Bảo mật ứng dụng web trong Spring

Bảo mật ứng dụng web trong Spring

2nd Grade

7 Qs

quiz-placeholder

Similar activities

CSS-2

CSS-2

KG - 3rd Grade

10 Qs

ÔN TẬP M2 THCS

ÔN TẬP M2 THCS

1st - 10th Grade

10 Qs

CNSTH3

CNSTH3

2nd Grade

10 Qs

KHỞI ĐỘNG SINH HOẠT CHUYÊN MÔN

KHỞI ĐỘNG SINH HOẠT CHUYÊN MÔN

1st - 5th Grade

8 Qs

NHANH NHƯ CHỚP

NHANH NHƯ CHỚP

1st - 5th Grade

8 Qs

TEST CỔNG & REDEEMTION

TEST CỔNG & REDEEMTION

1st - 5th Grade

12 Qs

KIẾM TIỀN NHANH (BỨT PHÁ)

KIẾM TIỀN NHANH (BỨT PHÁ)

1st - 5th Grade

12 Qs

KTTP3

KTTP3

2nd Grade

10 Qs

Bảo mật ứng dụng web trong Spring

Bảo mật ứng dụng web trong Spring

Assessment

Quiz

Professional Development

2nd Grade

Medium

Created by

Kiều Thị

Used 2+ times

FREE Resource

7 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Phương thức để khách hàng cung cấp username và password khi thực hiện yêu cầu là gì?

Signatures

HTTP Basic authentication

Tokens

Signatures

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cái nào sau đây là máy chủ trình bày giao diện nơi người dùng chấp thuận hoặc từ chối yêu cầu?

Máy chủ ủy quyền

Máy chủ tài nguyên

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Loại ứng dụng phổ biến nhất mà bạn gặp phải khi giao dịch với các máy chủ Oauth là gì?

Ứng dụng máy chủ Web.

Single-Page Apps (Các ứng dụng một trang)

Ứng dụng di động

Cả 3 phương án

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cái nào sau đây là nhược điểm của phương thức xác thực web "HTTP Basic Authentication"?

Không có cách nào để đăng xuất người dùng bằng cách sử dụng xác thực cơ bản.

Được kết nối với SSL/TLS. Nếu trang web sử dụng mã hóa yếu hoặc kẻ tấn công có thể phá vỡ nó. Username và password sẽ được hiển thị ngay lập tức.

Username và password được gửi cùng với mọi yêu cầu, có khả năng hiển thị chúng - ngay cả khi được gửi qua kết nối an toàn.

Cả 3 phương án

5.

MULTIPLE CHOICE QUESTION

45 sec • 1 pt

Cái nào sau đây là nhược điểm của phương thức xác thực web "One-Times Passwords"?

Không thể sử dụng trong trình duyệt / ứng dụng khách, chỉ giữa các

Cần phải nỗ lực nhiều hơn để giảm thiểu các cuộc tấn công CSRF.

Cần phải nỗ lực nhiều hơn để giảm thiểu các cuộc tấn công XSS.

Với mã thông báo người dùng được chia sẻ bí mật (nếu bị đánh cắp) có thể được mô phỏng.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Phát biểu sau đây có đúng không? Nếu bạn đang xây dựng các API giao tiếp với nhau, hãy thực hiện Tokens.

True

False

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Quá trình mà máy chủ xác định người dùng có quyền hoặc chính sách truy cập để truy cập tài nguyên gọi là gì?

Ủy quyền (Authorization)

Xác thực (Authentication)

Không có đáp án đúng