wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Основы безопасности веб-приложений

Total questions: 10

Worksheet time: 5mins

Name
Class
Date
1.

Что такое аутентификация?

a)

Аутентификация - это метод шифрования данных.

b)

Аутентификация - это способ передачи информации по сети.

c)

Аутентификация - это процесс проверки подлинности пользователя или системы.

d)

Аутентификация - это процесс создания паролей.

2.

В чем разница между аутентификацией и авторизацией?

a)

Аутентификация и авторизация - это одно и то же.

b)

Аутентификация определяет права доступа, а авторизация проверяет личность.

c)

Аутентификация проверяет личность, а авторизация определяет права доступа.

d)

Аутентификация используется только для входа в систему.

3.

Каковы основные методы защиты от XSS?

a)

Использование HTTPS

b)

Ограничение доступа к серверу

c)

Экранирование, CSP, валидация и фильтрация данных.

d)

Регулярные обновления ПО

4.

Что такое SQL-инъекция?

a)

SQL-инъекция - это метод оптимизации запросов к базе данных.

b)

SQL-инъекция - это процесс резервного копирования данных.

c)

SQL-инъекция - это способ шифрования SQL-запросов.

d)

SQL-инъекция - это уязвимость, позволяющая выполнять произвольные SQL-запросы через пользовательский ввод.

5.

Как можно предотвратить SQL-инъекции?

a)

Использовать только простые запросы без фильтрации

b)

Использовать подготовленные выражения и параметризованные запросы.

c)

Обновлять базу данных без проверки данных

d)

Игнорировать пользовательский ввод

6.

Что такое токены доступа?

a)

Токены доступа — это временные пароли для пользователей.

b)

Токены доступа — это физические устройства для входа в систему.

c)

Токены доступа — это программное обеспечение для управления данными.

d)

Токены доступа — это уникальные ключи для аутентификации и авторизации пользователей.

7.

Как работает механизм сессий в веб-приложениях?

a)

Механизм сессий позволяет сохранять состояние пользователя между запросами в веб-приложениях.

b)

Механизм сессий удаляет все данные пользователя после каждого запроса.

c)

Механизм сессий используется только для хранения паролей пользователей.

d)

Механизм сессий не влияет на производительность веб-приложений.

8.

Почему важно использовать HTTPS?

a)

HTTPS улучшает SEO-оптимизацию.

b)

HTTPS обеспечивает безопасность и конфиденциальность данных.

c)

HTTPS ускоряет загрузку страниц.

d)

HTTPS позволяет использовать любые протоколы.

9.

Что такое CSP (Content Security Policy)?

a)

CSP is a type of web server software.

b)

CSP (Content Security Policy) is a security measure that restricts the sources of content that can be loaded on a web page.

c)

CSP is a database management system.

d)

CSP is a programming language for web development.

10.

Каковы последствия успешной атаки XSS?

a)

Увеличение производительности сайта

b)

Улучшение пользовательского интерфейса

c)

Защита от вирусов

d)

Кража данных, подмена контента, распространение вредоносного ПО.