wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Модели 2 вариант

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Что означает аббревиатура AAA в информационной безопасности?

a)

Authentication, Authorization, Accounting

b)

Authentication, Authorization, Auditing

c)

Access, Authentication, Accounting

d)

Access, Authorization, Auditing

2.

Какую функцию выполняет компонент Authentication в модели AAA?

a)

Управление доступом к ресурсам

b)

Проверка подлинности пользователя

c)

Учёт действий пользователей

d)

Назначение ролей

3.

Какую функцию выполняет компонент Authorization?

a)

Определяет, какие ресурсы доступны пользователю

b)

Проверяет личность пользователя

c)

Ведет журнал действий

d)

Хеширует пароли

4.

Какую роль выполняет Accounting?

a)

Контролирует пароли

b)

Регистрирует действия пользователя

c)

Шифрует данные

d)

Проверяет доступ

5.

Протокол RADIUS в основном работает поверх:

a)

UDP

b)

TCP

c)

HTTPS

d)

ICMP

6.

TACACS+ использует какой транспортный протокол?

a)

UDP

b)

TCP (порт 49)

c)

HTTP

d)

ICMP

7.

Что общего между RADIUS и TACACS+?

a)

Оба реализуют модель AAA

b)

Оба используют HTTP

c)

Оба применяются только в Windows

d)

Оба не поддерживают шифрование

8.

Какой протокол лучше подходит для разделения аутентификации и авторизации?

a)

TACACS+

b)

RADIUS

c)

LDAP

d)

Kerberos

9.

Какой порт по умолчанию использует RADIUS для аутентификации?

a)

1812

b)

80

c)

8080

d)

22

10.

Что из перечисленного является результатом Password Hashing Competition?

a)

SHA-3

b)

Argon2

c)

MD5

d)

PBKDF2

11.

Алгоритм bcrypt основан на:

a)

Blowfish cipher

b)

AES

c)

SHA-256

d)

DES

12.

Основная особенность bcrypt —

a)

Медленная адаптивная функция хеширования

b)

Быстрое вычисление хеша

c)

Открытый ключ

d)

Случайная генерация соли

13.

Что делает алгоритм scrypt уникальным?

a)

Использует много памяти для защиты от GPU-атак

b)

Быстрый для всех устройств

c)

Не использует соль

d)

Применяется только в блокчейне

14.

Какая версия Argon2 лучше против атак с GPU?

a)

Argon2i

b)

Argon2d

c)

Argon2mix

d)

Argon2k

15.

Что означает термин “соль” в хешировании паролей?

a)

Случайные данные, добавляемые к паролю перед хешированием

b)

Симметричный ключ

c)

Публичный ключ

d)

Алгоритм шифрования

16.

Какая основная цель соли?

a)

Защита от атак по радужным таблицам

b)

Ускорение вычислений

c)

Шифрование данных

d)

Сжатие паролей

17.

Что означает термин «pepper» в контексте паролей?

a)

Секретное значение, хранящееся отдельно от базы данных

b)

Случайная соль

c)

Хеш-функция

d)

Алгоритм

18.

Какой вид аутентификации использует биометрические параметры?

a)

По физиологическим или поведенческим характеристикам

b)

По IP-адресу

c)

По MAC-адресу

d)

По времени доступа

19.

Что из перечисленного является примером поведенческой биометрии?

a)

Динамика набора текста

b)

Отпечаток пальца

c)

Сетчатка глаза

d)

Лицо

20.

Основной риск биометрической аутентификации —

a)

Невозможность изменить скомпрометированные данные

b)

Сложность использования

21.

Что такое DeepFake в контексте аутентификации?

a)

Синтетическое видео/аудио, имитирующее реального человека

b)

Метод шифрования

c)

Тип токена

d)

Метод защиты

22.

Какой протокол аутентификации используется в Windows-доменах?

a)

Kerberos

b)

LDAP

c)

OAuth

d)

SAML

23.

В Kerberos, TGS означает:

a)

Ticket Granting Server

b)

Token Generation System

c)

Trusted Gateway System

d)

Ticket Gateway Service

24.

Основная функция TGT (Ticket Granting Ticket) —

a)

Получение доступа к другим сервисам без повторной аутентификации

b)

Хранение пароля

c)

Контроль сессий

d)

Проверка политики безопасности

25.

Kerberos основан на каком типе криптографии?

a)

Симметричной криптографии

b)

Асимметричной

c)

Гибридной

d)

Хешировании

26.

Какая атака направлена на перехват хешей паролей в Windows?

a)

Pass-the-Hash

b)

Phishing

c)

SQL Injection

d)

ARP Spoofing

27.

Основная мера защиты от Pass-the-Hash атак — это:

a)

использование многофакторной аутентификации

b)

отключение антивируса

c)

регулярное обновление браузера

d)

использование слабых паролей

28.

Изоляция административных учетных записей и LSA Protection

a)

Изоляция административных учетных записей и LSA Protection

b)

Изменение пароля

c)

Использование SHA-1

d)

Удаление учетных записей

29.

Протокол OAuth 2.0 используется для:

a)

Делегированной авторизации

b)

Аутентификации пользователей напрямую

c)

Синхронизации доменов

d)

Шифрования

30.

Какой компонент в OAuth 2.0 выдает токены?

a)

Authorization Server

b)

Resource Owner

c)

Client App

d)

Identity Provider