
Quizz về top 10 OWASP
Authored by Cường Nguyễn
Information Technology (IT)
University
Used 9+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
30 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Injection xảy ra khi?
Người dùng cố tình thay đổi mật khẩu
Ứng dụng chấp nhận dữ liệu đầu vào mà không kiểm tra đúng cách
Dữ liệu được truyền đi dưới dạng cleartext
Ứng dụng ghi log sai
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Đâu là ví dụ về lỗ hổng Injection?
CSRF
XSS
SQL Injection
DDoS
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
OWASP Juice Shop là?
Một công cụ mã hóa
Một hệ thống phòng thủ tấn công mạng
Một công cụ kiểm thử bảo mật mạng
Một ứng dụng web mô phỏng các lỗ hổng bảo mật trong OWASP Top 10
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Security Logging and Monitoring Failures là rủi ro gì?
Rủi ro do không ghi lại hoặc không giám sát các sự kiện bảo mật
Rủi ro do cấu hình sai hệ thống
Rủi ro do không mã hóa dữ liệu nhạy cảm
Rủi ro do tiêm mã độc hại vào hệ thống
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Rủi ro Vulnerable and Outdated Components ám chỉ điều gì?
Việc cấu hình sai hệ thống
Việc sử dụng các thành phần phần mềm lỗi thời và có lỗ hổng bảo mật
Việc không ghi log các sự kiện bảo mật
Việc tiêm mã độc vào hệ thống
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Yếu tố nào dưới đây không nằm trong danh sách OWASP Top 10?
Security Misconfiguration
Broken Access Control
Cross-Site Request Forgery (CSRF)
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Server-Side Request Forgery (SSRF) là lỗ hổng bảo mật gì?
Lỗ hổng cho phép kẻ tấn công gửi các yêu cầu trái phép đến các tài nguyên từ xa
Lỗ hổng cho phép kẻ tấn công thực thi mã trên máy chủ
Lỗ hổng cho phép kẻ tấn công đánh cắp dữ liệu từ hệ thống
Lỗ hổng cho phép kẻ tấn công truy cập không giới hạn vào hệ thống
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?