CIA триадасында қолжетімділік қай жағдайда бұзылады?, A) Деректер өзгертілмеген, бірақ жүйе уақытша қолжетімсіз, B) Деректер шифрланған және тек рұқсат етілгендерге ашық, Идентификация мен аутентификацияның басты айырмашылығы:, A) Идентификация – «кім», аутентификация – «рас па», B) Идентификация – «рұқсат», аутентификация – «тексеру», Қай жағдайда авторизация дұрыс іске асады?, A) Пайдаланушы логин мен пароль енгізді, B) Пайдаланушы тек оқуға рұқсат алып, өзгерте алмайды, Least Privilege принципі бұзылатын жағдай:, A) Пайдаланушыға өз міндетіне қажет минималды құқықтар берілді, B) Пайдаланушыға «болашақта керек болуы мүмкін» құқықтар берілді, Firewall IDS-тен немен ерекшеленеді?, A) Firewall трафикті бөгейді, IDS тек бақылайды, B) Firewall шабуылды тіркейді, IDS оны тоқтатады, Қауіпсіздік саясаты тиімділік қағидасын бұзады, егер:, A) Қорғаныс шарасы қауіп деңгейіне сай болса, B) Қорғанысқа кететін шығын қорғалатын активтен қымбат, Қай жағдайда DAC қауіпті болады?, A) Қол жеткізуді жүйе әкімшісі анықтағанда, B) Ресурс иесі құқықтарды еркін тарата алғанда, MAC саясатының негізгі артықшылығы:, A) Икемділік және ыңғайлылық, B) Қатаң және орталықтандырылған бақылау, RBAC дұрыс қолданылмаған жағдай:, A) Әр қызметкерге жеке құқық тағайындалды, B) Қызметтік рөлдерге сәйкес қол жеткізу берілді, Detective Policy іске асқанын көрсететін белгі:, A) Пароль күрделілігі ережесі, B) Жүйелік әрекеттердің журналға жазылуы, Физикалық және ақпараттық қауіпсіздік біріктірілмесе, не болады?, A) Физикалық қауіп жүйеге әсер етпейді, B) Физикалық бұзылу ақпараттық инцидентке әкелуі мүмкін, Біріктірілген қауіпсіздіктегі тәуекелге негізделген тәсіл дегеніміз:, A) Барлық жүйелерге бірдей қорғаныс қолдану, B) Қауіп деңгейіне қарай қорғаныс шарасын таңдау, Кіру журналы бар, бірақ бейнебақылау жоқ. Бұл қай принципті бұзады?, A) Кешенділік, B) Үздіксіздік, SIEM мен SOC арасындағы байланыс:, A) SOC — технология, SIEM — қызметкер, B) SIEM — құрал, SOC — бақылау орталығы, SSO жүйесінде ең қауіпті сценарий:, A) Бір қосымшаның істен шығуы, B) Орталық SSO тіркелгінің бұзылуы, SSO + MFA бірге қолданылуының мақсаты:, A) Қолданушыға қолайсыздық туғызу, B) Орталық тәуекелді азайту, OAuth 2.0 неге аутентификация емес, авторизация протоколы?, A) Ол пайдаланушыны тікелей тексермейді, B) Ол парольді талап етеді, OpenID Connect қолданудың себебі:, A) Ресурсқа рұқсат беру, B) Пайдаланушының кім екенін растау, SSO жүйесінде токен ұрланса, не қауіпке ұшырайды?, A) Тек бір сервис, B) Бірнеше жүйе бірдей, SSO үшін резервтік жоспар не үшін қажет?, A) Пайдаланушыларды тіркеуді жеңілдету, B) Орталық жүйе істен шыққанда жұмысты жалғастыру

Leaderboard

Visual style

Options

Switch template

Continue editing: ?