wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Тест по безопасности мобильных и веб-приложений ВСК1

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Представьте, что Нора разрабатывает новое мобильное приложение для управления финансами. Какая основная цель безопасности мобильных и веб-приложений в этом контексте?

a)

Повышение скорости работы приложения

b)

Защита данных пользователей и предотвращение атак

c)

Упрощение интерфейса приложения

d)

Оптимизация расхода батареи

2.

Представьте, что Лиам использует общественный Wi-Fi в кафе для доступа к своему банковскому аккаунту. Какой тип атаки может угрожать его данным, перехватывая трафик между его устройством и сервером банка?

a)

Man-in-the-Middle (MitM)

b)

XSS

c)

SQL-инъекция

d)

Brute Force

3.

Представьте, что Арjun разрабатывает мобильное приложение для управления финансами. Какой уровень мобильного приложения наиболее подвержен атакам?

a)

Интерфейс пользователя

b)

Уровень хранения данных

c)

Графический процессор

d)

Экран блокировки

4.

Какой из следующих методов может помочь в обеспечении безопасности мобильного приложения?

a)

Шифрование данных

b)

Использование сложных паролей

c)

Регулярное обновление приложений

d)

Игнорирование уязвимостей

5.

Представьте, что Оливия зашла на веб-сайт, и ее браузер внезапно начал выполнять вредоносный JavaScript-код, который был внедрен на страницу. Что такое XSS-атака?

a)

Внедрение вредоносного JavaScript-кода в веб-страницу

b)

Изменение структуры базы данных

c)

Кража логинов и паролей путем подбора

d)

Вредоносное обновление мобильного приложения

6.

На уроке информатики Ария узнала о XSS-атаках. Как она может защититься от XSS в своем проекте?

a)

Использовать HTML и JavaScript без ограничений

b)

Проверять и экранировать пользовательский ввод

c)

Разрешать любые сторонние скрипты

d)

Запрещать обновления браузера

7.

Представьте, что Михаил работает над проектом для своей компании и разрабатывает веб-приложение. Он заметил, что некоторые пользователи могут вводить специальные символы в поля ввода. Что такое SQL-инъекция?

a)

Внедрение SQL-кода в пользовательский ввод

b)

Перехват данных с мобильного устройства

c)

Умышленное замедление работы базы данных

d)

Вредоносное изменение CSS-стилей

8.

Каким способом можно предотвратить SQL-инъекции?

a)

Использование параметризованных запросов

b)

Отключение антивируса

c)

Хранение SQL-запросов в логах

d)

Использование простых паролей

9.

Что делает CSRF-атака?

a)

Принуждает пользователя выполнить нежелательное действие от его имени

b)

Позволяет получить доступ к базе данных

c)

Отключает защиту веб-приложения

d)

Внедряет вирус в операционную систему

10.

Как защититься от CSRF-атак?

a)

Использовать CSRF-токены

b)

Разрешить кэширование паролей

c)

Хранить учетные данные в cookies

d)

Уменьшить количество запросов

11.

В чем разница между аутентификацией и авторизацией?

a)

Нет разницы

b)

Аутентификация подтверждает личность пользователя, авторизация определяет его права

c)

Авторизация проверяет пароли, а аутентификация - доступ к файлам

d)

Оба процесса связаны только с паролями

12.

Какой метод аутентификации считается наиболее безопасным?

a)

Парольная аутентификация

b)

Двухфакторная аутентификация

c)

Хранение паролей в текстовом файле

d)

Запоминание логина в браузере

13.

Что из перечисленного относится к многофакторной аутентификации (MFA)?

a)

Ввод пароля и одноразового кода из SMS

b)

Использование коротких паролей

c)

Открытый доступ к файлам приложения

d)

Принудительное отключение сессий пользователей

14.

Какой алгоритм шифрования наиболее безопасен?

a)

AES-256

b)

AES-126

c)

DES

d)

Base64

15.

Какой из перечисленных методов обеспечит защиту передаваемых данных?

a)

Использование HTTPS

b)

Передача данных в открытом виде

c)

Хранение данных в cookies

d)

Отключение обновлений безопасности

16.

Какой метод тестирования анализирует код без его выполнения?

a)

Статический анализ

b)

Динамический анализ

c)

Нагрузочное тестирование

d)

Ручное тестирование

17.

Какие инструменты используются для тестирования мобильных приложений на уязвимости?

a)

MobSF

b)

Notepad

c)

Excel

d)

VLC Player

18.

Какой инструмент используется для поиска уязвимостей в веб-приложениях?

a)

Burp Suite

b)

Photoshop

c)

Microsoft Word

d)

VLC Media Player

19.

Что такое Fuzzing?

a)

Автоматизированное тестирование с использованием случайных данных

b)

Оптимизация загрузки веб-страницы

c)

Хранение конфиденциальных данных

d)

Внедрение вредоносного кода

20.

Какой инструмент помогает обнаружить SQL-инъекции?

a)

SQLmap

b)

Paint

c)

Windows Media Player

d)

MS Word