
OWASP TOP10

Quiz
•
Information Technology (IT)
•
University
•
Hard

QWERTY UIOP
FREE Resource
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Как предотвратить нарушения контроля доступа?
За исключением публичных ресурсов, следует использовать «отказ по умолчанию» deny by default.
Отключить кэширование для ответов, содержащих
конфиденциальные данные.
Не использовать устаревшие протоколы, такие как FTP и SMTP,
для передачи конфиденциальных данных.
Всегда использовать аутентифицированное шифрование
вместо обычного шифрования.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Как предотвратить криптографические ошибки?
Обеспечить шифрование всех конфиденциальных данных в
покое.
Использовать моделирование угроз для критически важной
аутентификации, контроля доступа, бизнес-логики и ключевых
потоков.
Разделять уровни системы и сети в зависимости от уровня
подверженности и потребностей в защите.
Отправить клиентам директив безопасности, например,
заголовков безопасности.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Как защититься от SQL-Инъекций?
Использовать позитивную серверную валидацию ввода.
Автоматизировать процесс проверки эффективности
конфигураций и настроек во всех средах.
Удалить неиспользуемых зависимостей, ненужных функций,
компонентов, файлов и документации.
Не используйте и не развертывайте систему с дефолтными
учетными данными, особенно для администраторов.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Как предотвратить небезопасное проектирование?
Разделять уровни системы и сети в зависимости от уровня
подверженности и потребностей в защите.
Использовать моделирование угроз для критически важной
аутентификации, контроля доступа, бизнес-логики и ключевых
потоков.
Логировать отказы в контроле доступа, уведомляйте
администраторов, когда это необходимо
Внедрить проверки слабых паролей, такие как тестирование
новых или измененных паролей на соответствие списку из 10
000 самых слабых паролей.
Не использовать и не развертывайте систему с дефолтными
учетными данными, особенно для администраторов.
5.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
Что относится к неверной настройке безопасности?
Отсутствует должная настройка безопасности в какой-либо
части стека приложения или неправильно настроены
разрешения на облачных сервисах.
Активированы учетные записи по умолчанию и их пароли не
изменены.
Для обновленных систем последние функции безопасности
отключены или не настроены должным образом.
Данные, предоставленные пользователем, не валидируются,
не фильтруются и не очищаются приложением.
6.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
Как предотвратить угрозу устаревших и уязвимых компонентов?
Удалить неиспользуемые зависимости, ненужные функции,
компоненты, файлы и документации.
Получать компоненты только из официальных источников
через защищенные каналы.
Проводить мониторинг библиотек и компонентов, которые не
поддерживаются или не создают исправления безопасности
для старых версий.
Написать юнит- и интеграционные тесты, чтобы проверить,
что все критические потоки устойчивы к моделям угроз.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Как предотвратить ошибки целостности программного
обеспечения и данных?
Использовать цифровые подписи или аналогичные механизмы
для проверки того, что программное обеспечение или данные
поступают из ожидаемого источника и не были изменены.
Убедиться, что библиотеки и зависимости, такие как npm или
Maven, используют доверенные репозитории.
Убедиться, что существует процесс проверки изменений кода
и конфигураций, чтобы минимизировать вероятность
внедрения вредоносного кода или конфигурации в вашу
программу.
Автоматизированный процесс проверки эффективности
конфигураций и настроек во всех средах.
Create a free account and access millions of resources
Similar Resources on Wayground
10 questions
Облачные технологии в экономике - Тест 2

Quiz
•
12th Grade - University
11 questions
Основы цифровой грамотности

Quiz
•
University
12 questions
Искусственный интеллект в экологии

Quiz
•
University
15 questions
NN, CV, NLP (простой)

Quiz
•
University
10 questions
викторина

Quiz
•
University
13 questions
9 КЛАСС 7 урок Основные алгоритмические конструкции и тип данных

Quiz
•
9th Grade - University
11 questions
Dragon-Driven Design

Quiz
•
University
15 questions
Мотивация через взаимодействие: со студентами

Quiz
•
University
Popular Resources on Wayground
10 questions
SR&R 2025-2026 Practice Quiz

Quiz
•
6th - 8th Grade
30 questions
Review of Grade Level Rules WJH

Quiz
•
6th - 8th Grade
6 questions
PRIDE in the Hallways and Bathrooms

Lesson
•
12th Grade
10 questions
Lab Safety Procedures and Guidelines

Interactive video
•
6th - 10th Grade
10 questions
Nouns, nouns, nouns

Quiz
•
3rd Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
11 questions
All about me

Quiz
•
Professional Development
15 questions
Subtracting Integers

Quiz
•
7th Grade
Discover more resources for Information Technology (IT)
15 questions
Let's Take a Poll...

Quiz
•
9th Grade - University
2 questions
Pronouncing Names Correctly

Quiz
•
University
34 questions
WH - Unit 2 Exam Review -B

Quiz
•
10th Grade - University
21 questions
Mapa países hispanohablantes

Quiz
•
1st Grade - University
10 questions
Transition Words

Quiz
•
University
5 questions
Theme

Interactive video
•
4th Grade - University
25 questions
Identifying Parts of Speech

Quiz
•
8th Grade - University
10 questions
Spanish Greetings and Goodbyes!

Lesson
•
6th Grade - University