>_ CyberQuiz
← All rooms
🛠️

Security Engineer

Secure architecture, cryptography, IAM, hardening and defense-in-depth.

Medium 50 questions · 785 pts Room score: 0/785
Q1 Easy 10 pts

The 'CIA triad' stands for:

Q2 Medium 15 pts

Which is an ASYMMETRIC (public-key) algorithm?

Q3 Medium 15 pts

Giving each identity only the access it needs is the principle of least ____ .

Q4 Medium 15 pts

Passwords at rest should be stored as:

Q5 Medium 15 pts

Layering multiple overlapping controls so no single failure is fatal is defense in ____ .

Q6 Easy 10 pts

MFA combines factors from which categories?

Q7 Medium 15 pts

A 'salt' in password hashing:

Q8 Medium 15 pts

Which provides INTEGRITY of a message, proving it wasn't altered?

Q9 Medium 20 pts

TLS provides confidentiality primarily via:

Q10 Medium 20 pts

A digital signature provides:

Q11 Medium 15 pts

A Certificate Authority (CA) is trusted to:

Q12 Hard 20 pts

An HSM (Hardware Security Module) is used to:

Q13 Medium 15 pts

'Zero Trust' architecture assumes:

Q14 Easy 10 pts

RBAC grants permissions based on:

Q15 Hard 20 pts

ABAC makes decisions based on:

Q16 Medium 15 pts

SAML and OIDC are used for:

Q17 Hard 20 pts

OAuth 2.0 is fundamentally about:

Q18 Medium 15 pts

Network segmentation improves security by:

Q19 Medium 15 pts

A DMZ is:

Q20 Hard 20 pts

STRIDE is a model for:

Q21 Medium 15 pts

Risk is commonly expressed as:

Q22 Easy 10 pts

Patch/vulnerability management aims to:

Q23 Easy 10 pts

CVSS scores range from:

Q24 Hard 20 pts

RPO (Recovery Point Objective) defines:

Q25 Hard 20 pts

RTO (Recovery Time Objective) defines:

Q26 Medium 15 pts

The '3-2-1' backup rule means:

Q27 Medium 15 pts

Key rotation is important because:

Q28 Hard 20 pts

Perfect Forward Secrecy ensures that:

Q29 Medium 15 pts

Secrets like DB passwords should live in:

Q30 Medium 15 pts

A WAF sits at which layer to protect apps?

Q31 Hard 20 pts

NIST CSF's five core functions are:

Q32 Medium 15 pts

PCI-DSS applies to organizations that:

Q33 Medium 15 pts

HIPAA primarily protects:

Q34 Medium 15 pts

GDPR is a regulation focused on:

Q35 Medium 15 pts

Input validation defends primarily against:

Q36 Medium 15 pts

A security 'baseline' (e.g. CIS Benchmarks) provides:

Q37 Medium 15 pts

Logging and monitoring are critical because:

Q38 Hard 20 pts

DNSSEC protects against:

Q39 Medium 15 pts

Rate limiting and CAPTCHAs help mitigate:

Q40 Medium 15 pts

An air-gapped system is:

Q41 Hard 20 pts

Non-repudiation ensures:

Q42 Medium 15 pts

Symmetric encryption (e.g. AES) uses:

Q43 Hard 20 pts

Certificate pinning defends against:

Q44 Easy 10 pts

A 'defense in depth' example is:

Q45 Medium 15 pts

Threat modeling is best done:

Q46 Hard 20 pts

A honeytoken is:

Q47 Medium 15 pts

Encrypting data 'in transit' and 'at rest' addresses:

Q48 Medium 15 pts

Principle of 'fail secure' means on failure the system:

Q49 Medium 15 pts

A SOC 2 report attests to controls around:

Q50 Easy 10 pts

The best security culture treats security as: