WorksheetsПЗИК3
Total questions: 50
Worksheet time: 25mins
Криптографияның қай мақсаты ақпараттың тек уәкілетті тұлғаларға қолжетімді болуына кепілдік береді?
Құпиялылықты
Тұтастық
Аутентификация
Қолжетімділік
Бас тартпау
Төменде келтірілген алгоритмдердің қайсысы симметриялық шифрлауға мысал бола алады?
AES
RSA
ECC
MD5
Диффи-Хеллман
IPsec-тің қай компоненті IP-пакеттің пайдалы жүктемесінің құпиялылығын қамтамасыз етеді?
Authentication Header (AH)
Encapsulating Security Payload (ESP)
Transform Set
Internet Key Exchange (IKE)
Security Association (SA)
IPsec-тің қандай жұмыс режимінде бастапқы IP-пaket толықтай жаңа тақырыбы бар жаңа IP-пакетке инкапсуляцияланады?
Гибридті режим
Мониторлық режим
Ашық режим
Тасымалдау режим
Туннельдік режим
Қауіпсіздік тұрғысынан виртуалды жергілікті желілердің (VLAN) негізгі мақсаты қандай?
Желінің өткізу қабілетін арттыру
Кең таралымды домендерді логикалық оқшаулау
Кабельдерді физикалық төсеуді жеңілдету
Коммутаторлардың энергия тұтынуын азайту
IP-адресnерді автоматты түрде тағайындау
Ethernet-кадрға 4-байттық тегті қосу арқылы VLAN транкингі үшін қандай хаттама қолданылады?
DTP
CDP
VTP
802.1Q
STP
Cisco коммутаторларындағы Port Security-дің қай функциясы қауіпсіздік бұзылған кезде портты өшіріп, оны err-disabled күйіне ауыстырады?
Restrict
Protect
Shutdown
Monitor
Log
Қолжетімділікті бақылаудың қай қағидасы бойынша барлық трафикке немесе барлық әрекеттерге әдепкі бойынша тыйым салынады, егер оларға нақты рұқсат берілмесе?
«Нақты рұқсат» қағидасы
«Ашықтық» қағидасы
«Сенім» қағидасы
«Бөліп ал да биле» қағидасы
«Ең аз артықшылықтар» қағидасы
Cisco IOS-та стандартты ACL-ді қай жерде қолдану ұсынылады?
Барлық интерфейстерде бір уақытта
Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде
Тек VLAN-интерфейсінде
Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде
Тек Loopback интерфейсінде
Cisco IOS-тағы ACL-дің қандай түрі трафикті бастапқы және мақсатты IP-адрес, хаттама түрі, сондай-ақ порт нөмірлері бойынша сүзе алады?
Нөмірленген ACL
Стандартты ACL
Атаулы ACL
Кеңейтілген ACL
Динамикалық ACL
Криптографияның төрт мақсатының қайсысы жіберушінің хабарламаны жіберу фактісінен бас тарта алмайтынына кепілдік береді?
Бас тартпау
Құпиялылық
Тұтастық
Аутентификация
Қолжетімділік
Симметриялық шифрлау алгоритмдерінің негізгі кемшілігі неде?
Кілтті қауіпсіз беру мәселесі
Деректердің үлкен көлемін шифрлауға жарамсыз
Үлкен есептеу ресурстарын талап етеді
Деректердің тұтастығын қамтамасыз етпейді
Жұмыс жылдамдығының төмендігі
IPsec архитектурасы қандай компоненттерден тұрады?
TCP, UDP, IP
PKI және Certificate Authority
AH, ESP, IKE, SA, DOI
DHCP, DNS, ARP
HTTPS, SSL, TLS
Желілік қауіпсіздік контекстінде "шабуыл беті" дегеніміз не?
Сервер жабдық алып жатқан аумақ
Деректер орталығының физикалық қауіпсіздік периметрі
Желі арқылы берілетін деректер көлемі
Жүйедегі пайдаланушылар саны
Зиянкес жүйеге рұқсатсыз кіре алатын барлық ықтимал нүктелердің жиынтығы
Желілік құрылғыларды (коммутаторлар, маршрутизаторлар) басқару үшін VLAN-ның қандай түрі қолданылады?
Native VLAN
Default VLAN
Management VLAN
Voice VLAN
Data VLAN
Қауіпсіздік бұзылған кезде "Shutdown" режимінде Port Security конфигурацияланған коммутатор портына не болады?
Порт трафик үшін кідірісті арттырады
Порт тек оқу режиміне ауысады
Белгісіз MAC-адрестен келген трафик тасталады, бірақ порт белсенді болып қалады
Порт бірден өшіріледі (err-disabled күйіне ауысады)
Порт қате туралы хабарламаларды генерациялай бастайды, бірақ жұмысын жалғастырады
DHCP Snooping қандай негізгі қауіптің алдын алуға көмектеседі?
MAC Flooding шабуылдары
ARP Spoofing шабуылдары
STP-ға DoS шабуылдары
Rogue DHCP Server типті шабуылдар
VLAN Hopping шабуылдары
ACL-дегі ережелер қандай тәртіппен өңделеді?
Кездейсоқ тәртіппен
Төменнен жоғары қарай, алғашқы сәйкестікке дейін
Бір мезгілде
Алдымен рұқсат ететін, содан кейін тыйым салатын
Жоғарыдан төмен қарай, алғашқы сәйкестікке дейін
Әрбір ACL соңындағы "deny any" негізгі ережесі нені білдіреді?
Тек журналға жазу үшін қолданылатын ереже
Әдепкі бойынша барлық трафикке рұқсат беретін ереже
Алдыңғы рұқсат ететін ережелердің ешқайсысына сәйкес келмейтін барлық трафикті блоктайтын ереже
Маршрутизатормен елеусіз қалдырылатын ереже
Тек қызметтік трафикке рұқсат беретін ереже
Рұқсат етілмеген коммутаторлардың қосылуына жол бермеу үшін, күтпеген жерден BPDU пакеті алынса, портты өшіретін STP қорғау құралдарының қайсысы?
Loop Guard
Root Guard
PortFast
UDLD
BPDU Guard
Қай буынның желіаралық экрандары "статустық емес" болып табылады және әрбір пакетті қандай да бір қосылма жататынына қарамастан, жеке-жеке өңдейді?
Жаңа буын желіаралық экрандары(NGFW)
Гибридті желіаралық экрандар
Пакеттік сүзгілер
Статустық желіаралық экрандар
Прокси-серверлер
Желіаралық экрандардың қай түрі қолданбалы деңгейде (Layer 7 OSI) жұмыс істейді және клиент пен сервер арасында толық үзіп, қосылымды қайта жасай отырып, делдал ретінде әрекет етеді?
Жаңа буын желіаралық экрандары(NGFW)
Статустық желіаралық экрандар
ACL бар маршрутизаторлар
Пакеттік сүзгілер
Прокси-серверлер
Статустық желіаралық экрандардың (Stateful Inspection Firewalls) статустық емес экрандардан негізгі айырмашылығы неде?
Олар тек желі деңгейінде (Layer 3 OSI) жұмыс істейді
Олар қосылым күйін қадағалайды, заңды қосылымдар туралы ақпаратты күй кестесінде сақтайды
Олар пакеттердің мазмұнын талдай алмайды
Олар әрбір кіріс жауап үшін нақты рұқсат ететін ережелерді талап етеді
Олар қосылымның үзілуіне байланысты өнімділігі төмен болады
Келесі функциялардың қайсысы жаңа буын желіаралық экрандарының (NGFW) негізгі мүмкіндіктерінің бірі болып табылады?
Тек IP-адрестер мен порттар бойынша сүзу
Пакеттерді терең талдау (DPI) және қолданбаларды бақылау
Тек прокси-сервер функциясы
Тек қосылымдардың күйін қадағалау
Тек желінің ішкі топологиясын жасыру
Басып кіруді анықтау жүйелерінің (IDS) негізгі мақсаты қандай?
Пайдаланушылардың тіркелгілерін басқару
Желі арқылы берілетін деректерді шифрлау
Зиянды трафикті белсенді түрде блоктау
Жүйелердің сақтық көшірмесін жасау
Күдікті әрекетті анықтау және ол туралы хабардар ету, бірақ трафикті блоктамау
IDS/IPS-тегі қауіптерді анықтаудың қай әдісі желі трафигіндегі немесе журнал файлдарындағы белгілі шабуыл үлгілерін іздеуге негізделген?
Мінез-құлық талдау негізінде
Сигнатура негізінде
Саясат негізінде
Аномалия негізінде
Евристика негізінде
OSI моделінің қай деңгейінде қолданбалы деңгейге тән түрлі кибершабуылдар үшін ең осал болып саналады?
Арналық (Layer 2)
Желілік (Layer 3)
Ең жоғары (Layer 7)
Физикалық (Layer 1)
Тасымалдау (Layer 4)
Деректер базасын манипуляциялау үшін веб-қолданбаның енгізу өрістеріне зиянды SQL-кодты енгізуден тұратын шабуылдың қандай түрі?
DDoS-шабуыл
CSRF (Cross-Site Request Forgery)
XSS (Cross-Site Scripting)
Фишинг
SQL-инъекция (SQLi)
Зиянды скрипттер веб-беттерге енгізіліп, содан кейін басқа пайдаланушылардың браузерінде орындалған кезде қандай осалдық туындайды?
SQL-инъекция
Конфигурация осалдығы
Аутентификацияны бұзу
XSS (Cross-Site Scripting)
CSRF (Cross-Site Request Forgery)
Жыл сайын веб-қолданбалардың 10 ең маңызды осалдықтарының тізімін OWASP-тің қай құжаты жариялайды?
OWASP ZAP Report
OWASP Guide
OWASP Testing Checklist
OWASP Cheat Sheet
OWASP Top 10
Жәбірленушінің браузерінде пайдаланушы авторизацияланған осал веб-сайтқа қажетсіз сұрау жіберуге мәжбүрлейтін шабуылдың қандай түрі?
Фишинг
CSRF (Cross-Site Request Forgery)
SQL-инъекция
XSS (Cross-Site Scripting)
Брутфорс
Ақпараттық қауіпсіздікті басқару жүйесінің (АҚБЖ) негізгі мақсаты не?
Тек қызметкерлерді оқыту
Тек ақпараттық қамтамасыз етуді басқару
Тек сыртқы шабуылдардан қорғау
Ақпараттың құпиялықтын, тұтастығын және қолжетімділігін қамтамасыз ету (CIA Triad)
Тек қаржылық қызметтің аудиті
Қандай халықаралық стандарт АҚБЖ құру мен жұмыс істеуін реттейтін негізгі стандарт болып табылады?
ISO/IEC 27001
ISO 9001
ISO 14001
NIST SP 800-53
PCI DSS
АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтау, бағалау, өңдеу және мониторингтеу процесстерін қамтиды?
Оқиғаларды басқару
Қауіпсіздік саясаты
Қолжетімділікті басқару
Тәуекелдерді басқару
Оқыту және хабардар болу
Қандай жүйе күдікті әрекетті анықтау үшін әртүрлі дереккөздерден қауіпсіздік оқиғаларының журналдарын нақты уақыт режимінде жинайды, корреляциялайды және талдайды?
IAM (Identity and Access Management)
Vulnerability Management Systems
SOAR-платформалары(Security Orchestration, Automation, and Response)
IDS/IPS
SIEM-жүйелері (Security Information and Event Management)
Қауіпсіздік аудитінің қай әдісі аудитормен жүйенің ішкі құрылымы немесе бастапқы коды туралы ешқандай алдын ала ақпарат жоқ деп болжайды?
«Қара жәшік» әдісі
«Көк жәшік» әдісі
«Ақ жәшік» әдісі
«Сұр жәшік» әдісі
«Қызыл жәшік» әдісі
Келесі функциялардың қайсысы жаңа буын желіаралық экрандарының (NGFW) статустық брандмауэрлармен салыстырғандағы айрықша ерекшелігі болып табылады?
Желі деңгейінде жұмыс істеу
Прокси арқылы қолданба деңгейінде трафикті ұстап алу
IP-адрестер мен порттар бойынша сүзу
Қолданбаларды бақылау және URL сүзу
Қосылым күйін қадағалау
SOAR платформаларының (Security Orchestration, Automation, and Response) негізгі мақсаты қандай?
Оқиғаларға жауап беру бойынша күнделікті міндеттерді автоматтандыру
Пайдаланушы тіркелгілерін орталықтандырылған басқару
Қауіпсіздік журналдарын жинау және корреляциялау
«Қара жәшік» әдісі бойынша аудит жүргізу
Осалдықтарды сканерлеу және анықтау
Бағдарламалық қамтамасыз етуді әзірлеудің өмірлік циклінің барлық кезеңдерінде қауіпсіздікті біріктіруді сипаттайтын ұғым қандай?
DevOps
Waterfall
SecOps
DevSecOps
Agile
Қолданбаның бастапқы кодын немесе скомпиляцияланған кодын орындамай-ақ осалдықтардың бар-жоғына сканерлейтін кодты талдау құралы қандай?
DAST (Dynamic Application Security Testing)
Fuzzing
SAST (Static Application Security Testing)
Penetration Testing
Bug Bounty Programs
Zero Trust архитектурасының негізгі қағидасы неде?
Әрбір пайдаланушыны мен құрылғы әрқашан тексерілуі керек, ешкімге әдепкі бойынша сенім көрсетілмейді
Бір рет аутентификациядан өткен пайдаланушыларға шексіз қолжетімділік беріледі
Қауіпсіздік тек физикалық деңгейде қамтамасыз етіледі
Тек ішкі желідегі құрылғыларға толық сенім арту керек
Барлық сыртқы трафикке әдепкі бойынша рұқсат етіледі
DNSSEC технологиясының негізгі мақсаты не?
DNS жауаптарының түпнұсқалығын және тұтастығын цифрлық қолтаңбалар арқылы қамтамасыз ету
IP-адрестерді автоматты түрде тағайындау
DNS серверлерінің өнімділігін арттыру
DNS трафигін шифрлау
DNS сұрауларын жылдам кэштеу
Multi-Factor Authentication (MFA) не үшін қолданылады?
VPN-туннельдерден орнату үшін
Пайдаланушыларға парольді ұмытуға мүмкіндік беру үшін
Пайдаланушыны аутентификациялау кезінде бірнеше тәуелсіз факторларды талап ету арқылы қауіпсіздікті арттыру үшін
Қолданбаларды жылдам іске қосу үшін
Тек құрылғы идентификаторын растау үшін
Қай типтегі зиянды бағдарлама пайдаланушының деректерін шифрлап, оларды қалпына келтіру үшін төлем талап етеді?
Spyware
Adware
Ransomware
Rootkit
Trojan
Фишинг шабуылдарының негізгі мақсаты қандай?
Желілік өткізу қабілетін арттыру
DNS серверлерін қорғау
Пайдаланушыларды алдау арқылы құпия деректерді (пароль, банк картасы және т.б.) алу
IP мекенжайларын ауыстыру
Веб-қосымшалардың өнімділігін арттыру
SIEM жүйелерінде оқиғаларды корреляциялау не үшін қажет?
Бірнеше дереккөзден алынған оқиғалар арасындағы байланыстарды анықтау және күрделі шабуылдарды табу үшін
Журнал жазбаларын автоматты түрде жою үшін
Тек желі жүктемесін өлшеу үшін
Қолжетімділікті бақылау жүйесін құру үшін
Қолданушылардың сессияларын сақтау үшін
Қай қауіпсіздік тетігі серверге тек сенімді IP-мекенжайлардан қосылуға рұқсат беруге мүмкіндік береді?
Simple Mail Transfer Protocol (SMTP)
Domain Name System (DNS)
Access Control List (ACL)
Network Address Translation (NAT)
Dynamic Host Configuration Protocol (DHCP)
HTTPS хаттамасы HTTP-ден несімен ерекшеленеді?
Қолданбалы деңгейде емес, желілік деңгейде жұмыс істейді
Жауаптарды жылдамырақ жібереді
Трафикті TLS шифрлауы арқылы қорғайды
Тек ішкі желілерде қолданылады
Құпиялылықсыз деректерді жібереді
VPN-технологиясының негізгі мақсаты не?
IP-мекенжайларды автоматты түрде өзгерту
Физикалық қауіпсіздікті бақылау
Қоғамдық желі арқылы шифрланған байланыс арнасын қамтамасыз ету
DNS сұрауларын оңтайландыру
Жергілікті желінің өткізу қабілетін арттыру
Қайталап жіберілген пакеттерді анықтау және болдырмау үшін қандай қауіпсіздік механизмі қолданылады?
Порт сканерлеу
Nonce немесе бір реттік сәйкестендіргіштерді пайдалану
DNS кешін жаңарту
MAC-адрестерін шифрлау
ARP-кэшті тазалау
