wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Модели аутентификации и безопасности-1

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Что включает классическая модель AAA?

a)

Аутентификация

b)

Авторизация

c)

Accounting (учёт)

d)

Антивирусная защита

2.

Какой протокол является развитием RADIUS и поддерживает разделение ролей?

a)

LDAP

b)

TACACS+

c)

OAuth 2.0

d)

SAML

3.

Какие из перечисленных относятся к современным алгоритмам хеширования паролей?

a)

bcrypt

b)

scrypt

c)

Argon2

d)

MD5

4.

Какие уязвимости характерны для парольных систем?

a)

Brute-force атаки

b)

Слабые пароли

c)

Хранение паролей в plaintext

d)

Кодирование Base64

5.

Какой компонент Kerberos отвечает за выдачу TGT?

a)

Service Ticket Server

b)

Authentication Server (AS)

c)

KDC Proxy

d)

DNS сервер

6.

Какие атаки применимы к Kerberos?

a)

Pass-the-Hash

b)

Pass-the-Ticket

c)

Kerberoasting

d)

ARP-spoofing

7.

Какие протоколы относятся к веб-аутентификации?

a)

OAuth 2.0

b)

OpenID Connect

c)

SAML

d)

DNSSEC

8.

Какие особенности имеет JWT?

a)

Подписывается (JWS)

b)

Может быть зашифрован (JWE)

c)

Имеет неограниченный срок жизни

d)

Хранится только на сервере

9.

Какие уязвимости характерны для JWT?

a)

Отсутствие проверки алгоритма

b)

Долгоживущие токены

c)

Хранение в localStorage

d)

Ограничение размера токена

10.

Что определяет модель RBAC?

a)

Роли пользователей

b)

Права, привязанные к ролям

c)

Политики атрибутов

d)

Контекст доступа

11.

Что определяет модель ABAC?

a)

Атрибуты пользователя

b)

Атрибуты ресурса

c)

Контекст (время, гео, устройство)

d)

Только роли

12.

Что является принципом Zero Trust?

a)

Never trust, always verify

b)

Постоянная проверка контекста

c)

Полный доступ по умолчанию

d)

Микросегментация сети

13.

Какие технологии относятся к Passwordless?

a)

FIDO2

b)

WebAuthn

c)

SMS-коды

d)

Капчи

14.

Какие виды биометрии существуют?

a)

Отпечатки пальцев

b)

Распознавание лица

c)

Голосовая биометрия

d)

QR-аутентификация

15.

Какие риски связаны с биометрией?

a)

Подделка через DeepFake

b)

Утечка шаблонов

c)

Невозможность изменить биометрию

d)

Низкая стоимость атак

16.

Какие атаки направлены на веб-аутентификацию?

a)

MITM

b)

Фишинг

c)

Session hijacking

d)

DHCP starvation

17.

Какие слабости характерны для MFA?

a)

MFA fatigue (заспам реквестами)

b)

SIM-swapping

c)

Компрометация пуш-уведомлений

d)

Сокрытие MAC-адреса

18.

Что относится к облачным системам аутентификации?

a)

Azure AD

b)

AWS Cognito

c)

Google Identity

d)

Nmap

19.

Какие инструменты используют для анализа протоколов аутентификации?

a)

Wireshark

b)

Burp Suite

c)

Excel

d)

OpenSSL

20.

Какие компоненты входят в OAuth 2.0?

a)

Resource Owner

b)

Client

c)

Authorization Server

d)

Resource Server

21.

Какие типы OAuth-токенов существуют?

a)

Access token

b)

Refresh token

c)

API token

d)

SSL token

22.

Что относится к угрозам токенов?

a)

Replay-атаки

b)

Кража refresh tokens

c)

Встраивание в URL

d)

TLS-пиннинг

23.

Что является преимуществом FIDO2/WebAuthn?

a)

Криптографические ключи на устройстве

b)

Защита от фишинга

c)

Отсутствие паролей

d)

Хранение ключа на сервере

24.

Какие элементы используются в Zero Trust?

a)

SIEM/SOAR

b)

Identity Provider

c)

Микросегментация

d)

FTP-сервер

25.

Какие параметры учитываются в ABAC-политиках?

a)

Атрибуты пользователя

b)

Атрибуты ресурса

c)

Атрибуты окружения

d)

MAC-адрес сервера