Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Қауіпсіздік

Total questions: 13

Worksheet time: 7mins

Name
Class
Date
1.

Cайтта HTML қатесінен болатын шабуылдың түрі?

a)

CSRF

b)

Script арқылы

c)

SQL

d)

SQL

2.

Жалған сұрауды тудыратын шабуыл түрі?

a)

CSRF шабуылы

b)

Script арқылы жасалатын шабуыл

c)

HTML

d)

SQL

3.

Кірістірілген DTD не үшін пайдаланылуы мүмкін?

a)

Осал жүйеде ерікті кодты орындауға

b)

Зиянды сайт JavaScript-ті үшінші тарап доменінен импорттаған кезде

c)

XML файл құрылымының сипаттамасын тексеру мақсатында 

d)

Open Web Application Security Project

4.

HTTPS аббевиатурасы?

a)

Hypertext Transport

b)

Hypertext Protocol Secure

c)

Hypertext Transport Protocol

d)

Hypertext Transport Protocol Secure

5.

Қашықтан кодты орындау осалдығы (RCE) хакерге қандай мүмкіндіктер береді?

a)

Кірістірілген DTD не үшін пайдаланылуы мүмкін?

b)

Осал жүйеде ерікті кодты орындауға

c)

Хакерге админстратордың доступын алуға мүмкіндік беретін осалдық

d)

XML файл құрылымының сипаттамасын тексеру мақсатында 

6.

CSRF-тен қорғаудың екі талабы?

a)

Iабуылдаушыға клиенттік скриптарды веб-беттерге орналастыруға мүмкіндік беретін қауіпсіздік осалдығы

b)

XML файл құрылымының сипаттамасын тексеру мақсатында 

c)

GET сұрауларының жанама әсерлері болмауын қамтамасыз ету және GET емес сұраулар тек тұтынушы кодынан шығуы

d)

Open Web Application Security Project

7.

Доступты басқарудың негізгі үш аспекті

a)

Авторизация, аутентификация, проверка разрешений

b)

Open Web 

c)

Application Security Project

d)

С++, Python, Java

8.

XSSI шабуылы қай кезде орын алады?

a)

Зиянды кодты осал компьютерлік бағдарламаға оның орындалу барысын өзгерту кезінде

b)

GET емес сұраулар тек тұтынушы кодынан шығуы кезінде

c)

Зиянды сайт JavaScript-ті үшінші тарап доменінен импорттаған кезде

d)

GET сұрауларының жанама әсерлері болмауын қамтамасыз ету кезінде

9.

XSS деген не?

a)

Зиянды кодты осал компьютерлік бағдарламаға оның орындалу барысын өзгерту үшін енгізу

b)

Шабуылдаушыға клиенттік скриптарды веб-беттерге орналастыруға мүмкіндік беретін қауіпсіздік осалдығы

c)

Open Web Application Security Project

d)

Хакерге админстратордың доступын алуға мүмкіндік беретін осалдық

10.

Бағдарламалау тілдерінің қайсысы буфердің толып кетуіне осал?

a)

PHP

b)

C++

c)

Java

d)

Python

11.

Веб приложение деген не?

a)

Клиент веб-сервермен браузер арқылы өзара әрекеттесетін клиент-сервер қосымшасы

b)

Шабуылдаушыға клиенттік скриптарды веб-беттерге орналастыруға мүмкіндік беретін қауіпсіздік осалдығы

c)

Зиянды кодты осал компьютерлік бағдарламаға оның орындалу барысын өзгерту

d)

XML файл құрылымының сипаттамасын тексеру

12.

Вертикальная эскалация деген не?

a)

Зиянды сайт JavaScript-ті үшінші тарап доменінен импорты

b)

GET сұрауларының жанама әсерлері болмауын қамтамасыз ету

c)

Хакерге админстратордың доступын алуға мүмкіндік беретін осалдық

d)

GET емес сұраулар тек тұтынушы кодынан шығу

13.

OWASP аббревиатурасы қандай?

a)

Open Web Application Security

b)

Open Application Security Project

c)

Open Web Application Security Project

d)

Open Web Security Project