Банк вопросов

Вопросы по Incident Response с ответами

Практический набор для самопроверки и подготовки к интервью. Ответы раскрываются вместе с объяснением.

Пройти полноценный тест
1Какое описание лучше всего соответствует «Incident Response»?
Ответ: процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности

«Incident Response» — процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности.

2Какая технология описывается так: «процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности»?
Ответ: Incident Response

Описание относится к «Incident Response».

3Верно ли утверждение: «Incident Response — процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности»?
Ответ: Верно

Утверждение верно: процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности.

4Верно ли утверждение: «Incident Response — функция помощи пользователям в диагностике и устранении технических проблем»?
Ответ: Неверно

Утверждение неверно. «Incident Response» — процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности.

5Какое утверждение о «Incident Response» наиболее точное?
Ответ: Это тема из области «Кибербезопасность» и ее назначение связано с тем, что процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности

В ITQuiz «Incident Response» относится к разделу «Кибербезопасность»; процесс обнаружения, сдерживания, расследования и восстановления после инцидентов безопасности.

6Что означает принцип наименьших привилегий?
Ответ: Пользователю или сервису дают только необходимые права

Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.

7Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Ответ: Параметризованные запросы и корректная работа с вводом

Параметризация отделяет данные пользователя от структуры SQL-запроса.

8В чем смысл многофакторной аутентификации?
Ответ: Использовать подтверждения из разных факторов, а не только один пароль

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

9Чем криптографический хеш отличается от шифрования?
Ответ: Хеширование обычно необратимо и используется для отпечатков, а шифрование предполагает расшифрование с ключом

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

10К какому крупному направлению знаний относится «Incident Response»?
Ответ: Кибербезопасность

В структуре ITQuiz «Incident Response» относится к разделу «Кибербезопасность».

11Какая тема находится с «Incident Response» в одном направлении «Кибербезопасность»?
Ответ: Secure Coding

«Secure Coding» и «Incident Response» находятся в одном направлении «Кибербезопасность».

12Что НЕ относится к тому же направлению, что и «Incident Response»?
Ответ: Vitest

«Vitest» относится к разделу «QA и тестирование», а остальные варианты — к «Кибербезопасность».

13Проверьте фундамент, связанный с темой «Incident Response»: Что означает принцип наименьших привилегий?
Ответ: Пользователю или сервису дают только необходимые права

Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.

14Проверьте фундамент, связанный с темой «Incident Response»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Ответ: Параметризованные запросы и корректная работа с вводом

Параметризация отделяет данные пользователя от структуры SQL-запроса.

15Проверьте фундамент, связанный с темой «Incident Response»: В чем смысл многофакторной аутентификации?
Ответ: Использовать подтверждения из разных факторов, а не только один пароль

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

16Проверьте фундамент, связанный с темой «Incident Response»: Чем криптографический хеш отличается от шифрования?
Ответ: Хеширование обычно необратимо и используется для отпечатков, а шифрование предполагает расшифрование с ключом

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

17Для уверенного понимания «Incident Response» важно знать базу раздела «Кибербезопасность». Что означает принцип наименьших привилегий?
Ответ: Пользователю или сервису дают только необходимые права

Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.

18Для уверенного понимания «Incident Response» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Ответ: Параметризованные запросы и корректная работа с вводом

Параметризация отделяет данные пользователя от структуры SQL-запроса.

19Для уверенного понимания «Incident Response» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?
Ответ: Использовать подтверждения из разных факторов, а не только один пароль

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

20Для уверенного понимания «Incident Response» важно знать базу раздела «Кибербезопасность». Чем криптографический хеш отличается от шифрования?
Ответ: Хеширование обычно необратимо и используется для отпечатков, а шифрование предполагает расшифрование с ключом

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

Тесты по Incident Response