151-196

151-196

University

46 Qs

quiz-placeholder

Similar activities

MÔ ĐUN 1 50 CÂU

MÔ ĐUN 1 50 CÂU

University

50 Qs

Examen de Ciberseguridad

Examen de Ciberseguridad

University

51 Qs

1234

1234

2nd Grade - University

42 Qs

икт 50

икт 50

University

50 Qs

TN Tin học đại cương

TN Tin học đại cương

University

41 Qs

Cơ Sở Dữ Liệu Bài 2

Cơ Sở Dữ Liệu Bài 2

University

41 Qs

Cấu trúc dữ liệu và giải thuật

Cấu trúc dữ liệu và giải thuật

University

47 Qs

Cybersecurity Quiz

Cybersecurity Quiz

University

50 Qs

151-196

151-196

Assessment

Quiz

Information Technology (IT)

University

Hard

Created by

Lan Tran

FREE Resource

46 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Media Image

Xác định loại tấn công phù hợp với mô hình trên?

SSRF - Server-Side Request Forgery

CSRF - Cross-site Request Forgery

Injection

XSS - Cross Site Scripting

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách nào dưới đây giúp giảm thiểu Security Misconfiguration?

Thực hiện kiểm tra mã nguồn định kỳ

Áp dụng chính sách mật khẩu mạnh, phức tạp

Cập nhật và an toàn các cấu hình theo đúng quy chuẩn

Triển khai, sử dụng chứng chỉ SSL với các tham số an toàn

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kết quả thu được như hình vẽ sau cho thấy:

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <=8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >=8

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong quá trình phát triển ứng dụng web, nhóm lập trình tải một gói thư viện JavaScript từ kho lưu trữ công cộng nhưng không kiểm tra chữ ký số hay nguồn phát hành chính thức. Sau đó phát hiện gói này đã bị kẻ tấn công cài mã độc để đánh cắp dữ liệu người dùng. Đây là ví dụ của lỗ hổng nào?

Software and Data Integrity Failures

Vulnerable and Outdated Components

Injection

Security Misconfiguration

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách hiệu quả nhất để ngăn chặn tấn công XSS là gì?

Kiểm tra địa chỉ IP của người dùng

Lọc và mã hóa dữ liệu đầu ra

Sử dụng HTTPS để mã hóa dữ liệu

Lưu tất cả dữ liệu đầu vào trong cookie

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một công ty y tế gửi email cho bệnh nhân, trong đó tệp đính kèm PDF chứa kết quả xét nghiệm được mã hóa bằng cùng một khóa tĩnh cho tất cả bệnh nhân. Khóa này lại được hard-code sẵn trong ứng dụng. Đây là ví dụ của lỗ hổng nào?

Insecure Design

Cryptographic Failures

Broken Access Control

Security Misconfiguration

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong phân quyền sử dụng kỹ thuật cờ (flag), nếu một người dùng vừa có vai trò Giám đốc vừa có vai trò là Quản trị hệ thống. Vậy người dùng đó có giá trị quyền là:

5

17

15

11

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?