Flusk Vault Release

Flusk Vault Release

Professional Development

8 Qs

quiz-placeholder

Similar activities

Sécurité d'un SI - CC1 V4

Sécurité d'un SI - CC1 V4

Professional Development

12 Qs

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

PHP Tours Meetup #27 Sécurité et vulnérabilités Web

University - Professional Development

9 Qs

Quiz Java héritage

Quiz Java héritage

Professional Development

10 Qs

Bonnes pratiques de la boite mail

Bonnes pratiques de la boite mail

Professional Development

10 Qs

Protéger son identité numérique

Protéger son identité numérique

Professional Development

12 Qs

Quizz Agilité

Quizz Agilité

Professional Development

12 Qs

PHP Tours Meetup #43 PHP Attributes & Symfony Flex

PHP Tours Meetup #43 PHP Attributes & Symfony Flex

Professional Development

10 Qs

internet c'est quoi ?

internet c'est quoi ?

Professional Development

10 Qs

Flusk Vault Release

Flusk Vault Release

Assessment

Quiz

Computers

Professional Development

Hard

Created by

Wesley Wasielewski

Used 3+ times

FREE Resource

8 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Dans notre étude, nous avons analysé les 100 plus grosses applications Bubble.

Selon vous, quel était le pourcentage d'applications présentant au moins 1 faille de sécurité ?

15%

40%

65%

80%

2.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Les URLs de tous calls APIs sont publiques et visibles par défaut depuis le front-end d'une application Bubble.

Vrai

Faux

3.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

La meilleure manière de sécuriser une page "admin" est de :

Cacher tous les groupes par défaut, et les afficher si l'utilisateur est un administrateur

Utiliser l'action "Go to page" si l'utilisateur n'est pas un administrateur

4.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

L'action "Assign a temp password to a user" peut présenter une faille de sécurité si elle est utilisée en front-end ?

Oui, elle peut

Non, cette action est sécurisée

5.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Une clé d'authentification API rentrée dans la section "Shared Headers" d'un call API est :

Un endroit sûr pour stocker une clé d'authentification

Un endroit où une erreur humaine suffit pour laisser la clé visible à tous

6.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Dans mon application, j'ai un Data Type 'X' qui est sensible mais non protégé par des Privacy Rules.

Si ma Data API est fermée et qu'aucune page n'appelle cette donnée, elle n'est pas accessible au public.

Vrai. On ne peut pas dire que ma donnée est sécurisée, mais elle n'est pas accessible.

Faux, ma donnée est toujours accessible au public.

7.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Les Privacy Rules sont le seul et l'unique moyen de protéger ses données

Vrai, c'est la seule solution

Faux, il existe deux autres moyens

8.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Je veux ouvrir un webhook sur mon application Bubble pour que Stripe puisse me notifier d'un paiement.

Il n'est pas possible de paramétrer les Headers du call sortant de Stripe, donc je dois désactiver l'authentification sur mon endpoint.

Vrai, mais je peux restreindre le déclenchement de ce Webhook aux IPs de Stripe

Faux, je ne dois jamais désactiver l'authentification sur des endpoints sensibles.