Собеседование

Вопросы на собеседовании по Threat Modeling

Подборка вопросов из банка ITQuiz для Junior/Middle/Senior подготовки. Сначала сформулируйте ответ самостоятельно, затем откройте объяснение.

1Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?

Параметризация отделяет данные пользователя от структуры SQL-запроса.

2В чем смысл многофакторной аутентификации?

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

3Чем криптографический хеш отличается от шифрования?

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

4Какая тема находится с «Threat Modeling» в одном направлении «Кибербезопасность»?

«Cryptography» и «Threat Modeling» находятся в одном направлении «Кибербезопасность».

5Что НЕ относится к тому же направлению, что и «Threat Modeling»?

«E2E Testing» относится к разделу «QA и тестирование», а остальные варианты — к «Кибербезопасность».

6Верно ли утверждение: «Threat Modeling» и «Cryptography» относятся к одному крупному направлению IT-навыков?

Да. Обе темы относятся к разделу «Кибербезопасность».

7Верно ли утверждение: «Threat Modeling» относится к разделу «QA и тестирование»?

Нет. «Threat Modeling» относится к разделу «Кибербезопасность».

8Какие две темы относятся к тому же направлению, что и «Threat Modeling»? Выберите все правильные варианты.

«Cryptography» и «Ethical Hacking» относятся к разделу «Кибербезопасность».

9Какое описание лучше всего соответствует области, в которой изучается «Threat Modeling»?

«Threat Modeling» относится к направлению «Кибербезопасность»: защита систем, приложений, идентичностей и данных.

10Какая из тем относится к направлению «Кибербезопасность»?

«Threat Modeling» относится к разделу «Кибербезопасность».

11Проверьте фундамент, связанный с темой «Threat Modeling»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?

Параметризация отделяет данные пользователя от структуры SQL-запроса.

12Проверьте фундамент, связанный с темой «Threat Modeling»: В чем смысл многофакторной аутентификации?

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

13Проверьте фундамент, связанный с темой «Threat Modeling»: Чем криптографический хеш отличается от шифрования?

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

14Для уверенного понимания «Threat Modeling» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?

Параметризация отделяет данные пользователя от структуры SQL-запроса.

15Для уверенного понимания «Threat Modeling» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

Продолжить подготовку