Q1
Easy
10 pts
Security Engineer
Secure architecture, cryptography, IAM, hardening and defense-in-depth.
Q2
Medium
15 pts
Which is an ASYMMETRIC (public-key) algorithm?
Q3
Medium
15 pts
Giving each identity only the access it needs is the principle of least ____ .
Q4
Medium
15 pts
Passwords at rest should be stored as:
Q5
Medium
15 pts
Layering multiple overlapping controls so no single failure is fatal is defense in ____ .
Q6
Easy
10 pts
MFA combines factors from which categories?
Q7
Medium
15 pts
A 'salt' in password hashing:
Q8
Medium
15 pts
Which provides INTEGRITY of a message, proving it wasn't altered?
Q9
Medium
20 pts
TLS provides confidentiality primarily via:
Q10
Medium
20 pts
A digital signature provides:
Q11
Medium
15 pts
A Certificate Authority (CA) is trusted to:
Q12
Hard
20 pts
An HSM (Hardware Security Module) is used to:
Q13
Medium
15 pts
'Zero Trust' architecture assumes:
Q14
Easy
10 pts
RBAC grants permissions based on:
Q15
Hard
20 pts
ABAC makes decisions based on:
Q16
Medium
15 pts
SAML and OIDC are used for:
Q17
Hard
20 pts
OAuth 2.0 is fundamentally about:
Q18
Medium
15 pts
Network segmentation improves security by:
Q19
Medium
15 pts
A DMZ is:
Q20
Hard
20 pts
STRIDE is a model for:
Q21
Medium
15 pts
Risk is commonly expressed as:
Q22
Easy
10 pts
Patch/vulnerability management aims to:
Q23
Easy
10 pts
CVSS scores range from:
Q24
Hard
20 pts
RPO (Recovery Point Objective) defines:
Q25
Hard
20 pts
RTO (Recovery Time Objective) defines:
Q26
Medium
15 pts
The '3-2-1' backup rule means:
Q27
Medium
15 pts
Key rotation is important because:
Q28
Hard
20 pts
Perfect Forward Secrecy ensures that:
Q29
Medium
15 pts
Secrets like DB passwords should live in:
Q30
Medium
15 pts
A WAF sits at which layer to protect apps?
Q31
Hard
20 pts
NIST CSF's five core functions are:
Q32
Medium
15 pts
PCI-DSS applies to organizations that:
Q33
Medium
15 pts
HIPAA primarily protects:
Q34
Medium
15 pts
GDPR is a regulation focused on:
Q35
Medium
15 pts
Input validation defends primarily against:
Q36
Medium
15 pts
A security 'baseline' (e.g. CIS Benchmarks) provides:
Q37
Medium
15 pts
Logging and monitoring are critical because:
Q38
Hard
20 pts
DNSSEC protects against:
Q39
Medium
15 pts
Rate limiting and CAPTCHAs help mitigate:
Q40
Medium
15 pts
An air-gapped system is:
Q41
Hard
20 pts
Non-repudiation ensures:
Q42
Medium
15 pts
Symmetric encryption (e.g. AES) uses:
Q43
Hard
20 pts
Certificate pinning defends against:
Q44
Easy
10 pts
A 'defense in depth' example is:
Q45
Medium
15 pts
Threat modeling is best done:
Q46
Hard
20 pts
A honeytoken is:
Q47
Medium
15 pts
Encrypting data 'in transit' and 'at rest' addresses:
Q48
Medium
15 pts
Principle of 'fail secure' means on failure the system:
Q49
Medium
15 pts
A SOC 2 report attests to controls around:
Q50
Easy
10 pts