Вопросы на собеседовании по Threat Modeling
Подборка вопросов из банка ITQuiz для Junior/Middle/Senior подготовки. Сначала сформулируйте ответ самостоятельно, затем откройте объяснение.
1Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
2В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
3Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
4Какая тема находится с «Threat Modeling» в одном направлении «Кибербезопасность»?
«Cryptography» и «Threat Modeling» находятся в одном направлении «Кибербезопасность».
5Что НЕ относится к тому же направлению, что и «Threat Modeling»?
«E2E Testing» относится к разделу «QA и тестирование», а остальные варианты — к «Кибербезопасность».
6Верно ли утверждение: «Threat Modeling» и «Cryptography» относятся к одному крупному направлению IT-навыков?
Да. Обе темы относятся к разделу «Кибербезопасность».
7Верно ли утверждение: «Threat Modeling» относится к разделу «QA и тестирование»?
Нет. «Threat Modeling» относится к разделу «Кибербезопасность».
8Какие две темы относятся к тому же направлению, что и «Threat Modeling»? Выберите все правильные варианты.
«Cryptography» и «Ethical Hacking» относятся к разделу «Кибербезопасность».
9Какое описание лучше всего соответствует области, в которой изучается «Threat Modeling»?
«Threat Modeling» относится к направлению «Кибербезопасность»: защита систем, приложений, идентичностей и данных.
10Какая из тем относится к направлению «Кибербезопасность»?
«Threat Modeling» относится к разделу «Кибербезопасность».
11Проверьте фундамент, связанный с темой «Threat Modeling»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
12Проверьте фундамент, связанный с темой «Threat Modeling»: В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
13Проверьте фундамент, связанный с темой «Threat Modeling»: Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
14Для уверенного понимания «Threat Modeling» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
15Для уверенного понимания «Threat Modeling» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.