Quizz về top 10 OWASP

Quizz về top 10 OWASP

University

30 Qs

quiz-placeholder

Similar activities

Kiến thức về Hacker

Kiến thức về Hacker

University

25 Qs

bài 8 điều tra số

bài 8 điều tra số

University

26 Qs

Quiz Kỹ Năng Sử Dụng CNTT Cơ Bản 1-27

Quiz Kỹ Năng Sử Dụng CNTT Cơ Bản 1-27

University

27 Qs

Bài4 Xâm nhập mạng

Bài4 Xâm nhập mạng

University

28 Qs

Bại ôn tập học kì 1 môn tin lớp 3

Bại ôn tập học kì 1 môn tin lớp 3

3rd Grade - University

30 Qs

Trắc nghiệm Word_NH

Trắc nghiệm Word_NH

University

29 Qs

TKHT Chương 5

TKHT Chương 5

University

31 Qs

Câu hỏi về hàm Excel

Câu hỏi về hàm Excel

University

35 Qs

Quizz về top 10 OWASP

Quizz về top 10 OWASP

Assessment

Quiz

Information Technology (IT)

University

Easy

Created by

Cường Nguyễn

Used 8+ times

FREE Resource

30 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Injection xảy ra khi?

Người dùng cố tình thay đổi mật khẩu

Ứng dụng chấp nhận dữ liệu đầu vào mà không kiểm tra đúng cách

Dữ liệu được truyền đi dưới dạng cleartext

Ứng dụng ghi log sai

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Đâu là ví dụ về lỗ hổng Injection?

CSRF

XSS

SQL Injection

DDoS

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

OWASP Juice Shop là?

Một công cụ mã hóa

Một hệ thống phòng thủ tấn công mạng

Một công cụ kiểm thử bảo mật mạng

Một ứng dụng web mô phỏng các lỗ hổng bảo mật trong OWASP Top 10

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Security Logging and Monitoring Failures là rủi ro gì?

Rủi ro do không ghi lại hoặc không giám sát các sự kiện bảo mật

Rủi ro do cấu hình sai hệ thống

Rủi ro do không mã hóa dữ liệu nhạy cảm

Rủi ro do tiêm mã độc hại vào hệ thống

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Rủi ro Vulnerable and Outdated Components ám chỉ điều gì?

Việc cấu hình sai hệ thống

Việc sử dụng các thành phần phần mềm lỗi thời và có lỗ hổng bảo mật

Việc không ghi log các sự kiện bảo mật

Việc tiêm mã độc vào hệ thống

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Yếu tố nào dưới đây không nằm trong danh sách OWASP Top 10?

Security Misconfiguration

Broken Access Control

Cross-Site Request Forgery (CSRF)

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Server-Side Request Forgery (SSRF) là lỗ hổng bảo mật gì?

Lỗ hổng cho phép kẻ tấn công gửi các yêu cầu trái phép đến các tài nguyên từ xa

Lỗ hổng cho phép kẻ tấn công thực thi mã trên máy chủ

Lỗ hổng cho phép kẻ tấn công đánh cắp dữ liệu từ hệ thống

Lỗ hổng cho phép kẻ tấn công truy cập không giới hạn vào hệ thống

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?