Банк вопросов

Вопросы по Phishing Awareness с ответами

Практический набор для самопроверки и подготовки к интервью. Ответы раскрываются вместе с объяснением.

Пройти полноценный тест
1Что означает принцип наименьших привилегий?
Ответ: Пользователю или сервису дают только необходимые права

Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.

2Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Ответ: Параметризованные запросы и корректная работа с вводом

Параметризация отделяет данные пользователя от структуры SQL-запроса.

3В чем смысл многофакторной аутентификации?
Ответ: Использовать подтверждения из разных факторов, а не только один пароль

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

4Чем криптографический хеш отличается от шифрования?
Ответ: Хеширование обычно необратимо и используется для отпечатков, а шифрование предполагает расшифрование с ключом

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

5К какому крупному направлению знаний относится «Phishing Awareness»?
Ответ: Кибербезопасность

В структуре ITQuiz «Phishing Awareness» относится к разделу «Кибербезопасность».

6Какая тема находится с «Phishing Awareness» в одном направлении «Кибербезопасность»?
Ответ: SIEM

«SIEM» и «Phishing Awareness» находятся в одном направлении «Кибербезопасность».

7Что НЕ относится к тому же направлению, что и «Phishing Awareness»?
Ответ: Kafka

«Kafka» относится к разделу «Data, Analytics и BI», а остальные варианты — к «Кибербезопасность».

8Верно ли утверждение: «Phishing Awareness» и «SIEM» относятся к одному крупному направлению IT-навыков?
Ответ: Верно

Да. Обе темы относятся к разделу «Кибербезопасность».

9Верно ли утверждение: «Phishing Awareness» относится к разделу «Data, Analytics и BI»?
Ответ: Неверно

Нет. «Phishing Awareness» относится к разделу «Кибербезопасность».

10Какие две темы относятся к тому же направлению, что и «Phishing Awareness»? Выберите все правильные варианты.
Ответ: SIEM, Cloud Security

«SIEM» и «Cloud Security» относятся к разделу «Кибербезопасность».

11Какое описание лучше всего соответствует области, в которой изучается «Phishing Awareness»?
Ответ: защита систем, приложений, идентичностей и данных

«Phishing Awareness» относится к направлению «Кибербезопасность»: защита систем, приложений, идентичностей и данных.

12Какая из тем относится к направлению «Кибербезопасность»?
Ответ: Phishing Awareness

«Phishing Awareness» относится к разделу «Кибербезопасность».

13Проверьте фундамент, связанный с темой «Phishing Awareness»: Что означает принцип наименьших привилегий?
Ответ: Пользователю или сервису дают только необходимые права

Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.

14Проверьте фундамент, связанный с темой «Phishing Awareness»: Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Ответ: Параметризованные запросы и корректная работа с вводом

Параметризация отделяет данные пользователя от структуры SQL-запроса.

15Проверьте фундамент, связанный с темой «Phishing Awareness»: В чем смысл многофакторной аутентификации?
Ответ: Использовать подтверждения из разных факторов, а не только один пароль

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

16Проверьте фундамент, связанный с темой «Phishing Awareness»: Чем криптографический хеш отличается от шифрования?
Ответ: Хеширование обычно необратимо и используется для отпечатков, а шифрование предполагает расшифрование с ключом

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

17Для уверенного понимания «Phishing Awareness» важно знать базу раздела «Кибербезопасность». Что означает принцип наименьших привилегий?
Ответ: Пользователю или сервису дают только необходимые права

Least privilege уменьшает ущерб от ошибок и компрометации учетной записи.

18Для уверенного понимания «Phishing Awareness» важно знать базу раздела «Кибербезопасность». Что лучше всего снижает риск SQL-инъекции при работе приложения с БД?
Ответ: Параметризованные запросы и корректная работа с вводом

Параметризация отделяет данные пользователя от структуры SQL-запроса.

19Для уверенного понимания «Phishing Awareness» важно знать базу раздела «Кибербезопасность». В чем смысл многофакторной аутентификации?
Ответ: Использовать подтверждения из разных факторов, а не только один пароль

MFA сочетает независимые факторы: знание, владение устройством, биометрию и т. п.

20Для уверенного понимания «Phishing Awareness» важно знать базу раздела «Кибербезопасность». Чем криптографический хеш отличается от шифрования?
Ответ: Хеширование обычно необратимо и используется для отпечатков, а шифрование предполагает расшифрование с ключом

Хеш-функции дают односторонний отпечаток, тогда как шифрование предназначено для обратимого сокрытия данных с ключом.

Тесты по Phishing Awareness