Dans notre étude, nous avons analysé les 100 plus grosses applications Bubble.
Selon vous, quel était le pourcentage d'applications présentant au moins 1 faille de sécurité ?
Flusk Vault Release
Quiz
•
Computers
•
Professional Development
•
Hard
Wesley Wasielewski
Used 3+ times
FREE Resource
8 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Dans notre étude, nous avons analysé les 100 plus grosses applications Bubble.
Selon vous, quel était le pourcentage d'applications présentant au moins 1 faille de sécurité ?
15%
40%
65%
80%
2.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Les URLs de tous calls APIs sont publiques et visibles par défaut depuis le front-end d'une application Bubble.
Vrai
Faux
3.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
La meilleure manière de sécuriser une page "admin" est de :
Cacher tous les groupes par défaut, et les afficher si l'utilisateur est un administrateur
Utiliser l'action "Go to page" si l'utilisateur n'est pas un administrateur
4.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
L'action "Assign a temp password to a user" peut présenter une faille de sécurité si elle est utilisée en front-end ?
Oui, elle peut
Non, cette action est sécurisée
5.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Une clé d'authentification API rentrée dans la section "Shared Headers" d'un call API est :
Un endroit sûr pour stocker une clé d'authentification
Un endroit où une erreur humaine suffit pour laisser la clé visible à tous
6.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Dans mon application, j'ai un Data Type 'X' qui est sensible mais non protégé par des Privacy Rules.
Si ma Data API est fermée et qu'aucune page n'appelle cette donnée, elle n'est pas accessible au public.
Vrai. On ne peut pas dire que ma donnée est sécurisée, mais elle n'est pas accessible.
Faux, ma donnée est toujours accessible au public.
7.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Les Privacy Rules sont le seul et l'unique moyen de protéger ses données
Vrai, c'est la seule solution
Faux, il existe deux autres moyens
8.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Je veux ouvrir un webhook sur mon application Bubble pour que Stripe puisse me notifier d'un paiement.
Il n'est pas possible de paramétrer les Headers du call sortant de Stripe, donc je dois désactiver l'authentification sur mon endpoint.
Vrai, mais je peux restreindre le déclenchement de ce Webhook aux IPs de Stripe
Faux, je ne dois jamais désactiver l'authentification sur des endpoints sensibles.
10 questions
PHP Tours Meetup #22 (Super Apéro)
Quiz
•
University - Professi...
13 questions
Initiation IA Quizz
Quiz
•
Professional Development
12 questions
Quizz Agilité
Quiz
•
Professional Development
10 questions
PHP Tours Meetup #43 PHP Attributes & Symfony Flex
Quiz
•
Professional Development
10 questions
PHP Tours Meetup #46 Grafana & Mockoon
Quiz
•
Professional Development
10 questions
BCMOS Access - Introduction
Quiz
•
Professional Development
12 questions
Atelier casque réalité virtuelle
Quiz
•
Professional Development
7 questions
Pix-séance-2
Quiz
•
Professional Development
10 questions
Chains by Laurie Halse Anderson Chapters 1-3 Quiz
Quiz
•
6th Grade
20 questions
math review
Quiz
•
4th Grade
15 questions
Character Analysis
Quiz
•
4th Grade
12 questions
Multiplying Fractions
Quiz
•
6th Grade
30 questions
Biology Regents Review #1
Quiz
•
9th Grade
20 questions
Reading Comprehension
Quiz
•
5th Grade
20 questions
Types of Credit
Quiz
•
9th - 12th Grade
50 questions
Biology Regents Review: Structure & Function
Quiz
•
9th - 12th Grade