Вопросы на собеседовании по JWT
Подборка вопросов из банка ITQuiz для Junior/Middle/Senior подготовки. Сначала сформулируйте ответ самостоятельно, затем откройте объяснение.
1Верно ли утверждение: «JWT — кроссплатформенный UI-фреймворк, использующий Dart»?
Утверждение неверно. «JWT» — компактный формат токена, состоящий из частей header, payload и signature/подписи в подписанном варианте.
2Какое утверждение о «JWT» наиболее точное?
В ITQuiz «JWT» относится к разделу «Кибербезопасность»; компактный формат токена, состоящий из частей header, payload и signature/подписи в подписанном варианте.
3Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
4В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
5Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
6Какая тема находится с «JWT» в одном направлении «Кибербезопасность»?
«OWASP Top 10» и «JWT» находятся в одном направлении «Кибербезопасность».
7Что НЕ относится к тому же направлению, что и «JWT»?
«Backup and Disaster Recovery» относится к разделу «Сети и системное администрирование», а остальные варианты — к «Кибербезопасность».
8Проверьте фундамент, связанный с темой «JWT»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
9Проверьте фундамент, связанный с темой «JWT»: В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
10Проверьте фундамент, связанный с темой «JWT»: Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
11Для уверенного понимания «JWT» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
12Для уверенного понимания «JWT» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
13Для уверенного понимания «JWT» важно знать базу раздела «Кибербезопасность». Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
14В тесте по «JWT» встречается вопрос по фундаменту направления. Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
15В тесте по «JWT» встречается вопрос по фундаменту направления. В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.