151-196

151-196

University

46 Qs

quiz-placeholder

Similar activities

50 câu đầu ôn thi tin học

50 câu đầu ôn thi tin học

University

50 Qs

Access

Access

University

41 Qs

Kiểm tra hệ thống thông tin_b2

Kiểm tra hệ thống thông tin_b2

University

48 Qs

Tin học 9 - ÔN TẬP KIỂM TRA GIỮA KÌ I - Năm học 2025 - 2026

Tin học 9 - ÔN TẬP KIỂM TRA GIỮA KÌ I - Năm học 2025 - 2026

9th Grade - University

50 Qs

Mạng máy tính Bài 5

Mạng máy tính Bài 5

University

45 Qs

Quiz Keamanan Perangkat Lunak

Quiz Keamanan Perangkat Lunak

University

50 Qs

TRIẾT HỌC MÁC-LÊNIN - BÀI 4

TRIẾT HỌC MÁC-LÊNIN - BÀI 4

University

42 Qs

Ch.6: Input Validation and Sanitization

Ch.6: Input Validation and Sanitization

University

45 Qs

151-196

151-196

Assessment

Quiz

Information Technology (IT)

University

Practice Problem

Hard

Created by

Lan Tran

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

46 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Media Image

Xác định loại tấn công phù hợp với mô hình trên?

SSRF - Server-Side Request Forgery

CSRF - Cross-site Request Forgery

Injection

XSS - Cross Site Scripting

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách nào dưới đây giúp giảm thiểu Security Misconfiguration?

Thực hiện kiểm tra mã nguồn định kỳ

Áp dụng chính sách mật khẩu mạnh, phức tạp

Cập nhật và an toàn các cấu hình theo đúng quy chuẩn

Triển khai, sử dụng chứng chỉ SSL với các tham số an toàn

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Kết quả thu được như hình vẽ sau cho thấy:

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <=8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột <8

Câu truy vấn cơ sở dữ liệu tương ứng có kết quả có số cột >=8

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong quá trình phát triển ứng dụng web, nhóm lập trình tải một gói thư viện JavaScript từ kho lưu trữ công cộng nhưng không kiểm tra chữ ký số hay nguồn phát hành chính thức. Sau đó phát hiện gói này đã bị kẻ tấn công cài mã độc để đánh cắp dữ liệu người dùng. Đây là ví dụ của lỗ hổng nào?

Software and Data Integrity Failures

Vulnerable and Outdated Components

Injection

Security Misconfiguration

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Cách hiệu quả nhất để ngăn chặn tấn công XSS là gì?

Kiểm tra địa chỉ IP của người dùng

Lọc và mã hóa dữ liệu đầu ra

Sử dụng HTTPS để mã hóa dữ liệu

Lưu tất cả dữ liệu đầu vào trong cookie

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một công ty y tế gửi email cho bệnh nhân, trong đó tệp đính kèm PDF chứa kết quả xét nghiệm được mã hóa bằng cùng một khóa tĩnh cho tất cả bệnh nhân. Khóa này lại được hard-code sẵn trong ứng dụng. Đây là ví dụ của lỗ hổng nào?

Insecure Design

Cryptographic Failures

Broken Access Control

Security Misconfiguration

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong phân quyền sử dụng kỹ thuật cờ (flag), nếu một người dùng vừa có vai trò Giám đốc vừa có vai trò là Quản trị hệ thống. Vậy người dùng đó có giá trị quyền là:

5

17

15

11

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?