Cyber

Cyber

Professional Development

26 Qs

quiz-placeholder

Similar activities

SUPPER MANGA 3

SUPPER MANGA 3

Professional Development

21 Qs

rainbow six siege

rainbow six siege

9th Grade - Professional Development

24 Qs

Trắc Nghiệm Về Ơn Chúa Thánh Thần (2)

Trắc Nghiệm Về Ơn Chúa Thánh Thần (2)

Professional Development

22 Qs

B6zizU21p2 Tourism, Transport, Travel p2 - Achieve IELTS

B6zizU21p2 Tourism, Transport, Travel p2 - Achieve IELTS

KG - Professional Development

22 Qs

OBDSM-Day3 b

OBDSM-Day3 b

Professional Development

23 Qs

KĨ THUẬT BẮN SÚNG

KĨ THUẬT BẮN SÚNG

Professional Development

24 Qs

BÀI TEST CHƯƠNG 1 + 2

BÀI TEST CHƯƠNG 1 + 2

Professional Development

25 Qs

MODELO OSI Y FUNDAMENTOS DE CAPA 2

MODELO OSI Y FUNDAMENTOS DE CAPA 2

1st Grade - Professional Development

22 Qs

Cyber

Cyber

Assessment

Quiz

Other

Professional Development

Easy

Created by

Trang Nguyễn

Used 3+ times

FREE Resource

26 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

OpenID Connect (OIDC) misconfiguration nào có thể cho phép attacker impersonate user?

Không validate iss (issuer) hoặc aud (audience) trong ID token

Không sử dụng PKCE cho public clients

Lưu refresh token trong DB

Không check cookie domain

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Khi đánh giá rate limiting chống brute force, điều gì là test quan trọng nhất để thấy bypass?

Thử nhiều IPs, header spoofing, và timing variance để bypass simple per-IP rate limit

Kiểm tra only password complexity

Chỉ test một username liên tục

Kiểm tra response size

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong tấn công trên WebSocket, vector tấn công nào thường bị bỏ sót?

Authentication token trong query string bị log hoặc cache và dễ bị leak

WebSocket không hỗ trợ binary frames

Không thể dùng CORS trên WebSocket

Các socket luôn encrypted

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Hiểu một cách đơn giản, nhu cầu khách hàng là gì?

Là số tiền khách hàng sẵn sàng chi trả cho sản phẩm.

Là các vấn đề kỹ thuật mà sản phẩm cần giải quyết.

Là phản hồi tiêu cực từ khách hàng.

Là những mong muốn, nguyện vọng, suy nghĩ của khách hàng đối với sản phẩm/dịch vụ.

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

GraphQL complexity abuse (heavy queries) có thể dẫn tới:

Over-consumption of backend resources và DoS bằng deep nested queries

SQL Injection mặc định

Bypass auth token

Bypass CSP header

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Khi một ứng dụng logging user input raw vào logs và log files có thể read bởi web process, rủi ro nào xuất hiện?

Log Forging / Log Injection giúp attacker chèn giả event hoặc confuse monitoring, hoặc dùng để escalate khi logs parsed as config

Tăng tốc độ mạng

Giảm dung lượng disk

Không có rủi ro nếu logs private

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Khi audit một SPA, tìm thấy endpoint trả 200 OK cho cả GET và DELETE với cùng URI điều gì đáng lo?

Có thể tồn tại CSPT, method confusion hoặc misrouted proxy khiến attacker thực hiện destructive action qua GET

Chỉ là bug cosmetic

Chỉ có tác động nếu site dùng HTTP/2

Là chính sách CORS

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?