NEW
Font size
Worksheets135-150
Total questions: 16
Worksheet time: 8mins
АҚБЖ-ның қай компоненті ықтимал қауіптер мен осалдықтарды анықтау, бағалау, өңдеу және мониторингтеу процестерін қамтиды?
Тәуекелдерді басқару
Қауіпсіздік саясаты
Оқиғаларды басқару
Қолжетімділікті басқару
Оқыту және хабардар болу
Қандай жүйе күдікті әрекетті анықтау үшін әртүрлі дереккөздерден қауіпсіздік оқиғаларының журналдарын нақты уақыт режимінде жинайды, корреляциялайды және талдайды?
SIEM-жүйелері (Security Information and Event Management)
SOAR-платформалары (Security Orchestration, Automation, and Response)
IAM (Identity and Access Management)
Vulnerability Management Systems
IDS/IPS
Қауіпсіздік аудитінің қай әдісі аудитордың жүйенің ішкі құрылымын немесе бастапқы коды туралы ешқандай алдын ала ақпараты жоқ деп болжайды?
«Қара жәшік» әдісі
«Ақ жәшік» әдісі
«Сұр жәшік» әдісі
«Қызыл жәшік» әдісі
«Көк жәшік» әдісі
Келесі функциялардың қайсысы жаңа буын желілік экрандарының (NGFW) статустық брандмауэрлармен салыстырғандағы айрықша ерекшелігі болып табылады?
Қолданбаларды бақылау және URL сүзу
Қосылу күйін қадағалау
IP-адрестер мен порттар бойынша сүзу
Желі деңгейінде жұмыс істеу
Прокси арқылы қолданба деңгейінде трафикті ұстап алу
SOAR платформаларының (Security Orchestration, Automation, and Response) негізгі мақсаты қандай?
Оқиғаларға жауап беру бойынша күнделікті міндеттерді автоматтандыру
Пайдаланушы тіркелгілерін орталықтандырылған басқару
Осалдықтарды сканерлеу және анықтау
Қауіпсіздік журналдарын жинау және корреляциялау
«Қара жәшік» әдісі бойынша қауіпсіздік аудитін жүргізу
Бағдарламалық қамтамасыз етуді әзірлеудің өмірлік циклінің барлық кезеңдерінде қауіпсіздікті біріктіруді сипаттайтын ұғым қандай?
DevSecOps
DevOps
SecOps
Agile
Waterfall
Бар-жоғына сканерлейтін коды талдау құралы қандай?
SAST (Static Application Security Testing)
DAST (Dynamic Application Security Testing)
Fuzzing
Penetration Testing
Bug Bounty Programs
Zero Trust архитектурасының негізгі қағидасы неде?
Әрбір пайдаланушы мен құрылғы әрқашан тексерілуі керек, ешкімге әдепкі бойынша сенім көрсетілмейді
Тек ішкі желідегі құрылғыларға толық сенім арту керек
Бір рет аутентификациядан өткен пайдаланушыларға шексіз қолжетімділік беріледі
Барлық сыртқы трафикке әдепкі бойынша рұқсат етіледі
Қауіпсіздік тек физикалық деңгейде қамтамасыз етіледі
DNSSEC технологиясының негізгі мақсаты не?
DNS жауаптарының түпнұсқалығын және тұтастығын цифрлық қолтаңбалар арқылы қамтамасыз ету
DNS трафигін шифрлау
DNS серверлерінің өнімділігін арттыру
DNS сұрауларын жылдам жою
IP-адрестерді автоматты түрде тағайындау
Multi-Factor Authentication (MFA) не үшін қолданылады?
Пайдаланушыны аутентификациялау кезінде бірнеше тәуелсіз факторларды талап ету арқылы қауіпсіздікті арттыру үшін
Пайдаланушыларға парольді ұмытуға мүмкіндік беру үшін
Қолданбаларды жылдам іске қосу үшін
VPN-туннельдерді орнату үшін
Тек құрылғы идентификаторын растау үшін
Қай типтегі зиянды бағдарлама пайдаланушының деректерін шифрлап, оларды қалпына келтіру үшін төлем талап етеді?
Ransomware
Spyware
Adware
Rootkit
Trojan
Фишинг шабуылдарының негізгі мақсаты қандай?
Пайдаланушыларды алдау арқылы құпия деректерді (пароль, банк картасы және т.б.) алу
Желіге өткізу қабілетін арттыру
DNS серверлерін қорғау
IP мекенжайларын ауыстыру
Веб-қосымшалардың өнімділігін арттыру
Қай қауіпсіздік тетігі серверге тек сенімді IP-мекенжайлардан қосылуға рұқсат беруге мүмкіндік береді?
Access Control List (ACL)
Network Address Translation (NAT)
Dynamic Host Configuration Protocol (DHCP)
Domain Name System (DNS)
Simple Mail Transfer Protocol (SMTP)
HTTPS хаттамасы HTTP-ден несімен ерекшеленеді?
Трафикті TLS шифрлау арқылы қорғайды
Қолданбалы деңгейде емес, желілік деңгейде жұмыс істейді
Жауаптарды жылдамрақ жібереді
Тек ішкі желілерде қолданылады
Құпиялылықсыз деректерді жібереді
VPN-технологиясының негізгі мақсаты не?
Жергілікті желінің өткізу қабілетін арттыру
DNS сұрауларын оңтайландыру
IP-мекенжайларды автоматты түрде өзгерту
Физикалық қауіпсіздікті бақылау
Қоғамдық желі арқылы шифрланған байланыс арнасын қамтамасыз ету
Қайталаған жіберілген пакеттерді анықтау және болдырмау үшін қандай қауіпсіздік механизмі қолданылады?
Nonce немесе бір реттік сәйкестендіргіштерді пайдалану
MAC-адрестерін шифрлау
Порт сканерлеу
ARP-кэшті тазалау
DNS кешін жаңарту
