Font size
WorksheetsМодели аутентификации и безопасности-1
Total questions: 25
Worksheet time: 13mins
Что включает классическая модель AAA?
Аутентификация
Авторизация
Accounting (учёт)
Антивирусная защита
Какой протокол является развитием RADIUS и поддерживает разделение ролей?
LDAP
TACACS+
OAuth 2.0
SAML
Какие из перечисленных относятся к современным алгоритмам хеширования паролей?
bcrypt
scrypt
Argon2
MD5
Какие уязвимости характерны для парольных систем?
Brute-force атаки
Слабые пароли
Хранение паролей в plaintext
Кодирование Base64
Какой компонент Kerberos отвечает за выдачу TGT?
Service Ticket Server
Authentication Server (AS)
KDC Proxy
DNS сервер
Какие атаки применимы к Kerberos?
Pass-the-Hash
Pass-the-Ticket
Kerberoasting
ARP-spoofing
Какие протоколы относятся к веб-аутентификации?
OAuth 2.0
OpenID Connect
SAML
DNSSEC
Какие особенности имеет JWT?
Подписывается (JWS)
Может быть зашифрован (JWE)
Имеет неограниченный срок жизни
Хранится только на сервере
Какие уязвимости характерны для JWT?
Отсутствие проверки алгоритма
Долгоживущие токены
Хранение в localStorage
Ограничение размера токена
Что определяет модель RBAC?
Роли пользователей
Права, привязанные к ролям
Политики атрибутов
Контекст доступа
Что определяет модель ABAC?
Атрибуты пользователя
Атрибуты ресурса
Контекст (время, гео, устройство)
Только роли
Что является принципом Zero Trust?
Never trust, always verify
Постоянная проверка контекста
Полный доступ по умолчанию
Микросегментация сети
Какие технологии относятся к Passwordless?
FIDO2
WebAuthn
SMS-коды
Капчи
Какие виды биометрии существуют?
Отпечатки пальцев
Распознавание лица
Голосовая биометрия
QR-аутентификация
Какие риски связаны с биометрией?
Подделка через DeepFake
Утечка шаблонов
Невозможность изменить биометрию
Низкая стоимость атак
Какие атаки направлены на веб-аутентификацию?
MITM
Фишинг
Session hijacking
DHCP starvation
Какие слабости характерны для MFA?
MFA fatigue (заспам реквестами)
SIM-swapping
Компрометация пуш-уведомлений
Сокрытие MAC-адреса
Что относится к облачным системам аутентификации?
Azure AD
AWS Cognito
Google Identity
Nmap
Какие инструменты используют для анализа протоколов аутентификации?
Wireshark
Burp Suite
Excel
OpenSSL
Какие компоненты входят в OAuth 2.0?
Resource Owner
Client
Authorization Server
Resource Server
Какие типы OAuth-токенов существуют?
Access token
Refresh token
API token
SSL token
Что относится к угрозам токенов?
Replay-атаки
Кража refresh tokens
Встраивание в URL
TLS-пиннинг
Что является преимуществом FIDO2/WebAuthn?
Криптографические ключи на устройстве
Защита от фишинга
Отсутствие паролей
Хранение ключа на сервере
Какие элементы используются в Zero Trust?
SIEM/SOAR
Identity Provider
Микросегментация
FTP-сервер
Какие параметры учитываются в ABAC-политиках?
Атрибуты пользователя
Атрибуты ресурса
Атрибуты окружения
MAC-адрес сервера
