wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Sécurité des applications web

Total questions: 21

Worksheet time: 11mins

Name
Class
Date
1.

Quelles sont les mesures à prendre pour sécuriser une application web contre les injections SQL ?

a)

Utiliser des requêtes préparées et des instructions paramétrées.

b)

Utiliser des mots de passe simples pour la base de données.

c)

Désactiver toutes les vérifications d'entrée utilisateur.

d)

Utiliser des requêtes SQL dynamiques sans validation.

2.

Quelles pratiques sont recommandées pour la gestion des sessions dans une application web afin de prévenir le détournement de session ?

a)

Ne pas régénérer les identifiants de session après la connexion.

b)

Utiliser des identifiants de session sécurisés et régénérer les identifiants après la connexion.

c)

Stocker les identifiants de session dans des cookies non sécurisés.

d)

Utiliser des identifiants de session en texte clair.

3.

Que fait HttpOnly pour les cookies ?

a)

HttpOnly crypte les cookies pour plus de sécurité.

b)

HttpOnly protège les cookies en les rendant inaccessibles par JavaScript.

c)

HttpOnly permet à JavaScript d'accéder aux cookies.

d)

HttpOnly supprime les cookies après chaque session.

4.

Pourquoi est-il important de valider les entrées utilisateur ?

a)

Pour éviter les mises à jour du système

b)

Il est important de valider les entrées utilisateur pour assurer la sécurité, l'intégrité des données et une meilleure expérience utilisateur.

c)

Pour réduire le temps de chargement des pages

d)

Pour augmenter le nombre d'utilisateurs

5.

Quels types de données peuvent être stockés dans un cookie ?

a)

Fichiers audio

b)

Des paires clé-valeur, identifiants de session, préférences utilisateur, informations de suivi, données de formulaire.

c)

Historique de navigation

d)

Images de profil

6.

Comment peut-on protéger une application web contre les attaques XSS ?

a)

Limiter l'accès aux utilisateurs internes

b)

Utiliser uniquement des mots de passe forts

c)

Installer un antivirus sur le serveur

d)

Valider et échapper les entrées utilisateur, utiliser CSP, désactiver l'exécution de scripts.

7.

Qu'est-ce qu'une attaque CSRF et comment la prévenir ?

a)

Une attaque CSRF est une manipulation d'une requête par un attaquant pour exécuter des actions non autorisées sur une application web. Pour la prévenir, utilisez des tokens CSRF et vérifiez l'origine des requêtes.

b)

Une attaque CSRF ne peut pas affecter les applications mobiles.

c)

Pour prévenir une attaque CSRF, il suffit de changer le mot de passe régulièrement.

d)

Une attaque CSRF est une méthode de cryptage des données.

8.

Pourquoi est-il important de mettre à jour régulièrement les logiciels ?

a)

Il est important de mettre à jour régulièrement les logiciels pour garantir la sécurité, la performance et la compatibilité.

b)

Pour éviter les mises à jour inutiles.

c)

Pour ralentir le système.

d)

Pour augmenter la taille des fichiers.

9.

Quelles sont les conséquences d'une mauvaise gestion des mots de passe ?

a)

Les conséquences incluent des violations de données, des accès non autorisés, et des pertes financières.

b)

Augmentation de la productivité des employés

c)

Accès facilité aux informations personnelles

d)

Amélioration de la sécurité des données

10.

Comment fonctionne le chiffrement des données ?

a)

Le chiffrement des données transforme des informations lisibles en un format illisible à l'aide d'algorithmes et de clés.

b)

Le chiffrement des données est un processus de compression des fichiers.

c)

Le chiffrement des données utilise uniquement des mots de passe simples.

d)

Le chiffrement des données rend les informations accessibles à tous.

11.

Qu'est-ce qu'un certificat SSL et pourquoi est-il important ?

a)

Un certificat SSL est un type de logiciel antivirus pour protéger les ordinateurs.

b)

Un certificat SSL est utilisé pour augmenter la vitesse de chargement des sites web.

c)

Un certificat SSL est essentiel pour sécuriser les échanges de données sur internet et garantir l'authenticité des sites web.

d)

Un certificat SSL est nécessaire uniquement pour les sites de commerce électronique.

12.

Comment peut-on détecter une intrusion dans une application web ?

a)

Désactiver les mises à jour de sécurité pour améliorer la performance.

b)

Utiliser uniquement des mots de passe complexes.

c)

Installer un pare-feu sans surveillance des journaux.

d)

Utiliser des systèmes de détection d'intrusion et surveiller les journaux d'accès.

13.

Quelles sont les bonnes pratiques pour la gestion des erreurs dans une application web ?

a)

Ignorer les erreurs et continuer l'exécution

b)

Afficher des messages d'erreur techniques aux utilisateurs

c)

Utiliser des codes d'état HTTP non standard

d)

Utiliser une gestion centralisée des erreurs, afficher des messages clairs, journaliser les erreurs, et utiliser des codes d'état HTTP appropriés.

14.

Pourquoi est-il important de limiter les permissions des utilisateurs ?

a)

Pour simplifier la gestion des utilisateurs.

b)

Il est important de limiter les permissions des utilisateurs pour protéger les données et la sécurité du système.

c)

Pour permettre aux utilisateurs d'accéder à toutes les données.

d)

Pour augmenter la productivité des employés.

15.

Qu'est-ce qu'un pare-feu et comment protège-t-il une application web ?

a)

Un pare-feu est un logiciel qui améliore la vitesse d'une application web.

b)

Un pare-feu est un outil de développement pour créer des applications web.

c)

Un pare-feu est un dispositif qui stocke les données d'une application web.

d)

Un pare-feu est un système de sécurité qui protège une application web en filtrant le trafic réseau et en bloquant les accès non autorisés.

16.

Qu'est-ce qu'une attaque DDoS et comment peut-on s'en protéger ?

a)

Pour se protéger contre une attaque DDoS, il suffit d'augmenter la bande passante.

b)

Une attaque DDoS est une méthode de cryptage des données.

c)

Une attaque DDoS ne concerne que les réseaux internes.

d)

Une attaque DDoS consiste à submerger un serveur avec un trafic excessif pour le rendre indisponible. Pour s'en protéger, on peut utiliser des services de protection DDoS et des systèmes de répartition de charge.

17.

Qu'est-ce que l'authentification à deux facteurs et pourquoi est-elle importante ?

a)

L'authentification à deux facteurs est nécessaire uniquement pour les comptes administratifs.

b)

L'authentification à deux facteurs est un processus qui nécessite deux formes de vérification pour accéder à un compte, ce qui renforce la sécurité.

c)

L'authentification à deux facteurs est une méthode de sauvegarde des données.

d)

L'authentification à deux facteurs est uniquement utilisée pour les applications de messagerie.

18.

Quelles sont les meilleures pratiques pour sécuriser les API ?

a)

Utiliser des clés API, des tokens d'accès, et appliquer des contrôles d'accès basés sur les rôles.

b)

Ne pas documenter les API pour éviter les abus.

c)

Limiter l'accès aux API uniquement aux utilisateurs internes.

d)

Utiliser des requêtes HTTP non sécurisées.

19.

Qu'est-ce qu'une attaque par injection de code et comment peut-on s'en protéger ?

a)

Pour se protéger contre une attaque par injection de code, il suffit d'utiliser des mots de passe forts.

b)

Une attaque par injection de code est une méthode de sauvegarde des données.

c)

Une attaque par injection de code consiste à insérer du code malveillant dans une application. Pour s'en protéger, il est essentiel de valider et d'échapper les entrées utilisateur.

d)

Une attaque par injection de code ne concerne que les applications mobiles.

20.

Qu'est-ce que le stockage local et comment est-il utilisé dans les applications web ?

a)

Le stockage local est un moyen de stocker des fichiers audio sur le serveur.

b)

Le stockage local est un type de cookie qui expire après chaque session.

c)

Le stockage local permet de conserver des données dans le navigateur de l'utilisateur, même après la fermeture de l'application.

d)

Le stockage local est utilisé uniquement pour les applications de messagerie.

21.

Pourquoi est-il crucial d'utiliser des connexions HTTPS pour les applications web ?

a)

Les connexions HTTPS chiffrent les données échangées entre le navigateur et le serveur, protégeant ainsi la confidentialité des utilisateurs.

b)

Les connexions HTTPS sont nécessaires uniquement pour les sites de commerce électronique.

c)

Les connexions HTTPS ne sont pas nécessaires pour les sites d'information.

d)

Les connexions HTTPS ralentissent le chargement des pages.