NEW
Font size
WorksheetsPage 1
Total questions: 30
Worksheet time: 23mins
Қауіпсіздік архитектурасының негізгі мақсаты қайсысы?
Желілік өткізу қабілетін ұлғайту ғана
Ақпаратқа рұқсатсыз қолжетімділікті азайту
Ресурстарды тиімді бөлу және жоспарлау
Қызметтердің қолжетімділігін шектеусіз арттыру
«Қол жетімдікті басқару» принципі нені талап етеді?
Кез келген операцияға екі факторсыз қолжеткізу
Барлық пайдаланушыларға толық құқық беру
Ең төменгі қажетті құқықтарды ғана беру
Әкімшілерге мәңгілік артықшылық беру
Банк жүйесіндегі кассир тек қандай әрекеттерді орындауға тиіс?
Барлық құжаттарды өзгерту және жою
Тек кассалық операцияларды орындау
Жүйелік әкімші функцияларын басқару
Барлық деректер базасын көшіру
Көп деңгейлі қорғау әдісінің негізгі идеясы қандай?
Ақауларды жылдам түзетуге назар аудару
Жүйені толық оқшаулау арқылы қорғау
Қорғаныс қабаттарын бірінен соң бірін енгізу
Бір ғана қорғаныс шарасына сүйену
Корпоративтік желіде брендмауэр, антивирус, шифрлау және аудит журналдарын қатар қолдану қандай артықшылық береді?
Құрылғылар санын мәжбүрлі түрде қысқарту
Пайдаланушы тәжірибесін міндетті түрде жеңілдету
Шабуыл жасаудың мүмкіндігін барынша азайту
Желілік жылдамдықты күмәнді түрде арттыру
«Қауіпсіздікті жобалау кезеңінде енгізу» қағидасы нені білдіреді?
Қауіпсіздік талаптары бастапқы жобада қаралады
Қауіпсіздік тек соңында қосылады
Қауіпсіздік тек мобильді қосымшаларға қажет
Қауіпсіздік тек деректер шифрлаумен шектеледі
Мобильді қосымшаларды әзірлеуде қандай шара жобалау кезінде қаралуы тиіс?
Тек пайдаланушы интерфейсін жетілдіру
Деректерді шифрлау және аутентификацияны жоспарлау
Бағдарламаны тек кейін тестілеу
Желі өткізуін барынша көбейту
Жүйелік қарапайымдылық қағидасының басты пайдасы қандай?
Барлық функцияларды күрделендіру
Қателер мен осалдықтар санын азайту
Желіні толық масштабтау мүмкіндігін шектеу
Мониторингті қажетсіз ету
Шағын ұйым үшін күрделі корпоративтік желіні қолданудан гөрі қандай балама тиімді болуы мүмкін?
Кездейсоқ конфигурацияланған серверлер орнату
Барлық құрылғыларды ажыратып қою
Стандартты қауіпсіздікке арналған конфигурацияланған серверлер
Тек бұлттық қызметтерге көшу міндетті түрде
«Тексеру және бақылау» қағидасына сәйкес жүйеде не орындалуы керек?
Барлық әрекеттерді хаттамаға жазу және талдау
Тек рұқсат етілген әрекеттерді логқа жазу
Аудитті тек тоқсан сайын жүргізу
Логтарды мүлде сақтамау арқылы қауіпсіздік
«Өзгермелі қорғаныс» принципінің негізгі мәні қандай?
Тек физикалық қорғаныс жеткілікті болады
Қауіптер үнемі өзгереді, икемді архитектура қажет
Жүйелерді мүлде жаңартпау тиімді болады
Қауіптер өзгермейді, тұрақты саясат керек
SIEM жүйесінің басты мақсаты не?
Құпиясөздерді автоматты түрде құру
Қызметкерлерді оқыту курстарын жоспарлау
Құрылғыларды сегментациялау және оқшаулау
Желі оқиғаларын тіркеп, қауіптерді анықтау
Сегментация және оқшаулау не үшін қолданылады?
Қызметкерлер санын азайту үшін
Бір бөлімдегі қауіптің әсерін шектеу үшін
Жасанды интеллектті алмастыру үшін
Қауіптің бүкіл жүйеге таралуын арттыру үшін
Банк желісінде сегментацияның мысалы ретінде қай әрекет дұрыс?
Барлық деректерді бір серверде сақтау
Физикалық күзетшілер санын көбейту
Барлық қосымшаларды бір VLAN-ға біріктіру
Клиент деректерін ішкі операциялардан бөлек сақтау
Клиенттік деректерді қорғауда қандай тәсіл жиі қолданылады?
Парольді қағазға жазып қою
Екі факторлы аутентификация және шифрлау
Трафикті еш мониторингсіз қалдыру
Ашық мәтінде сақтау
Киберқауіптерді анықтауда жасанды интеллект пен машиналық оқыту қандай рөл атқарады?
Аномалияларды анықтауға көмектеседі
Қауіптерді күшейтеді және көбейтеді
Тек заңнамалық талаптарды тексереді
Сегментацияны физикалық деңгейде орнатады
Ақпараттық қауіпсіздік мәдениеті неге ерекше мәнге ие?
Бекітілген регламенттерді жоюға мүмкіндік береді
Адам қателіктері жиі себеп болады
Тек техникалық әлсіздіктерден туындайды
Қызметкерлер санының аздығынан болады
Қызметкерлерді тұрақты оқыту бағдарламаларының басты мақсаты қандай?
Мониторингті мүлдем алып тастау
Фишингтік хаттарды тиімді тарату
Дұрыс қауіпсіздік саясатын таңдау және деректерді қорғау
Жүйелерді жаңартуды тоқтату
Қауіпсіздік архитектурасының принциптерін ұстанудың бір артықшылығы қайсы?
Кибершабуылдарға реакцияны баяулатады
Деректердің құпиялылығын сақтайды
Заңнамалық талаптарды елемеуге үйретеді
Жүйелердің сенімділігін азайтады
Қауіпсіздік архитектурасын ұстану ұйымға қандай стратегиялық пайда береді?
Мониторингті тоқтатуға жағдай жасайды
Қолдану мен зерттеуді жүйелі жүргізуге мүмкіндік береді
Рұқсатсыз басқару механизмдерін кеңейтеді
Тәжірибелерді зерттемей әрекет етуге итермелейді
Желіде барлық оқиғаларды тіркеу және талдауды жүзеге асыратын жүйе қалай аталады?
PKI инфрақұрылымы
NAT қызметі
IDS модулі
SIEM жүйесі
«Ең төменгі құқықтар» қағидасының негізгі мәнін таңдаңыз.
Әр қызметкерге уақытша әкімші құқықтарын беру
Әр қызметкерге барлық ресурстарға толық қолжетім
Әр қызметкерге тек интернетке шектеулі кіру
Әр қызметкерге тек өз міндетіне сай рұқсат
Security by Design ұстанымына сай дұрыс әрекет қайсы?
Тек серверде журнал жүргізуді күшейту
Шифрлауды тек шабуылдан кейін қосу
Мобильді қосымшада деректерді бастапқыда шифрлау
Тек қолданушы паролін жиі ауыстыру
Defense in Depth қысқаша сипаттамасы қай нұсқада дұрыс?
Бірнеше қабаттан тұратын қорғаныс тәсілдері
Қауіпсіздікті тек сыртқы шекарада бақылау
Тек бір күшті брандмауэрді орнату
Тек антивирусты жаңарту саясаты
Simplicity принципі қауіпсіздікке қалай әсер етеді?
Қарапайымдылық өнімділікті ғана арттырады
Функциялар көбейген сайын шабуыл азаяды
Күрделі шешімдер қауіпсіздікті күшейтеді
Қарапайым конфигурация қателіктерді азайтады
Segmentation and Isolation мақсаты қандай?
Желіде барлық порттарды ашық ұстау
Деректерді және операцияларды бөлек серверлерде сақтау
Қолданушыларды бір рөлге біріктіру
Барлық деректерді бір серверге шоғырландыру
Adaptive Security қағидасы ең дұрысы қалай түсіндіріледі?
Жасанды интеллект көмегімен жаңа шабуылдарға бейімделу
Физикалық қауіпсіздікке ғана назар аудару
Қауіпсіздікті жылына бір рет бағалау
Тек алдын ала жазылған саясаттарды қолдану
Audit and Monitoring міндетін дұрыс көрсетіңіз.
Желі оқиғаларын тіркеу және бақылау
Қолданбаны шифрсыз күйде қалдыру
Тек пайдаланушыларды аутентификациялау
Желіні сегментацияға бөлу ғана
Қауіпсіздік архитектурасында қабаттарды сәйкестендіріңіз.
Желі периметрі, ішкі серверлер, клиенттер
Тек клиенттер, тек интернет, тек принтерлер
Қосымша, деректер, тектеме қабаты
Сақтау, тасымалдау, дыбыс қабаты
Практикалық тапсырмаларға сай қысқа әрекет жоспарын таңдаңыз: өз смартфоныңызда Adaptive Security іске асыру.
Барлық қосымшаларға толық рұқсат беру
Қауіптерді талдайтын қорғау қолданбасын орнату
Ешқандай журнал мен ескертуді қоспау
Wi‑Fi желілеріне парольсіз қосылу
