NEW
Font size
WorksheetsМодели 2 вариант
Total questions: 30
Worksheet time: 15mins
Что означает аббревиатура AAA в информационной безопасности?
Authentication, Authorization, Accounting
Authentication, Authorization, Auditing
Access, Authentication, Accounting
Access, Authorization, Auditing
Какую функцию выполняет компонент Authentication в модели AAA?
Управление доступом к ресурсам
Проверка подлинности пользователя
Учёт действий пользователей
Назначение ролей
Какую функцию выполняет компонент Authorization?
Определяет, какие ресурсы доступны пользователю
Проверяет личность пользователя
Ведет журнал действий
Хеширует пароли
Какую роль выполняет Accounting?
Контролирует пароли
Регистрирует действия пользователя
Шифрует данные
Проверяет доступ
Протокол RADIUS в основном работает поверх:
UDP
TCP
HTTPS
ICMP
TACACS+ использует какой транспортный протокол?
UDP
TCP (порт 49)
HTTP
ICMP
Что общего между RADIUS и TACACS+?
Оба реализуют модель AAA
Оба используют HTTP
Оба применяются только в Windows
Оба не поддерживают шифрование
Какой протокол лучше подходит для разделения аутентификации и авторизации?
TACACS+
RADIUS
LDAP
Kerberos
Какой порт по умолчанию использует RADIUS для аутентификации?
1812
80
8080
22
Что из перечисленного является результатом Password Hashing Competition?
SHA-3
Argon2
MD5
PBKDF2
Алгоритм bcrypt основан на:
Blowfish cipher
AES
SHA-256
DES
Основная особенность bcrypt —
Медленная адаптивная функция хеширования
Быстрое вычисление хеша
Открытый ключ
Случайная генерация соли
Что делает алгоритм scrypt уникальным?
Использует много памяти для защиты от GPU-атак
Быстрый для всех устройств
Не использует соль
Применяется только в блокчейне
Какая версия Argon2 лучше против атак с GPU?
Argon2i
Argon2d
Argon2mix
Argon2k
Что означает термин “соль” в хешировании паролей?
Случайные данные, добавляемые к паролю перед хешированием
Симметричный ключ
Публичный ключ
Алгоритм шифрования
Какая основная цель соли?
Защита от атак по радужным таблицам
Ускорение вычислений
Шифрование данных
Сжатие паролей
Что означает термин «pepper» в контексте паролей?
Секретное значение, хранящееся отдельно от базы данных
Случайная соль
Хеш-функция
Алгоритм
Какой вид аутентификации использует биометрические параметры?
По физиологическим или поведенческим характеристикам
По IP-адресу
По MAC-адресу
По времени доступа
Что из перечисленного является примером поведенческой биометрии?
Динамика набора текста
Отпечаток пальца
Сетчатка глаза
Лицо
Основной риск биометрической аутентификации —
Невозможность изменить скомпрометированные данные
Сложность использования
Что такое DeepFake в контексте аутентификации?
Синтетическое видео/аудио, имитирующее реального человека
Метод шифрования
Тип токена
Метод защиты
Какой протокол аутентификации используется в Windows-доменах?
Kerberos
LDAP
OAuth
SAML
В Kerberos, TGS означает:
Ticket Granting Server
Token Generation System
Trusted Gateway System
Ticket Gateway Service
Основная функция TGT (Ticket Granting Ticket) —
Получение доступа к другим сервисам без повторной аутентификации
Хранение пароля
Контроль сессий
Проверка политики безопасности
Kerberos основан на каком типе криптографии?
Симметричной криптографии
Асимметричной
Гибридной
Хешировании
Какая атака направлена на перехват хешей паролей в Windows?
Pass-the-Hash
Phishing
SQL Injection
ARP Spoofing
Основная мера защиты от Pass-the-Hash атак — это:
использование многофакторной аутентификации
отключение антивируса
регулярное обновление браузера
использование слабых паролей
Изоляция административных учетных записей и LSA Protection
Изоляция административных учетных записей и LSA Protection
Изменение пароля
Использование SHA-1
Удаление учетных записей
Протокол OAuth 2.0 используется для:
Делегированной авторизации
Аутентификации пользователей напрямую
Синхронизации доменов
Шифрования
Какой компонент в OAuth 2.0 выдает токены?
Authorization Server
Resource Owner
Client App
Identity Provider
