wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

51-76

Total questions: 26

Worksheet time: 13mins

Name
Class
Date
1.

Прокси-брандмауэрлер OSI моделінің қай деңгейінде жұмыс істейді?

a)

Желілік деңгей (Layer 3)

b)

Арналық деңгей (Layer 2)

c)

Қолданбалы деңгей (Layer 7)

d)

Физикалық деңгей (Layer 1)

e)

Тасымалдау деңгейі (Layer 4)

2.

Статустық желіаралық экранның негізгі сипаттамасы қандай?

a)

Порттар бойынша сүзу мүмкіндігінің болмауы

b)

Әрбір желілік қосылымның күйін бақылау

c)

Тек физикалық деңгейде жұмыс істеу

d)

Әрбір жауап пакетіне нақты рұқсат беру қажеттілігі

e)

Тек сигнатурлық талдауды пайдалану

3.

Cisco ASA-да сыртқы аймаққа (Outside) әдепкі бойынша қандай қауіпсіздік деңгейі тағайындалады?

a)

100

b)

50

c)

0

d)

75

e)

1

4.

Басып кіруді анықтау жүйесінің (IDS) негізгі функциясы қандай?

a)

Зиянды трафикті белсенді түрде бұғаттау

b)

Күдікті әрекеттерді пассивті бақылау және хабарлау

c)

Барлық желілік трафикті шифрлау

d)

Желілік адрестерді басқару (NAT)

e)

Қолданбаларға қол жеткізуді бақылау

5.

IDS/IPS-тері қауіптерді анықтаудың қай әдісі "zero-day" шабуылдарына қарсы ең тиімді?

a)

Сигнатурлық

b)

Саясаттар негізінде

c)

Аномалдық

d)

Порттар негізінде

e)

IP-адрестер негізінде

6.

Желілік басып кіруді болдырмау жүйесі (NIPS) әдетте қайда орналасады?

a)

Желілер әрбір соңы хостта

b)

Трафикті SPAN-порт арқылы көшіру арқылы пассивті

c)

Желілік трафикті үзілісінде (inline)

d)

Тек маршрутизаторда, ACL ретінде

e)

Бұлттық серверде, желіден тыс

7.

Cisco ASA-да Dynamic NAT (PAT) қандай функцияны орындайды?

a)

Ішкі серверді бекітілген көпшілік IP арқылы жариялау

b)

Көптеген ішкі құрылғыларға бір көпшілік IP арқылы Интернетке шығуға мүмкіндік береді

c)

Барлық кіріс трафикті бұғаттау

8.

Төменде аталған функциялардың қайсысы жаңа буын желіаралық экрандардың (NGFW) негізгі функциясы болып табылМАЙДЫ?

a)

Пакеттерді терең талдау (DPI)

b)

Қолданбаларды бақылау

c)

Басып кіруді болдырмау жүйесі (IPS)

d)

Физикалық кабельдерді үзу

e)

URL сүзу

9.

OISF әзірлеген және жоғары өнімділік үшін көп ядролы процессорларды ескере отырып жасалған қандай Open Source NIDS/NIPS бар?

a)

Snort

b)

IPTables

c)

OSSEC

d)

Suricata

e)

Zeek

10.

Егер Snort ережесінде content: "password"; опциясы қолданылса, бұл нені білдіреді?

a)

Snort кез келген "password" сөзі бар пакеттерді бұғаттайды

b)

Snort кез келген шифрланған деректерді іздейді

c)

Snort қол жеткізу үшін пароль енгізуді талап етеді

d)

Snort пакетінің мазмұнында "password" жолына сәйкес келетін байттар тізбегін іздейді

e)

Snort конфигурацияны кестенің жасайды

11.

OWASP Top 10 тізімінде көрсетілген қолданбалы осалдықтарға төмендегі шабуылдардың қайсысы жатады?

a)

Smurf-шабуылы

b)

MAC-flooding

c)

SQL-инъекция

d)

SYN-flood

e)

Port scanning

12.

Веб-беттерге енгізілген зиянды скрипттердің орындалуына жол бермейтін веб-қосымшаларды қорғаудың қандай бағдарламалық әдісі бар?

a)

Параметрленген сұраулар

b)

CSRF-токендерінен қорғау

c)

Content Security Policy (CSP)

d)

HTTP Strict Transport Security (HSTS)

e)

Веб-қосымшаларға арналған желіаралық экран (WAF)

13.

Деректер базаларының қауіпсіздігі тұрғысынан параметрленген сұрауларды пайдаланудың негізгі мақсаты не?

a)

Сұрауды орындауды жеделдету

b)

Желілік трафикті оңтайландыру

c)

SQL-кодты жазуды жеңілдету

14.

Электрондық поштаны шифрлауды және цифрлық қолтаңбаны қамтамасыз ететін төмендегі хаттамалардың қайсысы?

a)

SMTP

b)

POP3

c)

IMAP

d)

DMARC

e)

S/MIME

15.

SPF (Sender Policy Framework) технологиясы не үшін қолданылады?

a)

Электрондық пошта мазмұнын шифрлау үшін

b)

Электрондық поштаға цифрлық қолтаңба жасау үшін

c)

Домен атынан пошта жіберуге рұқсат етілген IP-адрестерді көрсету үшін

d)

Аутентификациядан өтпеген хабарламаларды өңдеу саясаты үшін

e)

Поштадағы зиянды қосымшаларды сканерлеу үшін

16.

Кодты талдаудың қай әдісі осалдықтарды анықтау үшін қосымшаның бастапқы кодын орындамай талдауды көздейді?

a)

Динамикалық кодты талдау (DAST)

b)

Өту тестілеуі (Penetration Testing)

c)

Статикалық кодты талдау (SAST)

d)

Осалдықтарды талдау (Vulnerability Assessment)

e)

Бағ-бағнит бағдарламасы

17.

Веб-қосымшаларға арналған желілік экрандар (WAF) туралы қай тұжырым дұрыс?

a)

WAF OSI моделінің физикалық деңгейінде жұмыс істейді.

b)

WAF желілік деңгейдегі IP-пакеттерді сүзуге арналған.

c)

WAF порттарды сканерлеу құралы болып табылады.

d)

WAF веб-қосымшаларды қорғау үшін қолданбалы деңгейдегі HTTP-трафикті талдайды.

e)

WAF тек спамнан қорғау үшін қолданылады.

18.

CSRF-шабуылдарынан қорғанудың ең тиімді әдісі қайсы?

a)

Мықты парольдерді пайдалану

b)

Брандмауэрлерді конфигурациялау

c)

CSRF-токендерді пайдалану

d)

Беру кезінде деректерді шифрлау

e)

Порттарды тұрақты сканерлеу

19.

Деректер базасы қауіпсіздігінің қай қағидасы қосымшаларға өз функцияларын орындау үшін ең аз қажетті рұқсаттарды беруді көздейді?

a)

Деректерді сақтау кезінде шифрлау

b)

Мониторинг және аудит

c)

Ең аз артықшылықтар қағидасы

d)

ORM-ді пайдалану

e)

Беру кезінде деректерді шифрлау

20.

Төменде аталғандардың қайсысы электрондық пошта қауіпсіздігі үшін типтік қауіп болып ТАБЫЛМАЙДЫ?

a)

Спам

b)

Фишинг

c)

Зиянды қосымшалар

d)

Жіберушіні бұрмалау (Spoofing)

e)

SYN-flood

21.

Халықаралық стандарттардың қайсысы АҚБЖ (Ақпараттық қауіпсіздікті басқару жүйесін) құру, енгізу, іске қосу және жетілдіру үшін модель ұсынады?

a)

ISO 9001

b)

GDPR

c)

ISO 27001

d)

NIST SP 800-53

e)

PCI DSS

22.

АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтауға, бағалауға және өңдеуге жауап береді?

a)

Қауіпсіздік саясаты

b)

Тәуекелдерді басқару

c)

Оқиғаларды басқару

d)

Қолжетімділікті басқару

e)

Оқыту және хабардар болу

23.

Қауіпсіздік аудитінің қай әдісінде аудиторда жүйенің ішкі құрылымы туралы ешқандай алдын ала ақпарат болмайды?

a)

«Қара жәшік» әдісі

b)

«Ақ жәшік» әдісі

c)

«Сұр жәшік» әдісі

d)

Пенетест

e)

Осалдықтарды сканерлеу

24.

Тестілеуге арналған алдын ала орнатылған құралдар жиынтығымен келетін мамандандырылған Linux дистрибутиві қайсы?

a)

Ubuntu

b)

Fedora

c)

CentOS

d)

Kali Linux

e)

Debian

25.

SDN архитектурасында желінің "миы" болып саналатын және маршрутизация мен трафикті басқару туралы шешімдер қабылдауға жауапты не?

a)

Деректер жазықтығының коммутаторлары

b)

SDN-контроллер

c)

Желілік интерфейс

d)

Қосымшалар сервері

e)

OpenFlow-агент

26.

SDN-контроллер мен деректер жазықтығындағы желілік құрылғылар арасындағы өзара әрекеттесу үшін негізгі хаттама қайсы?

a)

BGP

b)

OSPF

c)

OpenFlow

d)

HTTP

e)

SMTP