WorksheetsШабуылдардың түрлері
Total questions: 33
Worksheet time: 17mins
Аралас шабуылдардың мазмұны:
құжаттар мен шаблондарды реттеу.
жүйе мәзірін сәндеу және бояу.
терезелердің визуалын ауыстыру.
жұмыс үстелі белгішелерін өзгерту.
техникалық және әлеуметтік тәсілдерді біріктіру.
Инфрақұрылымға жасалатын шабуылдар:
қолданушы жеке параметрлерін түзету.
кеңсе дизайнын безендіру әрекеті.
желілік құрылғылар мен жабдыққа әсер етеді.
жұмыс үстелі суреттерін жаңарту.
файлдарды каталогқа ауыстыру.
Қарапайым шабуылдарға тән сипат:
жүйенің мәзір орналасуын өзгерту.
құжаттарды түзету әрекеті.
қол жетімді кең таралған әдістерді қолдану.
қолмен файлдарды жою әрекеті.
суреттерді кездейсоқ қосу.
Орта деңгейдегі шабуылдар талап етеді:
жүйе панельдерін сәндеп қою.
интерфейске шағын өзгерістер енгізуді.
белгішелердің орналасуын өзгерту.
қолданушының қарапайым қадамын.
бірнеше техникалық әдістерді бірге қолдануды.
Күрделі шабуылдардың ерекшелігі:
файлдарды папкаларға ауыстыру.
жергілікті суреттерді жаңарту.
жоғары дайындық пен жасырын әрекет етуі.
жүйе көрінісін өзгерту.
қосымша параметрлерді ауыстыру.
APT шабуылдары сипатталады:
интерфейстік элементтерді ауыстырумен.
ұзақ мерзімді, көп кезеңді және жасырын әрекетпен.
суреттерді кездейсоқ өшірумен.
құжаттарды көшіру әрекетімен.
қолмен жасалатын қысқа түзетулермен.
Шабуыл түрін таңдау байланысты:
жұмыс үстелі фонының түсіне.
офистегі жиһаздың санына.
көрсетілетін белгішелер санына.
зиян келтірушінің ресурсы мен мақсатына.
жеке бумалардың құрамына.
Шабуылды таңдауға әсер ететін фактор:
интерфейс тақырыбын жиі ауыстыру.
сыртқы суреттердің өлшемдері.
нысанға тән қорғаныс деңгейі.
жергілікті файлдарды жаңарту.
жұмыс панеліндегі белгішелер саны.
Осалдықтар әсер етеді:
папкалардың ішкі құрылымына.
жұмыс кеңістігінің дизайнына.
терезе көрінісінің түріне.
монитор жарығының деңгейіне.
зиянкестердің жүйеге ену тәсіліне.
Шабуылды әдісі бойынша жіктеу қажет:
интерфейс түс схемасын өзгерту үшін.
терезе параметрлерін реттеу үшін.
зиянкестің әрекет тәсілін анықтау үшін.
файлдарды орынсыз ауыстыру үшін.
суреттерді өлшеміне қарап бөлу үшін.
Қол жеткізуді басқару қорғаныс тетігі ретінде қарастырылады:
құжаттарды кездейсоқ папкаларға бөлу амалы.
интерфейстің көрінетін параметрлерін өзгерту тәсілі.
жүйедегі қолданушылардың рұқсаттарын шектеу процесі.
жұмыс үстелі элементтерін реттеу әрекеті.
белгішелерді орын ауыстыру тәсілі.
Қол жеткізуді басқарудың мақсаты анықталады:
жеке каталог құрылымын өзгерту.
визуалды мәзір бөліктерін түрлі түске ауыстыру.
деректерді әртүрлі қалталарға орналастыру.
суреттерді өлшеміне қарай топтастыру.
рұқсаты бар тұлғаларға ғана жүйеге кіруді ұсыну.
Қолданушыны идентификациялау дегеніміз:
жұмыс үстелі параметрлерін ауыстыру.
терезе көрінісінің стилін жаңарту.
файлдарды басқа бумаға жылжыту.
қосымша құжат көшірмелерін жасау.
жүйеге кіретін субъектінің жеке тұлғасын анықтау.
Аутентификация қажет болатын мақсат:
уақытша файлдарды тазалау.
қосымша интерфейс бөлшектерін өзгерту.
жүйеге кірер алдында тұлғаның шынайылығын растау.
жүйелік қалталарды қайта құрылымдау.
экран параметрлерін жаңарту.
Авторизация белгіленгені:
жұмыс үстелі белгішелерінің орналасуы.
қолданушының рұқсат етілген іс-әрекеттер деңгейі.
кездейсоқ параметрлерді өзгерту.
қосымша бумалар құру әрекеті.
жүйелік терезе түстерінің ауысуы.
Көп факторлы аутентификация негізделеді:
экран параметрлерін реттеуге.
жүйелік қалта құрылымын өзгертуге.
интерфейс дизайнын жаңарту тәсіліне.
к
126.Көп факторлы аутентификация негізделеді:
экран параметрлерін реттеуге.
жүйелік қалта құрылымын өзгертуге.
интерфейс дизайнын жаңарту тәсіліне.
көрнекі мәзір элементтерін ауыстыруға.
бірнеше тәуелсіз тексеру факторын қолдануға.
127.«Қолданушы білетін нәрсе» факторына жатады:
файл атауларын түзету.
жұмыс үстелінің түсін өзгерту.
құпия сөзді немесе арнайы кодты қолдану.
белгішелерді орын ауыстыру.
панель түстерін таңдау.
128.«Қолданушыда бар нәрсе» факторы білдіреді:
каталог ішіндегі файл атауларын өзгерту.
жүйедегі фотосуреттерді реттеу.
құжаттарды жаңа бумаға көшіру.
физикалық токен немесе арнайы кілтті пайдалану.
интерфейстік элементтерді жаңарту.
129.«Қолданушы кім» факторы:
жергілікті файлдарды көбейтуді.
биометриялық жеке белгілерді қолдануды.
экрандағы суреттерді орнатуды.
тексерусіз файлдарды көшіруді.
жұмыс үстелі қаріптерін ауыстыруды.
130.Рөлдік модельдің негізі ретінде қабылданады:
қосымша жүйелік бумалар құру.
жұмыс үстелін реттеу шаралары.
графикалық мәзір элементтерін өзгерту.
рөлге сәйкес рұқсаттарды автоматты беру.
интерфейстегі түстерді ауыстыру.
131.Дискрециялық модель негізделеді:
файлдардың интерфейстегі орнын өзгертуге.
кездейсоқ қалталар құруға.
ресурс иесінің рұқсатты жеке белгілеу.
Дискрециялық модель негізделеді:
файлдардың интерфейстегі орнын өзгертуге.
кездейсоқ қалталар құруға.
ресурс иесінің рұқсатты жеке белгілеуіне.
жұмыс орындарын қайта топтастыруға.
қосымша дизайн параметрлерін өңдеуге.
Мандаттық модель құқықтарды анықтайды:
жеке құжаттарды бөлу жолымен.
қолмен каталогтарды реттеу тәсілімен.
белгішелер орналасуын өзгерту әрекетімен.
интерфейс фондарын ауыстыру амалдарымен.
қатаң саясат пен құпиялылық деңгейлері арқылы.
Рөлдік модельдің артықшылығы:
интерфейсті көрнекі реттеу мүмкіндігі.
қалта атауын түзету тәсілі.
ірі топтар үшін рұқсатты оңай басқару.
файлдарды қарапайым орналастыру.
жұмыс белгішелерін өзгерту.
Дискрециялық модельдің кемшілігі:
кездейсоқ баптауларды жаңарту.
қорғаныстың ресурс иесіне тәуелді болуы.
қызметтік файл атауын өзгерту.
артық қалталар құру әрекеті.
мәзір құрылымының визуалды бұзылуы.
Мандаттық модельдің артықшылығы:
жергілікті құрылымдарды біріктіру.
интерфейс түстерін өзгерту.
қауіпсіздік саясатын қатаң сақтауды қамтамасыз ету.
белгішелерді қолмен ауыстыру.
профиль суреттерін жаңарту.
Қол жеткізуді басқарудың маңыздылығы:
жұмыс үстелін жүйелеу.
интерфейстің көрінісін жаңарту.
файлдар тізімін реттеу.
рұқсатсыз әрекеттер
Қол жеткізуді басқарудың маңыздылығы:
жұмыс үстелін жүйелеу.
интерфейстің көрінісін жаңарту.
файлдар тізімін реттеу.
рұқсатсыз әрекеттердің орын алуын болдырмау.
көрнекі панельдерді ауыстыру.
Аутентификация жүйені қорғайды, себебі:
курсор түрін жаңарту.
жергілікті желі баптауларын түзету.
файл құрылымын реттеу.
жарық параметрлерін өзгерту.
расталмаған тұлғаның кіруін шектейді.
Күшті пароль құрамында болуы тиіс:
ортада бірдей цифрлар тобы.
тек кіші әріптерден тұратын сөз.
әртүрлі таңбалар мен жеткілікті ұзындық.
бірдей таңбалар тізбегі.
қарапайым өзгеріссіз сөз.
Парольді қауіпсіз сақтау амалы:
жұмыс үстеліндегі мәтіндік файлда сақтау.
ашық қалтада сақтау тәсілі.
қорғайтын пароль менеджерінде сақтау.
телефон жазбасында сақтау.
мониторға жапсырылған жазбада қалдыру.
Қол жеткізуді бақылаудың негізгі міндеті:
файлдар тізімін кестелеу.
интерфейс түс палитрасын өзгерту.
жұмыс үстеліне жарлық қосу.
қалталарды өлшеміне қарай сұрыптау.
рұқсатталған тұлғаларға ғана әрекет жасауға мүмкіндік беру.
