Search Header Logo

Quizz về top 10 OWASP

Authored by Cường Nguyễn

Information Technology (IT)

University

Used 9+ times

Quizz về top 10 OWASP
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

30 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Injection xảy ra khi?

Người dùng cố tình thay đổi mật khẩu

Ứng dụng chấp nhận dữ liệu đầu vào mà không kiểm tra đúng cách

Dữ liệu được truyền đi dưới dạng cleartext

Ứng dụng ghi log sai

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Đâu là ví dụ về lỗ hổng Injection?

CSRF

XSS

SQL Injection

DDoS

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

OWASP Juice Shop là?

Một công cụ mã hóa

Một hệ thống phòng thủ tấn công mạng

Một công cụ kiểm thử bảo mật mạng

Một ứng dụng web mô phỏng các lỗ hổng bảo mật trong OWASP Top 10

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Security Logging and Monitoring Failures là rủi ro gì?

Rủi ro do không ghi lại hoặc không giám sát các sự kiện bảo mật

Rủi ro do cấu hình sai hệ thống

Rủi ro do không mã hóa dữ liệu nhạy cảm

Rủi ro do tiêm mã độc hại vào hệ thống

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Rủi ro Vulnerable and Outdated Components ám chỉ điều gì?

Việc cấu hình sai hệ thống

Việc sử dụng các thành phần phần mềm lỗi thời và có lỗ hổng bảo mật

Việc không ghi log các sự kiện bảo mật

Việc tiêm mã độc vào hệ thống

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Yếu tố nào dưới đây không nằm trong danh sách OWASP Top 10?

Security Misconfiguration

Broken Access Control

Cross-Site Request Forgery (CSRF)

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Server-Side Request Forgery (SSRF) là lỗ hổng bảo mật gì?

Lỗ hổng cho phép kẻ tấn công gửi các yêu cầu trái phép đến các tài nguyên từ xa

Lỗ hổng cho phép kẻ tấn công thực thi mã trên máy chủ

Lỗ hổng cho phép kẻ tấn công đánh cắp dữ liệu từ hệ thống

Lỗ hổng cho phép kẻ tấn công truy cập không giới hạn vào hệ thống

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?