NEW
Font size
WorksheetsПЗИК1
Total questions: 50
Worksheet time: 25mins
Төмендегілердің қайсысы "компьютерлік желі" ұғымын дәлірек анықтайды?
Бір кабель арқылы екі компьютерді физикалық қосу
Деректер алмасу және ресурстарды бірге пайдалануға қабілетті, өзара байланысқан компьютерлер мен басқа құрылғылар жиынтығы
Тек файл алмасуға арналған бағдарламалық қамтамасыз ету
Бір ғимаратта орналасқан, интернетке шығу мүмкіндігі жоқ компьютерлер тобы
Жергілікті құрылғыларды қамтымайтын веб-сайттарды қарауға арналған жаһандық жүйе
LAN мен WAN арасындағы аралық позицияны иеленіп, қала аумағын қамтитын желі қалай аталады?
Аймақтық желі (MAN)
Жаһандық желі (WAN)
Дербес желі (PAN)
Жергілікті желі (LAN)
Корпоративтік желі (CAN)
OSI моделінің 3-ші (желілік) деңгейінде жұмыс істейтін және әртүрлі желілерді қосуға және олардың арасындағы трафикті бағыттауға жауап беретін құрылғы қандай?
Концентратор (хаб)
Коммутатор
Желілік адаптер
Маршрутизатор
Патч-панель
Желі қауіпсіздігі контекстінде "осал тұс" термині нені білдіреді?
Деректерге рұқсатсыз қол жеткізудің орын алған фактісі
Қауіптерден алдын алу үшін қауіпсіздік жүйесін үнемі жаңарту процесі
Жүйеге зиян келтіруі мүмкін ықтимал қауіп, бірақ оның қасиеті емес
Қаскөй қауіпті жүзеге асыру үшін пайдалана алатын жүйедегі әлсіздік немесе ақау
Желіні шабуылдардан қорғау үшін қолданылатын бағдарламалық қамтамасыз ету
Құпия ақпаратты алу мақсатында адамдарды алдау үшін психологиялық манипуляцияларды қолданатын шабуыл түрі қандай?
DDoS-шабуыл
Әлеуметтік инженерия
MAC-спуфинг
Буфердің толып кетуі
Трансляциялық дауыл
Желілердің қандай артықшылығы IT-әкімшілерге бағдарламалық қамтамасыз етуді, қауіпсіздікті және деректерді бір орталықтан басқаруға мүмкіндік береді?
Басқаруды орталықтандыру
Масштабталу мүмкіндігі
Пайдаланушылардың анонимділігі
Географиялық қамту
Жабдықтың физикалық қауіпсіздігі
Заманауи желі қауіпсіздігінде жасанды интеллект (ЖИ) қандай негізгі рөл атқарады?
Аномалияларды анықтауды автоматтандырады және қауіп-қатерлерді болжауға көмектеседі
Тек деректерді беру жылдамдығын арттыру үшін қолданылады
Желіге жаңа құрылғыларды физикалық қосу процесін жеңілдетеді
Желілік хаттамаларға жаңа осал тұстарды жасайды
Аппараттық брандмауэрлерге деген қажеттілікті толығымен алмастырады
MAC-мекенжайын ауыстырумен байланысты және коммутаторлардың осал тұстарына бағытталған шабуыл қалай аталады?
MAC-спуфинг
ARP-улану
DNS-спуфинг
SQL-инъекция
Фишинг
Қазіргі Интернеттің алғашқы нұсқасы болып саналатын және 1960-шы жылдары әзірленген желі қайсы?
ARPANET
Token Ring
BITNET
NSFNet
Ethernet
Бағдарламалық қамтамасыз ету деңгейіндегі қауіпсіздіктің қай қағидасы пайдаланушылар мен процестерге өз міндеттерін орындау үшін ең аз қажетті құқықтарды беруді көздейді?
Толық сенім қағидасы
Деректердің артықтық қағидасы
Ең жоғары қолжетімділік қағидасы
Ең аз артықшылықтар қағидасы
Кодтың ашықтық қағидасы
OSI моделінің қай деңгейі логикалық адресатуға (IP-адрестерге) және әртүрлі желілер арасындағы пакеттерді маршрутутауға жауап береді?
Тасымалдау деңгейі
Желілік деңгей
Арналық деңгей
Физикалық деңгей
Қолданбалы деңгей
MAC-таблицаны әртүрлі MAC-адрестері бар көптеген кадрларды жіберу арқылы толтырумен байланысты шабуыл түрі қандай?
ARP-spoofing
MAC-flooding
XSS
IP-spoofing
SYN-flood
TCP/IP моделінің қолданбалы деңгейі OSI моделінің қандай деңгейлеріне сәйкес келеді?
OSI сеанс, ұсыну және қолданбалы деңгейлері
OSI желілік және тасымалдау деңгейлері
Тек OSI қолданбалы деңгейі
OSI физикалық және арналық деңгейлері
Тек OSI сеанстық деңгейі
OSI моделінің тасымалдау деңгейінің негізгі функциясы қандай?
Қолданбалар арасындағы байланыс сеанстарын орнату, қолдау және аяқтау
Физикалық орта арқылы деректердің өңделмеген биттерін беру
Желілер арасындағы пакеттерді логикалық адресату және маршрутутау
Әртүрлі хосттардағы қолданбалар арасында деректерді сенімді немесе сенімсіз беруді қамтамасыз ету
Деректер пішімдерін түрлендіру және шифрлау
Төменде аталған хаттамалардың қайсысы OSI моделінің қолданбалы деңгейіне жатады?
TCP
HTTP
IP
Ethernet
ARP
OSI және TCP/IP модельдерінің сипат бойынша негізгі айырмашылығы неде?
OSI деңгейлері TCP/IP-ге қарағанда аз
OSI тек сымды желілер үшін, ал TCP/IP - сымсыз желілер үшін қолданылады
TCP/IP OSI-дан бұрын әзірленген және ескі модель болып табылады
OSI тұжырымдамалық және теориялық, ал TCP/IP - практикалық және іске асыруға бағытталған
OSI әр деңгейде деректердің жеткізілуіне қатаң кепілдік береді, ал TCP/IP – жоқ
OSI моделінің қай деңгейі деректерді қолданбалы деңгей үшін түсінікті етіп ұсынуды қамтамасыз ете отырып, деректерді шифрлау/шифрды ашуға және қысуға/ашуға жауап береді?
Физикалық деңгей
Сеанстық деңгей
Арналық деңгей
Ұсыну деңгейі
Тасымалдау деңгейі
Серверге көптеген SYN-сұрауларын жіберу арқылы оның ресурстарының сарқылуына әкелетін шабуыл қалай аталады?
ARP-spoофинг
VLAN hopping
IP-spoofing
SYN-flood
SQL-инъекция
TCP/IP моделіндегі қай деңгей OSI моделінің арналық және физикалық деңгейлеріне сәйкес келеді?
Тасымалдау деңгейі
Желаралық деңгей
Қолданбалы деңгей
Желілік интерфейс деңгейі
Хост деңгейі
Қандай қағида шабуыл нүктелерін анықтауға және желілік модельдің әр деңгейі үшін қорғаушы бағдарламалық әдістерін әзірлеуге көмектеседі?
Тек физикалық қауіпсіздікке назар аудару
Барлық қауіпсіздік процестерін толық автоматтандыру
Модельдер білімін практикалық қолдану
Хаттамалар құрылымын елемеу
Тек аппараттық қорғау құралдарын пайдалану
Криптографияның қай мақсаты ақпараттың берілу кезінде өзгертілмеген немесе бүлінбегенін қамтамасыз етеді?
Құпиялықтық
Аутентификация
Қолжетімділік
Тұтастық
Бас тартпау
Шифрлау және шифрды ашу үшін бірдей құпия кілтті қолданатын шифрлау алгоритмдерінің түрі қандай?
Гибридті
Симметриялық
Бір жақты
Хеш-функциялар
Асимметриялық
IPsec-тің қай компоненті IP-пакетінің пайдалы жүктемесінің құпиялықтығын (шифрлауын) қамтамасыз етеді?
SA (Security Association)
AH (Authentication Header)
DOI (Domain of Interpretation)
ESP (Encapsulating Security Payload)
IKE (Internet Key Exchange)
IPsec-тің қандай жұмыс режимінде бастапқы IP-пакет (тақырыбы мен пайдалы жүктемесі) жаңа IP-пакетке инкапсуляциялау арқылы қорғалады?
Тасымалдау режимі
Сквозной режим
Гибридті режим
Туннельдік режим
Мониторлық режим
IPsec архитектурасында IKE хаттамасының негізгі функциясы қандай?
Пакеттің барлық пайдалы жүктемесін шифрлау
IP-пакеттердің тақырыптарының тұтастығын тексеру
Шифрланған трафикті бағыттау
IP-адрестер негізінде трафикті сүзу
Криптографиялық кілттерді автоматты түрде келісу және алмасу
SSL-дің неғұрлым заманауи мұрагері болып табылатын және веб-трафикті қорғау үшін кеңінен қолданылатын хаттама қайсысы (HTTPS)?
SNMP
TLS
FTP
IPsec
SSH
Төменде аталғандардың қайсысы PKI-дағы цифрлық сертификаттардың негізгі рөлі болып табылады?
Ашық кілтті иесінің сәйкестендіруімен байланыстыру және оның шынайылығын растау
Пайдаланушылардың жеке кілттерін сақтау
Симметриялық кілттерді автоматты түрде жасау
Тұтастығын тексеру үшін хабарламалардың хеш-сомаларын жасау
Куәландыру орталығының қатысуынсыз бас тартпауды қамтамасыз ету
Қандай VPN түрі екі немесе одан да көп жергілікті желілерді (мысалы, компания кеңселерін) жалпыға қолжетімді интернет арқылы қосу үшін жиі қолданылады?
Сайт-сайтқа VPN
Dial-up VPN
Жеке VPN
Қашықтан қол жеткізу VPN
Клиент-клиентке VPN
IPsec VPN-мен салыстырғанда қашықтан қол жеткізу үшін SSL VPN-нің негізгі артықшылығы неде?
Қолдану мен орналастырудың қарапайымдылығы, көптеген брандмауэрлерді оңай айналып өтеді (443-ші порт арқылы)
Динамикалық маршрутизауды жақсы қолдау
Тек аппараттық үдетуді қолдау
Үлкен көлемдегі трафик үшін жоғары өнімділік
Ешқандай клиенттік бағдарламалық қамтамасыз етуді орнатуды талап етпейді
Төменде аталғандардың қайсысы криптографиядағы кілттерді басқарудың өте маңызды аспектісі болып табылады?
Үйлесімділік үшін ескірген шифрлау алгоритмдерін пайдалану
Барлық байланыс үшін тек бір тұрақты кілтті пайдалану
Ыңғайлы болу үшін барлық кілттерді ашық мәтіндік файлда сақтау
Кілттерді қауіпсіз сақтау, олардың үнемі айналдыру және кері қайтару тетіктері
Құпия кілттерді ашық байланыс арнасы арқылы тарату
Желіні сегменттеудің қауіпсіздік тұрғысынан негізгі мақсаты қандай?
Барлық құрылғылар арасындағы деректерді беру жылдамдығын арттыру
Кабельді физикалық төсеуді жеңілдету
Брандмауэрлерге деген қажеттілікті толықтай жою
Осал сегменттерді оқшаулау және шабуыл бетiн азайту
IP-адрестерді автоматты түрде реттеу
Қауіпсіздік үшін VLAN қолданудың негізгі артықшылығы неде?
Кабельдердің физикалық беріктігін арттыру
Кең таралымды домендерді логикалық оқшаулау
Қолжетімді IP-адрестер санын көбейту
Зиянды бағдарламалық қамтамасыз етуді автоматты түрде табу және бұғаттау
Маршрутизаторлардың жұмысын жылдамдату
Коммутаторлар арасындағы VLAN-транкинг үшін қандай хаттама қолданылады?
802.1Q
DHCP
ARP
STP
IP
Port Security-дің қай режимі коммутаторға MAC-адрестерді динамикалық түрде үйренуге және оларды қайта жүктегеннен кейін running-config-те сақтауға мүмкіндік береді?
Dynamic
Sticky
Protect
Static
Restrict
Қауіпті анықтағанда коммутатор портын толығымен өшіретін Port Security әрекеті қандай?
Log
Shutdown
Protect
Restrict
Ignore
2-деңгейдегі қандай шабуылдан DHCP Snooping функциясы қорғауға көмектеседі?
ARP-spoofing
MAC-flooding
SYN-flood
VLAN Hopping
Жалған DHCP-серверлер
Қай функция рұқсат етілмеген құрылғының Spanning Tree Protocol-да түбірлік көпір (Root Bridge) болуын болдырмауға арналған?
Dynamic ARP Inspection
STP Root Guard
BPDU Guard
DHCP Snooping
Port Security
Зиянды қолданушы бір VLAN-да бола отырып, басқа VLAN-ның трафигіне қосарланған тегтеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?
Switch Spoofing
ARP-spoofing
MAC-flooding
Double Tagging
SYN-flood
Егер коммутатор портында BPDU Guard қосулы болса және осы портқа BPDU-пакет келсе, не болады?
Порт автоматты түрде өзінің BPDU-пакеттерін генерациялай бастайды
Пакет елеусіз қалады
Порт дереу err-disabled күйіне өтеді
Коммутатор жаңа түбірлік жазбаны келісуге тырысады
Портты бұғаттамай, ескерту жіберіледі
VLAN аралық маршрутизацияның қай әдісі әр VLAN үшін бірнеше қосалқы интерфейстері бар маршрутизатордың бір физикалық интерфейсін қолданады?
Динамикалық маршруттау
Әдепкі бойынша маршруттау
Router-on-a-Stick
L3-коммутатордағы SVI
Статикалық маршруттау
Қолжетімділікті бақылаудың қай қағидасы әрбір субъектке өз міндеттерін орындау үшін қажетті ең аз құқықтар ғана берілуі керек деп тұжырымдайды?
Нақты рұқсат қағидасы
Ең аз артықшылықтар қағидасы
Орталықсыздандыру қағидасы
Артықтық қағидасы
Ашықтық қағидасы
Cisco IOS жүйесіндегі стандартты ACL үшін трафикті сүзудің негізгі критерийі не болып табылады?
Мақсатты IP-адрес және порт нөмірі
Хаттама түрі
Бастапқы IP-адрес
Пакет өлшемі
TCP жалаушылары
Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?
Тек виртуалды интерфейстерде
Тек коммутатор порттарында
Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде
Барлық интерфейстерде бір уақытта
Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде
Нөмірленген ACL-мен салыстырғанда атаулы ACL қандай артықшылықтар береді?
Тек TCP/UDP хаттамаларын қолдау
Деректер базасынан ережелерді автоматты түрде жаңарту
Пакеттерді өңдеудің жоғары жылдамдығы
MAC-адрес бойынша сүзу мүмкіндігі
Тізімді қайта жасамай-ақ ережелерді басқарудың ыңғайлылығы мен өңде икемділігі
Cisco IOS жүйесіндегі әрбір ACL соңында қандай ереже әрқашан жанама түрде болады?
permit ip any any
permit tcp any any eq 80
deny tcp any any
deny ip any any
permit icmp any any
Маршрутизатордың VTY желілерінде ACL қолданудың негізгі мақсаты қандай?
Құрылғыны басқаруға Telnet/SSH арқылы қашықтан қол жеткізуді шектеу
Деректерді беру жылдамдығын арттыру
Telnet/SSH трафигін шифрлау
Жөндеу үшін кез келген қолжетімділікке рұқсат беру
Барлық кіріс қосылымдарын блоктау
Неліктен ACL "күйсіз" (stateless) деп есептеледі?
Олар желідегі өзгерістерге автоматты түрде бейімделеді
Олар сүзу үшін IP-адрестерді пайдаланбайды
Олардың ережелерін жасағаннан кейін өзгерту мүмкін емес
Олар интерфейстерде конфигурацияны қажет етпейді
Олар қосылымның күйін бақыламай, әр пакетті жеке өңдейді
Пакеттердің мазмұнын талдай алмайтындықтан, ACL қандай шабуылдардан қорғай алмайды?
SQL-инъекциялардан немесе сайт аралық скриптингтен (XSS)
Рұқсатсыз Telnet/SSH қол жеткізу әрекеттерінен
Белгілі бір портқа рұқсатсыз қол жеткізуден
Хаттама меңімі бойынша трафикті сүзуден
Бастапқы IP-адрессті ауыстырудан
Қосылымдардың күйін бақылап алатын және ACL-мен салыстырғанда қолжетімділікті бақылаудың неғұрлым жетілдірілген құралы не болып табылады?
Күйі бар желіаралық экран (Stateful Firewall)
2-деңгей коммутаторы
Концентратор (хаб)
Маршрутизатор
Сигнал қайталағыш
Егер ACL-де deny host 192.168.1.10 ережесі permit ip any any ережесінен кейін тұрса, 192.168.1.10 хостынан келетін трафикке не болады?
Коммутатор ескерту жібереді
Трафикке рұқсат етіледі, өйткені ол permit ip any any бірінші ережесіне сәйкес келеді
Маршрутизатор әкімшіден растау сұрайды
Трафик бұғатталады, өйткені deny-дің басымдылығы жоғары
Трафик басқа портқа қайта бағытталады
