
Cyber
Quiz
•
Other
•
Professional Development
•
Easy
Trang Nguyễn
Used 3+ times
FREE Resource
26 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
OpenID Connect (OIDC) misconfiguration nào có thể cho phép attacker impersonate user?
Không validate iss (issuer) hoặc aud (audience) trong ID token
Không sử dụng PKCE cho public clients
Lưu refresh token trong DB
Không check cookie domain
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi đánh giá rate limiting chống brute force, điều gì là test quan trọng nhất để thấy bypass?
Thử nhiều IPs, header spoofing, và timing variance để bypass simple per-IP rate limit
Kiểm tra only password complexity
Chỉ test một username liên tục
Kiểm tra response size
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Trong tấn công trên WebSocket, vector tấn công nào thường bị bỏ sót?
Authentication token trong query string bị log hoặc cache và dễ bị leak
WebSocket không hỗ trợ binary frames
Không thể dùng CORS trên WebSocket
Các socket luôn encrypted
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Hiểu một cách đơn giản, nhu cầu khách hàng là gì?
Là số tiền khách hàng sẵn sàng chi trả cho sản phẩm.
Là các vấn đề kỹ thuật mà sản phẩm cần giải quyết.
Là phản hồi tiêu cực từ khách hàng.
Là những mong muốn, nguyện vọng, suy nghĩ của khách hàng đối với sản phẩm/dịch vụ.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
GraphQL complexity abuse (heavy queries) có thể dẫn tới:
Over-consumption of backend resources và DoS bằng deep nested queries
SQL Injection mặc định
Bypass auth token
Bypass CSP header
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi một ứng dụng logging user input raw vào logs và log files có thể read bởi web process, rủi ro nào xuất hiện?
Log Forging / Log Injection giúp attacker chèn giả event hoặc confuse monitoring, hoặc dùng để escalate khi logs parsed as config
Tăng tốc độ mạng
Giảm dung lượng disk
Không có rủi ro nếu logs private
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Khi audit một SPA, tìm thấy endpoint trả 200 OK cho cả GET và DELETE với cùng URI điều gì đáng lo?
Có thể tồn tại CSPT, method confusion hoặc misrouted proxy khiến attacker thực hiện destructive action qua GET
Chỉ là bug cosmetic
Chỉ có tác động nếu site dùng HTTP/2
Là chính sách CORS
Create a free account and access millions of resources
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple

Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?
Similar Resources on Wayground
22 questions
LẬP TRÌNH CNC
Quiz
•
Professional Development
22 questions
derm talk mụn + effaclar serum
Quiz
•
Professional Development
22 questions
Bài review sau đào tạo phát triển năng lực
Quiz
•
Professional Development
24 questions
Security
Quiz
•
12th Grade - Professi...
25 questions
RSCLQIV_ĐỀ THI LÝ THUYẾT
Quiz
•
Professional Development
24 questions
Sản phẩm HYUNDAI CUSTIN
Quiz
•
Professional Development
25 questions
Test CTKM, CTĐL miền nam
Quiz
•
Professional Development
24 questions
Hội Nhập Văn Hoá Cen Group
Quiz
•
Professional Development
Popular Resources on Wayground
20 questions
Brand Labels
Quiz
•
5th - 12th Grade
11 questions
NEASC Extended Advisory
Lesson
•
9th - 12th Grade
10 questions
Ice Breaker Trivia: Food from Around the World
Quiz
•
3rd - 12th Grade
10 questions
Boomer ⚡ Zoomer - Holiday Movies
Quiz
•
KG - University
25 questions
Multiplication Facts
Quiz
•
5th Grade
22 questions
Adding Integers
Quiz
•
6th Grade
10 questions
Multiplication and Division Unknowns
Quiz
•
3rd Grade
20 questions
Multiplying and Dividing Integers
Quiz
•
7th Grade