PKPL W7

PKPL W7

University

10 Qs

quiz-placeholder

Similar activities

SMITE 6.0: Get to Know Cybersecurity

SMITE 6.0: Get to Know Cybersecurity

University

11 Qs

Pertemuan 4 Quiz

Pertemuan 4 Quiz

University

15 Qs

Web dengan nodejs

Web dengan nodejs

University

10 Qs

E-Business

E-Business

University

10 Qs

Keamanan Komputer

Keamanan Komputer

University

15 Qs

KUIS PERAMBAN DAN SEARCH ENGINE

KUIS PERAMBAN DAN SEARCH ENGINE

7th Grade - University

10 Qs

Evaluasi Pembelajaran 3 kelas 8 "Enkripsi"

Evaluasi Pembelajaran 3 kelas 8 "Enkripsi"

University

10 Qs

Cross-Site Request Forgery

Cross-Site Request Forgery

University

11 Qs

PKPL W7

PKPL W7

Assessment

Quiz

Computers

University

Easy

Created by

Ibad Saladdin

Used 17+ times

FREE Resource

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Apa tujuan utama penyerang dalam melakukan seragan Cross-Site Scripting (XSS)?

Mendapatkan akses yang tidak terotorisasi ke dalam basis data.

Melakukan eksekusi kode yang mencurigakan di dalam peramban pengguna.

Melakukan pencegatan lalu lintas jaringan yang terenkripsi.

Melakukan eksploitasi kebijakan pembuatan password yang lemah.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Manakah yang deskripsi yang tepat mengenai bagaimana SQL Injection bekerja?

Melakukan injeksi JavaScript pada halaman web.

Mencuri kuki yang berada pada peramban pengguna.

Memasukkan kueri pada form input.

Memalsukan permintaan dari user yang sudah terotentikasi ke laman pihak ke-3.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Manakah teknik pengamanan di bawah ini yang umum digunakan untuk mencegah Cross-Site Request Forgery (CSRF)?

Input Validation

URL Encoding

HTTPS Enforcement

SameSite Cookie Attribute

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mengapa sanitisasi input yang tidak sesuai dapat memicu kerentanan aplikasi web? Karena dapat....

Mengeksekusi perintah yang tidak terotorisasi di server.

Mengekspos token-token sesi pada penyerang.

Bypass enkripsi SSL.

Mencegah penggunaan prepared statement pada SQL.

5.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Metode yang paling sering digunakan dalam mencegah terjadinya serangan XSS di aplikasi web?

Menggunakan CAPTCHA.

Melakukan enkripsi data yang akan diinput.

Melakukan encoding user input.

Blokir akses ke dasbor admin.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Pada serangan CSRF, bagaimana penyerang melakukan eksploitasi pada pengguna yang logged-in?

Melakukan injeksi kode JavaScript yang berbahaya pada peramban pengguna.

Membuat pengguna melakukan operasi di halaman web lain tanpa sepengetahuannya.

Mencuri dan mendekripsi kuki sesi (session cookies).

Mengirimkan email yang berisi tautan ke laman mencurigakan.

7.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Mana saja yang merupakan praktik terbaik untuk mencegah injeksi SQL di dalam aplikasi web?

Melakukan enkripsi koneksi basis data.

Menggunakan object relational model (ORM).

Melakukan enkripsi data sebelum disimpan ke dalam basis data.

Menggunakan prepared statemens dengan parameterized queries.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?