WorksheetsUntitled Quiz
Total questions: 50
Worksheet time: 25mins
Cisco ASA үшін лицензиялаудың қандай түрі қолданылады?
Лицензия негізінде құрылғылар мен функционалдық
Пайдаланушылар санына лицензия
Қосылған маршрутизаторлар санына лицензия
Нақты қосымшаны пайдалануға лицензия
Желілік интерфейстер санына лицензия
Cisco ASA "ортадағы адам" шабуылдарының алдын алу үшін қандай технологияны пайдаланады?
IPsec көмегімен шифрлау
Кілт сөздер негізінде трафикті сүзу
Пайдаланушыларды аутентификациялау үшін хаттамаларды пайдалану
Трафикті проксилеу технологиясын қолдану
Мультифакторлық аутентификация арқылы қолжетімділікті басқару
Cisco ASA жүйесінде маршруттау функциясы қандай мәселені шешеді?
Желідегі пакеттер үшін дұрыс маршрутты қамтамасыз ету
Сыртқы веб-сайттарға кіруді бақылау
Сыртқы қатынау нүктелеріне қосылуды басқару
Қауіпсіздікті қамтамасыз ету үшін желідегі меженжайларды ауыстыру
Жергілікті желіде деректерді тасымалдау кезінде қауіпсіздікті қамтамасыз ету
Төмендегі қосылым түрлерінің қайсысын қашықтағы қызметкерлерді қорғау үшін Cisco ASA жүйесінде конфигурациялауға болады?
Қашықтан қатынауға арналған VPN
Байланыстың физикалық арнасы арқылы тікелей қосылу
Қатынас нүктесі арқылы сымсыз байланыс
Ішкі желі арқылы жергілікті байланыс
Қауіпсіздікті қамтамасыз етуге арналған прокси-сервер
Cisco ASA мүмкіндіктерінің қайсысы қолданба деңгейіндегі шабуылдардың алдын алуға мүмкіндік береді?
Қосымшаларды сүзу және прокси-технологияларды қолдану
Желілік интерфейстер мен маршрутизаторды теңшеу
Трафикті талдау және диагностикалау жүйесі
Қолжетімділікті басқару және пайдаланушылардың аутентификациясы
Желінің физикалық ресурстарын басқару
Cisco ASA жүйесінде SSL пайдаланатын VPN технологиясы қандай мәселені шешеді?
Интернет арқылы қашықтағы пайдаланушылар үшін қауіпсіз байланыс арналарын қамтамасыз етеді
Жейпаралық қалқандарға арналған туннельдерді ұйымдастырады
Жергілікті желі ішіндегі барлық трафикті шифрлайды
Корпоративтік желі ішіндегі пайдаланушылардың аутентификациясын басқарады
Қорғалған арналар арқылы серверлермен жұмысты оңтайландырады
Cisco ASA жүйесіндегі SSL негізіндегі VPN қызметі қандай рөл атқарады?
Қашықтағы пайдаланушылар үшін корпоративтік ресурстарға қауіпсіз қол жеткізуді қамтамасыз етеді
Серверлер арасындағы жүктемені теңестіруді басқарады
Жергілікті желілерді белсенділіктің мониторингін жүзеге асырады
Желідегі әртүрлі маршрутизаторлар арасындағы трафикті шифрлайды
Кеңселік жергілікті желі ішінде деректерді беру қауіпсіздігін қамтамасыз етеді
Кеңейтілген функционалдылығы бар Cisco ASA жүйесінде Deep Packet Inspection (DPI) функциясы қандай рөл атқарады?
Жасырын қауіптер мен шабуылдарды анықтау үшін пакеттердің мазмұнын тексеруді жүзеге асырады
Желіде деректерді тасымалдаудың оңтайлы бағытын анықтайды
Желідегі серверлерге жүктемені бөлуді басқарады
Пакеттерді қысу арқылы деректерді тасымалдауды жылдамдатады
Интернет арқылы тасымалдау кезінде деректерді шифрлауды қамтамасыз етеді
Жетілдірілген функционалдылығы бар Cisco ASA жүйесінде "Жоғары қолжетімділік" (HA) функциясын пайдалану қандай мәселені шешеді?
Ақаулыққа төзімділікті және істен шыққан жағдайда құрылғының үздіксіз жұмысын қамтамасыз етеді
Әртүрлі желі сегменттері арасындағы трафикті теңестіруді басқарады
Желілік қосымшалардың жұмысын бақылауды және оңтайландыруды жүзеге асырады
Деректердің қауіпсіздігін арттыру үшін шифрлауды басқарады
Желі пайдаланушыларына орталықтандырылған бақылауды жүзеге асырады
Желілік трафикті ұйымдастыруда кеңейтілген функционалдылығы бар Cisco ASA қосымша қандай рөл атқарады?
Әртүрлі желілік аймақтардағы трафикті басқару үшін сүзу саясатын пайдаланады
VPN қосылымдары арқылы деректерді тасымалдауды жылдамдатады
Олардың берілуін жылдамдату үшін деректерді қысуды қолданады
Сервер үшін жүктемені теңестіруді жүзеге асырады
Кіру нүктелері арасындағы сымсыз қосылымдарды басқарады
Жетілдірілген функционалдылығы бар Cisco ASA жүйесіне қауіпсіздік оқиғаларын басқару жүйелерімен (SIEMS) біріктіру мүмкіндігі қандай рөл атқарады?
Қауіптерді ерте анықтау үшін қауіпсіздік журналдарын жинауды және талдауды қамтамасыз етеді
Таратылған архитектураның көмегімен желілік сұраныстарды өңдеуді жылдамдатады
Пайдаланушылардың желіге кіруін бақылауды қамтамасыз етеді
Трафикті бағыттауды және жүктемені теңестіруді басқарады
Корпоративтік желіде деректердің орталықтандырылған сақталуын қамтамасыз етеді
Cisco ASA жүйесіндегі Cisco Firepower интеграциясы шабуылдардан қандай қосымша қорғанысты қамтамасыз етеді?
Қатерлерді анықтау жүйесінің көмегімен нақты уақыттағы шабуылдардан күшейтілген қорғаныс
Деректерді VPN арқылы тасымалдау барысында шифрлау
Өнімділікті жақсарту үшін желілік маршрутизаторды оңтайландыруды жүзеге асыру
Қауіпсіздікті арттыру үшін желідегі активтер мен шоттарды басқару
Серверлердің өнімділігін бақылау және мониторинг
Жетілдірілген функционалдылығы бар Cisco ASA жүйесінде "Виртуалды брандмауэр" функциясын пайдалану қандай мәселені шешеді?
Қауіпсіздік саясаттары негізінде әртүрлі желілерді ортақ пайдаланатын виртуалды қауіпсіздік құрылғыларын жасау
Сервердi виртуалдандыру арқылы қосымшалардың жұмысын оңтайландыру
Желілер арасында қауіпсіз алмасу үшін деректерді шифрлау
Қорғалған арналар арқылы ішкі ресурстарға қолжетімділікті қамтамасыз ету
Желідегі сымсыз кіру нүктелерін бақылау және басқару
Жетілдірілген функционалдылығы бар Cisco ASA жүйесінде "AnyConnect" технологиясын біріктіру қандай мәселені шешеді?
VPN арқылы қашықтағы қызметкерлер үшін корпоративтік ресурстарға қауіпсіз қолжетімділікті қамтамасыз етеді
Желідегі серверлер мен қосымшалардың жұмысын басқарады
Корпоративтік желі ішіндегі пайдаланушылардың белсенділігін бақылайды
Желілерді әртүрлі қолданбаларға қауіпсіздік саясаттарын қолданады
Өнімділікті арттыру үшін бірнеше маршрутизаторды пайдалануды қамтамасыз етеді
Желі арқылы қауіпсіз хабар алмасу үшін қандай протокол қолданылады?
SSL/TLS
FTP
HTTP
IP
SMTP
"Қызмет көрсетуден бас тарту шабуылы" (DОS) дегеніміз не?
Жүйені шамадан тыс жүктеуге бағытталған шабуыл.
Пайдаланушылардың құпия сөздерін бұзуға бағытталған шабуыл.
Құрылғыдан зиянды код жойылатын шабуыл.
Жүйе туралы ақпаратты жинауға бағытталған шабуыл.
Фишингтік хаттарды пайдаланатын шабуыл.
Шабуылдаушылар ARP жалған шабуылында қандай осалдықты пайдалана алады?
ARP-кестелерді бұрмалаудан қорғайдың болмауы
Маршрутизаторлар мен брандмауэрлердің дұрыс конфигурацияланбауы
Тұрақсыз маршрутутау хаттамаларын қолдану
Құрылғылар арасында трафикті шифрлаудың болмауы
DNS-серверді қорғаудың төмен дәрежесі
HTTPS желісінде сертификаттар жеткіліксіз конфигурацияланған жағдайда қандай қауіп туңы мүмкін?
Қолдан жасалған сертификаттары бар ортадағы адам түріндегі шабуыл
Трафикті кеспеу арқылы ұстау
SQL-инъекциялар арқылы деректерді өзгерту
Трафикті қайта бағыттау үшін DNS жазбаларын бұрмалау
Қорғалмаған код арқылы вирустарды енгізу
DNS серверіне жалған сұрауларға негізделген сервер шабуылы қандай осалдықты пайдаланады?
DNS Amplification
Cross-Site Scripting
Серверлер арқылы зиянды файлдарды өндіру
Жаппай сұраулар арқылы DDoS-шабуыл
Жалған серверлер арқылы парольдерге шабуыл жасау
HTTPS қосылымдары деңгейінде қорғанысты айналып өту үшін қандай қауіп қолданылуы мүмкін?
Man-in-the-Middle бастап пайдалана отырып SSL-қолдан жасалған
Сұраныстарды тұрақсыз DNS арқылы бағыттау
Деректерге қол жеткiзу үшін жапшыра ортақ VPN желілерін пайдалану
Дерекқор деңгейіндегі осалдықтар арқылы шабуыл
Қорғалмаған маршрутизаторлар арқылы сеанстарды түсіру
Қандай осалдықты мүмкін пайдалану шабөуы Cross-Site Request Forgery (CSRF)?
Пайдаланушы атынан жалған сұрауларды жіберу
Вирустарды XSS көмегімен веб-беттерге енгізу
Аутентификацияны айналып өту үшін әлсіз құпия сөздерді пайдалану
Веб-серверден деректерді іскеу және серверлік жабдыққа шабуыл жасау
Тұрақсыз қосылыстар арқылы сеанстарды ұстап қалу
Қорғаныс әдістерінің қайсысы ARP протоколы деңгейіндегі шабуылдардың алдын алуға көмектеседі?
Статикалық ARP кестесін пайдалану
DNS деңгейінде трафикті сүзуді қолдану
Маршрутизатордарды басқару үшін құпия сөздерді орнату
DDos-тан қорғалған хаттамаларды пайдалану
Трафикті шифрлау үшін VPN желілерін енгізу
Зиянды JavaScript арқылы жасырын сұраулар арқылы браузерлерге жасалған шабуыл қандай осалдықты пайдаланады?
Cross-Site Scripting (XSS)
SQL инъекциясы және сұрау
Желілік хаттамаларға шабуыл
Рұқсат етілмеген cookies-терді пайдалана отырып шабуыл жасау
Желідегі вирус жұққан файлдар арқылы шабуыл
Маршрутизатор OSPF протоколы үшін аутентификацияны пайдалану үшін конфигурацияланбаған болса, шабуыл қандай осалдықты пайдалана алады?
Маршруттарды бұрмалау арқылы маршрутудауды басқаруға шабуыл
Қызмет көрсетуден бас тарту арқылы трафикті түсіру және өзгерту
Арнаны шифрлау деңгейіне шабуыл
Құпиясөздерді қате баптаумен байланысты қауіптер
Сымсыз желідегі сеанстарды ұстап қалу
Төмендегі қорғаныс әдістерінің қайсысы "қызмет көрсетуден бас тарту" (DOs) шабуылдарының сымсыз кіру нүктелерінің осалдығын азайтуға көмектеседі?
MAC мекен-жайы бойынша сүзгілейді қолдану
Аутентификациясы бар WPA2 шифрлауын қосу
Маршрутизатордағы пайдаланылмаған арналарды өшіру
Қосылымдар санына шектеу қою
Кіру нүктесі үшін статикалық IP мекенжайын орнату
Коммутатордағы ақылды VLAN параметрі қандай қауіп төндіреді?
Дұрыс конфигурацияланбаған VLAN желілері арқылы желілік траффикке шабуыл жасау
Қате маршрутутау салдарынан пакеттердің жоғалуы
Ортақ шифрлау кілтерін пайдалану кезінде құпиялылықты бұзу
Шифрланбаған байланыс арналары арқылы ақпараттың ағып кетуі
Аутентификация және авторизация хаттамаларындағы қателер
Маршрутизатор дұрыс конфигурацияланбаған болса, қандай протокол "тыңдау" түріндегі шабуылдарға осал болуы мүмкін?
SNMP
HTTPS
DNS
SMTP
Telnet
RADIUS-пен салыстырғанда TACACS+ протоколының негізгі ерекшелігі қандай?
TACACS+ RADIUS-тен айырмашылығы аутентификация мен авторизацияны қоса, барлық трафикті шифрлайды
RADIUS екі факторлы аутентификацияны қолдайды, ал TACACS+ қолдамайды
TACACS+ қауіпсіздікті жақсарту үшін ашық порттарды пайдаланады
RADIUS ресурстарға қол жеткізуді басқарады, ал TACACS+ тек аутентификацияны басқарады
TACACS+ тек жабық желілерде жұмыс істейді
Корпоративтік желіде AAA серверлерін пайдаланудың қандай артықшылығы бар?
Барлық пайдаланушылар үшін орталықтандырылған қолжетімділік пен қауіпсіздікті басқару
Желінің өнімділігін төмендету
Қауіпсіздік саясатын орнатып пайдаланудың ыңғайлылығы
Қосымша хаттамаларды пайдаланбай шабуылдардың барлық түрлерінен қорғау
Деректерді шифрлау қажеттілігін жою
Төмендегі тапсырмалардың қайсысын авторизациялау процесінде AAA сервері орындайды?
Пайдаланушының желідегі нақты ресурстарға қол жеткізу құқықтарын тексеру
Пакеттерді мекенжайлар бойынша сүзуді қолдану
Желілік деректерді қысылған форматқа түрлендіру
Деректерді тасымалдауға арналған маршрутизатордың конфигурациясы
Желілік құрылғылар арасындағы трафикті шифрлау
Төмендегілердің қайсысы пайдаланушы әрекетін бақылауға арналған AAA архитектурасының бөлігі болып табылады?
Қатынау журналдарындағы пайдаланушылардың әрекеттерін есепке алу
Операциялық жүйе деңгейіндегі қауіпсіздік саясаттарын басқару
VPN көмегімен деректерді қорғау
Брандмауэр арқылы трафикті сүзуді қолдану
Пайдаланушылардың қатынасу уақытын бақылау
Төмендегі хаттамалардың қайсысы AAA сервері арқылы Cisco құрылғыларында аутентификация үшін пайдаланылады?
TACACS+
DNS
FTP
DHCP
RDP
Төмендегі брандмауэр түрлерінің қайсысы пакет тақырыптарын ғана емес, олардың мазмұнын да талдауға мүмкіндік береді?
Сенім Білдірілген Өкілдер-файрвол
Stateful брандмауэр
Деректерді беру арнасы деңгейіндегі брандмауэр
DNS деңгейіндегі брандмауэр
Желілік брандмауэр
Төмендегілердің қайсысы сеанс күйін талдау арқылы брандмауэрдегі белгілі бір трафикке рұқсат беру немесе блоктау керектігін анықтайды?
Сеанс күйі (сеанс ашық немесе жабық)
IP мекенжайының көзі
Деректерді жіберу хаттамасының түрі
Берілетін пакеттердің ұзындығы
Тәулік уақыты
Брандмауэрлерде NAT (Network Address Translation) протоколы қандай рөл атқарады?
Желіге қауіпсіз қол жеткізу үшін ішкі жеке IP мекенжайларын жалпыға ортақ мекенжайларға түрлендіру
Желідегі сеанстардың жағдайын бақылау
Желілер арасындағы трафикті шифрлау
Пакеттердің мазмұнын қосымша деңгейінде тексеру
Желіні пайдаланушылар үшін прокси-серфинг
SQL инъекциялары сияқты қолданбалы деңгейдегі шабуылдардан қорғау үшін брандмауэрдің қандай түрі қолданылады?
Сенім Білдірілген Өкілдер-сүзгі
Stateful брандмауэр
NAT-сүзу
Желілік брандмауэр
Динамикалық брандмауэр
Мемлекеттік инспекцияны (Stateful Inspection) қолданатын брандмауэрлердің міндеттерінің қайсысы?
Белсенді қосылыстардың күйін бақылау және қауіпсіздік ережелеріне сәйкес келгендерге ғана рұқсат беру
Прокси-фильтрация трафик хаттама бойынша FTP және барлық басқа да деректер ағындарын белсенді қазіргі уақытта
Пайдаланушылар арасында тасымалданатын деректерді шифрлау және оны өзгерту барысында деректердің барлық түрлерін тасымалдау
Трафикті виртуалды желілер бойынша бөлу және өзара әрекеттеспейтін желі сегменттерін қалыптастыру
Желідегі пайдаланушылардың белсенділігін талдау және серверге барлық рұқсатсыз кірулердің алдын алу
Брандмауэрдегі технологиялардың қайсысы ішкі мекенжайларды жасыру және оларды сыртқы қауіптерден қорғау үшін қолданылады?
NAT (Network Address Translation)
VPN (Virtual Private Network)
DNS (Domain Name System)
SSL (Secure Sockets Layer)
IPSec (Internet Protocol Security)
Төмендегі брандмауэр арқылы қорғау әдістерінің қайсысы веб-қолданбаларға шабуылдардың алдын алуға көмектеседі?
HTTP сұрауларын прокси арқылы сүзу
Трафикті IP-адрестер бойынша сүзу
VPN-қосылмаларды қолдану
SSL хаттамасы бойынша трафикті шифрлау
Пайдаланушының аутентификациясы арқылы қол жеткізуді басқару
Төмендегі әдістердің қайсысын IPS трафикті талдау үшін пайдаланады?
Белгілі қауіптерді анықтау үшін жазылым деректерімен салыстыру
Тыңдаудан қорғау үшін деректер пакеттерін шифрлау
Қауіпсіз трафик үшін виртуалды жеке желілерді құру
Желідегі пайдаланушылар үшін уақытша құпия сөздерді орнату
Барлық трафик үшін әдепкі маршрутизауды қолдану
Веб-қосымшаларға шабуылдардан қорғау процесінде IPS жүйесі қандай рөл атқарады?
SQL инъекциялары және XSS сияқты шабуылдаушы сұрауларды блоктайды
Шабуылдардан қорғау үшін трафикті шифрлайды
Қауіпсіздікті жақсарту үшін веб-беттердің кодын өзгертеді
Трафикті IP мекенжайлары негізінде сүзеді
Пайдаланушылардың аутентификация саясаттарын белгілейді
Трафикті бақылау және шабуылдардан қорғау үшін IPS жүйесі қандай протоколды пайдалана алады?
HTTP, веб-трафикті бақылау үшін
FTP, файлдарды тасымалдауға арналған
SMTP, пошталдық хабарламалар үшін
SNMP, құрылғыларды бақылау үшін
ICMP, желіні диагностикалау үшін
Веб-серверлермен жұмыс істеу кезінде IPS жүйесі қандай қауіпсіздік осалдықының алдын алады?
Cross-Site Scripting (XSS) типті шабуылдар
Серверлер арасында деректерді бағыттау мәселелері
Жергілікті желілерді конфигурациялау мәселелері
NAT баптауларындағы қателер
Парольдермен жеткіліксіз қорғаныс
DDoS типті шабуылдарды блоктау кезінде IPS жүйесі қандай мәселені шешеді?
Желінің шамадан тыс жүктелуіне жол бермеу үшін күдікті IP мекенжайларынан трафикті шектеуді немесе блоктайды
Сыртқы көздерден келетін барлық трафикті шифрлайды
Прокси-анонимдік үшін барлық қосылымдарды шектейді
Мәліметтер базасын белгілі қауіптермен жаңартады
FTP протоколы арқылы серверлерге кіруді басқарады
IPS жүйесі зиянды бағдарламалық құралдың шабуылын қалай болдырмайды?
Зиянды коды немесе параметрлерді қамтитын пакеттерді анықтау және блоктау
Барлық кіріс және шығыс пакеттерді шифрлау
Желінің барлық пайдаланушылары үшін прокси-серфинг
Барлық құрылғыларда антивирустық тексеруді іске қосу
Қаттамалар негізінде ресурстарға қолжетімділікті шектеу
IPS серверлерді қолданба деңгейіндегі шабуылдардан қалай тиімді қорғай алады?
Шабуылдарға жазылым негізінде зиянды сұрауларды блоктау
Жіберілетін деректерді қорғау үшін VPN қолдану
SSL арқылы барлық трафикті шифрлау
Қолжетімділікті шектеу үшін IP мекенжайлары бойынша сүзгілеу
Екі факторлы аутентификацияны пайдалану
Жергілікті желідегі коммутаторлар деңгейінде трафикті сүзуді пайдалану арқылы қандай қауіптің алдын алуға болады?
ARP spoofing типті шабуылдар және MAC мекенжайларын қолдан жасау
Желідегі маршрутизация мәселелері
Желінің нашар өнімділігі
Шифрланбаған арналар арқылы деректердің ағып кетуі
Операциялық жүйелердің осалдықтары арқылы шабуылдар
Трафикті оқшаулау және жеке құрылғылар деңгейінде қауіпсіздікті қамтамасыз ету үшін жергілікті желідегі қандай механизм қолданылады?
VLAN (Virtual Local Area Network)
Прокси-серверлер
Қосымша деңгейіндегі брандмауэрлер
Маршрутизация хаттамалары
IP мекенжайларын жасыру үшін NAT пайдалану
Төмендегі әдістердің қайсысы жергілікті желіде құпия деректердің ағып кетуіне жол бермейді?
Тасымалдау кезінде трафикті шифрлау
Статикалық маршруттарды пайдалану
Операциялық жүйелерді жаңарту
Қолжетімділікті шектеу үшін желіні VLAN желісіне бөлу
Жеке серверлер арқылы прокси-серфинг
Төмендегілердің қайсысы операциялық жүйелердегі осалдықтарға байланысты жергілікті желідегі құрылғыларға шабуылдардың алдын алуға көмектеседі?
Операциялық жүйелерді және қауіпсіздік патчтарын жүйелі түрде жаңарту
MAC мекен-жайы бойынша сүзгілеуді қолдану
Құрылғыларда брандмауэрлерді орнату
Мекенжайларды қорғау үшін NAT қолдану
Маршрутизаторларды пайдалана отырып, желіні қосалқы желілерге бөлу
