Failles de Sécurité OWASP

Failles de Sécurité OWASP

12th Grade

9 Qs

quiz-placeholder

Similar activities

Testez vos connaissances sur Excel

Testez vos connaissances sur Excel

9th Grade - University

7 Qs

Introduction à Python pour débutants

Introduction à Python pour débutants

9th - 12th Grade

8 Qs

le RGPD

le RGPD

12th Grade

10 Qs

test virus

test virus

KG - Professional Development

8 Qs

The Internet: IP, DNS, Routing & DNS (English/French)

The Internet: IP, DNS, Routing & DNS (English/French)

9th - 12th Grade

10 Qs

Olympiade d'informatique

Olympiade d'informatique

6th Grade - University

10 Qs

Testons nos connaissances

Testons nos connaissances

1st Grade - University

10 Qs

Vérification des connaissances Azure

Vérification des connaissances Azure

1st Grade - University

13 Qs

Failles de Sécurité OWASP

Failles de Sécurité OWASP

Assessment

Quiz

Computers

12th Grade

Hard

Created by

Karla RICHER

Used 2+ times

FREE Resource

9 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

surviennent lorsqu’une application récupère des données non fiables et les envoie à un navigateur Web sans aucune validation

injection SQL

faille type XSS

faille type injection de code

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

se caractérisent par l’injection de code HTML ou JavaScript dans des variables mal protégées.

injection de code

injection SQL

injection XSS

injection SQL réfléchissante

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

permet à un attaquant d’exécuter des scripts dans le navigateur Web de la victime

faille du type XSS

injection SQL

failles de violation de session

falsification de requete

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Ce type de faille cible une seule victime à un instant donné. Le contenu malveillant n’est pas stocké sur le serveur Web mais livré à la victime via un lien malveillant.

Les failles de gestion de session

Les failles d'authentification

Les failles XSS persistantes

Les failles XSS réfléchissantes

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Ce type de faille va impacter tous les utilisateurs qui vont visiter la page infectée. L’attaquant va envoyer un contenu malveillant à une application Web, qui va le stocker dans la base de données

failles XSS persistantes

failles XSS réfléchissantes

injection de code

injection SQL

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

consiste à détourner des comptes d'utilisateurs légitimes en volant leurs cookies de session

faille de gestion de session

Accès à des informations sensibles ou réalisation d’opérations interdites

Vol du cookie d’identification

Vol des identifiants de connexion

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

consiste à utiliser HTML et JavaScript afin de voler les informations d'identification des utilisateurs, au lieu de leurs cookies.

Accès à des informations sensibles ou réalisation d’opérations interdites

Vol du cookie d’identification

Vol des identifiants de connexion

8.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

consister à utiliser des fonctions permettant de filtrer des symboles suspects en les remplaçant par leur équivalent HTML.

 encodage des données

validation des données saisies

utilisation des expressions régulières

9.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

 permet de s’assurer que les données reçues par une page Web ne pourront pas être interprétées de manière malveillante

hachage de données

encodage des données

validation des données saisies