Search Header Logo

OWASP

Authored by Pongsathon Sirithanyakul

Other

University

Used 2+ times

OWASP
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

1. ข้อใดไม่ใช่วิธีป้องกัน Broken Access Control?

a) ใช้ principle of least privilege

b) ปิดการใช้งาน directory listing

c) เก็บ session token ใน localStorage

d) ทำ access control checks ในทุก request

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

2. Cryptographic Failures มักเกิดจากสาเหตุใด?

a) การใช้ algorithm ที่ล้าสมัย

b) การเก็บ password ในรูปแบบ plain text

c) การใช้ default cryptographic keys

d) ทุกข้อที่กล่าวมา

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

3. ข้อใดไม่ใช่ประเภทของ Injection?

a) SQL Injection

b) LDAP Injection

c) CSS Injection

d) OS Command Injection

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

4. Insecure Design เกี่ยวข้องกับสิ่งใดมากที่สุด?

a) การเขียนโค้ดที่ไม่ปลอดภัย

b) การออกแบบระบบที่ขาดการคำนึงถึงความปลอดภัย

c) การตั้งค่าเซิร์ฟเวอร์ไม่ถูกต้อง

d) การใช้ไลบรารีที่มีช่องโหว่

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

5. ข้อใดไม่ใช่ตัวอย่างของ Security Misconfiguration?

a) เปิด debug mode ในสภาพแวดล้อมการผลิต

b) ไม่ได้เปลี่ยน default credentials

c) แสดง stack traces ให้ผู้ใช้เห็น

d) ใช้ HTTPS แทน HTTP

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

6. Vulnerable and Outdated Components หมายถึงอะไร?

a) การใช้ซอฟต์แวร์ที่ไม่อัปเดต

b) การใช้ไลบรารีที่มีช่องโหว่

c) การไม่ติดตามประกาศด้านความปลอดภัย

d) ทุกข้อที่กล่าวมา

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

7. ข้อใดไม่ใช่วิธีป้องกัน Identification and Authentication Failures?

a) ใช้ multi-factor authentication

b) จำกัดการพยายามล็อกอินที่ล้มเหลว

c) ใช้ password ที่ซับซ้อน

d) เก็บ password ในรูปแบบ plain text

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?