Sécurisation des APIs HTTP

Sécurisation des APIs HTTP

Professional Development

6 Qs

quiz-placeholder

Similar activities

Office

Office

Professional Development

10 Qs

Mails

Mails

Professional Development

9 Qs

Flusk Vault Release

Flusk Vault Release

Professional Development

8 Qs

SEO Quizz (Niveau 1)

SEO Quizz (Niveau 1)

Professional Development

6 Qs

UX et UI

UX et UI

Professional Development

10 Qs

Veille technologique - CC2 V1

Veille technologique - CC2 V1

Professional Development

10 Qs

Veille technologique - CC2 V3

Veille technologique - CC2 V3

Professional Development

10 Qs

Vous avez dit RGPD ?

Vous avez dit RGPD ?

Professional Development

11 Qs

Sécurisation des APIs HTTP

Sécurisation des APIs HTTP

Assessment

Quiz

Computers

Professional Development

Hard

Created by

F ormateur

Used 1+ times

FREE Resource

6 questions

Show all answers

1.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

HTTPS :

Offre des services d'authentification clé en main.s

Offre des services d'autorisation clés en main.

Chiffre une communication HTTP afin que seuls le client et le serveur ne puissent la voir.

Chiffre une communication HTTP afin que seuls le client, le serveur, et les proxys intermédiaires ne puissent la voir.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Une personne malintentionnée peut modifier les certificats de mon navigateur :

Elle peut se débrouiller pour écouter mes communications, même en HTTPS.

Elle peut se débrouiller pour écouter mes communications en HTTP.

Je risque de ne plus avoir la petite coche ou le petit bouclier quand je consulte un site.

3.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Je suis gestionnaire d'un site web, dont certaines pages contiennent des données personnelles, voire confidentielles.

Je force toutes les requêtes concernant ces pages à passer en HTTPS.

Je demande à l'utilisateur de choisir entre HTTP et HTTPS.

Je m'astreins à gérer, ou faire gérer, les certificats de ce site.

J'achète un certificat qui n'a pas de limite de temps.

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

J'ai besoin d'une solution de SSO, je peux :

Développer mon propre fournisseur d'identité avec OpenIdConnect.

Partager mes Cookies de session entre mes différents sites.

Me brancher sur un fournisseur d'identité déjà existant (type OpenIdConnect).

Demander à l'utilisateur de mettre les mêmes mots de passe sur tous les sites que je gère.

5.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Pour OpenIdConnect, un JWT est :

Toujours signé, mais jamais chiffré.

Toujours signé et chiffré.

Toujours chiffré.

Signé, voire signé et chiffré.

6.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Je veux récupérer le nom et le prénom de l'utilisateur pour l'afficher sur mon site. Or, ces informations sont dans l'IDentity Provider d'OpenId Connect.

Je demande à l'utilisateur de le retaper.

Je mets en place un batch pour récupérer toutes les nuits ces informations de l'IDentity Provider.

Je tire ces informations de l'ID token

Je mets <insérer votre nom ici> à la place du nom (et je mets la faute sur le dos des développeurs Front).