Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с

Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с — вариант 4

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

20 вопросов Вариант 4 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Сессия пользователя- это…

  1. временной промежуток, в который пользователь может менять пароль
  2. временной промежуток, в течение которого пользователь взаимодействует с веб-приложением
  3. временной Период, когда пользователь закрывает приложение
  4. время, за которое загружается веб-сайт
Вопрос 2

Сессии пользователей интересуют злоумышленников, так как ...

  1. они позволяют пользователям вводить пароли
  2. сессии можно использовать для скрытия данных
  3. можно выдать себя за пользователя и совершать действия от его имени
  4. они делают веб-приложения медленнее
Вопрос 3

Сессия начинается с …

  1. момента открытия страницы и заканчивается с её закрытием или после некоторой неактивности
  2. момента, когда пользователь запускает приложение, и завершается, когда подтверждается выход из него
  3. момента, когда пользователь вводит свои данные, а завершается с закрытием браузера или завершением работы
  4. взаимодействия пользователя и сервера и завершает работу после логирования выхода или тайм-аута
Вопрос 4

Сеансы (Сессии) используются для…

  1. временного хранения пользовательских данных во время текущего взаимодействия с системой и её функциями
  2. оптимизации работы сайта, обеспечивая быструю загрузку страниц и их разделов
  3. того, чтобы обеспечить пользователям удобный и быстрый доступ к их аккаунтам без повторного ввода пароля
  4. поддержания активного взаимодействия пользователя с системой и сохранения состояния при выполнении запросов
Вопрос 5

Session Hijacking- это …

  1. метод, благодаря которому хакеры могут контролировать активную сессию и извлекать личные данные пользователя
  2. когда при захвате сессии злоумышленник перехватывает данные, передаваемые между пользователем и сервером, получая несанкционированный доступ
  3. атака, при которой взломщик получает возможность действиями пользователя на сайте, используя сведения об компьютере.
  4. Session Hijacking — это атака, при которой злоумышленник получает доступ к активному сеансу пользователя и использует его без разрешения
Вопрос 6

Атаки session hijacking похожи на …

  1. SQL injection
  2. XSS
  3. XEE
  4. CSRF
Вопрос 7

К Session Hijacking относятся такие функции, как…

  1. Прослушивание открытых каналов между пользователем и сервером
  2. Фиксация сеанса
  3. Получение доступа к аккаунту пользователя для выполнения транзакций
  4. Предсказуемый идентификатор сеанса
  5. Изменение настроек безопасности сервера для увеличения производительности
  6. Подмена пользовательских данных для проверки их достоверности
Вопрос 8

Порядок реализации (сущность) атаки Session Hijacking можно описать так: “…”

  1. Злоумышленник с помощью социальной инженерии побуждает пользователя начать сеанс с заранее созданным и известным злоумышленнику идентификатором сеанса
  2. Пользователь случайно выбирает сильный идентификатор сеанса, что делает его защиту недоступной
  3. Перехват куки сессии через защищённое соединение
  4. Атакующий непосредственно вмешивается в установление сессии между пользователем и сервером
Вопрос 9

Методами защиты от Session Hijacking можно назвать

  1. Проверка актуальности версии антивирусного ПО
  2. Регулярное использование пиратского ПО
  3. Формирование политики кибербезопасности
  4. Создание нестандартного генератора идентификатора сеанса
  5. Избегание небезопасных сетей
  6. Избегание многофакторной аутентификации
Вопрос 10

Brute force – это…

  1. атака, направленная на подбор данных авторизации пользователя
  2. метод защиты, основанный на проверке всех возможных комбинаций
  3. процесс, в котором атака подбирает уникальные идентификаторы автоматически
  4. стратегия использования социальных сетей для получения данных о пользователе
Вопрос 11

OSINT – это…

  1. Метод шифрования данных для повышения безопасности информации.
  2. Процесс сбора и анализа информации из открытых источников, таких как интернет, социальные сети и другие публичные ресурсы.
  3. Технология защиты компьютерных сетей от атак.
  4. Способ управления данными в закрытых базах.
Вопрос 12

Расставьте в правильном порядке этапы атаки session hijacking:

  1. Злоумышленник втирается в доверие к пользователю  
  2. Злоумышленник отправляет пользователю вредоносное ПО/ссылку
  3. Злоумышленник крадёт данные/средства пользователя  
Вопрос 13

Соотнесите атаку и метод защиты:

  1. Капча
  2. Актуальное антивирусное ПО
  3. Формирование политики кибербезопасности
  4. Задержка ввода
  5. Соблюдение техники противопожарной безопасности
  6. Brute Force
  7. Session Hijacking
  8. Не является методом защиты от атак на сессии пользователей
Вопрос 14

В web-приложениях текущим рыночным стандартом капчи является…

  1. reCAPCHA
Вопрос 15

В reCAPCHA, как правило, используется…

  1. дорожные объекты
  2. замысловатые узоры
  3. пазлы из произведений искусств
  4. строки из старых книг
Вопрос 16

Задержка ввода – это…

  1. увеличение количества попыток ввода
  2. увеличение интервала между попытками ввода
  3. уменьшение количества допустимых попыток
  4. уменьшение интервала между попытками ввода
Вопрос 17

В качестве логина, как правило, используются…

  1. номер телефона
  2. Случайные символы
  3. E-mail
  4. Адрес прописки
Вопрос 18

Злоумышленники ищут номера телефонов и адреса e-mail с помощью базовых навыков в дисциплине …

  1. OSINT
Вопрос 19

… зачастую защищают при помощи задержки ввода?

  1. Сервера
  2. Мобильные телефоны
  3. Коммутаторы
  4. Электронные замки
Вопрос 20

Технология reCAPCHA была создана компанией …

  1. Яндекс
  2. Google
  3. IBM
  4. VK