WorksheetsМодели 1 вариант
Total questions: 30
Worksheet time: 15mins
Какой протокол расширяет OAuth 2.0 для идентификации пользователя?
OpenID Connect
SAML
Kerberos
LDAP
OpenID Connect использует какие типы токенов?
ID Token и Access Token
Secret Key
SSL Token
Encryption Key
SAML используется в первую очередь для:
Единого входа (SSO)
VPN-аутентификации
SSH-доступа
DNS-защиты
Какой формат использует SAML для передачи данных?
XML
JSON
YAML
CSV
OAuth 2.0 и OpenID Connect чаще всего применяются в:
Веб-приложениях и мобильных сервисах
VPN-сетях
Брандмауэрах
DNS-серверах
Что из перечисленного является примером Identity Provider (IdP)?
Google, Microsoft, Facebook
DNS-сервер
SIEM-система
IDS-система
Что такое JWT?
JSON Web Token
Java Web Technology
Joint Web Transport
JSON Web Transfer
JWT состоит из трёх частей:
Заголовок (Header), Полезная нагрузка (Payload), Подпись (Signature)
Заголовок (Header), Ключ (Key), Подпись (Signature)
Пользователь (User), Пароль (Password), Подпись (Signature)
Заголовок (Header), Полезная нагрузка (Payload), Ключ (Key)
Что входит в состав JWT?
Header, Payload, Signature
Key, Token, Sign
Start, Body, End
Hash, Code, Secret
Как кодируются части JWT?
Base64URL
Hexadecimal
UTF-8
MD5
Что хранится в Payload части JWT?
Информация о пользователе и правах доступа (claims)
Подпись
Алгоритм шифрования
Пароль
Что хранится в Header JWT?
Тип токена и алгоритм подписи
Данные о пользователе
Хеш пароля
Секретный ключ
Что содержит Signature?
Подпись, проверяющая целостность токена
Пароль
Данные аутентификации
Идентификатор
Что делает refresh token?
Обновляет access token без повторного входа
Удаляет старые токены
Хеширует пароли
Хранит данные пользователя
Какой срок жизни у access token обычно?
Несколько минут или часов
Несколько дней
Месяц
Постоянный
Что улучшает безопасность JWT?
Использование короткого срока жизни и HTTPS
Сжатие токена
Использование MD5
Дублирование токенов
Какой формат лучше подходит для передачи токенов в API?
JSON (через заголовок Authorization: Bearer)
XML
Plain text
HTML
Что представляет собой MFA (многофакторная аутентификация)?
Использование двух или более факторов: знание, владение, биометрия
Использование пароля
Двухэтапная регистрация
Один ключ для всех
Что из нижеуказанного не относится к факторам MFA?
IP-адрес пользователя
Отпечаток пальца
SMS-код
Пароль
Что делает протокол FIDO2?
Позволяет аутентификацию без паролей (passwordless)
Хранит пароли в браузере
Шифрует токены
Использует OTP
Компоненты FIDO2 включают:
A) WebAuthn и CTAP
B) HTTPS и TLS
C) OAuth и SAML
D) LDAP и Kerberos
Какой протокол обеспечивает безопасность веб-сессии?
HTTPS (TLS)
HTTP
Что делает принцип Zero Trust?
Не доверяет никому без проверки
Полностью отключает авторизацию
Использует единый пароль
Шифрует базу данных
Какой из подходов улучшает безопасность паролей пользователей?
Политика сложных паролей и их ротация
Хранение паролей в plain text
Отсутствие смены пароля
Общие пароли
Что означает принцип “least privilege”?
Минимально необходимые права для выполнения задач
Все права по умолчанию
Доступ только администраторам
Свободный доступ
Что является примером контекстной аутентификации?
Проверка местоположения, устройства и времени входа
Проверка пароля
Сравнение отпечатков
Ввод SMS-кода
Что такое adaptive authentication?
Система, изменяющая уровень проверки в зависимости от риска
Случайная авторизация
Одноразовые пароли
Фиксированные правила
Что используется для безопасного хранения секретов токенов?
Vault или HSM (Hardware Security Module)
Текстовый файл
Браузер
Кэш
Что такое session hijacking?
Захват активной сессии пользователя злоумышленником
Хеширование токена
Как защититься от session hijacking?
Использовать HTTPS, короткие TTL и привязку сессии к устройству
Хранить токены в cookies
Увеличить срок действия сессии
Не проверять IP-адрес
