Dans notre étude, nous avons analysé les 100 plus grosses applications Bubble.
Selon vous, quel était le pourcentage d'applications présentant au moins 1 faille de sécurité ?
Flusk Vault Release
Quiz
•
Computers
•
Professional Development
•
Hard
Wesley Wasielewski
Used 3+ times
FREE Resource
8 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Dans notre étude, nous avons analysé les 100 plus grosses applications Bubble.
Selon vous, quel était le pourcentage d'applications présentant au moins 1 faille de sécurité ?
15%
40%
65%
80%
2.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Les URLs de tous calls APIs sont publiques et visibles par défaut depuis le front-end d'une application Bubble.
Vrai
Faux
3.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
La meilleure manière de sécuriser une page "admin" est de :
Cacher tous les groupes par défaut, et les afficher si l'utilisateur est un administrateur
Utiliser l'action "Go to page" si l'utilisateur n'est pas un administrateur
4.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
L'action "Assign a temp password to a user" peut présenter une faille de sécurité si elle est utilisée en front-end ?
Oui, elle peut
Non, cette action est sécurisée
5.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Une clé d'authentification API rentrée dans la section "Shared Headers" d'un call API est :
Un endroit sûr pour stocker une clé d'authentification
Un endroit où une erreur humaine suffit pour laisser la clé visible à tous
6.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Dans mon application, j'ai un Data Type 'X' qui est sensible mais non protégé par des Privacy Rules.
Si ma Data API est fermée et qu'aucune page n'appelle cette donnée, elle n'est pas accessible au public.
Vrai. On ne peut pas dire que ma donnée est sécurisée, mais elle n'est pas accessible.
Faux, ma donnée est toujours accessible au public.
7.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Les Privacy Rules sont le seul et l'unique moyen de protéger ses données
Vrai, c'est la seule solution
Faux, il existe deux autres moyens
8.
MULTIPLE CHOICE QUESTION
15 mins • 1 pt
Je veux ouvrir un webhook sur mon application Bubble pour que Stripe puisse me notifier d'un paiement.
Il n'est pas possible de paramétrer les Headers du call sortant de Stripe, donc je dois désactiver l'authentification sur mon endpoint.
Vrai, mais je peux restreindre le déclenchement de ce Webhook aux IPs de Stripe
Faux, je ne dois jamais désactiver l'authentification sur des endpoints sensibles.
12 questions
Sécurité DEV - CC1 V3
Quiz
•
Professional Development
11 questions
Vous avez dit RGPD ?
Quiz
•
Professional Development
12 questions
Protéger son identité numérique
Quiz
•
Professional Development
10 questions
Cartes Graphiques
Quiz
•
Professional Development
10 questions
PHP Tours Meetup #45 La petite histoire d'une fonctionnalité
Quiz
•
Professional Development
13 questions
Révisions après vacances
Quiz
•
Professional Development
12 questions
Quizz Internet
Quiz
•
KG - Professional Dev...
10 questions
Exclusion numérique : qu'en savez-vous ?
Quiz
•
Professional Development
15 questions
Multiplication Facts
Quiz
•
4th Grade
20 questions
Math Review - Grade 6
Quiz
•
6th Grade
20 questions
math review
Quiz
•
4th Grade
5 questions
capitalization in sentences
Quiz
•
5th - 8th Grade
10 questions
Juneteenth History and Significance
Interactive video
•
5th - 8th Grade
15 questions
Adding and Subtracting Fractions
Quiz
•
5th Grade
10 questions
R2H Day One Internship Expectation Review Guidelines
Quiz
•
Professional Development
12 questions
Dividing Fractions
Quiz
•
6th Grade