wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Lập trình An toàn

Total questions: 10

Worksheet time: 13mins

Name
Class
Date
1.
  1. Lỗi Unrate limit on form/api là lỗi gì? Đưa ra một ví dụ về lỗi này?

4 lines
2.

Liệt kê các nhóm lỗ hổng theo slide tổng kết T6/2021 và T7/2021? Theo bạn, nhóm nào dễ bị bỏ qua do tính chủ quan của người lập trình?

4 lines
3.

Điều nào sau đây không đúng khi lập trình?

a)

Thực hiện mã hóa để truyền các thông tin nhạy cảm

b)

Xác định các mã hóa ký tự cho tất cả các kết nối

c)

Lọc các thông số chứa thông tin nhạy cảm từ đề xuất của HTTP khi kết nối đến các trang bên ngoài

d)

Không cần thiết sử dụng các kết nối TLS cho tất cả các nội dung yêu cầu xác thực truy cập và tất cả các thông tin nhạy cảm khác

4.

Điều nào sau đây không đúng?

a)

Chỉ sử dụng giá trị xác thực đầu vào, đảm bảo các ký tự meta nhập vào không thực hiện được lệnh chạy trên DB

b)

Thực hiện đóng các kết nối càng sớm càng tốt khi thực hiện xong yêu cầu

c)

Tắt tất cả các hàm CSDL không cần thiết

d)

Vô hiệu hóa bất kỳ tài khoản mặc định nào không bắt buộc hỗ trợ các yêu cầu công Việc

5.

Lỗ liên team anh DinhNV bị lọt là gì?

a)

Lỗi unrate limit

b)

Lỗi về upload file

c)

Lỗi không mask thông tin số thẻ trả ra

d)

Lỗi Broken
Access
Control

6.

Chọn nhiều đáp án. Các hành động nào sau đây không được phép thực hiện?

a)

Up/copy dữ liệu khách hàng lên trang public để check định dạng jsson

b)

Điều chỉnh proxy để truy cập các trang web bị cấm: youtube, gmail,...

c)

Thực hiện lock máy tính khi ra khỏi chỗ ngồi

d)

Chia sẻ mật khẩu với các đồng nghiệp

e)

Tắt máy tính khi ra về

7.

Kiểm soát truy vấn cơ sở dữ liệu để tránh lỗ hổng SQL Injection?

a)

Truy vấn SQL phải dùng PrepareStatement, tất cả tham số phải được add bằng hàm (setParam..), không được xử dụng cách cộng xâu trong truy vấn

b)

Truy vấn SQL tất cả tham số phải được add bằng hàm (setParam), không được xử dụng cách cộng xâu trong truy vấn

c)

Encode dưới dạng HTML các ký tự đặc biệt do client gửi đến

d)

Kiểm soát phía server tên file, đường dẫn file được gửi lên từ client.

8.

Đâu là cách thực hiện để mã hóa các dữ liệu nhạy cảm?

a)

-        Mã hóa các dự liệu nhạy cảm trong cơ sở dữ liệu.

-        Các hàm mã hóa 1 chiều phải có thêm salt. Chú ý: salt phải đảm bảo tính ngẫu nhiên

b)

-        Sử dụng chung thông báo lỗi cho cả 2 trường hợp nhập sai tên đăng nhập và mật khẩu trên trang đăng nhập vào hệ thống.

c)

-   Chống việc đăng nhập với một session ID có sẵn:

d)

-   Giới hạn phạm vi ứng dụng của session ID.

9.

Đâu là cách phòng chống Thất thoát thông tin do kiểm soát lỗi và ngoại lệ không tốt?

a)

Yêu cầu tất cả các ngoại lệ đều phải được xử lý, và được lưu vào trong hệ thống log để được xử lý sau này.

Hạn chế hiện thị chi tiết miêu tả lỗi ra phía người dùng cuối chỉ nên thông báo lỗi đơn giản nhất có thể.

b)

Yêu cầu tất cả các ngoại lệ đều phải được xử lý và được lưu vào hệ thống log để được xử lý sau này. Luôn hiển thị tất cả các miêu tả lỗi ra phía người dùng cuối

c)

Yêu cầu tất cả các ngoại lệ đều phải được xử lý.

Hạn chế hiển thị chi tiết lỗi

10.

Cách phòng chống các lỗi liên quan đến luồng nghiệp vụ, logic?

a)

Lập trình viên khi xây dựng, phát triển ứng dụng cần lắm rõ luồng nghiệp vụ, logic của ứng dụng, trao đổi với BA để lên các case cần phòng tránh

b)

Lập trình viên khi xây dựng, phát triển ứng dụng cần lắm rõ logic của ứng dụng, nghiệp vụ của chức năng đang xây dựng

c)

Lập trình viên khi xây dựng, phát triển ứng dụng cần lắm rõ luồng nghiệp vụ, logic của ứng dụng, xử lý các case mà kẻ tấn công có thể lợi dụng thực hiện viết chương trình tự động để thực hiện.

d)

Lập trình viên cùng BA thực hiện lên phương án các case exception có thể bị hacker tấn công