NEW
Font size
WorksheetsQuizz về top 10 OWASP
Total questions: 30
Worksheet time: 15mins
Injection xảy ra khi?
Người dùng cố tình thay đổi mật khẩu
Ứng dụng chấp nhận dữ liệu đầu vào mà không kiểm tra đúng cách
Dữ liệu được truyền đi dưới dạng cleartext
Ứng dụng ghi log sai
Đâu là ví dụ về lỗ hổng Injection?
CSRF
XSS
SQL Injection
DDoS
OWASP Juice Shop là?
Một công cụ mã hóa
Một hệ thống phòng thủ tấn công mạng
Một công cụ kiểm thử bảo mật mạng
Một ứng dụng web mô phỏng các lỗ hổng bảo mật trong OWASP Top 10
Security Logging and Monitoring Failures là rủi ro gì?
Rủi ro do không ghi lại hoặc không giám sát các sự kiện bảo mật
Rủi ro do cấu hình sai hệ thống
Rủi ro do không mã hóa dữ liệu nhạy cảm
Rủi ro do tiêm mã độc hại vào hệ thống
Rủi ro Vulnerable and Outdated Components ám chỉ điều gì?
Việc cấu hình sai hệ thống
Việc sử dụng các thành phần phần mềm lỗi thời và có lỗ hổng bảo mật
Việc không ghi log các sự kiện bảo mật
Việc tiêm mã độc vào hệ thống
Yếu tố nào dưới đây không nằm trong danh sách OWASP Top 10?
Security Misconfiguration
Broken Access Control
Cross-Site Request Forgery (CSRF)
Server-Side Request Forgery (SSRF) là lỗ hổng bảo mật gì?
Lỗ hổng cho phép kẻ tấn công gửi các yêu cầu trái phép đến các tài nguyên từ xa
Lỗ hổng cho phép kẻ tấn công thực thi mã trên máy chủ
Lỗ hổng cho phép kẻ tấn công đánh cắp dữ liệu từ hệ thống
Lỗ hổng cho phép kẻ tấn công truy cập không giới hạn vào hệ thống
Identification and Authentication Failures là?
Rủi ro liên quan đến mã hóa không an toàn
Rủi ro liên quan đến việc xác thực và định danh không chính xác
Rủi ro liên quan đến việc cấu hình sai hệ thống
Rủi ro liên quan đến việc không ghi log sự kiện bảo mật
Biện pháp nào không giúp ngăn chặn Security Misconfiguration?
Cho phép bật các tính năng không cần thiết
Gỡ bỏ các tính năng và thành phần không cần thiết
Cập nhật phần mềm và bản vá kịp thời
Xem xét cấu hình và bảo mật hệ thống thường xuyên
Biện pháp nào dưới đây không giúp giảm thiểu Cryptographic Failures?
Sử dụng các giao thức truyền tải dữ liệu không an toàn
Phân loại dữ liệu nhạy cảm và mã hóa khi cần thiết
Không lưu trữ dữ liệu nhạy cảm khi không cần thiết
Sử dụng giao thức TLS để mã hóa dữ liệu
Biện pháp nào giúp ngăn chặn Vulnerable and Outdated Components?
Chỉ sử dụng các thành phần mã nguồn mở
Cập nhật phần mềm và thành phần hệ thống thường xuyên
Không sử dụng mã hóa cho dữ liệu nhạy cảm
Cho phép truy cập không giới hạn
OWASP là viết tắt của?
Online Web Application Secure Program
Open Wide Application Security Program
Open Web Application Security Project
Open Web Application Security Platform
Biện pháp nào giúp ngăn chặn Software and Data Integrity Failures?
Tắt chức năng ghi log
Sử dụng các thành phần phần mềm từ nguồn tin cậy
Sử dụng các khóa mã hóa yếu
Chỉ sử dụng các thư viện mã nguồn mở
Rủi ro bảo mật nào được xếp hạng số 1 trong danh sách OWASP Top 10?
Cryptographic Failures
Security Misconfiguration
Injection
Broken Access Control
Ví dụ nào sau đây là rủi ro do Vulnerable and Outdated Components?
Sử dụng giao thức mã hóa yếu
Sử dụng phiên bản lỗi thời của thư viện phần mềm
Không ghi log các sự kiện bảo mật
Không giới hạn quyền truy cập vào hệ thống
Broken Access Control là?
Việc sử dụng thuật toán mã hóa yếu
Việc cấu hình sai hệ thống
Việc tiêm mã độc hại vào hệ thống
Việc truy cập trái phép vào hệ thống do kiểm soát truy cập không chính xác
Software and Data Integrity Failures ám chỉ điều gì?
Rủi ro do quyền truy cập không đúng
Rủi ro do không đảm bảo tính toàn vẹn của phần mềm và dữ liệu
Rủi ro do mã hóa yếu
Rủi ro do cấu hình sai hệ thống
Biện pháp nào giúp ngăn chặn SSRF?
Làm sạch và xác minh tất cả dữ liệu đầu vào của người dùng
Không ghi lại các sự kiện bảo mật
Sử dụng mật khẩu mặc định
Chỉ cho phép truy cập từ các nguồn không tin cậy
Security Misconfiguration là?
Việc cấu hình sai hệ thống dẫn đến lỗ hổng bảo mật
Việc tiêm mã độc hại vào hệ thống
Việc sử dụng thuật toán mã hóa yếu
Việc không ghi log sự kiện bảo mật
Insecure Design trong OWASP Top 10 ám chỉ điều gì?
Thiết kế giao diện không hợp lý
Thiết kế không đáp ứng các yêu cầu bảo mật
Thiếu cơ chế ghi log bảo mật
Sử dụng giao thức truyền dữ liệu không an toàn
Biện pháp nào sau đây giúp ngăn chặn Security Logging and Monitoring Failures?
Tắt chức năng ghi log khi không cần thiết
Ghi lại và giám sát tất cả các sự kiện bảo mật đáng ngờ
Không ghi lại các giao dịch có giá trị cao
Chỉ lưu trữ log cục bộ
Ví dụ nào dưới đây là ví dụ về Security Misconfiguration?
Ứng dụng không ghi log các sự kiện bảo mật
Ứng dụng lưu trữ dữ liệu không mã hóa
Ứng dụng cho phép liệt kê các thư mục trên hệ thống
Ứng dụng sử dụng mật khẩu mặc định
Biện pháp nào giúp ngăn chặn rủi ro Identification and Authentication Failures?
Không yêu cầu mật khẩu khi đăng nhập
Sử dụng xác thực nhiều yếu tố (multi-factor authentication)
Chỉ mã hóa dữ liệu không nhạy cảm
Sử dụng mật khẩu mặc định
Biện pháp nào không phải là cách ngăn chặn Broken Access Control?
Sử dụng mã hóa yếu để giảm tải cho hệ thống
Giới hạn tốc độ truy cập API để ngăn chặn tấn công tự động
Ghi log và cảnh báo người quản trị khi cần thiết
Chặn truy cập mặc định và chỉ cho phép những tài nguyên công cộng
Rủi ro Cryptographic Failures có nghĩa là gì?
Lỗ hổng bảo mật do cấu hình sai
Lỗ hổng bảo mật do quyền truy cập không đúng
Lỗ hổng bảo mật do tiêm mã độc
Lỗ hổng bảo mật do sử dụng mã hóa yếu hoặc lỗi thời
Biện pháp nào giúp ngăn chặn các rủi ro Cryptographic Failures?
Mã hóa dữ liệu nhạy cảm khi lưu trữ và truyền tải
Chỉ mã hóa dữ liệu khi cần thiết
Sử dụng các mật khẩu mặc định
Tắt chức năng ghi log
OWASP Cheat Sheets là gì?
Các tài liệu hướng dẫn về các biện pháp bảo mật quan trọng
Danh sách các công cụ bảo mật phổ biến
Danh sách các ứng dụng bảo mật web
Danh sách các lỗ hổng bảo mật web
Biện pháp nào sau đây giúp ngăn chặn Insecure Design?
Sử dụng vòng đời phát triển an toàn (secure development lifecycle)
Sử dụng mật khẩu mặc định
Ghi log tất cả các sự kiện bảo mật
Chỉ mã hóa dữ liệu khi được yêu cầu
Injection trong bảo mật web là gì?
Việc chèn mã độc vào ứng dụng thông qua đầu vào không được kiểm tra đúng cách
Việc thay đổi quyền truy cập vào hệ thống
Việc không ghi lại các sự kiện bảo mật
Việc sử dụng giao thức mã hóa yếu
OWASP Top 10 là danh sách gì?
Danh sách 10 rủi ro bảo mật phổ biến nhất cho các ứng dụng web
Danh sách 10 công cụ bảo mật phổ biến nhất
Danh sách 10 ứng dụng bảo mật web hàng đầu
Danh sách 10 biện pháp bảo mật cho website
