Flusk Vault Release

Flusk Vault Release

Professional Development

8 Qs

quiz-placeholder

Similar activities

PHP Tours Meetup #22 (Super Apéro)

PHP Tours Meetup #22 (Super Apéro)

University - Professional Development

10 Qs

quizz ipv6

quizz ipv6

Professional Development

10 Qs

Storyline 3

Storyline 3

Professional Development

10 Qs

Initiation IA Quizz

Initiation IA Quizz

Professional Development

13 Qs

Protéger son identité numérique

Protéger son identité numérique

Professional Development

12 Qs

Individualiser le parcours en formation

Individualiser le parcours en formation

Professional Development

10 Qs

Code 1

Code 1

Professional Development

11 Qs

PHP Tours Meetup #23 Synchroniser ses applications (encore)

PHP Tours Meetup #23 Synchroniser ses applications (encore)

University - Professional Development

9 Qs

Flusk Vault Release

Flusk Vault Release

Assessment

Quiz

Computers

Professional Development

Hard

Created by

Wesley Wasielewski

Used 3+ times

FREE Resource

8 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Dans notre étude, nous avons analysé les 100 plus grosses applications Bubble.

Selon vous, quel était le pourcentage d'applications présentant au moins 1 faille de sécurité ?

15%

40%

65%

80%

2.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Les URLs de tous calls APIs sont publiques et visibles par défaut depuis le front-end d'une application Bubble.

Vrai

Faux

3.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

La meilleure manière de sécuriser une page "admin" est de :

Cacher tous les groupes par défaut, et les afficher si l'utilisateur est un administrateur

Utiliser l'action "Go to page" si l'utilisateur n'est pas un administrateur

4.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

L'action "Assign a temp password to a user" peut présenter une faille de sécurité si elle est utilisée en front-end ?

Oui, elle peut

Non, cette action est sécurisée

5.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Une clé d'authentification API rentrée dans la section "Shared Headers" d'un call API est :

Un endroit sûr pour stocker une clé d'authentification

Un endroit où une erreur humaine suffit pour laisser la clé visible à tous

6.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Dans mon application, j'ai un Data Type 'X' qui est sensible mais non protégé par des Privacy Rules.

Si ma Data API est fermée et qu'aucune page n'appelle cette donnée, elle n'est pas accessible au public.

Vrai. On ne peut pas dire que ma donnée est sécurisée, mais elle n'est pas accessible.

Faux, ma donnée est toujours accessible au public.

7.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Les Privacy Rules sont le seul et l'unique moyen de protéger ses données

Vrai, c'est la seule solution

Faux, il existe deux autres moyens

8.

MULTIPLE CHOICE QUESTION

15 mins • 1 pt

Je veux ouvrir un webhook sur mon application Bubble pour que Stripe puisse me notifier d'un paiement.

Il n'est pas possible de paramétrer les Headers du call sortant de Stripe, donc je dois désactiver l'authentification sur mon endpoint.

Vrai, mais je peux restreindre le déclenchement de ce Webhook aux IPs de Stripe

Faux, je ne dois jamais désactiver l'authentification sur des endpoints sensibles.