Quizz về top 10 OWASP

Quizz về top 10 OWASP

University

30 Qs

quiz-placeholder

Similar activities

Công cụ và thông tin trong môi trường số (lớp 8)

Công cụ và thông tin trong môi trường số (lớp 8)

8th Grade - University

25 Qs

Tin học

Tin học

12th Grade - University

35 Qs

K11.ôn tập chủ đề A, C

K11.ôn tập chủ đề A, C

6th Grade - University

28 Qs

K10. Ôn tập cuối kì Mùa Thu

K10. Ôn tập cuối kì Mùa Thu

11th Grade - University

35 Qs

TKHT Chương 5

TKHT Chương 5

University

31 Qs

GS6-LV1-S-3

GS6-LV1-S-3

3rd Grade - University

33 Qs

Câu hỏi về bảo mật mạng

Câu hỏi về bảo mật mạng

University

28 Qs

Chương 4 - Ứng dụng phân tán

Chương 4 - Ứng dụng phân tán

University

27 Qs

Quizz về top 10 OWASP

Quizz về top 10 OWASP

Assessment

Quiz

Information Technology (IT)

University

Easy

Created by

Cường Nguyễn

Used 8+ times

FREE Resource

30 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Injection xảy ra khi?

Người dùng cố tình thay đổi mật khẩu

Ứng dụng chấp nhận dữ liệu đầu vào mà không kiểm tra đúng cách

Dữ liệu được truyền đi dưới dạng cleartext

Ứng dụng ghi log sai

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Đâu là ví dụ về lỗ hổng Injection?

CSRF

XSS

SQL Injection

DDoS

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

OWASP Juice Shop là?

Một công cụ mã hóa

Một hệ thống phòng thủ tấn công mạng

Một công cụ kiểm thử bảo mật mạng

Một ứng dụng web mô phỏng các lỗ hổng bảo mật trong OWASP Top 10

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Security Logging and Monitoring Failures là rủi ro gì?

Rủi ro do không ghi lại hoặc không giám sát các sự kiện bảo mật

Rủi ro do cấu hình sai hệ thống

Rủi ro do không mã hóa dữ liệu nhạy cảm

Rủi ro do tiêm mã độc hại vào hệ thống

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Rủi ro Vulnerable and Outdated Components ám chỉ điều gì?

Việc cấu hình sai hệ thống

Việc sử dụng các thành phần phần mềm lỗi thời và có lỗ hổng bảo mật

Việc không ghi log các sự kiện bảo mật

Việc tiêm mã độc vào hệ thống

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Yếu tố nào dưới đây không nằm trong danh sách OWASP Top 10?

Security Misconfiguration

Broken Access Control

Cross-Site Request Forgery (CSRF)

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Server-Side Request Forgery (SSRF) là lỗ hổng bảo mật gì?

Lỗ hổng cho phép kẻ tấn công gửi các yêu cầu trái phép đến các tài nguyên từ xa

Lỗ hổng cho phép kẻ tấn công thực thi mã trên máy chủ

Lỗ hổng cho phép kẻ tấn công đánh cắp dữ liệu từ hệ thống

Lỗ hổng cho phép kẻ tấn công truy cập không giới hạn vào hệ thống

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?