Font size
WorksheetsSécurité DEV - CC1 V1
Total questions: 25
Worksheet time: 15mins
Quel objectif de sécurité permet-il d'assurer que seules les personnes autorisées peuvent lire les données ?
Confidentialité
Intégrité
Disponibilité
Authentification
Non répudiation
Quel objectif de sécurité permet-il de garantir l'accès à un service ou à des ressources ?
Confidentialité
Intégrité
Disponibilité
Authentification
Non répudiation
Un site Web utilise le protocole HTTP et non HTTPS. Laquelles des composantes du cube de McCumber est concernée par ce problème? (Choisir plusieurs réponses)
Technologie
Personnes
Traitement
Stockage
Transmission
Un disque dur tombe en panne, cela représente:
Un risque
Une menace
Une vulnérabilité
Une contre mesure
Un pare-feu (Firewall) représente:
Un risque
Une menace
Une vulnérabilité
Une contre mesure
Un mot de passe non complexe représente:
Un risque
Une menace
Une vulnérabilité
Une contre mesure
L'attaque Man-In-The-Middle (MITM) est une attaque contre ... (choisir plusieurs réponses)
La confidentialité
L'intégrité
La disponibilité
La non-répudiation
Quel type de malware permet de contrôler la machine infectée à distance?
Virus
Ver (Worm)
Cheval de Troie (Trojan)
Spyware
Ransomware
Quelle est la durée actuelle de protection du droit d'auteur depuis 1998?
14 ans
28 ans
75 ans (ou la vie de l'auteur + 50 ans)
120 ans (ou la vie de l'auteur + 70 ans)
140 ans (ou la vie de l'auteur + 80 ans)
Quel est le numéro de classement du type d'attaques "Cryptographic failures" dans la liste OWASP Top 10 de 2021 ?
(a)
Quel est le numéro de classement du type d'attaques "Injections" dans la liste OWASP Top 10 de 2021 ?
(a)
Quel est le numéro de classement du type d'attaques "Identification and Authentication Failures" dans la liste OWASP Top 10 de 2021 ?
(a)
Quel est le type d'attaques numéro 4 de la liste OWASP Top 10 de 2021 ?
Broken Access Control
Cryptographic failures
Injection
Insecure Design
Identification and Authentication Failures
Session Fixation rentre dans quel type d'attaques?
Broken Access Control
Cryptographic failures
Injection
Insecure Design
Identification and Authentication Failures
Directory Traversal rentre dans quel type d'attaques?
Broken Access Control
Cryptographic failures
Injection
Insecure Design
Identification and Authentication Failures
File Upload rentre dans quel type d'attaques?
Broken Access Control
Cryptographic failures
Injection
Insecure Design
Identification and Authentication Failures
Command Execution rentre dans quel type d'attaques?
Broken Access Control
Cryptographic failures
Injection
Insecure Design
Identification and Authentication Failures
Quelle est l'attaque qui permet d'utiliser dans l'URL une syntaxe comme: ../../../etc/passwd ?
SQL Injection
Command Execution
XSS
User Enumeration
Directory Traversal
Quelles sont les attaques qu'un logiciel sniffer permet d'effectuer?
Man-In-The-Middle (MITM)
DOS
Phishing
Session Hijacking
SQL Injection
La modification du champs indiqué dans l'image rentre dans quel type d'attaques?
Broken Access Control
Cryptographic failures
Injection
Insecure Design
Identification and Authentication Failures
Un attaquant envoie à une victime le lien suivant:
http://www.exemple.com/?password_new=123&password_conf=123&Change=Change#
De quel type d'attaque s'agit-il?
SQL Injection
Stored XSS
Reflected XSS
CSRF
SSRF
Un attaquant envoie à une victime le lien suivant:
?name=%3Cscript%3Ealert%281%29%3C%2Fscript%3E#
De quel type d'attaque s'agit-il?
SQL Injection
Stored XSS
Reflected XSS
CSRF
SSRF
Un attaquant envoie à une victime le lien suivant:
http://www.exemple.com/?password_new=123&password_conf=123&Change=Change#
De quel type d'attaque s'agit-il?
SQL Injection
Stored XSS
Reflected XSS
CSRF
SSRF
Un attaquant tape l'expression suivante dans un formulaire de page web:
hi' or 1=1; #
De quel type d'attaque s'agit-il?
SQL Injection
Command Injection
XSS
Directory Traversal
Session Hijacking
Un attaquant tape l'expression suivante dans un formulaire de page web:
1.1.1.1 & del ../../fich.txt
De quel type d'attaque s'agit-il?
SQL Injection
Command Injection
XSS
Directory Traversal
Session Hijacking
