Тесты: Информационная безопасность
Безопасность приложений и инфраструктуры
Темы
Тесты
Кибербезопасность + Kubernetes — Продвинутый
Продвинутое усиление кластера: минимальные привилегии RBAC, сегментация NetworkPolicy, жизненный цикл и ротация секретов, безопасность Pod без root и основы admission control в формате экзаменационных сценариев.
ПродвинутыйОткрытьIAM — Продвинутый
Продвинутый IAM: zero-trust, привязка токенов, privilege boundaries, policy-as-code и детект identity-угроз. Смесь SINGLE и MULTIPLE.
ПродвинутыйОткрытьIAM — Средний
IAM среднего уровня: federation, OAuth/OIDC, группы и роли, секреты workload и access reviews. Смесь SINGLE и MULTIPLE.
СреднийОткрытьIAM — Начальный
Основы IAM: authentication vs authorization, least privilege, MFA и базовые роли. Смесь вопросов с одним и несколькими верными ответами.
НачальныйОткрытьOWASP — Продвинутый
Продвинутый OWASP для разработчиков: defense-in-depth, API/auth, десериализация, race, мышление ASVS и secure operations. Смесь SINGLE и MULTIPLE.
ПродвинутыйОткрытьOWASP — Средний
OWASP среднего уровня: SSRF, типы XSS, CSRF, supply chain, insecure design и практические митигации. Смесь SINGLE и MULTIPLE.
СреднийОткрытьOWASP — Начальный
OWASP Top 10 для разработчиков: основные категории рисков, безопасные практики по умолчанию. Смесь вопросов с одним и несколькими верными ответами.
НачальныйОткрытьCybersecurity + Node.js + Docker — продвинутый уровень
Продвинутое усиление безопасности контейнерных Node.js-сервисов: минимальные привилегии, безопасные образы, защита цепочки поставок, изоляция в рантайме, сетевые угрозы и устранение уязвимостей.
ПродвинутыйОткрытьКибербезопасность — средний уровень
Класс OWASP, основы secure SDLC, IAM в облаке и логирование.
СреднийОткрытьКибербезопасность — начальный уровень
Базовый словарь: CIA, authn/authz, фишинг, патчи, пароли. Одиночный и множественный выбор.
НачальныйОткрытьКибербезопасность — продвинутый уровень
Моделирование угроз, темы zero trust, укрепление облака, применение крипто и детекция.
ПродвинутыйОткрыть