151-196

151-196

University

46 Qs

quiz-placeholder

Similar activities

CNTT NÂNG CAO - P2 MÔ ĐUN 09 – XỬ LÝ POWERPOINT NÂNG CAO

CNTT NÂNG CAO - P2 MÔ ĐUN 09 – XỬ LÝ POWERPOINT NÂNG CAO

University

50 Qs

TIN 6 - ÔT Giữa HK 1 - 24-25

TIN 6 - ÔT Giữa HK 1 - 24-25

6th Grade - University

46 Qs

trắc nghiệm tin học

trắc nghiệm tin học

University

48 Qs

nốt_atmnc

nốt_atmnc

University

44 Qs

Ôn Tập Cuối Học Kì I Tin học

Ôn Tập Cuối Học Kì I Tin học

11th Grade - University

41 Qs

KienTrucToChucMayTinh_BuiDinhHoang

KienTrucToChucMayTinh_BuiDinhHoang

University

49 Qs

Git và github

Git và github

University

45 Qs

Kiểm Tra Nhiệt Dung Riêng Của Chất Làm Cây Vàng

Kiểm Tra Nhiệt Dung Riêng Của Chất Làm Cây Vàng

11th Grade - University

51 Qs

151-196

151-196

Assessment

Quiz

Information Technology (IT)

University

Practice Problem

Hard

Created by

Lan Tran

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

46 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Media Image

Xác định loại tấn công phù hợp với mô hình trên?

SSRF - Server-Side Request Forgery

CSRF - Cross-site Request Forgery

Injection

XSS - Cross Site Scripting

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách nào dưới đây giúp giảm thiểu Security Misconfiguration?

Thực hiện kiểm tra mã nguồn định kỳ

Áp dụng chính sách mật khẩu mạnh, phức tạp

Cập nhật và an toàn các cấu hình theo đúng quy chuẩn

Triển khai, sử dụng chứng chỉ SSL với các tham số an toàn

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kết quả thu được như hình vẽ sau cho thấy:

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <=8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >=8

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong quá trình phát triển ứng dụng web, nhóm lập trình tải một gói thư viện JavaScript từ kho lưu trữ công cộng nhưng không kiểm tra chữ ký số hay nguồn phát hành chính thức. Sau đó phát hiện gói này đã bị kẻ tấn công cài mã độc để đánh cắp dữ liệu người dùng. Đây là ví dụ của lỗ hổng nào?

Software and Data Integrity Failures

Vulnerable and Outdated Components

Injection

Security Misconfiguration

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách hiệu quả nhất để ngăn chặn tấn công XSS là gì?

Kiểm tra địa chỉ IP của người dùng

Lọc và mã hóa dữ liệu đầu ra

Sử dụng HTTPS để mã hóa dữ liệu

Lưu tất cả dữ liệu đầu vào trong cookie

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một công ty y tế gửi email cho bệnh nhân, trong đó tệp đính kèm PDF chứa kết quả xét nghiệm được mã hóa bằng cùng một khóa tĩnh cho tất cả bệnh nhân. Khóa này lại được hard-code sẵn trong ứng dụng. Đây là ví dụ của lỗ hổng nào?

Insecure Design

Cryptographic Failures

Broken Access Control

Security Misconfiguration

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong phân quyền sử dụng kỹ thuật cờ (flag), nếu một người dùng vừa có vai trò Giám đốc vừa có vai trò là Quản trị hệ thống. Vậy người dùng đó có giá trị quyền là:

5

17

15

11

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?