Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с

Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с — вариант 2

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

22 вопроса Вариант 2 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Frontend - это …

  1. часть приложения, которая выполняется на удаленной машине/сервере
  2. визуальная часть приложения, выполняющая код на машине пользователя
  3. база данных, хранящая информацию приложения/пользовательские данные
  4. код, который отвечает за безопасность приложения
Вопрос 2

… - основная функция кода клиентской части приложения

  1. Обработка сложных вычислений необходимых для работы приложения
  2. Хранение и обработка пользовательских данных
  3. Управление вычислительными мощностями сервера
  4. Передача информации между клиентом и сервером
Вопрос 3

Для отображения визуальных и … элементов сайта обычно используют код клиентской части

  1. звуковых
Вопрос 4

… называется социальной инженерией

  1. Способ использования технологий для защиты личных данных от утечек
  2. Техника генерации надежных паролей для обеспечения безопасности аккаунтов
  3. Метод манипуляции людьми для получения конфиденциальной информации
  4. Процесс оптимизации программного обеспечения с целью повышения его эффективности
Вопрос 5

“XSS” расшифровывается как …

  1. cross site scripting
Вопрос 6

XSS-атака - это атака, …

  1. которая эксплуатирует уязвимости сервера
  2. направленная на кражу данных пользователя через браузер
  3. перегружающая ресурсы сервера
  4. встраивающая код внутрь сайта
Вопрос 7

Злоумышленник может получить … с помощью успешной XSS-атаки

  1. личные данные пользователей
  2. пароли к аккаунтам
  3. информацию о сессии
  4. личные файлы пользователя на его компьютере
  5. историю поиска в веб-браузере пользователя
Вопрос 8

… указывает на возможное наличие XSS-уязвимости на сайте

  1. Появление неожиданного всплывающего окна с сообщением
  2. Снижение скорости загрузки и общей работы страницы
  3. Ошибки в работе базы данных и личном кабинете пользователя
  4. Изменение внешнего вида сайта
Вопрос 9

Сохраняемый XSS имеет в качестве особенности то, что …

  1. код атаки отправляется в базу данных и исполняется при просмотре страницы
  2. код атаки исполняется только в момент перехода по ссылке на страницу
  3. атака не влияет на пользователей, которые не авторизованы на странице
  4. атака не может быть использована для кражи личных данных пользователя
Вопрос 10

При отражённой XSS-атаке …

  1. код встраивается в комментарии пользователя (Комментарий к товару на маркетплейсе)
  2. код исполняется при переходе по ссылке с вредоносным кодом
  3. код обрабатывается сервером и не передаётся пользователю
  4. код запускается только на сервере
Вопрос 11

CSRF - это …

  1. межсайтовые скрипты
  2. защита от запросов на уровне клиента
  3. межсайтовая подделка запросов
  4. дозволенные запросы пользователя
Вопрос 12

Аббревиатура CSRF расшифровывается как …

  1. Cross Site Request Forgery
Вопрос 13

При CSRF-атаке …

  1. злоумышленник вставляет вредоносный код на сайт
  2. злоумышленник заставляет пользователя выполнить нежелательное действие на сайте
  3. злоумышленник получает доступ к базе данных, хранящей личные данные пользователей
  4. злоумышленник блокирует доступ к сайту и получает полный контроль над ним
Вопрос 14

…, злоумышленник может осуществить CSRF-атаку

  1. Создав фальшивый веб-сайт, который обманом заставляет жертву отправить запрос
  2. Открыв доступ к коду приложения и напрямую изменив его
  3. Используя фишинг для получения пароля пользователя
  4. Направляя пользователя на загрузку вредоносного ПО
Вопрос 15

В контексте HTTP-запросов …

  1. GET и POST — это методы для обеспечения безопасности передачи данных в интернете
  2. GET используется для отправки данных на сервер, в то время как POST используется для получения данных
  3. GET используется для получения данных с сервера, а POST — для отправки данных на сервер
  4. GET и POST — это одинаковые методы, используются взаимозаменяемо в веб-разработке
Вопрос 16

Для защиты от CSRF атак необходимо использовать технологии …-токенов

  1. CSRF
Вопрос 17

… - основная схема атаки Clickjacking

  1. Использование видимых кнопок для манипуляций на другом сайте
  2. Принуждение пользователя к нажатию на невидимую кнопку
  3. Установка вредоносного ПО на устройство пользователя
  4. Изменение содержимого веб-страницы
Вопрос 18

… может(могут) быть выполнены злоумышленниками с помощью Clickjacking

  1. Лишь блокировка доступа к сайту
  2. Накрутка лайков и подписок, а также запросов на различные сайты
  3. Сбор личной информации пользователя
  4. Взлом другого сайта с помощью ресурсов пользователя
Вопрос 19

… рекомендуется держать актуальным(ой/и) для защиты от атак

  1. Операционную систему
  2. Защитное ПО и браузер
  3. Игровое программное обеспечение
  4. Облачные сервисы
Вопрос 20

Соотнесите атаки с их описаниями:

  1. CSRF
  2. XSS
  3. Clickjacking
  4. Атака, при которой злоумышленник заставляет пользователя выполнить нежелательное действие на сайте, где он авторизован.
  5. Атака, при которой вредоносный скрипт внедряется в веб-страницу, чтобы получить доступ к данным пользователя.
  6. Атака, при которой пользователь обманывается и нажимает на элемент интерфейса, который выполняет скрытое действие.
Вопрос 21

Соотнесите атаки с методами их защиты:

  1. Clickjacking
  2. XSS
  3. CSRF
  4. Использование актуальной версии защитного ПО и браузера
  5. Валидация и экранирование пользовательского ввода.
  6. Использование токенов (CSRF-токенов) для подтверждения запросов.
Вопрос 22

Упорядочите этапы атаки XSS:

  1. Вредоносный скрипт внедряется в веб-страницу.
  2. Пользователь открывает заражённую страницу  
  3. Скрипт выполняется в браузере пользователя.
  4. Злоумышленник получает доступ к данным пользователя.