Font size
WorksheetsКомпьютерлік желілер туралы тест
Total questions: 107
Worksheet time: 1hrs 24mins
Төмендегілердің қайсысы "компьютерлік желі" ұғымын дәлірек анықтайды?
Деректер алмасуға және ресурстарды бірге пайдалануға қабілетті, өзара байланысқан компьютерлер мен басқа құрылғылар жиынтығы
Тек файл алмасуға арналған бағдарламалық қамтамасыз ету
Бір ғимаратта орналасқан, интернетке шығу мүмкіндігі жоқ компьютерлер тобы
Бір кабель арқылы екі компьютерді физикалық қосу
Жергілікті құрылғыларды қамтымайтын веб-сайттарды қарауға арналған жаһандық жүйе
LAN мен WAN арасындағы аралық позицияны иеленіп, қала аумағын қамтитын желі қалай аталады?
Аймақтық желі (MAN)
Жергілікті желі (LAN)
Жаһандық желі (WAN)
Дербес желі (PAN)
Корпоративтік желі (CAN)
OSI моделінің 3-ші (желілік) деңгейінде жұмыс істейтін және әртүрлі желілерді қосуға және олардың арасындағы трафикті бағыттауға жауап беретін құрылғы қандай?
Маршрутизатор
Коммутатор
Концентратор (хаб)
Желілік адаптер
Патч-панель
Желі қауіпсіздігі контекстінде "осал тұс" термині нені білдіреді?
Қаскөй қауіпті жүзеге асыру үшін пайдалана алатын жүйедегі әлсіздік немесе ақау
Жүйеге зиян келтіруі мүмкін ықтимал қауіп, бірақ оның қасиеті емес
Деректерге рұқсатсыз қол жеткізудің орын алған фактісі
Желіні шабуылдардан қорғау үшін қолданылатын бағдарламалық қамтамасыз ету
Қауіптердің алдын алу үшін қауіпсіздік жүйесін үнемі жаңарту процесі
Құпия ақпаратты алу мақсатында адамдарды алдау үшін психологиялық манипуляцияларды қолданатын шабуыл түрі қанда
Құпия ақпаратты алу мақсатында адамдарды алдау үшін психологиялық манипуляцияларды қолданатын шабуыл түрі қандай?
Әлеуметтік инженерия
DDoS-шабуыл
Буфердің толып кетуі
MAC-спуфинг
Трансляциялық дауыл
Желілердің қандай артықшылығы IT-әкімшілерге бағдарламалық қамтамасыз етуді, қауіпсіздікті және деректерді бір орталықтан басқаруға мүмкіндік береді?
Басқаруды орталықтандыру
Масштабталу мүмкіндігі
Географиялық қамту
Пайдаланушылардың анонимділігі
Жабдықтың физикалық қауіпсіздігі
Заманауи желі қауіпсіздігінде жасанды интеллект (ЖИ) қандай негізгі рөл атқарады?
Аномалияларды анықтауды автоматтандырады және қауіп-қатерлерді болжауға көмектеседі
Аппараттық брандмауэрлерге деген қажеттілікті толығымен алмастырады
Желілік хаттамаларда жаңа осал тұстарды жасайды
Тек деректерді беру жылдамдығын арттыру үшін қолданылады
Желіге жаңа құрылғыларды физикалық қосу процесін жеңілдетеді
MAC-мекенжайын ауыстырумен байланысты және коммутаторлардың осал тұстарына бағытталған шабуыл қалай аталады?
MAC-спуфинг
SQL-инъекция
Фишинг
DNS-спуфинг
ARP-улану
Қазіргі Интернеттің алғашқы нұсқасы болып саналатын және 1960-шы жылдары әзірленген желі қайсы?
ARPANET
Ethernet
NSFNet
Token Ring
BITNET
Бағдарламалық қамтамасыз ету деңгейіндегі қауіпсіздіктің қай қағидасы пайда
желі қайсы?
ARPANET
Ethernet
NSFNet
Token Ring
BITNET
Бағдарламалық қамтамасыз ету деңгейіндегі қауіпсіздіктің қай қағидасы пайдаланушылар мен процестерге өз міндеттерін орындау үшін ең аз қажетті құқықтарды беруді көздейді?
Ең аз артықшылықтар қағидасы
Ең жоғарғы қолжетімділік қағидасы
Кодтың ашықтық қағидасы
Толық сенім қағидасы
Деректердің артықтығы қағидасы
OSI моделінің қай деңгейі логикалық адрестеуге (IP-адрестерге) және әртүрлі желілер арасындағы пакеттерді маршруттауға жауап береді?
Физикалық деңгей
Арналық деңгей
Желілік деңгей
Тасымалдау деңгейі
Қолданбалы деңгей
MAC-таблицаны әртүрлі MAC-адрестері бар көптеген кадрларды жіберу арқылы толтырумен байланысты шабуыл түрі қандай?
ARP-spoofing
SYN-flood
MAC-flooding
IP-spoofing
XSS
TCP/IP моделінің қолданбалы деңгейі OSI моделінің қандай деңгейлеріне сәйкес келеді?
Тек OSI қолданбалы деңгейі
OSI сеанс, ұсыну және қолданбалы деңгейлері
OSI физикалық және арналық деңгейлері
OSI желілік және тасымалдау деңгейлері
Тек OSI сеанстық деңгейі
OSI моделінің тасымалдау деңгейінің негізгі функциясы қандай?
Физикалық орта арқылы деректердің өңделмеген биттерін беру
Әртүрлі хосттардағы қолданбалар арасында деректерді сенімді немесе сенімсіз беруді қамтамасыз ету
Желілер арасындағы пакеттерді логикалық адрестеу және маршруттау
Қолд
Төменде аталған хаттамалардың қайсысы OSI моделінің қолданбалы деңгейіне жатады?
TCP
IP
HTTP
Ethernet
ARP
OSI және TCP/IP модельдерінің сипаты бойынша негізгі айырмашылығы неде?
OSI тек сымды желілер үшін, ал TCP/IP - сымсыз желілер үшін қолданылады
OSI тұжырымдамалық және теориялық, ал TCP/IP - практикалық және іске асыруға бағытталған
OSI-да TCP/IP-ге қарағанда деңгейлер аз
TCP/IP OSI-дан бұрын әзірленген және ескі модель болып табылады
OSI әр деңгейде деректердің жеткізілуіне қатаң кепілдік береді, ал TCP/IP - жоқ
OSI моделінің қай деңгейі деректерді қолданбалы деңгей үшін түсінікті етіп ұсынуды қамтамасыз ете отырып, деректерді шифрлау/шифрды ашуға және қысуға/ашуға жауап береді?
Сеанстық деңгей
Физикалық деңгей
Ұсыну деңгейі
Арналық деңгей
Тасымалдау деңгейі
Серверге көптеген SYN-сұрауларын жіберу арқылы оның ресурстарының сарқылуына әкелетін шабуыл қалай аталады?
IP-spoofing
SYN-flood
ARP-spoofing
SQL-инъекция
VLAN hopping
TCP/IP моделіндегі қай деңгей OSI моделінің арналық және физикалық деңгейлеріне сәйкес келеді?
TCP/IP моделіндегі қай деңгей OSI моделінің арналық және физикалық деңгейлеріне сәйкес келеді?
Желіаралық деңгей
Желілік интерфейс деңгейі
Тасымалдау деңгейі
Қолданбалы деңгей
Хост деңгейі
Қандай қағида шабуыл нүктелерін анықтауға және желілік модельдің әр деңгейі үшін қорғаудың бағдарламалық әдістерін әзірлеуге көмектеседі?
Тек аппараттық қорғау құралдарын пайдалану
Хаттамалар құрылымын елемеу
Модельдер білімін практикалық қолдану
Барлық қауіпсіздік процестерін толық автоматтандыру
Тек физикалық қауіпсіздікке назар аудару
Криптографияның қай мақсаты ақпараттың берілу кезінде өзгертілмегенін немесе бүлінбегенін қамтамасыз етеді?
Құпиялылық
Аутентификация
Тұтастық
Бас тартпау
Қолжетімділік
Шифрлау және шифрды ашу үшін бірдей құпия кілтті қолданатын шифрлау алгоритмдерінің түрі қандай?
Асимметриялық
Хеш-функциялар
Симметриялық
Гибридті
Бір жақты
IPsec-тің қай компоненті IP-пакеттің пайдалы жүктемесінің құпиялылығын (шифрлауын) қамтамасыз етеді?
AH (Authentication Header)
IKE (Internet Key Exchange)
ESP (Encapsulating Security Payload)
SA (Security Association)
DOI (Domain of Interpretation)
IPsec-тің қандай жұмыс режимінде бастапқы IP-пакет (тақырыбы мен пайдалы жүктемесі) жаңа IP-пакетке инкапсуляциялау арқылы қорғалады?
Тасымалдау режимі
Гибр
IPsec-тің қандай жұмыс режимінде бастапқы IP-пакет (тақырыбы мен пайдалы жүктемесі) жаңа IP-пакетке инкапсуляциялау арқылы қорғалады?
Тасымалдау режимі
Гибридті режим
Туннельдік режим
Мониторлық режим
Сквозной режим
IPsec архитектурасында IKE хаттамасының негізгі функциясы қандай?
Пакеттің барлық пайдалы жүктемесін шифрлау
IP-пакеттердің тақырыптарының тұтастығын тексеру
Шифрланған трафикті бағыттау
Криптографиялық кілттерді автоматты түрде келісу және алмасу
IP-адрестер негізінде трафикті сүзу
SSL-дің неғұрлым заманауи мұрагері болып табылатын және веб-трафикті қорғау үшін кеңінен қолданылатын хаттама қайсы (HTTPS)?
SSH
IPsec
FTP
TLS
SNMP
Төменде аталғандардың қайсысы PKI-дағы цифрлық сертификаттардың негізгі рөлі болып табылады?
Пайдаланушылардың жеке кілттерін сақтау
Куәландыру орталығының қатысуынсыз бас тартпауды қамтамасыз ету
Симметриялық кілттерді автоматты түрде жасау
Ашық кілтті иесінің сәйкестендіруімен байланыстыру және оның шынайылығын растау
Тұтастығын тексеру үшін хабарламалардың хеш-сомаларын жасау
Қандай VPN түрі екі немесе одан да көп жергілікті желілерді (мысалы, компания кеңселерін) жалпыға қолжетімді интернет арқылы қосу үшін жиі қолданылады?
Қашықтан қол жеткізу VPN
Жеке VPN
Клиент-клиентке VPN
Сайт-сайтқа VPN
Dial-up VPN
IPsec VPN-мен салыстырғанда қашықтан қол жеткізу үшін SSL VPN-нің
IPsec VPN-мен салыстырғанда қашықтан қол жеткізу үшін SSL VPN-нің негізгі артықшылығы неде?
Үлкен көлемдегі трафик үшін жоғары өнімділік
Тек аппараттық үдетуді қолдау
Қолдану мен орналастырудың қарапайымдылығы, көптеген брандмауэрлерді оңай айналып өтеді (443-ші порт арқылы)
Ешқандай клиенттік бағдарламалық қамтамасыз етуді орнатуды талап етпейді
Динамикалық маршруттауды жақсы қолдау
Төменде аталғандардың қайсысы криптографиядағы кілттерді басқарудың өте маңызды аспектісі болып табылады?
Ыңғайлы болу үшін барлық кілттерді ашық мәтіндік файлда сақтау
Барлық байланыс үшін тек бір тұрақты кілтті пайдалану
Құпия кілттерді ашық байланыс арналары арқылы тарату
Үйлесімділік үшін ескірген шифрлау алгоритмдерін пайдалану
Кілттерді қауіпсіз сақтау, оларды үнемі айналдыру және кері қайтару тетіктері
Желіні сегменттеудің қауіпсіздік тұрғысынан негізгі мақсаты қандай?
Барлық құрылғылар арасындағы деректерді беру жылдамдығын арттыру
Брандмауэрлерге деген қажеттілікті толықтай жою
Осал сегменттерді оқшаулау және шабуыл бетін азайту
Кабельді физикалық төсеуді жеңілдету
IP-адрестерді автоматты түрде реттеу
Қауіпсіздік үшін VLAN қолданудың негізгі артықшылығы неде?
Кабельдердің физикалық беріктігін арттыру
Кең таралымды домендерді логикалық оқшаулау
Қолжетімді IP-адрестер санын көбейту
Зиянды бағд
ықшылығы неде?
Кабельдердің физикалық беріктігін арттыру
Кең таралымды домендерді логикалық оқшаулау
Қолжетімді IP-адрестер санын көбейту
Зиянды бағдарламалық қамтамасыз етуді автоматты түрде табу және бұғаттау
Маршрутизаторлардың жұмысын жылдамдату
Коммутаторлар арасындағы VLAN-транкинг үшін қандай хаттама қолданылады?
ARP
DHCP
802.1Q
STP
IP
Port Security-дің қай режимі коммутаторға MAC-адрестерді динамикалық түрде үйренуге және оларды қайта жүктегеннен кейін конфигурацияда (running-config) сақтауға мүмкіндік береді?
Static
Dynamic
Restrict
Sticky
Protect
Қауіпті анықтаған кезде коммутатор портын толығымен өшіретін Port Security әрекеті қандай?
Restrict
Protect
Shutdown
Log
Ignore
2-ші деңгейдегі қандай шабуылдан DHCP Snooping функциясы қорғауға көмектеседі?
ARP-spoofing
VLAN Hopping
Жалған DHCP-серверлер
MAC-flooding
SYN-flood
Қай функция рұқсат етілмеген құрылғының Spanning Tree Protocol-да түбірлік көпір (Root Bridge) болуын болдырмауға арналған?
BPDU Guard
DHCP Snooping
Port Security
STP Root Guard
Dynamic ARP Inspection
Зиянды қолданушы бір VLAN-да бола отырып, басқа VLAN-ның трафигіне қосарланған тегтеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?
Switch Spoofing
ARP-spoofing
MAC-flooding
Do
отырып, басқа VLAN-ның трафигіне қосарланған тегтеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?
Switch Spoofing
ARP-spoofing
MAC-flooding
Double Tagging
SYN-flood
Егер коммутатор портында BPDU Guard қосулы болса және осы портқа BPDU-пакет келсе, не болады?
Пакет елеусіз қалады
Порт автоматты түрде өзінің BPDU-пакеттерін генерациялай бастайды
Порт дереу err-disabled күйіне өтеді
Коммутатор жаңа түбірлік жазбаны келісуге тырысады
Портты бұғаттамай, ескерту жіберіледі
VLAN аралық маршрутизацияның қай әдісі әр VLAN үшін бірнеше қосалқы интерфейстері бар маршрутизатордың бір физикалық интерфейсін қолданады?
L3-коммутатордағы SVI
Әдепкі бойынша маршруттау
Router-on-a-Stick
Статикалық маршруттау
Динамикалық маршруттау
Қолжетімділікті бақылаудың қай қағидасы әрбір субъектіге өз міндеттерін орындау үшін қажетті ең аз құқықтар ғана берілуі керек деп тұжырымдайды?
«Нақты рұқсат» қағидасы
«Ең аз артықшылықтар» қағидасы
«Артықтық» қағидасы
«Ашықтық» қағидасы
«Орталықсыздандыру» қағидасы
Cisco IOS жүйесіндегі стандартты ACL үшін трафикті сүзудің негізгі критерийі не болып табылады?
Мақсатты IP-адрес және порт нөмірі
Хаттама түрі
Бастапқы IP-адрес
TCP жалаушалары
Пакет өлшемі
Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?
Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде
Тек
Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?
Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде
Тек коммутатор порттарында
Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде
Тек виртуалды интерфейстерде
Барлық интерфейстерде бір уақытта
Нөмірленген ACL-мен салыстырғанда атаулы ACL қандай артықшылықтар береді?
Пакеттерді өңдеудің жоғары жылдамдығы
MAC-адрестер бойынша сүзу мүмкіндігі
Тізімді қайта жасамай-ақ ережелерді басқарудың ыңғайлылығы мен өңдеу икемділігі
Тек TCP/UDP хаттамаларын қолдау
Деректер базасынан ережелерді автоматты түрде жаңарту
Cisco IOS жүйесіндегі әрбір ACL соңында қандай ереже әрқашан жанама түрде болады?
permit ip any any
permit tcp any any eq 80
deny tcp any any
deny ip any any
permit icmp any any
Маршрутизатордың VTY желілерінде ACL қолданудың негізгі мақсаты қандай?
Telnet/SSH трафигін шифрлау
Құрылғыны басқаруға Telnet/SSH арқылы қашықтан қол жеткізуді шектеу
Деректерді беру жылдамдығын арттыру
Барлық кіріс қосылымдарын блоктау
Жөндеу үшін кез келген қолжетімділікке рұқсат беру
Неліктен ACL "күйсіз" (stateless) деп есептеледі?
Олар қосылымның күйін бақыламай, әр пакетті жеке өңдейді
Олар интерфейстерде конфигурацияны қажет етпейді
Олардың ережелерін жасағаннан кейін өзгерту мүмкін емес
Олар сүзу үшін IP-адрестерді пайдаланбайды
Олар же
Пакеттердің мазмұнын талдай алмайтындықтан, ACL қандай шабуылдардан қорғай алмайды?
Бастапқы IP-адресті ауыстырудан
Белгілі бір портқа рұқсатсыз қол жеткізуден
SQL-инъекциялардан немесе сайт аралық скриптингтен (XSS)
Рұқсатсыз Telnet/SSH қол жеткізу әрекеттерінен
Хаттама нөмірі бойынша трафикті сүзуден
Қосылымдардың күйін бақылай алатын және ACL-мен салыстырғанда қолжетімділікті бақылаудың неғұрлым жетілдірілген құралы не болып табылады?
Концентратор (хаб)
Маршрутизатор
2-деңгей коммутаторы
Күйі бар желіаралық экран (Stateful Firewall)
Сигнал қайталағыш
Егер ACL-де deny host 192.168.1.10 ережесі permit ip any any ережесінен кейін тұрса, 192.168.1.10 хостынан келетін трафикке не болады?
Трафик бұғатталады, өйткені deny-дің басымдылығы жоғары
Маршрутизатор әкімшіден растау сұрайды
Трафикке рұқсат етіледі, өйткені ол permit ip any any бірінші ережесіне сәйкес келеді
Коммутатор ескерту жібереді
Трафик басқа портқа қайта бағытталады
Прокси-брандмауэрлер OSI моделінің қай деңгейінде жұмыс істейді?
Желілік деңгей (Layer 3)
Арналық деңгей (Layer 2)
Қолданбалы деңгей (Layer 7)
Физикалық деңгей (Layer 1)
Тасымалдау деңгейі (Layer 4)
Статустық желіара
Статустық желіаралық экранның негізгі сипаттамасы қандай?
Порттар бойынша сүзу мүмкіндігінің болмауы
Әрбір желілік қосылымның күйін бақылау
Тек физикалық деңгейде жұмыс істеу
Әрбір жауап пакетіне нақты рұқсат беру қажеттілігі
Тек сигнатурлық талдауды пайдалану
Cisco ASA-да сыртқы аймаққа (Outside) әдепкі бойынша қандай қауіпсіздік деңгейі тағайындалады?
100
50
0
75
1
Басып кіруді анықтау жүйесінің (IDS) негізгі функциясы қандай?
Зиянды трафикті белсенді түрде бұғаттау
Күдікті әрекеттерді пассивті бақылау және хабарлау
Барлық желілік трафикті шифрлау
Желілік адрестерді басқару (NAT)
Қолданбаларға қол жеткізуді бақылау
IDS/IPS-тегі қауіптерді анықтаудың қай әдісі "zero-day" шабуылдарына қарсы ең тиімді?
Сигнатурлық
Саясаттар негізінде
Аномальдік
Порттар негізінде
IP-адрестер негізінде
Желілік басып кіруді болдырмау жүйесі (NIPS) әдетте қайда орналасады?
Желідегі әрбір соңғы хостта
Трафикті SPAN-порт арқылы көшіру арқылы пассивті
Желілік трафиктің үзілісінде (inline)
Тек маршрутизаторда, ACL ретінде
Бұлттық серверде, желіден тыс
Cisco ASA-да Dynamic NAT (PAT) қандай функцияны орындайды?
Cisco ASA-да Dynamic NAT (PAT) қандай функцияны орындайды?
Ішкі серверді бекітілген көпшілік IP арқылы жариялау
Көптеген ішкі құрылғыларға бір көпшілік IP арқылы Интернетке шығуға мүмкіндік береді
Барлық кіріс трафигін бұғаттау
VPN-туннельдерді орнату
Қолданба түрі бойынша трафикті сүзу
Төменде аталған функционалдардың қайсысы жаңа буын желіаралық экрандардың (NGFW) негізгі функциясы БОЛЫП ТАБЫЛМАЙДЫ?
Пакеттерді терең талдау (DPI)
Қолданбаларды бақылау
Басып кіруді болдырмау жүйесі (IPS)
Физикалық кабельдерді төсеу
URL сүзу
OISF әзірлеген және жоғары өнімділік үшін көп ядролы процессорларды ескере отырып жасалған қандай Open Source NIDS/NIPS бар?
Snort
IPTables
OSSEC
Suricata
Zeek
Егер Snort ережесінде content: "password"; опциясы қолданылса, бұл нені білдіреді?
Snort кез келген "password" сөзі бар пакеттерді бұғаттайды
Snort тек шифрланған деректерді іздейді
Snort қол жеткізу үшін пароль енгізуді талап етеді
Snort пакеттің мазмұнында "password" жолына сәйкес келетін байттар тізбегін іздейді
Snort конфигурация қатесін жасайды
OWASP Top 10 тізімінде көрсетілген қолданбалы осалдықтарға төмендегі шабуылдардың қайсысы жатады?
Smurf-шабуылы
MAC-flooding
SQL-инъекция
SYN-flood
Port scanning
Веб-беттерге енгізілген зиянды скрипттердің орындалуына жол бер
Веб-беттерге енгізілген зиянды скрипттердің орындалуына жол бермейтін веб-қосымшаларды қорғаудың қандай бағдарламалық әдісі бар?
Параметрленген сұраулар
CSRF-токендерінен қорғау
Content Security Policy (CSP)
HTTP Strict Transport Security (HSTS)
Веб-қосымшаларға арналған желіаралық экран (WAF)
Деректер базаларының қауіпсіздігі тұрғысынан параметрленген сұрауларды пайдаланудың негізгі мақсаты не?
Сұрауларды орындауды жеделдету
Желілік трафикті оңтайландыру
SQL-кодты жазуды жеңілдету
SQL-инъекциялардың алдын алу
Деректердің тұтастығын қамтамасыз ету
Электрондық поштаны шифрлауды және цифрлық қолтаңбаны қамтамасыз ететін төмендегі хаттамалардың қайсысы?
SMTP
POP3
IMAP
DMARC
S/MIME
SPF (Sender Policy Framework) технологиясы не үшін қолданылады?
Электрондық пошта мазмұнын шифрлау үшін
Электрондық поштаға цифрлық қолтаңба жасау үшін
Домен атынан пошта жіберуге рұқсат етілген IP-адрестерді көрсету үшін
Аутентификациядан өтпеген хабарламаларды өңдеу саясаты үшін
Поштадағы зиянды қосымшаларды сканерлеу үшін
Кодты талдаудың қай әдісі осалдықтарды анықтау үшін қосымшаның бастапқы кодын орындамай талдауды көздейді?
Динамикалық кодты талдау (DAST)
Өту тестілеуі (Penetration Testing)
Статикалық кодты талдау (SAST)
Осалдықт
стапқы кодын орындамай талдауды көздейді?
Динамикалық кодты талдау (DAST)
Өту тестілеуі (Penetration Testing)
Статикалық кодты талдау (SAST)
Осалдықтарды талдау (Vulnerability Assessment)
Баг-баунти бағдарламасы
Веб-қосымшаларға арналған желіаралық экрандар (WAF) туралы қай тұжырым дұрыс?
WAF OSI моделінің физикалық деңгейінде жұмыс істейді.
WAF желілік деңгейдегі IP-пакеттерді сүзуге арналған.
WAF порттарды сканерлеу құралы болып табылады.
WAF веб-қосымшаларды қорғау үшін қолданбалы деңгейдегі HTTP-трафикті талдайды.
WAF тек спамнан қорғау үшін қолданылады.
CSRF-шабуылдарынан қорғаудың ең тиімді әдісі қайсы?
Мықты парольдерді пайдалану
Брандмауэрлерді конфигурациялау
CSRF-токендерін пайдалану
Беру кезінде деректерді шифрлау
Порттарды тұрақты сканерлеу
Деректер базасы қауіпсіздігінің қай қағидасы қосымшаларға өз функцияларын орындау үшін ең аз қажетті рұқсаттар беруді көздейді?
Деректерді сақтау кезінде шифрлау
Мониторинг және аудит
Ең аз артықшылықтар қағидасы
ORM-ді пайдалану
Беру кезінде деректерді шифрлау
Төменде аталғандардың қайсысы электрондық пошта қауіпсіздігі үшін типтік қауіп болып ТАБЫЛМАЙДЫ?
Спам
Фишинг
Зиянды қосымшалар
Жіберушіні бұрмалау (Spoofing)
SYN-flood
Халықаралық стандарттардың қайсысы АҚБЖ (Ақпараттық қауіпсіздікті басқару жүйесін) құру, енгізу, іске қосу және жетілдіру үшін модель ұсынады?
Халықаралық стандарттардың қайсысы АҚБЖ (Ақпараттық қауіпсіздікті басқару жүйесін) құру, енгізу, іске қосу және жетілдіру үшін модель ұсынады?
ISO 9001
GDPR
ISO 27001
NIST SP 800-53
PCI DSS
АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтауға, бағалауға және өңдеуге жауап береді?
Қауіпсіздік саясаты
Тәуекелдерді басқару
Оқиғаларды басқару
Қолжетімділікті басқару
Оқыту және хабардар болу
Қауіпсіздік аудитінің қай әдісінде аудиторда жүйенің ішкі құрылымы туралы ешқандай алдын ала ақпарат болмайды?
«Қара жәшік» әдісі
«Ақ жәшік» әдісі
«Сұр жәшік» әдісі
Пентест
Осалдықтарды сканерлеу
Тестілеуге арналған алдын ала орнатылған құралдар жиынтығымен келетін мамандандырылған Linux дистрибутиві қайсы?
Ubuntu
Fedora
CentOS
Kali Linux
Debian
SDN архитектурасында желінің "миы" болып саналатын және маршруттау мен трафикті басқару туралы шешімдер қабылдауға жауапты не?
Деректер жазықтығының коммутаторы
SDN-контроллер
Желілік интерфейс
Қосымшалар сервері
OpenFlow-агент
SDN-контроллер мен деректер жазықтығындағы желілік құрылғылар арасындағы өзара әрекеттесу үшін негізгі хаттама қайсы?
BGP
OSPF
OpenFlow
HTTP
SMTP
Қауіпсіздік үшін SDN-нің қандай артықшылығы микросегменттеуді құруға және желі ішінде шабуылдардың тар
Қауіпсіздік үшін SDN-нің қандай артықшылығы микросегменттеуді құруға және желі ішінде шабуылдардың таралуын шектеуге мүмкіндік береді?
Жауап беруді автоматтандыру
API арқылы саясаттарды іске асыру
Желіге жаһандық шолу
Патчтарды динамикалық қолдану
Саясаттарды орталықтандырылған басқару
DevSecOps контекстінде "shift left" (солға жылжу) тұжырымдамасы нені білдіреді?
Қауіпсіздік міндеттерін эксплуатация бөліміне беру
Қорғау құралдарын тек орналастыру кезеңінде қолдану
Бастапқы кезден бастап әзірлеудің өмірлік циклінің әр кезеңіне қауіпсіздікті біріктіру
Қауіпсіздік тексерулерінің санын азайту
Ескірген қауіпсіздік құралдарын пайдалану
Киберқауіпсіздікте SIEM жүйелері не үшін қолданылады?
Серверлерді физикалық қорғау үшін
Тыныштық күйіндегі деректерді шифрлау үшін
Нақты уақыт режимінде қауіпсіздік оқиғаларының журналдарын жинау, корреляциялау және талдау үшін
Қауіпсіз кодты әзірлеу үшін
Физикалық қауіпсіздік аудитін жүргізу үшін
Төмендегі тұжырымдардың қайсысы Жасанды интеллект пен машиналық оқытудың киберқауіпсіздіктегі рөлін дәлірек сипаттайды?
Олар тек парольдерді автоматты түрде жасау үшін қолданылады.
Олар қауіпсіздік бойынша адам мамандарын толығымен алмастырады.
Олар деректердің үлкен көлемін талдау арқылы аномалиялар мен шабуылдардың жаңа түрлерін анықтай алады.
Олар тек тестілеуді жүргізу үшін арналған.
Компьютерлік желілерді құрудың және жұмыс істеуінің негізгі мақсаты қандай?
Ақпаратты тиімді және жылдам беруді, сондай-ақ аппараттық және бағдарламалық қамтамасыз етуге ортақ қолжетімділікті қамтамасыз ету
Барлық компьютерлерді бір жерде жергілікті пайдалану үшін физикалық қосу
Жеке пайдаланушыларға Интернетке жеке қолжетімділік беру
Әрбір пайдаланушы үшін дербес компьютерлердің құнын төмендету
Деректерді барлық сыртқы қауіптерден қорғау
Қай желі түрі әдетте ең үлкен географиялық аймақты қамтиды, қалалар, елдер немесе тіпті континенттер арасындағы желілерді біріктіреді?
Ғаламдық компьютерлік желі (WAN)
Жергілікті компьютерлік желі (LAN)
Қалалық компьютерлік желі (MAN)
Жеке желі (PAN)
Деректерді сақтау желісі (SAN)
Желілік қауіпсіздік контекстінде "қауіп" және "осалдық" ұғымдарының негізгі айырмашылығы неде?
Қауіп - бұл жүйеге немесе деректерге зиян келтіруі мүмкін ықтимал қауіп, ал осалдық - бұл қаскүнем қауіпті іске асыру үшін пайдалана алатын жүйедегі әлсіздік
Қауіп - бұл шабуыл, ал осалдық - бұл сәтті шабуыл
Қауіп - бұл ішкі мәселе, ал осалдық - сыртқы
Қауіп - бұл бағдарламалық қате, ал осалдық - аппараттық ақау
Олар синонимдер және бір-бірін ауыстыра алады
Келесі тізімде көрсетілген
Келесі тізімде көрсетілген желінің қай аппараттық компоненті желілік деңгейде (OSI 3-деңгейі) жұмыс істейді және әртүрлі желілер арасындағы трафикті маршруттауға жауап береді?
Маршрутизатор (Router)
Коммутатор (Switch)
Сервер
Концентратор (Hub)
Желіаралық экран (Firewall)
Бағдарламалық қамтамасыз ету қауіпсіздігінің қай қағидасы пайдаланушылар мен процестерге ең аз қажетті қол жеткізу құқықтары берілуі керек деп болжайды?
Ең аз артықшылықтар қағидасы
Кіріс деректерді тексеру
Үнемі жаңартулар мен патчтар
Деректерді шифрлау
Қауіпсіз кітапханалар мен фреймворктарды пайдалану
Неліктен адам факторы желілік қауіпсіздік тізбегіндегі ең маңызды буындардың бірі болып саналады?
Пайдаланушылар әлеуметтік инженерия шабуылдарының құрбаны болуы және осалдықтарға әкелетін қателіктер жіберуі мүмкін
Пайдаланушылар әрқашан қауіпсіздікті бұзуға әдейі әкеледі
Адам қателері пайдаланушының қатысуынсыз автоматтандырылған жүйелер арқылы оңай азайтылады
Адам факторы физикалық қауіпсіздікке ғана әсер етеді, цифрлық қауіпсіздікке емес
Пайдаланушылар барлық желілік осалдықтардың жалғыз көзі болып табылады
Жасанды интеллект (ЖИ) және машиналық оқыту (МО) желілік қауіпсіздік деңгейін арттыруға қалай ықпал ете алады?
И) және машиналық оқыту (МО) желілік қауіпсіздік деңгейін арттыруға қалай ықпал ете алады?
Аномалияларды анықтауды, қауіптерді болжауды және желінің өнімділігін оңтайландыруды автоматтандыру арқылы
Адам қауіпсіздік мамандарын толығымен алмастыру арқылы
Желіаралық экрандар мен антивирустық бағдарламалық қамтамасыз етуге деген қажеттілікті жою арқылы
Жақсы қауіпсіздік үшін желідегі кідірісті арттыру арқылы
Барлық деректерді заңды пайдаланушылар үшін оқылмайтын ету арқылы
OSI және TCP/IP сияқты көп деңгейлі желілік модельдерді құрудың негізгі мақсаты қандай?
Үйлесімділікті қамтамасыз ету және әзірлеуді жеңілдету үшін желілік өзара әрекеттесуді стандарттау және модульді ету
Желіні жобалау мен оны түсінуді күрделендіру
Желіге қосыла алатын құрылғылардың түрлерін шектеу
Барлық желілік хаттамалардың меншікті болуын қамтамасыз ету
Тек аппараттық сипаттамаларды анықтау
Келесі деңгейлердің қайсысы OSI моделінің бөлігі БОЛЫП ТАБЫЛМАЙДЫ?
Тасымалдауды бақылау деңгейі (Transmission Control Layer)
Физикалық деңгей (Physical Layer)
Арналық деңгей (Data Link Layer)
Желілік деңгей (Network Layer)
Қолданбалы деңгей (Application Layer)
OSI моделінің қай деңгейі физикалық орта арқылы деректердің өңделмеген биттерін беруге жауап береді және электрлік, механикалық және функцион
