
Cyber
Quiz
•
Other
•
Professional Development
•
Practice Problem
•
Easy
Trang Nguyễn
Used 3+ times
FREE Resource
Enhance your content in a minute
26 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
OpenID Connect (OIDC) misconfiguration nào có thể cho phép attacker impersonate user?
Không validate iss (issuer) hoặc aud (audience) trong ID token
Không sử dụng PKCE cho public clients
Lưu refresh token trong DB
Không check cookie domain
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi đánh giá rate limiting chống brute force, điều gì là test quan trọng nhất để thấy bypass?
Thử nhiều IPs, header spoofing, và timing variance để bypass simple per-IP rate limit
Kiểm tra only password complexity
Chỉ test một username liên tục
Kiểm tra response size
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Trong tấn công trên WebSocket, vector tấn công nào thường bị bỏ sót?
Authentication token trong query string bị log hoặc cache và dễ bị leak
WebSocket không hỗ trợ binary frames
Không thể dùng CORS trên WebSocket
Các socket luôn encrypted
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Hiểu một cách đơn giản, nhu cầu khách hàng là gì?
Là số tiền khách hàng sẵn sàng chi trả cho sản phẩm.
Là các vấn đề kỹ thuật mà sản phẩm cần giải quyết.
Là phản hồi tiêu cực từ khách hàng.
Là những mong muốn, nguyện vọng, suy nghĩ của khách hàng đối với sản phẩm/dịch vụ.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
GraphQL complexity abuse (heavy queries) có thể dẫn tới:
Over-consumption of backend resources và DoS bằng deep nested queries
SQL Injection mặc định
Bypass auth token
Bypass CSP header
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi một ứng dụng logging user input raw vào logs và log files có thể read bởi web process, rủi ro nào xuất hiện?
Log Forging / Log Injection giúp attacker chèn giả event hoặc confuse monitoring, hoặc dùng để escalate khi logs parsed as config
Tăng tốc độ mạng
Giảm dung lượng disk
Không có rủi ro nếu logs private
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi audit một SPA, tìm thấy endpoint trả 200 OK cho cả GET và DELETE với cùng URI điều gì đáng lo?
Có thể tồn tại CSPT, method confusion hoặc misrouted proxy khiến attacker thực hiện destructive action qua GET
Chỉ là bug cosmetic
Chỉ có tác động nếu site dùng HTTP/2
Là chính sách CORS
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?
Similar Resources on Wayground
28 questions
UP 2 - UNIT 3 - LESSON 2 - FRUIT
Quiz
•
Professional Development
30 questions
BÀI KIỂM TRA ÔN LUYỆN SA HÌNH HẠNG B
Quiz
•
Professional Development
30 questions
Phần thi Kiến thức - Đại sứ văn hóa BIDV 2024
Quiz
•
Professional Development
30 questions
Access Control
Quiz
•
Professional Development
30 questions
VÒNG 1: ĐỨC CHÚA TRỜI LẬP LUẬT PHÁP
Quiz
•
Professional Development
21 questions
Staying Safe in Your Car/Public Transportation
Quiz
•
Professional Development
22 questions
QRT 2023 197
Quiz
•
Professional Development
25 questions
Minigame Chiến dịch DSS - Tuần 2 tháng 11
Quiz
•
Professional Development
Popular Resources on Wayground
15 questions
Fractions on a Number Line
Quiz
•
3rd Grade
20 questions
Equivalent Fractions
Quiz
•
3rd Grade
25 questions
Multiplication Facts
Quiz
•
5th Grade
54 questions
Analyzing Line Graphs & Tables
Quiz
•
4th Grade
22 questions
fractions
Quiz
•
3rd Grade
20 questions
Main Idea and Details
Quiz
•
5th Grade
20 questions
Context Clues
Quiz
•
6th Grade
15 questions
Equivalent Fractions
Quiz
•
4th Grade
Discover more resources for Other
20 questions
Black History Month Trivia Game #1
Quiz
•
Professional Development
100 questions
Screening Test Customer Service
Quiz
•
Professional Development
20 questions
90s Cartoons
Quiz
•
Professional Development
10 questions
Reading a ruler in Inches
Quiz
•
4th Grade - Professio...
16 questions
Parallel, Perpendicular, and Intersecting Lines
Quiz
•
KG - Professional Dev...
12 questions
Valentines Day Trivia
Quiz
•
Professional Development
