Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ПЗИК2

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

Прокси-брэндмауэрлер OSI моделінің қай деңгейінде жұмыс істейді?

a)

Физикалық деңгейі (Layer 1)

b)

Тасымалдау деңгейі (Layer 4)

c)

Қолданбалы деңгейі (Layer 7)

d)

Арналық деңгейі (Layer 2)

e)

Желілік деңгейі (Layer 3)

2.

Статустық желіаралық экранынның негізгі сипаттамасы қандай?

a)

Порттар бойынша сүзу мүмкіндігінің болмауы

b)

Әрбір желілік қосылымның күйін бақылау

c)

Тек физикалық деңгейде жұмыс істеу

d)

Әрбір жауап пакетіне нақты рұқсат беру қажеттілігі

e)

Тек сигнатуралық талдауды пайдалану

3.

Cisco ASA-да сыртқы аймаққа (Outside) әдепкі бойынша қандай қауіпсіздік деңгейі тағайындалады?

a)

100

b)

1

c)

50

d)

0

e)

75

4.

Басып кіруді анықтау жүйесінің (IDS) негізгі функциясы қандай?

a)

Барлық желілік трафикті шифрлау

b)

Күдікті әрекеттерді пассивті бақылау және хабарлау

c)

Желілік адрестерді басқару (NAT)

d)

Қолданбаларға қол жеткізуді бақылау

e)

Зиянды трафикті белсенді түрде бұғаттау

5.

IDS/IPS-тегі қауіптерді анықтаудың қай әдісі "zero-day" шабуылдарына қарсы ең тиімді?

a)

Порттар негізінде

b)

Аномальдік

c)

Саясаттар негізінде

d)

Сигнатуралық

e)

IP-адрестер негізінде

6.

Желілік басып кіруді болдырмау жүйесі (NIPS) әдетте қайда орналасады?

a)

Тек маршрутизаторда, ACL ретінде

b)

Трафикті SPAN-порт арқылы көшіру арқылы пассивті

c)

Желідегі әрбір соңғы хостта

d)

Желілік трафиктің үзілісінде (inline)

e)

Бұлттық серверде, желіден тыс

7.

Cisco ASA-дағы Dynamic NAT (PAT) қандай функцияны орындайды?

a)

Барлық кіріс трафикті бұғаттау

b)

Көптеген ішкі құрылғыларға бір көпшілік IP арқылы Интернетке шығуға мүмкіндік береді

c)

Қолданба түрі бойынша трафикті сүзу

d)

Ішкі серверді бекітілген көпшілік IP арқылы жариялау

e)

VPN-туннельдерді орнату

8.

Төменде аталған функционалдардың қайсысы жаңа буын желіаралық экрандардың (NGFW) негізгі функциясы БОЛЫП ТАБЫЛМАЙДЫ?

a)

Пакеттерді терең талдау (DPI)

b)

Қолданбаларды бақылау

c)

Басып кіруді болдырмау жүйесі (IPS)

d)

Физикалық кабельдерді төсеу

e)

URL сүзу

9.

OISF әзірлеген және жоғары өнімділік үшін көп ядролы процессорларды ескере отырып жасалған қандай Open Source NIDS/NIPS?

a)

Suricata

b)

Snort

c)

IPTables

d)

Zeek

e)

OSSEC

10.

Егер Snort ережесінде content:"password" опциясы қолданылса, бұл нені білдіреді?

a)

Snort кез келген "password" сөзі бар пакеттерді бұғаттайды

b)

Snort тек шифрланған деректерді іздейді

c)

Snort қол жеткізу үшін пароль енгізуді талап етеді

d)

Snort пакеттің мазмұнында "password" жолына сәйкес келетін байттар тізбегін іздейді

e)

Snort конфигурация қатесін жасайды

11.

OWASP Top 10 тізімінде көрсетілген қолданбалы осалдықтарға төмендегі шабуылдардың қайсысы жатады?

a)

Smurf- шабуыл

b)

MAC- flooding

c)

Port scanning

d)

SQL-инъекция

e)

SYN- flood

12.

Веб-беттерге енгізілген зиянды скрипттердің орындалуына жол бермейтін веб-қосымшаларды қорғаудың қандай бағдарламалық әдісі бар?

a)

HTTP Strict Transport Security (HSTS)

b)

Content Security Policy (CSP)

c)

CSRF-токендерінен қорғау

d)

Параметрленген сұраулар

e)

Веб-қосымшаларға арналған желіаралық экран (WAF)

13.

Деректер базаларының қауіпсіздігі тұрғысынан параметрленген сұрауларды пайдаланудың негізгі мақсаты не?

a)

SQL-кодты жазуды жеңілдету

b)

SQL-инъекциялардың алдын алу

c)

Деректердің тұтастығын қамтамасыз ету

d)

Сұрауларды орындалуы жеделдету

e)

Желілік трафикті оңтайландыру

14.

Электрондық поштаны шифрлауды және цифрлық қолтабанын қамтамасыз ететін төмендегі хаттамалардың қайсысы?

a)

S/MIME хабарлама стандарты

b)

IMAP

c)

DMARC

d)

POP3

e)

SMTP

15.

SPF (Sender Policy Framework) технологиясы не үшін қолданылады?

a)

Поштадағы зиянды қосымшаларды сканерлеу үшін

b)

Домен атынан пошта жіберуге рұқсат етілген IP-адрестерді көрсету үшін

c)

Аутентификациядан өтпеген хабарламаларды өңдеу саясаты үшін

d)

Электрондық поштаға цифрлық қолтаңба жасау үшін

e)

Электрондық пошта мазмұнын шифрлау үшін

16.

Кодты талдаудың қай әдісі осалдықтарды анықтау үшін қосымшаның бастапқы кодын орындамай талдауды көздейді?

a)

Динамикалық кодты талдау (DAST)

b)

Өту тестілеуі (Penetration Testing)

c)

Баг-баунти бағдарламасы

d)

Статикалық кодты талдау (SAST)

e)

Осалдықтарды талдау (Vulnerability Assessment)

17.

Веб-қосымшаларға арналған желіаралық экрандар (WAF) туралы қай тұжырым дұрыс?

a)

WAF желілік деңгейдегі IP-пакеттерді сүзуге арналған

b)

WAF OSI моделінің физикалық деңгейінде жұмыс істейді

c)

WAF тек спамнан қорғау үшін қолданылады

d)

WAF веб-қосымшаларды қорғау үшін қолданбалы деңгейдегі HTTP-трафикті талдайды

e)

WAF порттарды сканерлеу құралы болып табылады

18.

CSRF-шабуылдарынан қорғаудың ең тиімді әдісі қайсы?

a)

CSRF-токендерін пайдалану

b)

Брандмауэрлерді конфигурациялау

c)

Порттарды тұрақты сканерлеу

d)

Беру кезінде деректерді шифрлау

e)

Мықты парольдерді пайдалану

19.

Деректер базасы қауіпсіздігінің қай қағидасы қосымшаларға өз функцияларын орындау үшін ең аз қажетті рұқсаттар беруді көздейді?

a)

ORM-ді пайдалану

b)

Ең аз артықшылықтар қағидасы

c)

Мониторинг және аудит

d)

Деректерді сақтау кезінде шифрлау

e)

Беру кезінде деректерді шифрлау

20.

Төменде аталғандардың қайсысы электрондық пошта қауіпсіздігі үшін типтік қауіп болып ТАБЫЛМАЙДЫ?

a)

SYN-flood

b)

Зиянды қосымшалар

c)

Жіберушіні бұрмалау (Spoofing)

d)

Фишинг

e)

Спам

21.

Халықаралық стандарттардың қайсысы АҚБЖ (Ақпараттық қауіпсіздікті басқару жүйесі) құру, енгізу және жетілдіру үшін модель ұсынады?

a)

GDPR

b)

NIST SP 800-53

c)

ISO 9001

d)

ISO 27001

e)

PCI DSS

22.

АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтауға, бағалауға және өңдеуге жауап береді?

a)

Оқыту және хабардар болу

b)

Қауіпсіздік саясаты

c)

Тәуекелдерді басқару

d)

Оқиғаларды басқару

e)

Қолжетімділікті басқару

23.

Қауіпсіздік аудитінің қай әдісінде аудиторда жүйенің ішкі құрылымы туралы ешқандай алдын ала ақпарат болмайды?

a)

Пентест

b)

«Сұр жәшік» әдісі

c)

«Ақ жәшік» әдісі

d)

Осалдықтарды сканерлеу

e)

«Қара жәшік» әдісі

24.

Тестілеуге арналған алдын ала орнатылған құралдар жиынтығымен келетін мамандандырылған Linux дистрибутиві қайсы?

a)

Ubuntu

b)

Kali Linux

c)

Fedora

d)

Debian

e)

CentOS

25.

SDN архитектурасында желінің "миы" болып саналатын және маршруттау мен трафикті басқару туралы шешімдер қабылдауға жауапты не?

a)

Желілік интерфейс

b)

SDN-контроллер

c)

OpenFlow-агент

d)

Қосымшалар сервері

e)

Деректер жазығының коммутаторы

26.

SDN-контроллер мен деректер жазықтығындағы желілік құрылғылар арасындағы өзара әрекеттесу үшін негізгі хаттама қайсы?

a)

OpenFlow

b)

SMTP

c)

OSPF

d)

HTTP

e)

BGP

27.

Қауіпсіздік үшін SDN-нің қандай артықшылығы микросегменттеуді құруға және желі ішінде шабуылдардың таралуын шектеуге мүмкіндік береді?

a)

Желіге жаһандық шолу

b)

API арқылы саясаттарды іске асыру

c)

Жауап беруді автоматтандыру

d)

Патчтарды динамикалық қолдану

e)

Саясаттарды орталықтандырылған басқару

28.

DevSecOps контекстінде "shift left" (солға жылжу) тұжырымдамасы нені білдіреді?

a)

Бастапқы кезең бастан әзірлеудің өмірлік циклінің әр кезеңіне қауіпсіздікті біріктіру

b)

Ескірген қауіпсіздік құралдарды пайдалану

c)

Қорғау құралдарын тек орналастыру кезеңінде қолдану

d)

Қауіпсіздік тексерулерінің санын азайту

e)

Қауіпсіздік міндеттерін эксплуатация бөліміне беру

29.

Киберқауіпсіздікте SIEM жүйелері не үшін қолданылады?

a)

Физикалық қауіпсіздік аудитін жүргізу үшін

b)

Қауіпсіз кодты әзірлеу үшін

c)

Нақты уақыт режимінде қауіпсіздік оқиғаларының журналдарын жинау, корреляциялау және талдау үшін

d)

Тыныштық күйіндегі деректерді шифрлау үшін

e)

Серверлерді физикалық қорғау үшін

30.

Төмендегі тұжырымдамалардың қайсысы Жасанды интеллект пен машиналық оқытудың киберқауіпсіздіктегі рөлін дәлірек сипаттайды?

a)

Олар деректердің үлкен көлемін талдау арқылы аномалиялар мен шабуылдардың жаңа түрлерін анықтай алады.

b)

Олар қауіпсіздік бойынша адам мамандардың толығымен алмастырады.

c)

Олар тек парольдерді автоматты түрде жасау үшін қолданылады.

d)

Олар құпия деректердің резервтік көшірмелерін сақтау үшін қолданылады.

e)

Олар тек тестілеуді жүргізу үшін арналған.

31.

Компьютерлік желілерді құрудың және жұмыс істеуінің негізгі мақсаты қандай?

a)

Әрбір пайдаланушы үшін дербес компьютерлердің құнын төмендету

b)

Ақпаратты тиімді және жылдам беруді, сондай-ақ аппараттық және бағдарламалық қамтамасыз етуге ортақ қолжетімділікті қамтамасыз ету

c)

Жеке пайдаланушыларға Интернетке жеке қолжетімділік беру

d)

Деректерді барлық сыртқы қауіптерден қорғау

e)

Барлық компьютерлерді бір жерде жергілікті пайдалану үшін физикалық қосу

32.

Қай желі түрі әдетте ең үлкен географиялық аймақты қамтиды, қалалар, елдер немесе тіпті континенттер арасындағы желілерді біріктіреді?

a)

Ғаламдық компьютерлік желі (WAN)

b)

Жергілікті компьютерлік желі (LAN)

c)

Қалалық компьютерлік желі (MAN)

d)

Жеке желі (PAN)

e)

Деректерді сақтау желісі (SAN)

33.

Желілік қауіпсіздік контекстінде "қауіп" және "осалдық" ұғымдарының негізгі айырмашылығы неде?

a)

Қауіп — бұл жүйеге немесе деректерге зиян келтіруі мүмкін ықтимал қауіп, ал осалдық — бұл қаскүнем қауіпті іске асыру үшін пайдалана алатын жүйедегі әлсіздік

b)

Қауіп — бұл шабуыл, ал осалдық — бұл сәтті шабуыл

c)

Қауіп — бұл ішкі мәселе, ал осалдық — сыртқы

d)

Қауіп — бұл бағдарламалық қате, ал осалдық — аппараттық ақау

e)

Олар синонимдер және бір-бірін ауыстыра алады

34.

Келесі тізімде көрсетілген желінің қай аппараттық компоненті желілік деңгейде (OSI 3- деңгейі) жұмыс істейді және әртүрлі желілер арасындағы трафикті маршруттауға жауап береді?

a)

Коммутатор (Switch)

b)

Маршрутизатор (Router)

c)

Концентратор (Hub)

d)

Сервер

e)

Желіаралық экран (Firewall)

35.

Бағдарламалық қамтамасыз ету қауіпсіздігінің қай қағидасы пайдаланушылар мен процестерге ең аз қажетті қол жеткізу құқықтары берілуі керек деп болжайды?

a)

Ең аз артықшылықтар қағидасы

b)

Кіріс деректерді тексеру

c)

Деректерді шифрлау

d)

Үнемі жаңартулар мен патчтар

e)

Қауіпсіз кітапханалар мен фреймворктарды пайдалану

36.

Неліктен адам факторы желілік қауіпсіздік тізбегіндегі ең маңызды буындардың бірі болып саналады?

a)

Пайдаланушылар әлеуметтік инженерия шабуылдарының құрбаны болуы және осалдықтарға әкелетін қателіктер жіберуі мүмкін

b)

Пайдаланушылар әрқашан қауіпсіздікті бұзуға әдейі әкеледі

c)

Адам қателері пайдаланушының қатысуынсыз автоматтандырылған жүйелер арқылы оңай азайтылады

d)

Адам факторы физикалық қауіпсіздікке ғана әсер етеді, цифрлық қауіпсіздікке емес

e)

Пайдаланушылар барлық желілік осалдықтардың жалғыз көзі болып табылады

37.

Жасанды интеллект (ЖИ) және машиналық оқыту (МО) желілік қауіпсіздік деңгейін арттыруға қалай ықпал ете алады?

a)

Аномалияларды анықтауды, қауіптерді болжауды және желінің өнімділігін оңтайландыруды автоматтандыру арқылы

b)

Адам қауіпсіздік мамандарын толығымен алмастыру арқылы

c)

Желіаралық экрандар мен антивирустық бағдарламалық қамтамасыз етуге деген қажеттілікті жою арқылы

d)

Жақсы қауіпсіздік үшін желідегі кідірісті арттыру арқылы

e)

Барлық деректерді заңды пайдаланушылар үшін оқылмайтын ету арқылы

38.

OSI және TCP/IP сияқты көп деңгейлі желілік модельдердің негізгі мақсаты қандай?

a)

Үйлесімділікті қамтамасыз ету және әзірлеуді жеңілдету үшін желілік өзара әрекеттесуді стандарттау және модульді ету

b)

Желіні жобалау мен оны түсінуді күрделендіру

c)

Желіге қосыла алатын құрылғылардың түрлерін шектеу

d)

Барлық желілік хаттамалардың меншікті болуын қамтамасыз ету

e)

Тек аппараттық сипаттамаларды анықтау

39.

Келесі деңгейлердің қайсысы OSI моделінің бөлігі БОЛЫП ТАБЫЛМАЙДЫ?

a)

Желілік деңгей (Network Layer)

b)

Арналық деңгей (Data Link Layer)

c)

Физикалық деңгей (Physical Layer)

d)

Тасымалдауды бақылау деңгейі (Transmission Control Layer)

e)

Қолданбалы деңгей (Application Layer)

40.

OSI моделінің қай деңгейі физикалық орта арқылы деректердің өңделмеген биттерін беруге жауап береді және электрлік, механикалық және функционалдық сипаттамаларды анықтайды?

a)

Физикалық деңгей (Physical Layer)

b)

Тасымалдау деңгейі (Transport Layer)

c)

Желілік деңгей (Network Layer)

d)

Арналық деңгей (Data Link Layer)

e)

Ұсыну деңгейі (Presentation Layer)

41.

MAC-адрестеу не үшін қолданылады және ол OSI моделінің қай деңгейінде негізінен қолданылады?

a)

Құрылғыларды желінің жергілікті сегменті ішінде Арналық деңгейде сәйкестендіру үшін

b)

Сетевой деңгейде пакеттерді маршрутутау кезінде логикалық адрестеу үшін

c)

Транспорттық деңгейде қолданбалар арасында деректерді сенімді беруді қамтамасыз ету үшін

d)

Сеанстық деңгейінде сеанстарды орнату және аяқтау үшін

e)

Ұсыну деңгейінде деректер пішімдерін көрсету үшін

42.

Қандай кең таралған желілік шабуыл қаскүнемнің жалған ARP-хабарламаларын жіберуін қамтиды, ол өзінің MAC-адресін басқа тораптың (мысалы, шлюздің) IP-адресімен байланыстырады, бұл оған трафикті ұстап алуға мүмкіндік береді?

a)

Port scanning (порттарды сканерлеу)

b)

IP-spoofing (IP-адресті ауыстыру)

c)

SYN-flood

d)

ARP-spoofing (ARP-кэшті улау)

e)

XSS (Cross-Site Scripting

43.

OSI моделінің Желілік деңгейінің негізгі функциясы неде?

a)

Логикалық адрестеуді (IP-адрестеу) қамтамасыз ету және пакеттерді әртүрлі желілер арасында маршруттау

b)

Биттерді желі арқылы физикалық беру

c)

Байланыс сеанстарын орнату және басқару

d)

Порттарды пайдалана отырып, қолданбалар арасында деректерді сенімді беру

e)

Қолданбалы деңгей үшін деректер пішімдерін түрлендіру

44.

OSI Тасымалдау деңгейінде қандай екі негізгі хаттама қолданылады және олардың негізгі айырмашылығы неде?

a)

TCP (Transmission Control Protocol) және UDP (User Datagram Protocol); TCP қосылымға бағытталған және жеткізуге кепілдік береді, ал UDP қосылымсыз және жеткізуге кепілдік бермейді

b)

HTTP және FTP; HTTP веб-трафик үшін, FTP файлдарды беру үшін қолданылады

c)

IP және ICMP; IP логикалық адрестеу үшін, ICMP басқару хабарламалары үшін қолданылады

d)

Ethernet және Wi-Fi; Ethernet — ...

e)

SSH және Telnet; SSH қауіпсіз қашықтан қол жеткізу үшін, Telnet қауіпсіз емес қашықтан қол жеткізу үшін қолданылады

45.

Қандай кең таралған шабуылда қаскүнем қосылымды орнатуды аяқтамай-ақ, серверге көптеген SYN-сұрауларын жібереді, бұл сервер ресурстарының сарқылуына әкеледі?

a)

SYN-flood

b)

SQL Injection (SQL-инъекция)

c)

MAC-flooding (MAC-кестенің толуы)

d)

VLAN hopping (VLAN арқылы секіру)

e)

Session Hijacking (сессияны ұстап алу)

46.

OSI моделінің қай деңгейі қолданбалар арасындағы байланыс сеанстарын орнатуға, қолдауға және аяқтауға жауап береді?

a)

Сеанстық деңгей (Session Layer)

b)

Тасымалдау деңгейі (Transport Layer)

c)

Ұсыну деңгейі (Presentation Layer)

d)

Қолданбалы деңгей (Application Layer)

e)

Арналық деңгей (Data Link Layer)

47.

Қандай шабуыл пайдаланушының сессия идентификаторын (мысалы, cookie) ұстап алуға және оны заңды пайдаланушының атынан қолданбаға немесе қызметке рұқсатсыз кіру үшін пайдалануға мүмкіндік береді?

a)

Сессияны ұстап алу (Session Hijacking)

b)

XSS (Cross-Site Scripting)

c)

IP-spoofing (IP-адресті ауыстыру)

d)

Smurf-шабуыл

e)

Port scanning (порттарды сканерлеу)

48.

TCP/IP моделінің Қолданбалы деңгейі OSI моделінің деңгейлеріне қалай сәйкес келеді?

a)

Ол OSI-дің Сеанстық, Ұсыну және Қолданбалы деңгейлерінің функцияларын біріктіреді

b)

Ол тек OSI-дің Қолданбалы деңгейіне сәйкес келеді

c)

Ол тек OSI-дің Тасымалдау деңгейіне сәйкес келеді

d)

Ол OSI-дің Физикалық және Арналық деңгейлеріне сәйкес келеді

e)

Ол OSI-дің Желілік деңгейіне сәйкес келеді

49.

OSI және TCP/IP модельдерінің сипатына қатысты негізгі айырмашылығы қандай?

a)

OSI моделі тұжырымдамалық және теориялық, ал TCP/IP моделі практикалық және іске асыруға бағытталған

b)

OSI моделі хаттамаларды іске асырғаннан кейін әзірленді, ал TCP/IP моделі оған дейін әзірленді

c)

OSI моделі әр деңгейде сенімділікке кепілдік береді, ал TCP/IP моделі кепілдік бермейді

d)

OSI моделінің өзіндік хаттамалар жинағы бар, ал TCP/IP моделінде жоқ

e)

OSI моделі икемдірек, ал TCP/IP моделі икемділігі аз

50.

Желілік модельдер (OSI/TCP-IP) туралы білім киберқауіпсіздік мамандарына қауіптерді талдауға қалай көмектеседі?

a)

Қауіптерді жүйелеуге, шабуылдарды туындау деңгейі бойынша жіктеуге және зиянкестер үшін ықтимал кіру нүктелерін анықтауға көмектеседі

b)

Желідегі мәселелерді локализациялау процесін қиындатады

c)

Қауіптер модельдерін әзірлеуді мүмкін емес етеді

d)

Желіаралық экрандарды пайдалану қажеттілігін жояды

e)

Тек желінің физикалық қауіпсіздігіне көмектеседі