wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

118-134

Total questions: 16

Worksheet time: 8mins

Name
Class
Date
1.

ACL-дегі ережелер қандай тәртіппен өңделеді?

a)

Жоғарыдан төмен қарай, алғашқы сәйкестікке дейін

b)

Төменнен жоғары қарай, алғашқы сәйкестікке дейін

c)

Кездейсоқ тәртіппен

d)

Бір мезгілде

e)

Алдымен рұқсат ететін, содан кейін тыйым салатын

2.

Әрбір ACL соңындағы "deny any" негізгі ережесі нені білдіреді?

a)

Алдыңғы рұқсат ететін ережелердің ешқайсысына сәйкес келмейтін барлық трафикті блоктайтын ереже

b)

Әдепкі бойынша барлық трафикке рұқсат беретін ереже

c)

Тек қызметтік трафикке рұқсат беретін ереже

d)

Маршрутизатормен елеусіз қалдырылатын ереже

e)

Тек журналға жазу үшін қолданылатын ереже

3.

Рұқсат етілмеген коммутаторлардың қосылуына жол бермеу үшін, күтпеген жерден BPDU-пакеті алынса, портты өшіретін STP (Spanning Tree Protocol) қорғау құралдарының қайсысы?

a)

BPDU Guard

b)

Root Guard

c)

Loop Guard

d)

UDLD

e)

PortFast

4.

Қай буынның желілік экрандары "статустық емес" (stateless) болып табылады және әрбір пакетті қандай да бір қосылымға жататынына қарамастан, жеке-жеке өңдейді?

a)

Пакеттік сүзгілер

b)

Прокси-серверлер

c)

Статустық желілік экрандар

d)

Жаңа буын желілік экрандары (NGFW)

e)

Гибридті желілік экрандар

5.

Желілік экрандардың қай түрі қолданбалы деңгейде (Layer 7 OSI) жұмыс істейді және клиент пен сервер арасында толық үзіп, қосылымды қайта жасай отырып, делдал ретінде әрекет етеді?

a)

Прокси-серверлер

b)

Пакеттік сүзгілер

c)

Статустық желілік экрандар

d)

Жаңа буын желілік экрандары (NGFW)

e)

ACL бар маршрутизаторлар

6.

Статустық желілік экрандардың (Stateful Inspection Firewalls) статустық емес экрандардан негізгі айырмашылығы неде?

a)

Олар қосылым күйін қадағалайды, заңды қосылымдар туралы ақпаратты күй кестесінде сақтайды

b)

Олар жеті деңгейінде (Layer 7 OSI) жұмыс істейді

c)

Олар пакеттердің мазмұнын талдай алмайды

d)

Олар әрбір кіріс жауын үшін нақты рұқсат ететін ережелерді талап етеді

e)

Олар қосылымның үзілуіне байланысты өнімділігі төмен болады

7.

Келесі функциялардың қайсысы жаңа буын желіаралық экрандарының (NGFW) негізгі мүмкіндіктерінің бірі болып табылады?

a)

Пакеттерді терең талдау (DPI) және қолданбаларды бақылау

b)

Тек IP-адрестер мен порттар бойынша сүзу

c)

Тек прокси-сервер функциясы

d)

Тек қосылымдардың күйін қадағалау

e)

Тек желінің ішкі топологиясын жасыру

8.

Басып кіруді анықтау жүйелерінің (IDS) негізгі мақсаты қандай?

a)

Күдікті әрекетті анықтау және ол туралы хабардар ету, бірақ трафикті блоктамау

b)

Зиянды трафикті белсенді түрде блоктау

c)

Желі арқылы берілетін деректерді шифрлау

d)

Жүйелердің сақтық көшірмесін жасау

e)

Пайдаланушылардың тіркелгілерін басқару

9.

IDS/IPS-тегі қауіптерді анықтаудың қай әдісі желі трафигіндегі немесе журнал файлдарындағы белгілі шабуыл үлгілерін іздеуге негізделген?

a)

Сигнатура негізінде

b)

Аномалия негізінде

c)

Саясат негізінде

d)

Евристика негізінде

e)

Мінез-құлықтық талдау негізінде

10.

OSI моделінің қай деңгейінде қолданбалы деңгейі әртүрлі кибершабуылдар үшін ең осал болып саналады?

a)

Ең жоғарғы (Layer 7)

b)

Желілік (Layer 3)

c)

Арналық (Layer 2)

d)

Физикалық (Layer 1)

e)

Тасымалдау (Layer 4)

11.

Деректер базасын манипуляциялау үшін веб-қолданбаның енгізу өрістеріне зиянды SQL-кодты енгізуден тұратын шабуылдың қандай түрі?

a)

SQL-инъекция (SQLi)

b)

XSS (Cross-Site Scripting)

c)

CSRF (Cross-Site Request Forgery)

d)

DDoS-шабуыл

e)

Фишинг

12.

Зиянды скрипттер веб-беттерге енгізіліп, содан кейін басқа пайдаланушылардың браузерінде орындалған кезде қандай осалдық туындайды?

a)

XSS (Cross-Site Scripting)

b)

SQL-инъекция

c)

CSRF (Cross-Site Request Forgery)

d)

Аутентификацияны бұзу

e)

Конфигурация осалдығы

13.

Жыл сайын веб-қолданбалардың 10 ең маңызды осалдықтарының тізімін қай құжат жариялайды?

a)

OWASP Top 10

b)

ISO 27001

c)

GDPR

d)

PCI DSS

14.

Жәбірленушінің браузерінде пайдаланушы авторизацияланған осал веб-сайтқа қажетсіз сұрау жіберуге мәжбүрлейтін шабуылдың қандай түрі?

a)

CSRF (Cross-Site Request Forgery)

b)

SQL-инъекция

c)

XSS (Cross-Site Scripting)

d)

Фишинг

e)

Брутфорс

15.

Ақпараттық қауіпсіздікті басқару жүйесінің (АҚБЖ) негізгі мақсаты не?

a)

Ақпараттың құпиялылығын, тұтастығын және қолжетімділігін қамтамасыз ету (CIA Triad)

b)

Тек сыртқы шабуылдардан қорғау

c)

Тек ақпараттық қамтамасыз етуді басқару

d)

Тек қызметкерлерді оқыту

e)

Тек қаржылық қызметтің аудиті

16.

Қандай халықаралық стандарт АҚБЖ құру мен жұмыс істеуін реттейтін негізгі стандарт болып табылады?

a)

ISO/IEC 27001

b)

ISO 9001

c)

ISO 14001

d)

NIST SP 800-53

e)

PCI DSS