Вопросы по Penetration Testing с ответами
Практический набор для самопроверки и подготовки к интервью. Ответы раскрываются вместе с объяснением.
Пройти полноценный тест1Какое описание лучше всего соответствует «Penetration Testing»?
«Penetration Testing» — разрешенное тестирование систем путем моделирования атак для поиска уязвимостей.
2Какая технология описывается так: «разрешенное тестирование систем путем моделирования атак для поиска уязвимостей»?
Описание относится к «Penetration Testing».
3Верно ли утверждение: «Penetration Testing — разрешенное тестирование систем путем моделирования атак для поиска уязвимостей»?
Утверждение верно: разрешенное тестирование систем путем моделирования атак для поиска уязвимостей.
4Верно ли утверждение: «Penetration Testing — парадигма, организующая программу вокруг объектов, состояния и поведения»?
Утверждение неверно. «Penetration Testing» — разрешенное тестирование систем путем моделирования атак для поиска уязвимостей.
5Какое утверждение о «Penetration Testing» наиболее точное?
В ITQuiz «Penetration Testing» относится к разделу «Кибербезопасность»; разрешенное тестирование систем путем моделирования атак для поиска уязвимостей.
6Что означает принцип наименьших привилегий?
Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.
7Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
8В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
9Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
10К какому крупному направлению знаний относится «Penetration Testing»?
В структуре ITQuiz «Penetration Testing» относится к разделу «Кибербезопасность».
11Какая тема находится с «Penetration Testing» в одном направлении «Кибербезопасность»?
«Web Security» и «Penetration Testing» находятся в одном направлении «Кибербезопасность».
12Что НЕ относится к тому же направлению, что и «Penetration Testing»?
«Test Design» относится к разделу «QA и тестирование», а остальные варианты — к «Кибербезопасность».
13Проверьте фундамент, связанный с темой «Penetration Testing»: Что означает принцип наименьших привилегий?
Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.
14Проверьте фундамент, связанный с темой «Penetration Testing»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
15Проверьте фундамент, связанный с темой «Penetration Testing»: В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
16Проверьте фундамент, связанный с темой «Penetration Testing»: Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.
17Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». Что означает принцип наименьших привилегий?
Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.
18Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Параметризация отделяет данные пользователя от структуры SQL-запроса.
19Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?
MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.
20Для уверенного понимания «Penetration Testing» важно знать базу раздела «Кибербезопасность». Чем криптографический хеш отличается от шифрования?
Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.