Вопросы на собеседовании по Penetration Testing
Подборка вопросов из банка ITQuiz для Junior/Middle/Senior подготовки. Сначала сформулируйте ответ самостоятельно, затем откройте объяснение.
1Верно ли утверждение: «Penetration Testing — парадигма, организующая программу вокруг объектов, состояния и поведения»?
Утверждение неверно. «Penetration Testing» — разрешенное тестирование систем путем моделирования атак для поиска уязвимостей.
2Какое утверждение о «Penetration Testing» наиболее точное?
В ITQuiz «Penetration Testing» относится к разделу «Кибербезопасность»; разрешенное тестирование систем путем моделирования атак для поиска уязвимостей.
3Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
4В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
5Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
6Какая тема находится с «Penetration Testing» в одном направлении «Кибербезопасность»?
«Web Security» и «Penetration Testing» находятся в одном направлении «Кибербезопасность».
7Что НЕ относится к тому же направлению, что и «Penetration Testing»?
«Test Design» относится к разделу «QA и тестирование», а остальные варианты — к «Кибербезопасность».
8Проверьте фундамент, связанный с темой «Penetration Testing»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
9Проверьте фундамент, связанный с темой «Penetration Testing»: В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
10Проверьте фундамент, связанный с темой «Penetration Testing»: Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
11Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
12Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
13Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
14В тесте по «Penetration Testing» встречается вопрос по фундаменту направления. Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
15В тесте по «Penetration Testing» встречается вопрос по фундаменту направления. В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.