Font size
WorksheetsВеб қауіпсіздігі бойынша тест
Total questions: 28
Worksheet time: 27mins
CSRF-токендер сұрауды қолдан жасап жіберуді болдырмайды:
жүйе файлдарын каталогтар арасында тасымалдау.
қалталар құрылымын қолданушы реттейді.
сервер әр сұрауда берілген бірегей кілтті тексеріп отырады.
терезе тақырыптарының стилін өзгерту тәсілдері.
интерфейс элементтерін қолдан енгізу әрекеттері.
CSP XSS шабуылдарынан қорғау үшін қолданылады:
бет стилін өзгерту сияқты декоративті әрекеттер.
меню құрылымын түзету қадамдары байқалады.
интерфейсте қосымша панельдер құру әрекеттері.
қауіпсіздік саясаты арқылы скрипттердің орындалуын шектеу.
суреттерді каталогқа ауыстыру амалдары.
SQL-инъекцияның негізгі себебі – деректерді тексермеу:
панель элементтерін өзгерту әрекеттері.
каталогқа уақытша файлдар енгізу тәсілдері.
интерфейстегі мәзір құрылымын өңдеу амалдары.
суреттерді каталог ішінде жылжыту.
енгізілген мәтін тікелей SQL сұрауына қосылады.
OWASP Top 10 сипаттайды:
интерфейс графикалық элементтерін өзгерту.
веб-қосымшалардағы ең маңызды он қауіп тобы.
навигация мәзіріндегі сілтемелерді жылжыту.
панель дизайнын өзгертуге арналған амалдар.
форма өрістерін профиль бетінде құру әрекеттері.
Сервер конфигурациясының қатесі қауіптіліктерге әкеледі:
бетте жаңа визуалды блоктар дайындау.
панель дизайнын сәндік өзгерту әрекеттері.
қолданушы файлдарын қосымша енгізу амалдары.
ашық порттар мен дұрыс бапталмаған қауіпсіздік параметрлері.
меню түймелерін орнын ауыстыру тәсілдері.
Деректерді тексеру веб-қосымшаны қорғайды:
WAF серверге жіберілетін сұрауларды сүзеді:
Қате арқылы SQL-инъекция сервер жауаптарын пайдаланады:
XSS-тің қауіптілігі – код браузерде орындалуы:
Қауіпсіз әзірлеу тәжірибесі қамтиды:
Қауіпсіз әзірлеу тәжірибесі қамтиды:
жұмыс аймағындағы терезелерді жылжыту
қолданушы каталогтарын көбейту амалдары
интерфейс тақырыптарын қалыптастыру әрекеттері
сайттың визуалды компоненттерін өзгерту
қорғалған сессиялар, токендер және қолжетімділікті басқару
ИБ инциденті – бұл жүйенің тұрақты жұмысына зиян келтіруі мүмкін оқиға:
қолданушының уақытша құжаттар жасауы жүйеде
интерфейстің түсін себепсіз өзгерту жағдайлары
қауіпсіздікке теріс әсер ететін әрекет
файлдарды каталогтар арасында қолмен жылжыту әрекеті
жұмыс кеңістігінің визуалды стилін түзету амалдары
Инциденттерді басқарудың негізгі мақсаты – шығынды азайту:
қолданушы қалтасының құрылымын ерікті өзгерту
жұмыс алаңындағы белгішелерді әртүрлі орынға ауыстыру
зардапты төмендетіп, жүйені қалпына келтіру
қосымша қажетсіз каталогтарды қолмен қалыптастыру
интерфейс тақырыптарының жаңа нұсқаларын енгізу
Оперативті әрекет ету дегеніміз – уақытында әрекет жасау:
жұмыс үстеліне қосымша графикалық нысандар қосу
қатерді азайту үшін жедел араласу
қалталарды каталог ішіндегі басқа орынға көшіру
қолданушы мәзіріндегі элементтерді түзету
терезелердің интерфейс параметрлерін өзгерту
Үздіксіз жұмыс процесі – әрдайым дайын болу дегенді білдіреді:
қажет жағдайда қосымша жазбаларды қолмен жүргізу
файлдарды әртүрлі жұмыс каталогтарына ауыстыру
Үздіксіз жұмыс процесі – әрдайым дайын болу дегенді білдіреді:
қажет жағдайда қосымша жазбаларды қолмен жүргізу.
файлдарды әртүрлі жұмыс каталогтарына ауыстыру.
жұмыс кеңістігінің фондық суреттерін безендіру.
құралдар панелінің түсін немесе көрінісін өзгерту.
кез келген уақытта әрекет етуге әзір болу.
Инциденттерді орталықтандыру мынаны білдіреді:
терезелерді жұмыс аймағында әртүрлі орынға ауыстыру.
біртұтас арнайы реагирлеу тобының болуы.
қолданушы каталогтарын өз еркімен құру.
жүйенің басқару панелінің әдепкі тақырыбын өзгерту.
құжаттарды қалталарға қолмен бөліп сұрыптау.
Инциденттерді жіктеу көмектеседі:
графикалық нысандарды жұмыс аймағында жылжыту.
оқиғаларды қауіп деңгейіне қарай бөлуге.
интерфейс белгішелерін негізсіз енгізу әрекеттеріне.
бағдарлама мәзіріндегі түс баптауларын өзгерту.
жүйеде техникалық файлдарды қолданушының жасауы.
Құпиялылық инциденті – ақпараттың сыртқа шығуымен байланысты:
қолданушы қалтасының ішкі құрылымын өзгерту.
жұмыс үстеліне уақытша құжаттар қосу жағдайы.
деректерге немесе тіркелгілерге рұқсатсыз қол жеткізу.
құжаттарды каталогтар арасында қолмен көшіру.
қолданушы панель тақырыбының түсін ауыстыру.
Ішкі инцидент көбіне адам қателігінен туындайды:
жүйе интерфейсінің тақырыбын себепсіз ауыстыру.
жұмыс үстелінде кездейсоқ жазбалар қалыптастыру.
белгішелерді панельде орынсыз жылжыту.
жүйелік мәзір элементтерінің орнын түзету.
Инцидентті анықтау үшін журналдарды талдау қажет:
визуалды макеттерді қолмен рәсімдеу әрекеттері.
логтарды тексеріп, күмәнді әрекеттерді анықтау.
терезелердің түс параметрлерін ерікті түрде өзгерту.
бар каталогтарды жүйе бөлімдері арасында тасымалдау.
қосымша интерфейс элементтерін орынсыз қосу.
IDS/IPS жүйелері желідегі белсенділікті бақылау үшін қолданылады:
терезелердің визуалды дизайнын жаңарту.
қолданушының жаңа каталогтар құру әрекеттері.
файлдарды жұмыс аймағында әртүрлі орынға көшіру.
желідегі шабуылдарды анықтау және аномалияларды белгілеу.
интерфейс панельдерінің орналасуын өзгерту.
Дайындық кезеңі келесі әрекеттерді қамтиды:
жүйелік мәзір құрылымын ерікті өзгерту.
суреттерді қалталар арасында әртүрлі бағытта жылжыту.
команданы қалыптастыру және құралдарды дайындау.
каталогқа уақытша техникалық файлдар енгізу.
панельдің түрлі түстерін ауыстыру мүмкіндігі.
Анықтау кезеңінің негізгі міндеті – инцидентті тіркеу:
папкаларды каталогтар арасында ауыстырып қою.
терезелердің көрініс режимдерін өзгерту.
жұмыс панеліндегі белгішелерді орын ауыстыру.
уақытша құжаттарды қолданушының қолмен жасауы.
оқиғаны анықтап, бастапқы бағалау жүргізу.
Бастапқы талдау көмектеседі:
интерфейстің сәндік параметрлерін өзгерту.
оқиғаның деңгейін және себебін анықтауға.
қолмен жасалатын қарапайым жазбаларды енгізу.
қолданушы аймағының ішкі құрылымын түзету.
жұмыс үстелінің түстерін түрлендіру.
Локализация кезеңі мынаған бағытталған:
панель интерфейсінің түсін түзету.
қосымша басқару құралдарын енгізу.
құжаттарды жұмыс аймағы ішінде жылжыту.
зиянды әрекеттердің таралуын шектеу.
жүйеде қажетсіз жаңа каталогтар қалыптастыру.
Ликвидация кезеңінде орындалатын негізгі әрекет:
жұмыс үстелінің фондық параметрлерін түзету.
жүйе мәзірінің құрылымын өзгерту операциялары.
вредонос элементтерді жою және қателерді түзету.
жаңа қолданушы файлдарын қалыптастыру.
белгішелерді қалталар арасында жылжыту.
Қалпына келтіру кезеңінің мақсаты:
қолданушы қалталарын қолмен реттеу әрекеттері.
жүйенің қауіпсіз әрі тұрақты жұмысын қайта қамтамасыз ету.
каталог құрылымын жаңарту жұмыстары.
құжаттарды жүйе бөлімдері арасында көшіру.
профильге жаңа суреттер енгізу мүмкіндігі.
