Sécurisation des APIs HTTP

Sécurisation des APIs HTTP

Professional Development

6 Qs

quiz-placeholder

Similar activities

Deuxième Quizz Wordpress

Deuxième Quizz Wordpress

Professional Development

10 Qs

Quizz - Formation Projet RGPD de A á Z

Quizz - Formation Projet RGPD de A á Z

Professional Development

7 Qs

Sauvegarde de Données #01

Sauvegarde de Données #01

Professional Development

10 Qs

Wordpress

Wordpress

Professional Development

8 Qs

Administration Windows 4 - Commandes ADDS

Administration Windows 4 - Commandes ADDS

Professional Development

8 Qs

Sécurité en ligne

Sécurité en ligne

Professional Development

11 Qs

Bonnes pratiques de la boite mail

Bonnes pratiques de la boite mail

Professional Development

10 Qs

Code 1

Code 1

Professional Development

11 Qs

Sécurisation des APIs HTTP

Sécurisation des APIs HTTP

Assessment

Quiz

Computers

Professional Development

Hard

Created by

F ormateur

Used 1+ times

FREE Resource

6 questions

Show all answers

1.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

HTTPS :

Offre des services d'authentification clé en main.s

Offre des services d'autorisation clés en main.

Chiffre une communication HTTP afin que seuls le client et le serveur ne puissent la voir.

Chiffre une communication HTTP afin que seuls le client, le serveur, et les proxys intermédiaires ne puissent la voir.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Une personne malintentionnée peut modifier les certificats de mon navigateur :

Elle peut se débrouiller pour écouter mes communications, même en HTTPS.

Elle peut se débrouiller pour écouter mes communications en HTTP.

Je risque de ne plus avoir la petite coche ou le petit bouclier quand je consulte un site.

3.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Je suis gestionnaire d'un site web, dont certaines pages contiennent des données personnelles, voire confidentielles.

Je force toutes les requêtes concernant ces pages à passer en HTTPS.

Je demande à l'utilisateur de choisir entre HTTP et HTTPS.

Je m'astreins à gérer, ou faire gérer, les certificats de ce site.

J'achète un certificat qui n'a pas de limite de temps.

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

J'ai besoin d'une solution de SSO, je peux :

Développer mon propre fournisseur d'identité avec OpenIdConnect.

Partager mes Cookies de session entre mes différents sites.

Me brancher sur un fournisseur d'identité déjà existant (type OpenIdConnect).

Demander à l'utilisateur de mettre les mêmes mots de passe sur tous les sites que je gère.

5.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Pour OpenIdConnect, un JWT est :

Toujours signé, mais jamais chiffré.

Toujours signé et chiffré.

Toujours chiffré.

Signé, voire signé et chiffré.

6.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Je veux récupérer le nom et le prénom de l'utilisateur pour l'afficher sur mon site. Or, ces informations sont dans l'IDentity Provider d'OpenId Connect.

Je demande à l'utilisateur de le retaper.

Je mets en place un batch pour récupérer toutes les nuits ces informations de l'IDentity Provider.

Je tire ces informations de l'ID token

Je mets <insérer votre nom ici> à la place du nom (et je mets la faute sur le dos des développeurs Front).