wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Web Security & SDLC

Total questions: 25

Worksheet time: 8mins

Name
Class
Date
1.
Quelle architecture sépare présentation, logique métier et données dans les applications web ?
a)
Architecture monolithique centralisée
b)
Architecture trois tiers
c)
Architecture microservices distribuée
d)
Architecture orientée services
2.
Quelle est la durée maximale de validité du consentement cookies selon le RGPD ?
a)
6 mois renouvelables
b)
13 mois maximum
c)
24 mois avec notification
d)
36 mois par défaut
3.
Comment différencier opt-in et opt-out pour la collecte de données ?
a)
Opt-in requiert accord explicite, opt-out présume l'accord
b)
Opt-in pour entreprises, opt-out pour particuliers
c)
Opt-in obligatoire B2B, opt-out en B2C
d)
Opt-in pour emails, opt-out pour téléphone
4.
Que préconise la CNIL pour les adresses IP ?
a)
Conservation complète 13 mois
b)
Suppression des deux derniers octets
c)
Conservation du premier octet seulement
d)
Anonymisation immédiate obligatoire
5.
Montant maximal de l'amende RGPD ?
a)
100M€ ou 4% du CA
b)
50M€ ou 2% du CA
c)
20M€ ou 4% du CA
d)
10M€ ou 2% du CA
6.
Quelle méthode HTTP renvoie la requête reçue pour diagnostic ?
a)
OPTIONS
b)
TRACE
c)
HEAD
d)
CONNECT
7.
Une vulnérabilité XSS permet principalement ?
a)
Injection SQL dans la base
b)
Exécution JavaScript côté client
c)
Traversée de répertoires
d)
Falsification de requêtes
8.
Le code "echo $_GET['nom'] est vulnérable à ?
a)
Injection SQL
b)
Attaque XSS
c)
Attaque CSRF
d)
Injection XXE
9.
CWE-22 correspond à quelle vulnérabilité ?
a)
Injection SQL
b)
Cross-Site Request Forgery
c)
Path Traversal
d)
XML External Entity
10.
Qu'est-ce qui caractérise une attaque CSRF ?
a)
Non-vérification de l'origine des requêtes
b)
Entrées non validées
c)
Mots de passe en clair
d)
Upload sans vérification
11.
Le fuzzing consiste à ?
a)
Analyser le code statiquement
b)
Injecter des données malformées automatiquement
c)
Scanner les ports réseau
d)
Comparer les réponses HTTP
12.
Différence principale entre SAST et DAST ?
a)
SAST analyse le code, DAST teste l'application
b)
SAST teste les performances, DAST la sécurité
c)
SAST nécessite droits admin, DAST non
d)
SAST en production, DAST en développement
13.
Quel module BurpSuite analyse l'entropie des tokens ?
a)
Intruder
b)
Sequencer
c)
Repeater
d)
Comparer
14.
À quelles phases utiliser l'analyse SAST ?
a)
Développement seulement
b)
Tests d'acceptation seulement
c)

Développement, QA et production

d)
Production seulement
15.
Que détecte principalement OWASP ZAP ?
a)
Bugs dans le code source
b)
Vulnérabilités web par fuzzing
c)
Dépendances obsolètes
d)
Problèmes de performance
16.
Comment stocker les mots de passe ?
a)
En clair avec base chiffrée
b)
Chiffrés avec clé symétrique
c)
Hachés et salés dynamiquement
d)
Encodés en base64
17.
L'attribut HttpOnly sur un cookie empêche ?
a)
Transmission non-HTTPS
b)
Accès par JavaScript client
c)
Persistance après fermeture
d)
Partage entre sous-domaines
18.
Quel header force l'utilisation HTTPS ?
a)
X-Frame-Options
b)
Content-Security-Policy
c)
HTTP Strict Transport Security
d)
X-Content-Type-Options
19.
AllowOverride None dans Apache empêche ?
a)
Upload de tous fichiers
b)
Utilisation de .htaccess
c)
Authentification HTTP
d)
Accès aux configs
20.
Fonction PHP contre XSS ?
a)
strip_tags()
b)
htmlspecialchars() ou htmlentities()
c)
addslashes()
d)
filter_input()
21.
Les 5 piliers CALMS de DevOps sont ?
a)
Configuration, Automatisation, Livraison, Monitoring, Sécurité
b)
Culture, Automatisation, Lean, Mesure, Sharing
c)
Continuous, Agile, Learning, Management, Security
d)
Collaboration, Architecture, Leadership, Metrics, Scalability
22.
DevSecOps vs DevOps ?
a)
Sécurité intégrée dès le début vs en fin
b)
Production vs cycle complet
c)
Plus d'outils vs processus manuels
d)
Applications critiques vs standards
23.
Ordre des phases PDCA ?
a)
Plan, Do, Check, Act
b)
Prepare, Deploy, Control, Analyze
c)
Program, Debug, Compile, Audit
d)
Prevent, Detect, Correct, Adapt
24.
Fonction principale d'un WAF ?
a)
Chiffrement automatique du trafic
b)
Filtrage par règles du trafic malveillant
c)
Authentification multi-facteurs
d)
Sauvegarde automatique
25.
Selon SDL Microsoft, la sécurité est ?
a)
Une étape finale de validation
b)
Une clé de voûte à chaque étape
c)
Une option selon les besoins
d)
Une responsabilité de l'équipe sécurité