wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Модели 1 вариант

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Какой протокол расширяет OAuth 2.0 для идентификации пользователя?

a)

OpenID Connect

b)

SAML

c)

Kerberos

d)

LDAP

2.

OpenID Connect использует какие типы токенов?

a)

ID Token и Access Token

b)

Secret Key

c)

SSL Token

d)

Encryption Key

3.

SAML используется в первую очередь для:

a)

Единого входа (SSO)

b)

VPN-аутентификации

c)

SSH-доступа

d)

DNS-защиты

4.

Какой формат использует SAML для передачи данных?

a)

XML

b)

JSON

c)

YAML

d)

CSV

5.

OAuth 2.0 и OpenID Connect чаще всего применяются в:

a)

Веб-приложениях и мобильных сервисах

b)

VPN-сетях

c)

Брандмауэрах

d)

DNS-серверах

6.

Что из перечисленного является примером Identity Provider (IdP)?

a)

Google, Microsoft, Facebook

b)

DNS-сервер

c)

SIEM-система

d)

IDS-система

7.

Что такое JWT?

a)

JSON Web Token

b)

Java Web Technology

c)

Joint Web Transport

d)

JSON Web Transfer

8.

JWT состоит из трёх частей:

a)

Заголовок (Header), Полезная нагрузка (Payload), Подпись (Signature)

b)

Заголовок (Header), Ключ (Key), Подпись (Signature)

c)

Пользователь (User), Пароль (Password), Подпись (Signature)

d)

Заголовок (Header), Полезная нагрузка (Payload), Ключ (Key)

9.

Что входит в состав JWT?

a)

Header, Payload, Signature

b)

Key, Token, Sign

c)

Start, Body, End

d)

Hash, Code, Secret

10.

Как кодируются части JWT?

a)

Base64URL

b)

Hexadecimal

c)

UTF-8

d)

MD5

11.

Что хранится в Payload части JWT?

a)

Информация о пользователе и правах доступа (claims)

b)

Подпись

c)

Алгоритм шифрования

d)

Пароль

12.

Что хранится в Header JWT?

a)

Тип токена и алгоритм подписи

b)

Данные о пользователе

c)

Хеш пароля

d)

Секретный ключ

13.

Что содержит Signature?

a)

Подпись, проверяющая целостность токена

b)

Пароль

c)

Данные аутентификации

d)

Идентификатор

14.

Что делает refresh token?

a)

Обновляет access token без повторного входа

b)

Удаляет старые токены

c)

Хеширует пароли

d)

Хранит данные пользователя

15.

Какой срок жизни у access token обычно?

a)

Несколько минут или часов

b)

Несколько дней

c)

Месяц

d)

Постоянный

16.

Что улучшает безопасность JWT?

a)

Использование короткого срока жизни и HTTPS

b)

Сжатие токена

c)

Использование MD5

d)

Дублирование токенов

17.

Какой формат лучше подходит для передачи токенов в API?

a)

JSON (через заголовок Authorization: Bearer)

b)

XML

c)

Plain text

d)

HTML

18.

Что представляет собой MFA (многофакторная аутентификация)?

a)

Использование двух или более факторов: знание, владение, биометрия

b)

Использование пароля

c)

Двухэтапная регистрация

d)

Один ключ для всех

19.

Что из нижеуказанного не относится к факторам MFA?

a)

IP-адрес пользователя

b)

Отпечаток пальца

c)

SMS-код

d)

Пароль

20.

Что делает протокол FIDO2?

a)

Позволяет аутентификацию без паролей (passwordless)

b)

Хранит пароли в браузере

c)

Шифрует токены

d)

Использует OTP

21.

Компоненты FIDO2 включают:

a)

A) WebAuthn и CTAP

b)

B) HTTPS и TLS

c)

C) OAuth и SAML

d)

D) LDAP и Kerberos

22.

Какой протокол обеспечивает безопасность веб-сессии?

a)

HTTPS (TLS)

b)

HTTP

23.

Что делает принцип Zero Trust?

a)

Не доверяет никому без проверки

b)

Полностью отключает авторизацию

c)

Использует единый пароль

d)

Шифрует базу данных

24.

Какой из подходов улучшает безопасность паролей пользователей?

a)

Политика сложных паролей и их ротация

b)

Хранение паролей в plain text

c)

Отсутствие смены пароля

d)

Общие пароли

25.

Что означает принцип “least privilege”?

a)

Минимально необходимые права для выполнения задач

b)

Все права по умолчанию

c)

Доступ только администраторам

d)

Свободный доступ

26.

Что является примером контекстной аутентификации?

a)

Проверка местоположения, устройства и времени входа

b)

Проверка пароля

c)

Сравнение отпечатков

d)

Ввод SMS-кода

27.

Что такое adaptive authentication?

a)

Система, изменяющая уровень проверки в зависимости от риска

b)

Случайная авторизация

c)

Одноразовые пароли

d)

Фиксированные правила

28.

Что используется для безопасного хранения секретов токенов?

a)

Vault или HSM (Hardware Security Module)

b)

Текстовый файл

c)

Браузер

d)

Кэш

29.

Что такое session hijacking?

a)

Захват активной сессии пользователя злоумышленником

b)

Хеширование токена

30.

Как защититься от session hijacking?

a)

Использовать HTTPS, короткие TTL и привязку сессии к устройству

b)

Хранить токены в cookies

c)

Увеличить срок действия сессии

d)

Не проверять IP-адрес