wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ПЗИК1

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

Төмендегілердің қайсысы "компьютерлік желі" ұғымын дәлірек анықтайды?

a)

Бір кабель арқылы екі компьютерді физикалық қосу

b)

Деректер алмасу және ресурстарды бірге пайдалануға қабілетті, өзара байланысқан компьютерлер мен басқа құрылғылар жиынтығы

c)

Тек файл алмасуға арналған бағдарламалық қамтамасыз ету

d)

Бір ғимаратта орналасқан, интернетке шығу мүмкіндігі жоқ компьютерлер тобы

e)

Жергілікті құрылғыларды қамтымайтын веб-сайттарды қарауға арналған жаһандық жүйе

2.

LAN мен WAN арасындағы аралық позицияны иеленіп, қала аумағын қамтитын желі қалай аталады?

a)

Аймақтық желі (MAN)

b)

Жаһандық желі (WAN)

c)

Дербес желі (PAN)

d)

Жергілікті желі (LAN)

e)

Корпоративтік желі (CAN)

3.

OSI моделінің 3-ші (желілік) деңгейінде жұмыс істейтін және әртүрлі желілерді қосуға және олардың арасындағы трафикті бағыттауға жауап беретін құрылғы қандай?

a)

Концентратор (хаб)

b)

Коммутатор

c)

Желілік адаптер

d)

Маршрутизатор

e)

Патч-панель

4.

Желі қауіпсіздігі контекстінде "осал тұс" термині нені білдіреді?

a)

Деректерге рұқсатсыз қол жеткізудің орын алған фактісі

b)

Қауіптерден алдын алу үшін қауіпсіздік жүйесін үнемі жаңарту процесі

c)

Жүйеге зиян келтіруі мүмкін ықтимал қауіп, бірақ оның қасиеті емес

d)

Қаскөй қауіпті жүзеге асыру үшін пайдалана алатын жүйедегі әлсіздік немесе ақау

e)

Желіні шабуылдардан қорғау үшін қолданылатын бағдарламалық қамтамасыз ету

5.

Құпия ақпаратты алу мақсатында адамдарды алдау үшін психологиялық манипуляцияларды қолданатын шабуыл түрі қандай?

a)

DDoS-шабуыл

b)

Әлеуметтік инженерия

c)

MAC-спуфинг

d)

Буфердің толып кетуі

e)

Трансляциялық дауыл

6.

Желілердің қандай артықшылығы IT-әкімшілерге бағдарламалық қамтамасыз етуді, қауіпсіздікті және деректерді бір орталықтан басқаруға мүмкіндік береді?

a)

Басқаруды орталықтандыру

b)

Масштабталу мүмкіндігі

c)

Пайдаланушылардың анонимділігі

d)

Географиялық қамту

e)

Жабдықтың физикалық қауіпсіздігі

7.

Заманауи желі қауіпсіздігінде жасанды интеллект (ЖИ) қандай негізгі рөл атқарады?

a)

Аномалияларды анықтауды автоматтандырады және қауіп-қатерлерді болжауға көмектеседі

b)

Тек деректерді беру жылдамдығын арттыру үшін қолданылады

c)

Желіге жаңа құрылғыларды физикалық қосу процесін жеңілдетеді

d)

Желілік хаттамаларға жаңа осал тұстарды жасайды

e)

Аппараттық брандмауэрлерге деген қажеттілікті толығымен алмастырады

8.

MAC-мекенжайын ауыстырумен байланысты және коммутаторлардың осал тұстарына бағытталған шабуыл қалай аталады?

a)

MAC-спуфинг

b)

ARP-улану

c)

DNS-спуфинг

d)

SQL-инъекция

e)

Фишинг

9.

Қазіргі Интернеттің алғашқы нұсқасы болып саналатын және 1960-шы жылдары әзірленген желі қайсы?

a)

ARPANET

b)

Token Ring

c)

BITNET

d)

NSFNet

e)

Ethernet

10.

Бағдарламалық қамтамасыз ету деңгейіндегі қауіпсіздіктің қай қағидасы пайдаланушылар мен процестерге өз міндеттерін орындау үшін ең аз қажетті құқықтарды беруді көздейді?

a)

Толық сенім қағидасы

b)

Деректердің артықтық қағидасы

c)

Ең жоғары қолжетімділік қағидасы

d)

Ең аз артықшылықтар қағидасы

e)

Кодтың ашықтық қағидасы

11.

OSI моделінің қай деңгейі логикалық адресатуға (IP-адрестерге) және әртүрлі желілер арасындағы пакеттерді маршрутутауға жауап береді?

a)

Тасымалдау деңгейі

b)

Желілік деңгей

c)

Арналық деңгей

d)

Физикалық деңгей

e)

Қолданбалы деңгей

12.

MAC-таблицаны әртүрлі MAC-адрестері бар көптеген кадрларды жіберу арқылы толтырумен байланысты шабуыл түрі қандай?

a)

ARP-spoofing

b)

MAC-flooding

c)

XSS

d)

IP-spoofing

e)

SYN-flood

13.

TCP/IP моделінің қолданбалы деңгейі OSI моделінің қандай деңгейлеріне сәйкес келеді?

a)

OSI сеанс, ұсыну және қолданбалы деңгейлері

b)

OSI желілік және тасымалдау деңгейлері

c)

Тек OSI қолданбалы деңгейі

d)

OSI физикалық және арналық деңгейлері

e)

Тек OSI сеанстық деңгейі

14.

OSI моделінің тасымалдау деңгейінің негізгі функциясы қандай?

a)

Қолданбалар арасындағы байланыс сеанстарын орнату, қолдау және аяқтау

b)

Физикалық орта арқылы деректердің өңделмеген биттерін беру

c)

Желілер арасындағы пакеттерді логикалық адресату және маршрутутау

d)

Әртүрлі хосттардағы қолданбалар арасында деректерді сенімді немесе сенімсіз беруді қамтамасыз ету

e)

Деректер пішімдерін түрлендіру және шифрлау

15.

Төменде аталған хаттамалардың қайсысы OSI моделінің қолданбалы деңгейіне жатады?

a)

TCP

b)

HTTP

c)

IP

d)

Ethernet

e)

ARP

16.

OSI және TCP/IP модельдерінің сипат бойынша негізгі айырмашылығы неде?

a)

OSI деңгейлері TCP/IP-ге қарағанда аз

b)

OSI тек сымды желілер үшін, ал TCP/IP - сымсыз желілер үшін қолданылады

c)

TCP/IP OSI-дан бұрын әзірленген және ескі модель болып табылады

d)

OSI тұжырымдамалық және теориялық, ал TCP/IP - практикалық және іске асыруға бағытталған

e)

OSI әр деңгейде деректердің жеткізілуіне қатаң кепілдік береді, ал TCP/IP – жоқ

17.

OSI моделінің қай деңгейі деректерді қолданбалы деңгей үшін түсінікті етіп ұсынуды қамтамасыз ете отырып, деректерді шифрлау/шифрды ашуға және қысуға/ашуға жауап береді?

a)

Физикалық деңгей

b)

Сеанстық деңгей

c)

Арналық деңгей

d)

Ұсыну деңгейі

e)

Тасымалдау деңгейі

18.

Серверге көптеген SYN-сұрауларын жіберу арқылы оның ресурстарының сарқылуына әкелетін шабуыл қалай аталады?

a)

ARP-spoофинг

b)

VLAN hopping

c)

IP-spoofing

d)

SYN-flood

e)

SQL-инъекция

19.

TCP/IP моделіндегі қай деңгей OSI моделінің арналық және физикалық деңгейлеріне сәйкес келеді?

a)

Тасымалдау деңгейі

b)

Желаралық деңгей

c)

Қолданбалы деңгей

d)

Желілік интерфейс деңгейі

e)

Хост деңгейі

20.

Қандай қағида шабуыл нүктелерін анықтауға және желілік модельдің әр деңгейі үшін қорғаушы бағдарламалық әдістерін әзірлеуге көмектеседі?

a)

Тек физикалық қауіпсіздікке назар аудару

b)

Барлық қауіпсіздік процестерін толық автоматтандыру

c)

Модельдер білімін практикалық қолдану

d)

Хаттамалар құрылымын елемеу

e)

Тек аппараттық қорғау құралдарын пайдалану

21.

Криптографияның қай мақсаты ақпараттың берілу кезінде өзгертілмеген немесе бүлінбегенін қамтамасыз етеді?

a)

Құпиялықтық

b)

Аутентификация

c)

Қолжетімділік

d)

Тұтастық

e)

Бас тартпау

22.

Шифрлау және шифрды ашу үшін бірдей құпия кілтті қолданатын шифрлау алгоритмдерінің түрі қандай?

a)

Гибридті

b)

Симметриялық

c)

Бір жақты

d)

Хеш-функциялар

e)

Асимметриялық

23.

IPsec-тің қай компоненті IP-пакетінің пайдалы жүктемесінің құпиялықтығын (шифрлауын) қамтамасыз етеді?

a)

SA (Security Association)

b)

AH (Authentication Header)

c)

DOI (Domain of Interpretation)

d)

ESP (Encapsulating Security Payload)

e)

IKE (Internet Key Exchange)

24.

IPsec-тің қандай жұмыс режимінде бастапқы IP-пакет (тақырыбы мен пайдалы жүктемесі) жаңа IP-пакетке инкапсуляциялау арқылы қорғалады?

a)

Тасымалдау режимі

b)

Сквозной режим

c)

Гибридті режим

d)

Туннельдік режим

e)

Мониторлық режим

25.

IPsec архитектурасында IKE хаттамасының негізгі функциясы қандай?

a)

Пакеттің барлық пайдалы жүктемесін шифрлау

b)

IP-пакеттердің тақырыптарының тұтастығын тексеру

c)

Шифрланған трафикті бағыттау

d)

IP-адрестер негізінде трафикті сүзу

e)

Криптографиялық кілттерді автоматты түрде келісу және алмасу

26.

SSL-дің неғұрлым заманауи мұрагері болып табылатын және веб-трафикті қорғау үшін кеңінен қолданылатын хаттама қайсысы (HTTPS)?

a)

SNMP

b)

TLS

c)

FTP

d)

IPsec

e)

SSH

27.

Төменде аталғандардың қайсысы PKI-дағы цифрлық сертификаттардың негізгі рөлі болып табылады?

a)

Ашық кілтті иесінің сәйкестендіруімен байланыстыру және оның шынайылығын растау

b)

Пайдаланушылардың жеке кілттерін сақтау

c)

Симметриялық кілттерді автоматты түрде жасау

d)

Тұтастығын тексеру үшін хабарламалардың хеш-сомаларын жасау

e)

Куәландыру орталығының қатысуынсыз бас тартпауды қамтамасыз ету

28.

Қандай VPN түрі екі немесе одан да көп жергілікті желілерді (мысалы, компания кеңселерін) жалпыға қолжетімді интернет арқылы қосу үшін жиі қолданылады?

a)

Сайт-сайтқа VPN

b)

Dial-up VPN

c)

Жеке VPN

d)

Қашықтан қол жеткізу VPN

e)

Клиент-клиентке VPN

29.

IPsec VPN-мен салыстырғанда қашықтан қол жеткізу үшін SSL VPN-нің негізгі артықшылығы неде?

a)

Қолдану мен орналастырудың қарапайымдылығы, көптеген брандмауэрлерді оңай айналып өтеді (443-ші порт арқылы)

b)

Динамикалық маршрутизауды жақсы қолдау

c)

Тек аппараттық үдетуді қолдау

d)

Үлкен көлемдегі трафик үшін жоғары өнімділік

e)

Ешқандай клиенттік бағдарламалық қамтамасыз етуді орнатуды талап етпейді

30.

Төменде аталғандардың қайсысы криптографиядағы кілттерді басқарудың өте маңызды аспектісі болып табылады?

a)

Үйлесімділік үшін ескірген шифрлау алгоритмдерін пайдалану

b)

Барлық байланыс үшін тек бір тұрақты кілтті пайдалану

c)

Ыңғайлы болу үшін барлық кілттерді ашық мәтіндік файлда сақтау

d)

Кілттерді қауіпсіз сақтау, олардың үнемі айналдыру және кері қайтару тетіктері

e)

Құпия кілттерді ашық байланыс арнасы арқылы тарату

31.

Желіні сегменттеудің қауіпсіздік тұрғысынан негізгі мақсаты қандай?

a)

Барлық құрылғылар арасындағы деректерді беру жылдамдығын арттыру

b)

Кабельді физикалық төсеуді жеңілдету

c)

Брандмауэрлерге деген қажеттілікті толықтай жою

d)

Осал сегменттерді оқшаулау және шабуыл бетiн азайту

e)

IP-адрестерді автоматты түрде реттеу

32.

Қауіпсіздік үшін VLAN қолданудың негізгі артықшылығы неде?

a)

Кабельдердің физикалық беріктігін арттыру

b)

Кең таралымды домендерді логикалық оқшаулау

c)

Қолжетімді IP-адрестер санын көбейту

d)

Зиянды бағдарламалық қамтамасыз етуді автоматты түрде табу және бұғаттау

e)

Маршрутизаторлардың жұмысын жылдамдату

33.

Коммутаторлар арасындағы VLAN-транкинг үшін қандай хаттама қолданылады?

a)

802.1Q

b)

DHCP

c)

ARP

d)

STP

e)

IP

34.

Port Security-дің қай режимі коммутаторға MAC-адрестерді динамикалық түрде үйренуге және оларды қайта жүктегеннен кейін running-config-те сақтауға мүмкіндік береді?

a)

Dynamic

b)

Sticky

c)

Protect

d)

Static

e)

Restrict

35.

Қауіпті анықтағанда коммутатор портын толығымен өшіретін Port Security әрекеті қандай?

a)

Log

b)

Shutdown

c)

Protect

d)

Restrict

e)

Ignore

36.

2-деңгейдегі қандай шабуылдан DHCP Snooping функциясы қорғауға көмектеседі?

a)

ARP-spoofing

b)

MAC-flooding

c)

SYN-flood

d)

VLAN Hopping

e)

Жалған DHCP-серверлер

37.

Қай функция рұқсат етілмеген құрылғының Spanning Tree Protocol-да түбірлік көпір (Root Bridge) болуын болдырмауға арналған?

a)

Dynamic ARP Inspection

b)

STP Root Guard

c)

BPDU Guard

d)

DHCP Snooping

e)

Port Security

38.

Зиянды қолданушы бір VLAN-да бола отырып, басқа VLAN-ның трафигіне қосарланған тегтеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?

a)

Switch Spoofing

b)

ARP-spoofing

c)

MAC-flooding

d)

Double Tagging

e)

SYN-flood

39.

Егер коммутатор портында BPDU Guard қосулы болса және осы портқа BPDU-пакет келсе, не болады?

a)

Порт автоматты түрде өзінің BPDU-пакеттерін генерациялай бастайды

b)

Пакет елеусіз қалады

c)

Порт дереу err-disabled күйіне өтеді

d)

Коммутатор жаңа түбірлік жазбаны келісуге тырысады

e)

Портты бұғаттамай, ескерту жіберіледі

40.

VLAN аралық маршрутизацияның қай әдісі әр VLAN үшін бірнеше қосалқы интерфейстері бар маршрутизатордың бір физикалық интерфейсін қолданады?

a)

Динамикалық маршруттау

b)

Әдепкі бойынша маршруттау

c)

Router-on-a-Stick

d)

L3-коммутатордағы SVI

e)

Статикалық маршруттау

41.

Қолжетімділікті бақылаудың қай қағидасы әрбір субъектке өз міндеттерін орындау үшін қажетті ең аз құқықтар ғана берілуі керек деп тұжырымдайды?

a)

Нақты рұқсат қағидасы

b)

Ең аз артықшылықтар қағидасы

c)

Орталықсыздандыру қағидасы

d)

Артықтық қағидасы

e)

Ашықтық қағидасы

42.

Cisco IOS жүйесіндегі стандартты ACL үшін трафикті сүзудің негізгі критерийі не болып табылады?

a)

Мақсатты IP-адрес және порт нөмірі

b)

Хаттама түрі

c)

Бастапқы IP-адрес

d)

Пакет өлшемі

e)

TCP жалаушылары

43.

Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?

a)

Тек виртуалды интерфейстерде

b)

Тек коммутатор порттарында

c)

Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде

d)

Барлық интерфейстерде бір уақытта

e)

Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде

44.

Нөмірленген ACL-мен салыстырғанда атаулы ACL қандай артықшылықтар береді?

a)

Тек TCP/UDP хаттамаларын қолдау

b)

Деректер базасынан ережелерді автоматты түрде жаңарту

c)

Пакеттерді өңдеудің жоғары жылдамдығы

d)

MAC-адрес бойынша сүзу мүмкіндігі

e)

Тізімді қайта жасамай-ақ ережелерді басқарудың ыңғайлылығы мен өңде икемділігі

45.

Cisco IOS жүйесіндегі әрбір ACL соңында қандай ереже әрқашан жанама түрде болады?

a)

permit ip any any

b)

permit tcp any any eq 80

c)

deny tcp any any

d)

deny ip any any

e)

permit icmp any any

46.

Маршрутизатордың VTY желілерінде ACL қолданудың негізгі мақсаты қандай?

a)

Құрылғыны басқаруға Telnet/SSH арқылы қашықтан қол жеткізуді шектеу

b)

Деректерді беру жылдамдығын арттыру

c)

Telnet/SSH трафигін шифрлау

d)

Жөндеу үшін кез келген қолжетімділікке рұқсат беру

e)

Барлық кіріс қосылымдарын блоктау

47.

Неліктен ACL "күйсіз" (stateless) деп есептеледі?

a)

Олар желідегі өзгерістерге автоматты түрде бейімделеді

b)

Олар сүзу үшін IP-адрестерді пайдаланбайды

c)

Олардың ережелерін жасағаннан кейін өзгерту мүмкін емес

d)

Олар интерфейстерде конфигурацияны қажет етпейді

e)

Олар қосылымның күйін бақыламай, әр пакетті жеке өңдейді

48.

Пакеттердің мазмұнын талдай алмайтындықтан, ACL қандай шабуылдардан қорғай алмайды?

a)

SQL-инъекциялардан немесе сайт аралық скриптингтен (XSS)

b)

Рұқсатсыз Telnet/SSH қол жеткізу әрекеттерінен

c)

Белгілі бір портқа рұқсатсыз қол жеткізуден

d)

Хаттама меңімі бойынша трафикті сүзуден

e)

Бастапқы IP-адрессті ауыстырудан

49.

Қосылымдардың күйін бақылап алатын және ACL-мен салыстырғанда қолжетімділікті бақылаудың неғұрлым жетілдірілген құралы не болып табылады?

a)

Күйі бар желіаралық экран (Stateful Firewall)

b)

2-деңгей коммутаторы

c)

Концентратор (хаб)

d)

Маршрутизатор

e)

Сигнал қайталағыш

50.

Егер ACL-де deny host 192.168.1.10 ережесі permit ip any any ережесінен кейін тұрса, 192.168.1.10 хостынан келетін трафикке не болады?

a)

Коммутатор ескерту жібереді

b)

Трафикке рұқсат етіледі, өйткені ол permit ip any any бірінші ережесіне сәйкес келеді

c)

Маршрутизатор әкімшіден растау сұрайды

d)

Трафик бұғатталады, өйткені deny-дің басымдылығы жоғары

e)

Трафик басқа портқа қайта бағытталады