wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

pre-test

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

ข้อใดเป็นแนวทางปฏิบัติที่ดีที่สุดในการจัดการรหัสผ่านในแอปพลิเคชัน?

a)

เก็บรหัสผ่านในรูปแบบข้อความธรรมดา

b)

เข้ารหัสรหัสผ่านด้วย Hashing Algorithm เช่น SHA-256

c)

ส่งรหัสผ่านให้ผู้ใช้งานทางอีเมล

d)

ใช้รหัสผ่านเดียวกันสำหรับผู้ใช้งานทุกคน

2.

การโจมตีแบบ SQL Injection มีเป้าหมายที่ส่วนใดของระบบ?

a)

ฐานข้อมูล (Database)

b)

เครือข่าย (Network)

c)

เซิร์ฟเวอร์ (Server)

d)

ไฟล์ระบบปฏิบัติการ (Operating System Files)

3.

การป้องกัน Cross-Site Scripting (XSS) ควรทำอย่างไร?

a)

ไม่จำกัดข้อมูลที่ผู้ใช้กรอก

b)

ตรวจสอบและ Escape ตัวอักษรพิเศษใน Input

c)

ใช้เฉพาะ HTTPS

d)

หลีกเลี่ยงการใช้ API

4.

ข้อใดเป็นการยืนยันตัวตนที่ปลอดภัยที่สุด?

a)

ใช้ชื่อผู้ใช้และรหัสผ่าน

b)

ใช้รหัสผ่านและการยืนยันตัวตนแบบ Multi-Factor Authentication (MFA)

c)

ใช้รหัสผ่านที่บันทึกในเบราว์เซอร์

d)

ใช้รหัสผ่านเดียวกันในทุกแอปพลิเคชัน

5.

วิธีการใดช่วยลดความเสี่ยงจากการ Reverse Engineering แอปพลิเคชันมือถือ?

a)

ใช้ Open Source Library

b)

Obfuscate โค้ดของแอปพลิเคชัน

c)

บันทึกรหัสผ่านไว้ในแอปพลิเคชัน

d)

ไม่ใช้การเข้ารหัสข้อมูล

6.

การใช้ HTTPS (SSL/TLS) มีวัตถุประสงค์อะไร?

a)

ลดภาระการทำงานของเซิร์ฟเวอร์

b)

เข้ารหัสข้อมูลที่ส่งผ่านเครือข่าย

c)

ป้องกันการสูญหายของข้อมูลในเซิร์ฟเวอร์

d)

ทำให้ระบบสามารถรองรับผู้ใช้งานได้มากขึ้น

7.

OWASP Top 10 เป็นเครื่องมือที่เกี่ยวข้องกับอะไร?

a)

การบริหารจัดการเซิร์ฟเวอร์

b)

การจัดการช่องโหว่ในแอปพลิเคชัน

c)

การเพิ่มความเร็วของแอปพลิเคชัน

d)

การปรับปรุงประสิทธิภาพของฐานข้อมูล

8.

ข้อใดคือการโจมตีแบบ Cross-Site Request Forgery (CSRF)?

a)

การดักจับข้อมูลในเครือข่าย

b)

การใช้คำขอที่ผู้ใช้งานไม่ได้ตั้งใจเพื่อดำเนินการในระบบ

c)

การเจาะฐานข้อมูลด้วยคำสั่ง SQL

d)

การฝังโค้ด JavaScript ในหน้าเว็บ

9.

วิธีการจัดเก็บรหัสผ่านที่ปลอดภัยที่สุดคืออะไร?

a)

เก็บในรูปแบบ Plaintext

b)

เก็บในรูปแบบ Hash ที่ไม่มี Salt

c)

เก็บในรูปแบบ Hash พร้อมใช้ Salt

d)

เข้ารหัสรหัสผ่านด้วย AES

10.

ข้อใดเป็นวิธีป้องกัน API จากการโจมตีแบบ DDoS?

a)

ไม่กำหนดขอบเขตการใช้งาน API

b)

ใช้ API Gateway พร้อม Rate Limiting

c)

ให้สิทธิ์การเข้าถึง API แก่ทุกคน

d)

ปิดการใช้งาน API ทุกครั้งที่ไม่มีการใช้งาน