымдамалық және теориялық, ал TCP/IP - практикалық және іске асыруға бағытталған

c)

OSI-да TCP/IP-ге қарағанда деңгейлер аз

d)

TCP/IP OSI-дан бұрын әзірленген және ескі модель болып табылады

e)

OSI әр деңгейде деректердің жеткізілуіне қатаң кепілдік береді, ал TCP/IP - жоқ

20.

OSI моделінің қай деңгейі деректерді қолданбалы деңгей үшін түсінікті етіп ұсынуды қамтамасыз ете отырып, деректерді шифрлау/шифрды ашуға және қысуға/ашуға жауап береді?

a)

Сеанстық деңгей

b)

Физикалық деңгей

c)

Ұсыну деңгейі

d)

Арналық деңгей

e)

Тасымалдау деңгейі

21.

Серверге көптеген SYN-сұрауларын жіберу арқылы оның ресурстарының сарқылуына әкелетін шабуыл қалай аталады?

a)

IP-spoofing

b)

SYN-flood

c)

ARP-spoofing

d)

SQL-инъекция

e)

VLAN hopping

22.

TCP/IP моделіндегі қай деңгей OSI моделінің арналық және физикалық деңгейлеріне сәйкес келеді?

4 lines
23.

TCP/IP моделіндегі қай деңгей OSI моделінің арналық және физикалық деңгейлеріне сәйкес келеді?

a)

Желіаралық деңгей

b)

Желілік интерфейс деңгейі

c)

Тасымалдау деңгейі

d)

Қолданбалы деңгей

e)

Хост деңгейі

24.

Қандай қағида шабуыл нүктелерін анықтауға және желілік модельдің әр деңгейі үшін қорғаудың бағдарламалық әдістерін әзірлеуге көмектеседі?

a)

Тек аппараттық қорғау құралдарын пайдалану

b)

Хаттамалар құрылымын елемеу

c)

Модельдер білімін практикалық қолдану

d)

Барлық қауіпсіздік процестерін толық автоматтандыру

e)

Тек физикалық қауіпсіздікке назар аудару

25.

Криптографияның қай мақсаты ақпараттың берілу кезінде өзгертілмегенін немесе бүлінбегенін қамтамасыз етеді?

a)

Құпиялылық

b)

Аутентификация

c)

Тұтастық

d)

Бас тартпау

e)

Қолжетімділік

26.

Шифрлау және шифрды ашу үшін бірдей құпия кілтті қолданатын шифрлау алгоритмдерінің түрі қандай?

a)

Асимметриялық

b)

Хеш-функциялар

c)

Симметриялық

d)

Гибридті

e)

Бір жақты

27.

IPsec-тің қай компоненті IP-пакеттің пайдалы жүктемесінің құпиялылығын (шифрлауын) қамтамасыз етеді?

a)

AH (Authentication Header)

b)

IKE (Internet Key Exchange)

c)

ESP (Encapsulating Security Payload)

d)

SA (Security Association)

e)

DOI (Domain of Interpretation)

28.

IPsec-тің қандай жұмыс режимінде бастапқы IP-пакет (тақырыбы мен пайдалы жүктемесі) жаңа IP-пакетке инкапсуляциялау арқылы қорғалады?

a)

Тасымалдау режимі

b)

Гибр

29.

IPsec-тің қандай жұмыс режимінде бастапқы IP-пакет (тақырыбы мен пайдалы жүктемесі) жаңа IP-пакетке инкапсуляциялау арқылы қорғалады?

a)

Тасымалдау режимі

b)

Гибридті режим

c)

Туннельдік режим

d)

Мониторлық режим

e)

Сквозной режим

30.

IPsec архитектурасында IKE хаттамасының негізгі функциясы қандай?

a)

Пакеттің барлық пайдалы жүктемесін шифрлау

b)

IP-пакеттердің тақырыптарының тұтастығын тексеру

c)

Шифрланған трафикті бағыттау

d)

Криптографиялық кілттерді автоматты түрде келісу және алмасу

e)

IP-адрестер негізінде трафикті сүзу

31.

SSL-дің неғұрлым заманауи мұрагері болып табылатын және веб-трафикті қорғау үшін кеңінен қолданылатын хаттама қайсы (HTTPS)?

a)

SSH

b)

IPsec

c)

FTP

d)

TLS

e)

SNMP

32.

Төменде аталғандардың қайсысы PKI-дағы цифрлық сертификаттардың негізгі рөлі болып табылады?

a)

Пайдаланушылардың жеке кілттерін сақтау

b)

Куәландыру орталығының қатысуынсыз бас тартпауды қамтамасыз ету

c)

Симметриялық кілттерді автоматты түрде жасау

d)

Ашық кілтті иесінің сәйкестендіруімен байланыстыру және оның шынайылығын растау

e)

Тұтастығын тексеру үшін хабарламалардың хеш-сомаларын жасау

33.

Қандай VPN түрі екі немесе одан да көп жергілікті желілерді (мысалы, компания кеңселерін) жалпыға қолжетімді интернет арқылы қосу үшін жиі қолданылады?

a)

Қашықтан қол жеткізу VPN

b)

Жеке VPN

c)

Клиент-клиентке VPN

d)

Сайт-сайтқа VPN

e)

Dial-up VPN

34.

IPsec VPN-мен салыстырғанда қашықтан қол жеткізу үшін SSL VPN-нің

4 lines
35.

IPsec VPN-мен салыстырғанда қашықтан қол жеткізу үшін SSL VPN-нің негізгі артықшылығы неде?

a)

Үлкен көлемдегі трафик үшін жоғары өнімділік

b)

Тек аппараттық үдетуді қолдау

c)

Қолдану мен орналастырудың қарапайымдылығы, көптеген брандмауэрлерді оңай айналып өтеді (443-ші порт арқылы)

d)

Ешқандай клиенттік бағдарламалық қамтамасыз етуді орнатуды талап етпейді

e)

Динамикалық маршруттауды жақсы қолдау

36.

Төменде аталғандардың қайсысы криптографиядағы кілттерді басқарудың өте маңызды аспектісі болып табылады?

a)

Ыңғайлы болу үшін барлық кілттерді ашық мәтіндік файлда сақтау

b)

Барлық байланыс үшін тек бір тұрақты кілтті пайдалану

c)

Құпия кілттерді ашық байланыс арналары арқылы тарату

d)

Үйлесімділік үшін ескірген шифрлау алгоритмдерін пайдалану

e)

Кілттерді қауіпсіз сақтау, оларды үнемі айналдыру және кері қайтару тетіктері

37.

Желіні сегменттеудің қауіпсіздік тұрғысынан негізгі мақсаты қандай?

a)

Барлық құрылғылар арасындағы деректерді беру жылдамдығын арттыру

b)

Брандмауэрлерге деген қажеттілікті толықтай жою

c)

Осал сегменттерді оқшаулау және шабуыл бетін азайту

d)

Кабельді физикалық төсеуді жеңілдету

e)

IP-адрестерді автоматты түрде реттеу

38.

Қауіпсіздік үшін VLAN қолданудың негізгі артықшылығы неде?

a)

Кабельдердің физикалық беріктігін арттыру

b)

Кең таралымды домендерді логикалық оқшаулау

c)

Қолжетімді IP-адрестер санын көбейту

d)

Зиянды бағд

39.

ықшылығы неде?

a)

Кабельдердің физикалық беріктігін арттыру

b)

Кең таралымды домендерді логикалық оқшаулау

c)

Қолжетімді IP-адрестер санын көбейту

d)

Зиянды бағдарламалық қамтамасыз етуді автоматты түрде табу және бұғаттау

e)

Маршрутизаторлардың жұмысын жылдамдату

40.

Коммутаторлар арасындағы VLAN-транкинг үшін қандай хаттама қолданылады?

a)

ARP

b)

DHCP

c)

802.1Q

d)

STP

e)

IP

41.

Port Security-дің қай режимі коммутаторға MAC-адрестерді динамикалық түрде үйренуге және оларды қайта жүктегеннен кейін конфигурацияда (running-config) сақтауға мүмкіндік береді?

a)

Static

b)

Dynamic

c)

Restrict

d)

Sticky

e)

Protect

42.

Қауіпті анықтаған кезде коммутатор портын толығымен өшіретін Port Security әрекеті қандай?

a)

Restrict

b)

Protect

c)

Shutdown

d)

Log

e)

Ignore

43.

2-ші деңгейдегі қандай шабуылдан DHCP Snooping функциясы қорғауға көмектеседі?

a)

ARP-spoofing

b)

VLAN Hopping

c)

Жалған DHCP-серверлер

d)

MAC-flooding

e)

SYN-flood

44.

Қай функция рұқсат етілмеген құрылғының Spanning Tree Protocol-да түбірлік көпір (Root Bridge) болуын болдырмауға арналған?

a)

BPDU Guard

b)

DHCP Snooping

c)

Port Security

d)

STP Root Guard

e)

Dynamic ARP Inspection

45.

Зиянды қолданушы бір VLAN-да бола отырып, басқа VLAN-ның трафигіне қосарланған тегтеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?

a)

Switch Spoofing

b)

ARP-spoofing

c)

MAC-flooding

d)

Do

46.

отырып, басқа VLAN-ның трафигіне қосарланған тегтеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?

a)

Switch Spoofing

b)

ARP-spoofing

c)

MAC-flooding

d)

Double Tagging

e)

SYN-flood

47.

Егер коммутатор портында BPDU Guard қосулы болса және осы портқа BPDU-пакет келсе, не болады?

a)

Пакет елеусіз қалады

b)

Порт автоматты түрде өзінің BPDU-пакеттерін генерациялай бастайды

c)

Порт дереу err-disabled күйіне өтеді

d)

Коммутатор жаңа түбірлік жазбаны келісуге тырысады

e)

Портты бұғаттамай, ескерту жіберіледі

48.

VLAN аралық маршрутизацияның қай әдісі әр VLAN үшін бірнеше қосалқы интерфейстері бар маршрутизатордың бір физикалық интерфейсін қолданады?

a)

L3-коммутатордағы SVI

b)

Әдепкі бойынша маршруттау

c)

Router-on-a-Stick

d)

Статикалық маршруттау

e)

Динамикалық маршруттау

49.

Қолжетімділікті бақылаудың қай қағидасы әрбір субъектіге өз міндеттерін орындау үшін қажетті ең аз құқықтар ғана берілуі керек деп тұжырымдайды?

a)

«Нақты рұқсат» қағидасы

b)

«Ең аз артықшылықтар» қағидасы

c)

«Артықтық» қағидасы

d)

«Ашықтық» қағидасы

e)

«Орталықсыздандыру» қағидасы

50.

Cisco IOS жүйесіндегі стандартты ACL үшін трафикті сүзудің негізгі критерийі не болып табылады?

a)

Мақсатты IP-адрес және порт нөмірі

b)

Хаттама түрі

c)

Бастапқы IP-адрес

d)

TCP жалаушалары

e)

Пакет өлшемі

51.

Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?

a)

Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде

b)

Тек

52.

Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?

a)

Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде

b)

Тек коммутатор порттарында

c)

Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде

d)

Тек виртуалды интерфейстерде

e)

Барлық интерфейстерде бір уақытта

53.

Нөмірленген ACL-мен салыстырғанда атаулы ACL қандай артықшылықтар береді?

a)

Пакеттерді өңдеудің жоғары жылдамдығы

b)

MAC-адрестер бойынша сүзу мүмкіндігі

c)

Тізімді қайта жасамай-ақ ережелерді басқарудың ыңғайлылығы мен өңдеу икемділігі

d)

Тек TCP/UDP хаттамаларын қолдау

e)

Деректер базасынан ережелерді автоматты түрде жаңарту

54.

Cisco IOS жүйесіндегі әрбір ACL соңында қандай ереже әрқашан жанама түрде болады?

a)

permit ip any any

b)

permit tcp any any eq 80

c)

deny tcp any any

d)

deny ip any any

e)

permit icmp any any

55.

Маршрутизатордың VTY желілерінде ACL қолданудың негізгі мақсаты қандай?

a)

Telnet/SSH трафигін шифрлау

b)

Құрылғыны басқаруға Telnet/SSH арқылы қашықтан қол жеткізуді шектеу

c)

Деректерді беру жылдамдығын арттыру

d)

Барлық кіріс қосылымдарын блоктау

e)

Жөндеу үшін кез келген қолжетімділікке рұқсат беру

56.

Неліктен ACL "күйсіз" (stateless) деп есептеледі?

a)

Олар қосылымның күйін бақыламай, әр пакетті жеке өңдейді

b)

Олар интерфейстерде конфигурацияны қажет етпейді

c)

Олардың ережелерін жасағаннан кейін өзгерту мүмкін емес

d)

Олар сүзу үшін IP-адрестерді пайдаланбайды

e)

Олар же

57.

Пакеттердің мазмұнын талдай алмайтындықтан, ACL қандай шабуылдардан қорғай алмайды?

a)

Бастапқы IP-адресті ауыстырудан

b)

Белгілі бір портқа рұқсатсыз қол жеткізуден

c)

SQL-инъекциялардан немесе сайт аралық скриптингтен (XSS)

d)

Рұқсатсыз Telnet/SSH қол жеткізу әрекеттерінен

e)

Хаттама нөмірі бойынша трафикті сүзуден

58.

Қосылымдардың күйін бақылай алатын және ACL-мен салыстырғанда қолжетімділікті бақылаудың неғұрлым жетілдірілген құралы не болып табылады?

a)

Концентратор (хаб)

b)

Маршрутизатор

c)

2-деңгей коммутаторы

d)

Күйі бар желіаралық экран (Stateful Firewall)

e)

Сигнал қайталағыш

59.

Егер ACL-де deny host 192.168.1.10 ережесі permit ip any any ережесінен кейін тұрса, 192.168.1.10 хостынан келетін трафикке не болады?

a)

Трафик бұғатталады, өйткені deny-дің басымдылығы жоғары

b)

Маршрутизатор әкімшіден растау сұрайды

c)

Трафикке рұқсат етіледі, өйткені ол permit ip any any бірінші ережесіне сәйкес келеді

d)

Коммутатор ескерту жібереді

e)

Трафик басқа портқа қайта бағытталады

60.

Прокси-брандмауэрлер OSI моделінің қай деңгейінде жұмыс істейді?

a)

Желілік деңгей (Layer 3)

b)

Арналық деңгей (Layer 2)

c)

Қолданбалы деңгей (Layer 7)

d)

Физикалық деңгей (Layer 1)

e)

Тасымалдау деңгейі (Layer 4)

61.

Статустық желіара

4 lines
62.

Статустық желіаралық экранның негізгі сипаттамасы қандай?

a)

Порттар бойынша сүзу мүмкіндігінің болмауы

b)

Әрбір желілік қосылымның күйін бақылау

c)

Тек физикалық деңгейде жұмыс істеу

d)

Әрбір жауап пакетіне нақты рұқсат беру қажеттілігі

e)

Тек сигнатурлық талдауды пайдалану

63.

Cisco ASA-да сыртқы аймаққа (Outside) әдепкі бойынша қандай қауіпсіздік деңгейі тағайындалады?

a)

100

b)

50

c)

0

d)

75

e)

1

64.

Басып кіруді анықтау жүйесінің (IDS) негізгі функциясы қандай?

a)

Зиянды трафикті белсенді түрде бұғаттау

b)

Күдікті әрекеттерді пассивті бақылау және хабарлау

c)

Барлық желілік трафикті шифрлау

d)

Желілік адрестерді басқару (NAT)

e)

Қолданбаларға қол жеткізуді бақылау

65.

IDS/IPS-тегі қауіптерді анықтаудың қай әдісі "zero-day" шабуылдарына қарсы ең тиімді?

a)

Сигнатурлық

b)

Саясаттар негізінде

c)

Аномальдік

d)

Порттар негізінде

e)

IP-адрестер негізінде

66.

Желілік басып кіруді болдырмау жүйесі (NIPS) әдетте қайда орналасады?

a)

Желідегі әрбір соңғы хостта

b)

Трафикті SPAN-порт арқылы көшіру арқылы пассивті

c)

Желілік трафиктің үзілісінде (inline)

d)

Тек маршрутизаторда, ACL ретінде

e)

Бұлттық серверде, желіден тыс

67.

Cisco ASA-да Dynamic NAT (PAT) қандай функцияны орындайды?

4 lines
68.

Cisco ASA-да Dynamic NAT (PAT) қандай функцияны орындайды?

a)

Ішкі серверді бекітілген көпшілік IP арқылы жариялау

b)

Көптеген ішкі құрылғыларға бір көпшілік IP арқылы Интернетке шығуға мүмкіндік береді

c)

Барлық кіріс трафигін бұғаттау

d)

VPN-туннельдерді орнату

e)

Қолданба түрі бойынша трафикті сүзу

69.

Төменде аталған функционалдардың қайсысы жаңа буын желіаралық экрандардың (NGFW) негізгі функциясы БОЛЫП ТАБЫЛМАЙДЫ?

a)

Пакеттерді терең талдау (DPI)

b)

Қолданбаларды бақылау

c)

Басып кіруді болдырмау жүйесі (IPS)

d)

Физикалық кабельдерді төсеу

e)

URL сүзу

70.

OISF әзірлеген және жоғары өнімділік үшін көп ядролы процессорларды ескере отырып жасалған қандай Open Source NIDS/NIPS бар?

a)

Snort

b)

IPTables

c)

OSSEC

d)

Suricata

e)

Zeek

71.

Егер Snort ережесінде content: "password"; опциясы қолданылса, бұл нені білдіреді?

a)

Snort кез келген "password" сөзі бар пакеттерді бұғаттайды

b)

Snort тек шифрланған деректерді іздейді

c)

Snort қол жеткізу үшін пароль енгізуді талап етеді

d)

Snort пакеттің мазмұнында "password" жолына сәйкес келетін байттар тізбегін іздейді

e)

Snort конфигурация қатесін жасайды

72.

OWASP Top 10 тізімінде көрсетілген қолданбалы осалдықтарға төмендегі шабуылдардың қайсысы жатады?

a)

Smurf-шабуылы

b)

MAC-flooding

c)

SQL-инъекция

d)

SYN-flood

e)

Port scanning

73.

Веб-беттерге енгізілген зиянды скрипттердің орындалуына жол бер

4 lines
74.

Веб-беттерге енгізілген зиянды скрипттердің орындалуына жол бермейтін веб-қосымшаларды қорғаудың қандай бағдарламалық әдісі бар?

a)

Параметрленген сұраулар

b)

CSRF-токендерінен қорғау

c)

Content Security Policy (CSP)

d)

HTTP Strict Transport Security (HSTS)

e)

Веб-қосымшаларға арналған желіаралық экран (WAF)

75.

Деректер базаларының қауіпсіздігі тұрғысынан параметрленген сұрауларды пайдаланудың негізгі мақсаты не?

a)

Сұрауларды орындауды жеделдету

b)

Желілік трафикті оңтайландыру

c)

SQL-кодты жазуды жеңілдету

d)

SQL-инъекциялардың алдын алу

e)

Деректердің тұтастығын қамтамасыз ету

76.

Электрондық поштаны шифрлауды және цифрлық қолтаңбаны қамтамасыз ететін төмендегі хаттамалардың қайсысы?

a)

SMTP

b)

POP3

c)

IMAP

d)

DMARC

e)

S/MIME

77.

SPF (Sender Policy Framework) технологиясы не үшін қолданылады?

a)

Электрондық пошта мазмұнын шифрлау үшін

b)

Электрондық поштаға цифрлық қолтаңба жасау үшін

c)

Домен атынан пошта жіберуге рұқсат етілген IP-адрестерді көрсету үшін

d)

Аутентификациядан өтпеген хабарламаларды өңдеу саясаты үшін

e)

Поштадағы зиянды қосымшаларды сканерлеу үшін

78.

Кодты талдаудың қай әдісі осалдықтарды анықтау үшін қосымшаның бастапқы кодын орындамай талдауды көздейді?

a)

Динамикалық кодты талдау (DAST)

b)

Өту тестілеуі (Penetration Testing)

c)

Статикалық кодты талдау (SAST)

d)

Осалдықт

79.

стапқы кодын орындамай талдауды көздейді?

a)

Динамикалық кодты талдау (DAST)

b)

Өту тестілеуі (Penetration Testing)

c)

Статикалық кодты талдау (SAST)

d)

Осалдықтарды талдау (Vulnerability Assessment)

e)

Баг-баунти бағдарламасы

80.

Веб-қосымшаларға арналған желіаралық экрандар (WAF) туралы қай тұжырым дұрыс?

a)

WAF OSI моделінің физикалық деңгейінде жұмыс істейді.

b)

WAF желілік деңгейдегі IP-пакеттерді сүзуге арналған.

c)

WAF порттарды сканерлеу құралы болып табылады.

d)

WAF веб-қосымшаларды қорғау үшін қолданбалы деңгейдегі HTTP-трафикті талдайды.

e)

WAF тек спамнан қорғау үшін қолданылады.

81.

CSRF-шабуылдарынан қорғаудың ең тиімді әдісі қайсы?

a)

Мықты парольдерді пайдалану

b)

Брандмауэрлерді конфигурациялау

c)

CSRF-токендерін пайдалану

d)

Беру кезінде деректерді шифрлау

e)

Порттарды тұрақты сканерлеу

82.

Деректер базасы қауіпсіздігінің қай қағидасы қосымшаларға өз функцияларын орындау үшін ең аз қажетті рұқсаттар беруді көздейді?

a)

Деректерді сақтау кезінде шифрлау

b)

Мониторинг және аудит

c)

Ең аз артықшылықтар қағидасы

d)

ORM-ді пайдалану

e)

Беру кезінде деректерді шифрлау

83.

Төменде аталғандардың қайсысы электрондық пошта қауіпсіздігі үшін типтік қауіп болып ТАБЫЛМАЙДЫ?

a)

Спам

b)

Фишинг

c)

Зиянды қосымшалар

d)

Жіберушіні бұрмалау (Spoofing)

e)

SYN-flood

84.

Халықаралық стандарттардың қайсысы АҚБЖ (Ақпараттық қауіпсіздікті басқару жүйесін) құру, енгізу, іске қосу және жетілдіру үшін модель ұсынады?

4 lines
85.

Халықаралық стандарттардың қайсысы АҚБЖ (Ақпараттық қауіпсіздікті басқару жүйесін) құру, енгізу, іске қосу және жетілдіру үшін модель ұсынады?

a)

ISO 9001

b)

GDPR

c)

ISO 27001

d)

NIST SP 800-53

e)

PCI DSS

86.

АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтауға, бағалауға және өңдеуге жауап береді?

a)

Қауіпсіздік саясаты

b)

Тәуекелдерді басқару

c)

Оқиғаларды басқару

d)

Қолжетімділікті басқару

e)

Оқыту және хабардар болу

87.

Қауіпсіздік аудитінің қай әдісінде аудиторда жүйенің ішкі құрылымы туралы ешқандай алдын ала ақпарат болмайды?

a)

«Қара жәшік» әдісі

b)

«Ақ жәшік» әдісі

c)

«Сұр жәшік» әдісі

d)

Пентест

e)

Осалдықтарды сканерлеу

88.

Тестілеуге арналған алдын ала орнатылған құралдар жиынтығымен келетін мамандандырылған Linux дистрибутиві қайсы?

a)

Ubuntu

b)

Fedora

c)

CentOS

d)

Kali Linux

e)

Debian

89.

SDN архитектурасында желінің "миы" болып саналатын және маршруттау мен трафикті басқару туралы шешімдер қабылдауға жауапты не?

a)

Деректер жазықтығының коммутаторы

b)

SDN-контроллер

c)

Желілік интерфейс

d)

Қосымшалар сервері

e)

OpenFlow-агент

90.

SDN-контроллер мен деректер жазықтығындағы желілік құрылғылар арасындағы өзара әрекеттесу үшін негізгі хаттама қайсы?

a)

BGP

b)

OSPF

c)

OpenFlow

d)

HTTP

e)

SMTP

91.

Қауіпсіздік үшін SDN-нің қандай артықшылығы микросегменттеуді құруға және желі ішінде шабуылдардың тар

4 lines
92.

Қауіпсіздік үшін SDN-нің қандай артықшылығы микросегменттеуді құруға және желі ішінде шабуылдардың таралуын шектеуге мүмкіндік береді?

a)

Жауап беруді автоматтандыру

b)

API арқылы саясаттарды іске асыру

c)

Желіге жаһандық шолу

d)

Патчтарды динамикалық қолдану

e)

Саясаттарды орталықтандырылған басқару

93.

DevSecOps контекстінде "shift left" (солға жылжу) тұжырымдамасы нені білдіреді?

a)

Қауіпсіздік міндеттерін эксплуатация бөліміне беру

b)

Қорғау құралдарын тек орналастыру кезеңінде қолдану

c)

Бастапқы кезден бастап әзірлеудің өмірлік циклінің әр кезеңіне қауіпсіздікті біріктіру

d)

Қауіпсіздік тексерулерінің санын азайту

e)

Ескірген қауіпсіздік құралдарын пайдалану

94.

Киберқауіпсіздікте SIEM жүйелері не үшін қолданылады?

a)

Серверлерді физикалық қорғау үшін

b)

Тыныштық күйіндегі деректерді шифрлау үшін

c)

Нақты уақыт режимінде қауіпсіздік оқиғаларының журналдарын жинау, корреляциялау және талдау үшін

d)

Қауіпсіз кодты әзірлеу үшін

e)

Физикалық қауіпсіздік аудитін жүргізу үшін

95.

Төмендегі тұжырымдардың қайсысы Жасанды интеллект пен машиналық оқытудың киберқауіпсіздіктегі рөлін дәлірек сипаттайды?

a)

Олар тек парольдерді автоматты түрде жасау үшін қолданылады.

b)

Олар қауіпсіздік бойынша адам мамандарын толығымен алмастырады.

c)

Олар деректердің үлкен көлемін талдау арқылы аномалиялар мен шабуылдардың жаңа түрлерін анықтай алады.

d)

Олар тек тестілеуді жүргізу үшін арналған.

96.

Компьютерлік желілерді құрудың және жұмыс істеуінің негізгі мақсаты қандай?

a)

Ақпаратты тиімді және жылдам беруді, сондай-ақ аппараттық және бағдарламалық қамтамасыз етуге ортақ қолжетімділікті қамтамасыз ету

b)

Барлық компьютерлерді бір жерде жергілікті пайдалану үшін физикалық қосу

c)

Жеке пайдаланушыларға Интернетке жеке қолжетімділік беру

d)

Әрбір пайдаланушы үшін дербес компьютерлердің құнын төмендету

e)

Деректерді барлық сыртқы қауіптерден қорғау

97.

Қай желі түрі әдетте ең үлкен географиялық аймақты қамтиды, қалалар, елдер немесе тіпті континенттер арасындағы желілерді біріктіреді?

a)

Ғаламдық компьютерлік желі (WAN)

b)

Жергілікті компьютерлік желі (LAN)

c)

Қалалық компьютерлік желі (MAN)

d)

Жеке желі (PAN)

e)

Деректерді сақтау желісі (SAN)

98.

Желілік қауіпсіздік контекстінде "қауіп" және "осалдық" ұғымдарының негізгі айырмашылығы неде?

a)

Қауіп - бұл жүйеге немесе деректерге зиян келтіруі мүмкін ықтимал қауіп, ал осалдық - бұл қаскүнем қауіпті іске асыру үшін пайдалана алатын жүйедегі әлсіздік

b)

Қауіп - бұл шабуыл, ал осалдық - бұл сәтті шабуыл

c)

Қауіп - бұл ішкі мәселе, ал осалдық - сыртқы

d)

Қауіп - бұл бағдарламалық қате, ал осалдық - аппараттық ақау

e)

Олар синонимдер және бір-бірін ауыстыра алады

99.

Келесі тізімде көрсетілген

4 lines
100.

Келесі тізімде көрсетілген желінің қай аппараттық компоненті желілік деңгейде (OSI 3-деңгейі) жұмыс істейді және әртүрлі желілер арасындағы трафикті маршруттауға жауап береді?

a)

Маршрутизатор (Router)

b)

Коммутатор (Switch)

c)

Сервер

d)

Концентратор (Hub)

e)

Желіаралық экран (Firewall)

101.

Бағдарламалық қамтамасыз ету қауіпсіздігінің қай қағидасы пайдаланушылар мен процестерге ең аз қажетті қол жеткізу құқықтары берілуі керек деп болжайды?

a)

Ең аз артықшылықтар қағидасы

b)

Кіріс деректерді тексеру

c)

Үнемі жаңартулар мен патчтар

d)

Деректерді шифрлау

e)

Қауіпсіз кітапханалар мен фреймворктарды пайдалану

102.

Неліктен адам факторы желілік қауіпсіздік тізбегіндегі ең маңызды буындардың бірі болып саналады?

a)

Пайдаланушылар әлеуметтік инженерия шабуылдарының құрбаны болуы және осалдықтарға әкелетін қателіктер жіберуі мүмкін

b)

Пайдаланушылар әрқашан қауіпсіздікті бұзуға әдейі әкеледі

c)

Адам қателері пайдаланушының қатысуынсыз автоматтандырылған жүйелер арқылы оңай азайтылады

d)

Адам факторы физикалық қауіпсіздікке ғана әсер етеді, цифрлық қауіпсіздікке емес

e)

Пайдаланушылар барлық желілік осалдықтардың жалғыз көзі болып табылады

103.

Жасанды интеллект (ЖИ) және машиналық оқыту (МО) желілік қауіпсіздік деңгейін арттыруға қалай ықпал ете алады?

4 lines
104.

И) және машиналық оқыту (МО) желілік қауіпсіздік деңгейін арттыруға қалай ықпал ете алады?

a)

Аномалияларды анықтауды, қауіптерді болжауды және желінің өнімділігін оңтайландыруды автоматтандыру арқылы

b)

Адам қауіпсіздік мамандарын толығымен алмастыру арқылы

c)

Желіаралық экрандар мен антивирустық бағдарламалық қамтамасыз етуге деген қажеттілікті жою арқылы

d)

Жақсы қауіпсіздік үшін желідегі кідірісті арттыру арқылы

e)

Барлық деректерді заңды пайдаланушылар үшін оқылмайтын ету арқылы

105.

OSI және TCP/IP сияқты көп деңгейлі желілік модельдерді құрудың негізгі мақсаты қандай?

a)

Үйлесімділікті қамтамасыз ету және әзірлеуді жеңілдету үшін желілік өзара әрекеттесуді стандарттау және модульді ету

b)

Желіні жобалау мен оны түсінуді күрделендіру

c)

Желіге қосыла алатын құрылғылардың түрлерін шектеу

d)

Барлық желілік хаттамалардың меншікті болуын қамтамасыз ету

e)

Тек аппараттық сипаттамаларды анықтау

106.

Келесі деңгейлердің қайсысы OSI моделінің бөлігі БОЛЫП ТАБЫЛМАЙДЫ?

a)

Тасымалдауды бақылау деңгейі (Transmission Control Layer)

b)

Физикалық деңгей (Physical Layer)

c)

Арналық деңгей (Data Link Layer)

d)

Желілік деңгей (Network Layer)

e)

Қолданбалы деңгей (Application Layer)

107.

OSI моделінің қай деңгейі физикалық орта арқылы деректердің өңделмеген биттерін беруге жауап береді және электрлік, механикалық және функцион

4 lines