Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Вопросы по управлению доступом

Total questions: 73

Worksheet time: 37mins

Name
Class
Date
1.

Какова основная уязвимость системы DAC (Дискреционное управление доступом)?

a)

Системному администратору предоставляется слишком много полномочий

b)

Владелец объекта может предоставлять права другим пользователям, что может привести к нарушению политики безопасности

c)

Отсутствие централизованного управления

d)

Слишком много ролей

e)

Низкая производительность системы

2.

Как реализуется правило "no read down" (нет разрешения на чтение сверху вниз) в системе MAC (Мандатное управление доступом)?

a)

Через список разрешений (ACL)

b)

Через сравнение меток безопасности и правил

c)

Через триггеры директорий

d)

Через проверку IP-адреса пользователя

e)

Через шифрование сеансовых ключей

3.

Какая самая большая трудность при внедрении RBAC (Ролевое управление доступом) в крупных организациях?

a)

Чрезмерный рост числа ролей (role explosion) и сложность их управления

b)

Назначение паролей для ролей

c)

Автоматическое назначение ролей пользователям

d)

Отсутствие журналирования ролей

e)

Проверка всех ролей централизованно

4.

Почему ABAC (Атрибутивное управление доступом) удобен в динамической среде?

a)

Не требует аутентификации

b)

Позволяет принимать контекстные решения на основе атрибутов субъекта, объекта и среды

c)

Использует постоянные роли

d)

Не требует проверки прав доступа

5.

В Kerberos протоколе какой компонент выдает билеты для сервисов после аутентификации пользователя?

a)

Клиент

b)

Сервер аутентификации (AS)

c)

Сервер выдачи билетов (TGS)

d)

Центр распределения ключей (KDC)

6.

В системе PKI (инфраструктура открытых ключей) какой шаг наиболее важен для защиты от атаки "человек посередине" (MITM)?

a)

Шифрование всего сетевого трафика

b)

Постоянная проверка действительности и отозванности сертификатов через CRL/OCSP

c)

Частая смена ключей

d)

Требование сложных паролей

7.

В системе OAuth 2.0 какой тип grant используется, если серверное приложение (клиент) хочет получить доступ к API от имени пользователя, сохраняя его секреты в безопасности?

a)

Implicit Grant

b)

Authorization Code Grant

c)

Resource Owner Password Credentials

d)

Client Credentials Grant

8.

TDE (Мөлдір деректер шифрлауы) реляциялық СУБД-де қандай қорғанысты қамтамасыз етеді?

a)

Дискідегі (at rest) деректерді шифрлау

b)

Сұрау орындалу кезінде жедел жадтағы деректерді шифрлау

c)

Дерекқордың резервтік көшірмелерін шифрлау

d)

Шифрлау кілттерін KMS арқылы басқару

9.

SQL Server Always Encrypted технологиясының TDE-мен салыстырғандағы негізгі шектеуі қандай?

a)

Ол дискідегі деректерді шифрламайды

b)

Ол СУБД әкімшісіне де деректерді жасырады, бірақ шифрланған бағандар бойынша операцияларды орындау мүмкіндігін шектейді

c)

Ол индекстермен жұмыс істей алмайды

d)

Ол автоматты түрде кілттерді ауыстырады

10.

Қауіпсіз криптографиялық API-ды жобалауда қателіктерді азайту үшін қай тәсіл тиімді?

a)

Барлық алгоритмдер мен режимдерді икемді интерфейске беру

b)

Қауіпсіз әдепкі параметрлері бар жоғары деңгейлі функцияларды ұсыну

c)

Кіріс деректерді тек қолданба деңгейінде тексеру

d)

Кез келген кілт ұзындығын таңдауға рұқсат беру

11.

KMS (Кілттерді басқару жүйесі) жобалау кезінде, егер бір кілт бұзылса, басқа кілттердің қауіпсіздігін сақтау үшін қай компонент маңызды?

a)

Мастер-кілтті дерекқор серверінде сақтау

b)

Кілттерді сақтау және операцияларды орындау үшін HSM пайдалану

c)

KMS әкімшісінің паролдерін жиі ауыстыру

d)

KMS журналдарын өшіру

e)

Кілттерді қарапайым мәтін файлында сақтау

12.

Active Directory-ді бұлттық идентификация провайдерлерімен (IdP) интеграциялаудағы ең үлкен кедергі қандай?

a)

Протоколдардың үйлесімсіздігі (Kerberos vs SAML/OIDC)

b)

Атрибуттар схемалары мен құқық беру модельдерінің айырмашылықтары

c)

LDAP шифрлаудың жоқтығы

d)

Бұлтта пароль сақтау мүмкіндігінің болмауы

e)

Желілік кідірістің жоғары болуы

13.

Жақсы LDAP сервері дұрыс конфигурацияланбаған жағдайда негізгі тәуекел қандай?

a)

Сұраулардың баяу орындалуы

b)

Анонимді сұраулар арқылы пайдаланушылар тізімін алу (enumeration) мүмкіндігі

c)

X.509 сертификаттарын сақтай алмау

d)

Репликацияның жұмыс істемеуі

e)

DNS жазбаларымен қақтығысу

14.

Деректер тұтастығын тексеру үшін қарапайым бақылау қосындылары (checksums) неліктен жеткіліксіз?

a)

Олар әрдайым көп орын алады

b)

Олар MITM шабуылына төзімді емес

c)

Олар криптографиялық кілт қолданбайды және шабуылшы оңай қайта есептей алады

d)

Оларды тексеру процесі тым баяу

e)

Олар тек кездейсоқ қателерді ғана табады

15.

Деректер тұтастығын тексеру үшін блокчейн тәсілінің дәстүрлі журналдармен салыстырғандағы артықшылығы қандай?

a)

Ол тексеруді жылдамырақ етеді

b)

Таратылған және өзгермейтін жазбалар тізбегі бір түйіннің бұзылуына төзімділікті арттырады

c)

Ол деректер көлемін азайтады

d)

Ол консистенттілік мәселесін автоматты шешеді

16.

Жиі өзгеретін дерекқор үшін snapshot-тарды (сәттік көшірмелерді) Point-in-Time Recovery (PITR) орнына жарамсыз қылатын негізгі себеп қандай?

a)

Олар көп диск кеңістігін алады

b)

Олар тек белгілі бір уақыттағы күйді ғана бейнелейді, ал екі snapshot арасындағы деректер жоғалуы мүмкін

c)

Оларды қалпына келтіру мүмкін емес

d)

Олар әрдайым шифрланғанбаған

17.

Point-in-Time Recovery (PITR) дұрыс жұмыс істеуі үшін неге транзакциялық журналдарды сақтау қажет?

a)

Дискідегі орынды үнемдеу үшін

b)

Соңғы толық сақтаудан кейін белгілі бір уақыт мезетіне дейінгі барлық транзакцияларды қайта ойнату (redo) үшін

c)

Желідік жүктемені азайту үшін

d)

КМС жүйесіне айналып өту үшін

18.

Асинхронды geo-репликацияны конфигурациялау кезінде қандай келісім (trade-off) жасалады?

a)

Барлық түйіндер үшін жазу кідірісі төмен, бірақ деректер жоғалуы міндетті түрде болады

b)

Негізгі түйінде жазу кідірісі артады

c)

Жоғары қолжетімділік пен төмен кідіріс үшін апат кезінде соңғы транзакциялар жоғалуы мүмкін (RPO ұтылады)

d)

Барлық деректер автоматты түрде шифрланады

19.

Какой наиболее эффективный способ выявления аномалий на уровне данных при использовании системы Database Activity Monitoring (DAM), не изменяя данные?

a)

Установка DML триггеров на все таблицы

b)

Прослушивание сетевого трафика (network tap), анализ SQL-запросов

c)

Изменение используемой базы для журналирования всех запросов

d)

Использование только системных журналов СУБД

e)

Постоянная проверка дампов данных

20.

Какое опасное негативное последствие может возникнуть при чрезмерном использовании DML/DDL триггеров?

a)

Снижается количество индексированных столбцов

b)

Внутри транзакции выполняется дополнительная логика, увеличивается вероятность блокировок и deadlock

c)

Нет необходимости управлять транзакциями

d)

Сложности с автоматическим масштабированием базы данных

e)

Уменьшается объем транзакционных журналов

21.

Какой источник событий наиболее полезен для обнаружения атак на базу данных при интеграции СУБД с SIEM-системой?

a)

Журналы сетевых коммутаторов

b)

SQL аудит журналы (входы, неудачные попытки входа, избыточные операции)

c)

Журналы серверных систем

d)

Мониторинг температуры серверного помещения

e)

Отчеты о резервном копировании

22.

Когда Web Application Firewall (WAF) дает ложноположительный (false positive) результат при защите безопасных приложений?

a)

Не анализируя HTTP заголовки

b)

Блокируя сложные JSON, GraphQL или параметризованные запросы на основе сигнатур

c)

Когда не может распознать параметризованный запрос

d)

Когда не может обнаружить XSS-атаку

23.

Почему параметризованные запросы (Prepared Statements) являются эффективной защитой от SQL-инъекций?

a)

Они автоматически шифруют данные

b)

Они разделяют SQL код и данные, пользовательский ввод не может повлиять на структуру SQL

c)

Они уменьшают сетевой трафик

d)

Они преобразуют SQL в NoSQL

24.

Какое ограничение следует учитывать в решении высокой доступности SQL Server AlwaysOn Availability Groups?

a)

Он не использует несколько экземпляров базы данных в одной группе

b)

Все реплики в группе всегда работают синхронно

c)

Он может распространять повреждение данных, возникшее на основной реплике, на реплики

d)

Он не перенастраивает слушателя (listener) автоматически

25.

Шарлау (Sharding) кезінде бірнеше shard-ты қамтитын атомды транзакцияларды қалай шешеді?

a)

Таратылған транзакцияларды жеңілдетеді

b)

Оларды күрделендіреді; әдетте екі фазалы бекіту (2PC) сияқты әдістер қолданылады

c)

Ол барлық shard-тарда жандандық транзакцияларды қолданады

d)

Ол транзакциялық журналдарды қажет етпейді

26.

Белсенді-белсенді (active-active) және белсенді-пассивті (active-passive) кластерлер арасындағы негізгі айырмашылық (консистенттілік пен төзімділік тұрғысынан) қандай?

a)

Белсенді-пассивті кластер әрдайым оқу операциялары үшін жылдамырақ

b)

Белсенді-белсенді кластерде бірнеше түйіндер бір уақытта жазуды қабылдай алады, бұл өнімділікті арттырады, бірақ консенсус механизмдерін талап етеді

c)

Белсенді-пассивті кластер барлық операциялар үшін 2PC қолданады

d)

Белсенді-белсенді кластер мониторингті қажет етпейді

27.

Дерекқор репликациясының қауіпсіздігін бағалағанда ең жиі көзден тыс қалатын аспект қайсы?

a)

Репликация арнасының шифрланбауы және репликалардың аутентификацияланбауы

b)

Түрлі СУБД нұсқаларын қолдану мүмкіндігі

c)

Репликация кідірісінің ұзақтығы

d)

Репликаларда оқу операцияларын орындау мүмкіндігі

28.

Деректерді маскировкалау (Data Masking): динамикалық және статикалық маскировка арасындағы негізгі айырмашылық қандай?

a)

Динамикалық маскировка нақты деректерді түпнұсқасында өзгертеді

b)

Статикалық маскировка сұрау кезінде нақты уақытта орындалады

c)

Динамикалық маскировка деректерді көрсету кезінде жасырады, ал статикалық маскировка деректердің бөлек көшірмесін жасайды

d)

Статикалық маскировка KMS қажет етеді

29.

Для выполнения требований PCI DSS, почему токенизация данных иногда считается более эффективной, чем шифрование?

a)

Токены всегда легко хранить

b)

Токенизация уменьшает объем чувствительных данных в системах, снижая область аудита

c)

Токенизация данных шифруется симметричным ключом

d)

Токенизация не требует управления ключами

30.

С практической точки зрения, какое основное ограничение полного гомоморфного шифрования (FHE)?

a)

Он не поддерживает арифметические операции

b)

Он требует высокой вычислительной мощности и задержки, поэтому непрактичен для реальных систем

c)

Он не защищает от перехвата сетевого трафика

d)

Он полностью заменяет шифрование данных

31.

В каком случае SQL-инъекция все еще возможна, даже если используются параметризированные запросы?

a)

Если все параметры правильно связаны

b)

Если часть структуры SQL (имя таблицы или столбца) динамически формируется без проверки и валидации

c)

Если проверка проводится только на стороне клиента

d)

Если используются заранее подготовленные ограниченные запросы

32.

Что необходимо сделать при смене ключей (key rotation) при шифровании на уровне столбца, чтобы не потерять доступ к старым данным?

a)

Не делать никаких резервных копий

b)

Перешифровать данные, зашифрованные старым ключом, новым ключом или сохранить старые ключи для доступа к данным

c)

Удалить все старые данные

d)

Использовать только новые ключи для новых данных

33.

Какой принцип следует использовать для снижения возможности атаки на KMS и риска компрометации ключей?

a)

Предоставить полный доступ к KMS всем администраторам

b)

Разделение избыточности и обязанностей (separation of duties)

c)

Доступ к KMS без аутентификации во внутренней сети

d)

Использовать статические пароли для KMS

34.

Какое влияние на безопасность оказывает автоматическое расширение строгой валидации схемы LDAP?

a)

Повышает производительность LDAP

b)

Позволяет вводить незаконные атрибуты и нарушать политику доступа

c)

Снижает потребление памяти

d)

Упрощает резервное копирование

35.

Как называется метод атаки, используемый для обхода DAM-системы, который характеризуется "медленным и фрагментированным" подходом?

a)

SQL-инъекция

b)

Low-and-Slow атака

c)

Brute-force атака

d)

Фишинг

36.

Бірнеше контекстік атрибуттарды (пайдаланушы рөлі, уақыт, IP) біріктіріп және шекті мәндер орнату қандай ережелер жазу тәсіліне жатады?

a)

Бір ғана оқиға түріне негізделген ережелер жазу

b)

Бірнеше контекстік атрибуттарды (пайдаланушы рөлі, уақыт, IP) біріктіріп және шекті мәндер орнату

c)

Пайдаланушының артықшылық деңгейін елемеу

d)

Барлық мүмкін сценарийлер үшін көбірек ережелер жазу

e)

Аудит журналдарын өшіру

37.

Дерекқордың тұтастығын тексеру үшін блокчейн қолданғанда, үлкен көлемді деректерді тікелей тізбекке сақтау қандай мәселе туғызады?

a)

Ешқандай мәселе жоқ, блокчейн үлкен деректерге оңтайландырылған

b)

Сақтау құны мен өткізу қабілеті (throughput) тым жоғары болады, сондықтан деректерді off-chain сақтау қажет

c)

Тұтастықты тексеру мүмкін болмайды

d)

Консенсус жүйесі жұмыс істемейді

e)

Деректер қауіпсіздігі төмендейді

38.

Деректерді токенизация мен шифрлауды біріктіретін тиімді үлгі (pattern) қандай?

a)

Барлық нақты деректерді жойып, тек токендерді сақтау

b)

Нақты деректерді ашық түрде сақтап, токендерді қолданбау

c)

Нақты деректерді қорғалған ортада ұстап, күнделікті операциялар үшін токендерді қолдану, аналитика үшін бақыланатын қолжетімділік беру

d)

Деректердің тек бір бөлігін шифрлау

e)

Барлық аналитикалық сұраулар үшін шектеусіз гомоморфты шифрлауды қолдану

39.

Какой сценарий наиболее точно отражает ограничения модели DAC (Discretionary Access Control)?

a)

Пользователь может предоставлять доступ к файлу другим, что усложняет контроль прав

b)

Все права определяются криптографическими метками

c)

Конфиденциальность определяется только на основе метаданных

d)

Атрибуты управляются централизованной политикой

40.

Что препятствует переходу информации с высокого уровня на низкий в системе MAC (Mandatory Access Control)?

a)

Жёсткие доминантные отношения по модели Lattice

b)

Иерархия между ролями

c)

Децентрализованный ACL

d)

Атрибуты на основе токенов

41.

Какова основная цель иерархии ролей в модели RBAC?

a)

Динамическая оценка атрибутов

b)

Повторное определение прав и делегирование через наследование

c)

Шифрование финансовых транзакций

d)

Генерация постоянных токенов

42.

В чём заключается сложность модели ABAC (Attribute-Based Access Control)?

a)

Экспоненциальное усложнение правил политики с увеличением числа атрибутов

b)

Использование единого центрального ключа

c)

Отсутствие иерархии ролей

d)

Требование сегментации данных

43.

В протоколе Kerberos для чего используется TGT (Ticket Granting Ticket)?

a)

Для запроса служебных билетов без повторной аутентификации

b)

Для распространения открытого ключа

c)

Для формирования токенов MFA

d)

Для сопоставления SSL узлов

44.

Какова основная цель CRL (Certificate Revocation List) в PKI?

a)

Публичное объявление недействительных (отозванных) сертификатов

b)

Замена HSM

c)

Переключение OCSP ответов

d)

Симметричное распределение ключей

45.

В каком случае правильно использовать Client Credentials Grant в OAuth 2.0?

a)

При сервер-серверной аутентификации без участия пользователя

b)

При интерактивном логине с использованием MFA

c)

При использовании PKCE в мобильном приложении

d)

При логине через браузер пользователя

46.

Для чего нужен ID Token в OpenID Connect?

a)

Для выдачи разрешения на API

b)

Для криптографического подтверждения факта аутентификации пользователя

c)

Для проверки действительности Access Token

d)

Для согласования параметров TLS

47.

С точки зрения безопасности, какой вариант MFA является самым слабым?

a)

SMS-код

b)

U2F аппаратный ключ

c)

TOTP генератор

d)

Push-уведомление

48.

Против какой угрозы направлен TDE (Transparent Data Encryption)?

a)

Физическое похищение диска или несанкционированное чтение

b)

SQL Injection

c)

Атака MITM через сеть

d)

Поддельный сертификат

49.

Что SQL Server не может прочитать в среде Always Encrypted?

a)

Реальные значения в зашифрованных колонках

b)

Лог-файлы

c)

Индексную статистику

d)

Метаданные репликации

50.

Для чего предназначен Microsoft CryptoAPI?

a)

Для абстрагирования криптографических сервисов от программ

b)

Для хеширования в блокчейне

c)

Для TLS offloading

d)

Для корреляции SIEM

51.

AD-де Kerberos-пен байланысты ең маңызды қауіп қайсы?

a)

MITM арқылы DNS poisoning

b)

Pass-the-Ticket шабуылы

c)

Weak TLS cipher

d)

BGP hijacking

e)

CSRF

52.

LDAP не үшін қолданылады?

a)

LDAP трафигін TLS арқылы шифрлау

b)

Эфемерлік қолжетімділік

c)

Домендерді кластерлеу

d)

Объект атрибуттарын хэштеу

e)

Roles mapping (пайдаланушылар мен рөлдерді байланыстыру)

53.

Контрольдық сумма қандай қауіпке қарсы әлсіз?

a)

Қасақана өзгертілген деректерді криптографиялық тұрғыда қорғауға

b)

Трансфер кезіндегі кездейсоқ бит қателеріне

c)

CRC-жарамсыздықтарын анықтауға

d)

Дубликат пакеттерді тануға

e)

MTU бұзылуына

54.

Какая из следующих операций невозможна с точки зрения учета для изменённых блокировок?

a)

Коммиттелген блоктарды өзгерту есептік тұрғыдан мүмкін емес

b)

Кросс-шардың репликация

c)

Рөл-негізделген шифрлау

d)

Snapshot автоматизациясы

55.

В чем заключается основное техническое преимущество Snapshot (DB)?

a)

Copy-on-write архитектурасы

b)

Index rebuild жылдамдауы

c)

Желі жүктемесін ребаланс жасау

d)

Log shipping болдырмау

56.

Что обеспечивает решение DAM (Database Activity Monitoring)?

a)

Барлық SQL операцияларын real-time мониторингтеу және аномалияларды анықтау

b)

Сыртқы API-лерді шифрлау

c)

Geo-failover

d)

HSM алмастыру

57.

Что контролирует DML триггер?

a)

INSERT / UPDATE / DELETE операцияларын

b)

Filegroup ауысуын

c)

Index rebuild

d)

Deadlock

58.

Каково основное применение DDL триггера?

a)

Configuration change

b)

Filegroup ауысуын

c)

Index rebuild

d)

Deadlock

59.

SIEM корреляция ережелері не үшін қажет?

a)

DNS кэшін қорғау

b)

Бірнеше көзден келген оқиғаларды байланыстырып, күрделі шабуылдарды анықтау

c)

Token expiry басқару

d)

MFA-ны іске қосу

60.

ORM қандай қауіпке ең сезімтал?

a)

N+1 Query performance issue

b)

CSRF

c)

MITM

d)

Weak hashing

61.

WAF-тың негізгі күші неде?

a)

HTTP-трафикті талдап, шаблондық шабуылдарды анықтау

b)

Routing table басқару

c)

TLS параметрлерін ауыстыру

d)

SQL индекстерін оңтайландыру

62.

Prepared Statement SQL Injection-ды қалай болдырмайды?

a)

Параметрлерді автоматты түрде мән ретінде өңдеп, кодтан бөлек қарастырады

b)

Индекс деңгейінде хэштеу

c)

URL canonicalization

d)

SQL индекстерін оңтайландыру

63.

Что дает AlwaysOn Availability Groups?

a)

Высокую доступность и синхронную и асинхронную репликацию данных

b)

Шифрование на основе ролей

c)

Сжатие на уровне таблицы

d)

Отсечение разделов

64.

Какова основная цель шардирования?

a)

Горизонтальное масштабирование данных

b)

Оптимизация индексов

c)

Снятие нагрузки TLS

d)

Создание локальной резервной копии

65.

Что обеспечивает кластеризация баз данных?

a)

Автоматический failover в случае сбоя узла

b)

Маршрутизация микросервисов

c)

Замена SQL Profiler

d)

Дополнительная индексация

66.

Какое условие является наиболее важным для безопасности репликации?

a)

Шифрование трафика и аутентификация

b)

Изоляция TempDB

c)

Сжатие страниц

d)

Шифрование на уровне таблицы

67.

Какое основное ограничение Dynamic Data Masking?

a)

Альтернатива шифрованию

b)

Можно обойти простыми методами обхода

c)

Отключает оптимизатор запросов

d)

Увеличивает фрагментацию индекса

e)

Замедляет журнал транзакций

68.

Когда токенизация эффективнее шифрования?

a)

При установке TLS

b)

При сегрегации данных PCI DSS карты

c)

При анализе логов

d)

При сканировании индекса

e)

В конфигурации DNSSEC

69.

Какое преимущество даёт гомоморфное шифрование?

a)

Выполнение вычислений с зашифрованными данными без расшифровки

b)

Прерывание сессии токена

c)

Снижение задержки WAN

d)

Сжатие резервных копий

e)

Ускорение снимков

70.

Какой метод активно используется для контроля целостности?

a)

Хэш-функции и криптографические хэши

b)

ACL фильтрация

c)

Сжатие данных

d)

Фильтрация NAT

71.

Какая мера безопасности важна при конфигурации Log Shipping?

a)

Отправка журналов транзакций по зашифрованному каналу

b)

Удаление триггеров DDL

c)

Увеличение выделения памяти

d)

Отключение TempDB

e)

Изменение fillfactor индекса

72.

Какой принцип является самым важным для предотвращения SQL Injection?

a)

Сетевой ACL

b)

Валидация входных данных и параметризация

c)

DNS фильтрация

d)

Делегирование Kerberos

e)

Область авторизации

73.

Что обеспечивает Cloud KMS?

a)

Безопасную генерацию, хранение и ротацию ключей

b)

Якорь DNSSEC

c)

Арбитраж WebSocket

d)

Обрезку журналов аудита

e)

Маршрутизацию между регионами