Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ПЗИК3

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

Криптографияның қай мақсаты ақпараттың тек уәкілетті тұлғаларға қолжетімді болуына кепілдік береді?

a)

Құпиялылықты

b)

Тұтастық

c)

Аутентификация

d)

Қолжетімділік

e)

Бас тартпау

2.

Төменде келтірілген алгоритмдердің қайсысы симметриялық шифрлауға мысал бола алады?

a)

AES

b)

RSA

c)

ECC

d)

MD5

e)

Диффи-Хеллман

3.

IPsec-тің қай компоненті IP-пакеттің пайдалы жүктемесінің құпиялылығын қамтамасыз етеді?

a)

Authentication Header (AH)

b)

Encapsulating Security Payload (ESP)

c)

Transform Set

d)

Internet Key Exchange (IKE)

e)

Security Association (SA)

4.

IPsec-тің қандай жұмыс режимінде бастапқы IP-пaket толықтай жаңа тақырыбы бар жаңа IP-пакетке инкапсуляцияланады?

a)

Гибридті режим

b)

Мониторлық режим

c)

Ашық режим

d)

Тасымалдау режим

e)

Туннельдік режим

5.

Қауіпсіздік тұрғысынан виртуалды жергілікті желілердің (VLAN) негізгі мақсаты қандай?

a)

Желінің өткізу қабілетін арттыру

b)

Кең таралымды домендерді логикалық оқшаулау

c)

Кабельдерді физикалық төсеуді жеңілдету

d)

Коммутаторлардың энергия тұтынуын азайту

e)

IP-адресnерді автоматты түрде тағайындау

6.

Ethernet-кадрға 4-байттық тегті қосу арқылы VLAN транкингі үшін қандай хаттама қолданылады?

a)

DTP

b)

CDP

c)

VTP

d)

802.1Q

e)

STP

7.

Cisco коммутаторларындағы Port Security-дің қай функциясы қауіпсіздік бұзылған кезде портты өшіріп, оны err-disabled күйіне ауыстырады?

a)

Restrict

b)

Protect

c)

Shutdown

d)

Monitor

e)

Log

8.

Қолжетімділікті бақылаудың қай қағидасы бойынша барлық трафикке немесе барлық әрекеттерге әдепкі бойынша тыйым салынады, егер оларға нақты рұқсат берілмесе?

a)

«Нақты рұқсат» қағидасы

b)

«Ашықтық» қағидасы

c)

«Сенім» қағидасы

d)

«Бөліп ал да биле» қағидасы

e)

«Ең аз артықшылықтар» қағидасы

9.

Cisco IOS-та стандартты ACL-ді қай жерде қолдану ұсынылады?

a)

Барлық интерфейстерде бір уақытта

b)

Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде

c)

Тек VLAN-интерфейсінде

d)

Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде

e)

Тек Loopback интерфейсінде

10.

Cisco IOS-тағы ACL-дің қандай түрі трафикті бастапқы және мақсатты IP-адрес, хаттама түрі, сондай-ақ порт нөмірлері бойынша сүзе алады?

a)

Нөмірленген ACL

b)

Стандартты ACL

c)

Атаулы ACL

d)

Кеңейтілген ACL

e)

Динамикалық ACL

11.

Криптографияның төрт мақсатының қайсысы жіберушінің хабарламаны жіберу фактісінен бас тарта алмайтынына кепілдік береді?

a)

Бас тартпау

b)

Құпиялылық

c)

Тұтастық

d)

Аутентификация

e)

Қолжетімділік

12.

Симметриялық шифрлау алгоритмдерінің негізгі кемшілігі неде?

a)

Кілтті қауіпсіз беру мәселесі

b)

Деректердің үлкен көлемін шифрлауға жарамсыз

c)

Үлкен есептеу ресурстарын талап етеді

d)

Деректердің тұтастығын қамтамасыз етпейді

e)

Жұмыс жылдамдығының төмендігі

13.

IPsec архитектурасы қандай компоненттерден тұрады?

a)

TCP, UDP, IP

b)

PKI және Certificate Authority

c)

AH, ESP, IKE, SA, DOI

d)

DHCP, DNS, ARP

e)

HTTPS, SSL, TLS

14.

Желілік қауіпсіздік контекстінде "шабуыл беті" дегеніміз не?

a)

Сервер жабдық алып жатқан аумақ

b)

Деректер орталығының физикалық қауіпсіздік периметрі

c)

Желі арқылы берілетін деректер көлемі

d)

Жүйедегі пайдаланушылар саны

e)

Зиянкес жүйеге рұқсатсыз кіре алатын барлық ықтимал нүктелердің жиынтығы

15.

Желілік құрылғыларды (коммутаторлар, маршрутизаторлар) басқару үшін VLAN-ның қандай түрі қолданылады?

a)

Native VLAN

b)

Default VLAN

c)

Management VLAN

d)

Voice VLAN

e)

Data VLAN

16.

Қауіпсіздік бұзылған кезде "Shutdown" режимінде Port Security конфигурацияланған коммутатор портына не болады?

a)

Порт трафик үшін кідірісті арттырады

b)

Порт тек оқу режиміне ауысады

c)

Белгісіз MAC-адрестен келген трафик тасталады, бірақ порт белсенді болып қалады

d)

Порт бірден өшіріледі (err-disabled күйіне ауысады)

e)

Порт қате туралы хабарламаларды генерациялай бастайды, бірақ жұмысын жалғастырады

17.

DHCP Snooping қандай негізгі қауіптің алдын алуға көмектеседі?

a)

MAC Flooding шабуылдары

b)

ARP Spoofing шабуылдары

c)

STP-ға DoS шабуылдары

d)

Rogue DHCP Server типті шабуылдар

e)

VLAN Hopping шабуылдары

18.

ACL-дегі ережелер қандай тәртіппен өңделеді?

a)

Кездейсоқ тәртіппен

b)

Төменнен жоғары қарай, алғашқы сәйкестікке дейін

c)

Бір мезгілде

d)

Алдымен рұқсат ететін, содан кейін тыйым салатын

e)

Жоғарыдан төмен қарай, алғашқы сәйкестікке дейін

19.

Әрбір ACL соңындағы "deny any" негізгі ережесі нені білдіреді?

a)

Тек журналға жазу үшін қолданылатын ереже

b)

Әдепкі бойынша барлық трафикке рұқсат беретін ереже

c)

Алдыңғы рұқсат ететін ережелердің ешқайсысына сәйкес келмейтін барлық трафикті блоктайтын ереже

d)

Маршрутизатормен елеусіз қалдырылатын ереже

e)

Тек қызметтік трафикке рұқсат беретін ереже

20.

Рұқсат етілмеген коммутаторлардың қосылуына жол бермеу үшін, күтпеген жерден BPDU пакеті алынса, портты өшіретін STP қорғау құралдарының қайсысы?

a)

Loop Guard

b)

Root Guard

c)

PortFast

d)

UDLD

e)

BPDU Guard

21.

Қай буынның желіаралық экрандары "статустық емес" болып табылады және әрбір пакетті қандай да бір қосылма жататынына қарамастан, жеке-жеке өңдейді?

a)

Жаңа буын желіаралық экрандары(NGFW)

b)

Гибридті желіаралық экрандар

c)

Пакеттік сүзгілер

d)

Статустық желіаралық экрандар

e)

Прокси-серверлер

22.

Желіаралық экрандардың қай түрі қолданбалы деңгейде (Layer 7 OSI) жұмыс істейді және клиент пен сервер арасында толық үзіп, қосылымды қайта жасай отырып, делдал ретінде әрекет етеді?

a)

Жаңа буын желіаралық экрандары(NGFW)

b)

Статустық желіаралық экрандар

c)

ACL бар маршрутизаторлар

d)

Пакеттік сүзгілер

e)

Прокси-серверлер

23.

Статустық желіаралық экрандардың (Stateful Inspection Firewalls) статустық емес экрандардан негізгі айырмашылығы неде?

a)

Олар тек желі деңгейінде (Layer 3 OSI) жұмыс істейді

b)

Олар қосылым күйін қадағалайды, заңды қосылымдар туралы ақпаратты күй кестесінде сақтайды

c)

Олар пакеттердің мазмұнын талдай алмайды

d)

Олар әрбір кіріс жауап үшін нақты рұқсат ететін ережелерді талап етеді

e)

Олар қосылымның үзілуіне байланысты өнімділігі төмен болады

24.

Келесі функциялардың қайсысы жаңа буын желіаралық экрандарының (NGFW) негізгі мүмкіндіктерінің бірі болып табылады?

a)

Тек IP-адрестер мен порттар бойынша сүзу

b)

Пакеттерді терең талдау (DPI) және қолданбаларды бақылау

c)

Тек прокси-сервер функциясы

d)

Тек қосылымдардың күйін қадағалау

e)

Тек желінің ішкі топологиясын жасыру

25.

Басып кіруді анықтау жүйелерінің (IDS) негізгі мақсаты қандай?

a)

Пайдаланушылардың тіркелгілерін басқару

b)

Желі арқылы берілетін деректерді шифрлау

c)

Зиянды трафикті белсенді түрде блоктау

d)

Жүйелердің сақтық көшірмесін жасау

e)

Күдікті әрекетті анықтау және ол туралы хабардар ету, бірақ трафикті блоктамау

26.

IDS/IPS-тегі қауіптерді анықтаудың қай әдісі желі трафигіндегі немесе журнал файлдарындағы белгілі шабуыл үлгілерін іздеуге негізделген?

a)

Мінез-құлық талдау негізінде

b)

Сигнатура негізінде

c)

Саясат негізінде

d)

Аномалия негізінде

e)

Евристика негізінде

27.

OSI моделінің қай деңгейінде қолданбалы деңгейге тән түрлі кибершабуылдар үшін ең осал болып саналады?

a)

Арналық (Layer 2)

b)

Желілік (Layer 3)

c)

Ең жоғары (Layer 7)

d)

Физикалық (Layer 1)

e)

Тасымалдау (Layer 4)

28.

Деректер базасын манипуляциялау үшін веб-қолданбаның енгізу өрістеріне зиянды SQL-кодты енгізуден тұратын шабуылдың қандай түрі?

a)

DDoS-шабуыл

b)

CSRF (Cross-Site Request Forgery)

c)

XSS (Cross-Site Scripting)

d)

Фишинг

e)

SQL-инъекция (SQLi)

29.

Зиянды скрипттер веб-беттерге енгізіліп, содан кейін басқа пайдаланушылардың браузерінде орындалған кезде қандай осалдық туындайды?

a)

SQL-инъекция

b)

Конфигурация осалдығы

c)

Аутентификацияны бұзу

d)

XSS (Cross-Site Scripting)

e)

CSRF (Cross-Site Request Forgery)

30.

Жыл сайын веб-қолданбалардың 10 ең маңызды осалдықтарының тізімін OWASP-тің қай құжаты жариялайды?

a)

OWASP ZAP Report

b)

OWASP Guide

c)

OWASP Testing Checklist

d)

OWASP Cheat Sheet

e)

OWASP Top 10

31.

Жәбірленушінің браузерінде пайдаланушы авторизацияланған осал веб-сайтқа қажетсіз сұрау жіберуге мәжбүрлейтін шабуылдың қандай түрі?

a)

Фишинг

b)

CSRF (Cross-Site Request Forgery)

c)

SQL-инъекция

d)

XSS (Cross-Site Scripting)

e)

Брутфорс

32.

Ақпараттық қауіпсіздікті басқару жүйесінің (АҚБЖ) негізгі мақсаты не?

a)

Тек қызметкерлерді оқыту

b)

Тек ақпараттық қамтамасыз етуді басқару

c)

Тек сыртқы шабуылдардан қорғау

d)

Ақпараттың құпиялықтын, тұтастығын және қолжетімділігін қамтамасыз ету (CIA Triad)

e)

Тек қаржылық қызметтің аудиті

33.

Қандай халықаралық стандарт АҚБЖ құру мен жұмыс істеуін реттейтін негізгі стандарт болып табылады?

a)

ISO/IEC 27001

b)

ISO 9001

c)

ISO 14001

d)

NIST SP 800-53

e)

PCI DSS

34.

АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтау, бағалау, өңдеу және мониторингтеу процесстерін қамтиды?

a)

Оқиғаларды басқару

b)

Қауіпсіздік саясаты

c)

Қолжетімділікті басқару

d)

Тәуекелдерді басқару

e)

Оқыту және хабардар болу

35.

Қандай жүйе күдікті әрекетті анықтау үшін әртүрлі дереккөздерден қауіпсіздік оқиғаларының журналдарын нақты уақыт режимінде жинайды, корреляциялайды және талдайды?

a)

IAM (Identity and Access Management)

b)

Vulnerability Management Systems

c)

SOAR-платформалары(Security Orchestration, Automation, and Response)

d)

IDS/IPS

e)

SIEM-жүйелері (Security Information and Event Management)

36.

Қауіпсіздік аудитінің қай әдісі аудитормен жүйенің ішкі құрылымы немесе бастапқы коды туралы ешқандай алдын ала ақпарат жоқ деп болжайды?

a)

«Қара жәшік» әдісі

b)

«Көк жәшік» әдісі

c)

«Ақ жәшік» әдісі

d)

«Сұр жәшік» әдісі

e)

«Қызыл жәшік» әдісі

37.

Келесі функциялардың қайсысы жаңа буын желіаралық экрандарының (NGFW) статустық брандмауэрлармен салыстырғандағы айрықша ерекшелігі болып табылады?

a)

Желі деңгейінде жұмыс істеу

b)

Прокси арқылы қолданба деңгейінде трафикті ұстап алу

c)

IP-адрестер мен порттар бойынша сүзу

d)

Қолданбаларды бақылау және URL сүзу

e)

Қосылым күйін қадағалау

38.

SOAR платформаларының (Security Orchestration, Automation, and Response) негізгі мақсаты қандай?

a)

Оқиғаларға жауап беру бойынша күнделікті міндеттерді автоматтандыру

b)

Пайдаланушы тіркелгілерін орталықтандырылған басқару

c)

Қауіпсіздік журналдарын жинау және корреляциялау

d)

«Қара жәшік» әдісі бойынша аудит жүргізу

e)

Осалдықтарды сканерлеу және анықтау

39.

Бағдарламалық қамтамасыз етуді әзірлеудің өмірлік циклінің барлық кезеңдерінде қауіпсіздікті біріктіруді сипаттайтын ұғым қандай?

a)

DevOps

b)

Waterfall

c)

SecOps

d)

DevSecOps

e)

Agile

40.

Қолданбаның бастапқы кодын немесе скомпиляцияланған кодын орындамай-ақ осалдықтардың бар-жоғына сканерлейтін кодты талдау құралы қандай?

a)

DAST (Dynamic Application Security Testing)

b)

Fuzzing

c)

SAST (Static Application Security Testing)

d)

Penetration Testing

e)

Bug Bounty Programs

41.

Zero Trust архитектурасының негізгі қағидасы неде?

a)

Әрбір пайдаланушыны мен құрылғы әрқашан тексерілуі керек, ешкімге әдепкі бойынша сенім көрсетілмейді

b)

Бір рет аутентификациядан өткен пайдаланушыларға шексіз қолжетімділік беріледі

c)

Қауіпсіздік тек физикалық деңгейде қамтамасыз етіледі

d)

Тек ішкі желідегі құрылғыларға толық сенім арту керек

e)

Барлық сыртқы трафикке әдепкі бойынша рұқсат етіледі

42.

DNSSEC технологиясының негізгі мақсаты не?

a)

DNS жауаптарының түпнұсқалығын және тұтастығын цифрлық қолтаңбалар арқылы қамтамасыз ету

b)

IP-адрестерді автоматты түрде тағайындау

c)

DNS серверлерінің өнімділігін арттыру

d)

DNS трафигін шифрлау

e)

DNS сұрауларын жылдам кэштеу

43.

Multi-Factor Authentication (MFA) не үшін қолданылады?

a)

VPN-туннельдерден орнату үшін

b)

Пайдаланушыларға парольді ұмытуға мүмкіндік беру үшін

c)

Пайдаланушыны аутентификациялау кезінде бірнеше тәуелсіз факторларды талап ету арқылы қауіпсіздікті арттыру үшін

d)

Қолданбаларды жылдам іске қосу үшін

e)

Тек құрылғы идентификаторын растау үшін

44.

Қай типтегі зиянды бағдарлама пайдаланушының деректерін шифрлап, оларды қалпына келтіру үшін төлем талап етеді?

a)

Spyware

b)

Adware

c)

Ransomware

d)

Rootkit

e)

Trojan

45.

Фишинг шабуылдарының негізгі мақсаты қандай?

a)

Желілік өткізу қабілетін арттыру

b)

DNS серверлерін қорғау

c)

Пайдаланушыларды алдау арқылы құпия деректерді (пароль, банк картасы және т.б.) алу

d)

IP мекенжайларын ауыстыру

e)

Веб-қосымшалардың өнімділігін арттыру

46.

SIEM жүйелерінде оқиғаларды корреляциялау не үшін қажет?

a)

Бірнеше дереккөзден алынған оқиғалар арасындағы байланыстарды анықтау және күрделі шабуылдарды табу үшін

b)

Журнал жазбаларын автоматты түрде жою үшін

c)

Тек желі жүктемесін өлшеу үшін

d)

Қолжетімділікті бақылау жүйесін құру үшін

e)

Қолданушылардың сессияларын сақтау үшін

47.

Қай қауіпсіздік тетігі серверге тек сенімді IP-мекенжайлардан қосылуға рұқсат беруге мүмкіндік береді?

a)

Simple Mail Transfer Protocol (SMTP)

b)

Domain Name System (DNS)

c)

Access Control List (ACL)

d)

Network Address Translation (NAT)

e)

Dynamic Host Configuration Protocol (DHCP)

48.

HTTPS хаттамасы HTTP-ден несімен ерекшеленеді?

a)

Қолданбалы деңгейде емес, желілік деңгейде жұмыс істейді

b)

Жауаптарды жылдамырақ жібереді

c)

Трафикті TLS шифрлауы арқылы қорғайды

d)

Тек ішкі желілерде қолданылады

e)

Құпиялылықсыз деректерді жібереді

49.

VPN-технологиясының негізгі мақсаты не?

a)

IP-мекенжайларды автоматты түрде өзгерту

b)

Физикалық қауіпсіздікті бақылау

c)

Қоғамдық желі арқылы шифрланған байланыс арнасын қамтамасыз ету

d)

DNS сұрауларын оңтайландыру

e)

Жергілікті желінің өткізу қабілетін арттыру

50.

Қайталап жіберілген пакеттерді анықтау және болдырмау үшін қандай қауіпсіздік механизмі қолданылады?

a)

Порт сканерлеу

b)

Nonce немесе бір реттік сәйкестендіргіштерді пайдалану

c)

DNS кешін жаңарту

d)

MAC-адрестерін шифрлау

e)

ARP-кэшті тазалау