Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с

Угрозы безопасности веб-приложений.фип_БАК_ИСиТ_н с — вариант 5

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

20 вопросов Вариант 5 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Файловая система – это…

  1. некоторая логика, при помощи которой компьютер может корректно хранить и сортировать информацию
  2. совокупность аппаратных средств для хранения данных на устройствах
  3. формат программного обеспечения для работы с файлами системы.
  4. метод обработки больших объемов данных через облачные системы
Вопрос 2

File Inclusion – это…

  1. метод шифрования данных, который используется злоумышленниками, когда те получают доступ к компьютеру пользователя
  2. способ ускорения загрузки веб-страниц
  3. уязвимость, которая позволяет злоумышленнику встраивать и/или просматривать произвольные файлы на сервере
  4. метод для создания копий файлов на удаленных серверах
Вопрос 3

Основными типами File Inclusion являются…

  1. SQL Injection и XSS
  2. LFI и RFI
  3. Brute Force и DoS атаки
  4. Phishing и Social Engineering
Вопрос 4

Directory Traversal – это…

  1. метод управления структурой файловой системы для повышения скорости обработки запросов
  2. алгоритм перемещения файлов между разными каталогами/ без потери данных
  3. метод защиты, обеспечивающий безопасность файлов за счет их шифрования и перемещения. каким образом достигается доступ к файловой системе
  4. атака, позволяющая злоумышленнику получить доступ к файловой системе сервера, обходя ограничения, установленные приложением
Вопрос 5

Доступ к файловой системе достигается…

  1. за счет подключения локальных устройств к глобальной сети для доступа к удаленным файлам
  2. с помощью программного обеспечения, которое обеспечивает оптимизацию и управление доступом к серверу
  3. путем манипуляции параметрами URL или формами ввода, чтобы получить доступ к файлам и директориям, которые должны быть недоступны
  4. благодаря хранению файлов на облачных ресурсах с использованием сетевых протоколов
Вопрос 6

Символ "/" в файловой системе обозначает …

  1. обозначает навигацию к родительскому каталогу и используется для перемещения на уровень выше в структуре каталогов
  2. обозначает "на уровень выше" в файловой системе и используется для перемещения по структуре каталогов
  3. обозначает начало нового файла в ячейках памяти и используется для его дальнейшего форматирования
  4. обозначает начало команды в некоторых языках программирования и используется для обозначения опций команд
Вопрос 7

… можно настроить сервер так, чтобы он не позволял доступ к критически важным директориям и файлам

  1. C помощью конфигурации веб-сервера, например, в Apache или Nginx для защиты данных …
  2. Через изменение системных настроек, чтобы ограничить доступ к важным директориям
  3. С помощью создания пользовательских приложений для управления доступом к ресурсам
  4. Путем использования программного обеспечения для резервного копирования, которое защищает важные файлы
Вопрос 8

Сопоставьте тип File Inclusion и его описание:

  1. LFI
  2. RFI
  3. DPI
  4. злоумышленник может использовать уязвимость в веб-приложении, которое принимает имя файла в качестве параметра
  5. злоумышленник может указать URL удалённого файла, который будет загружен и выполнен на сервере
  6. не относится к File Inclusion, является технологией проверки сетевых пакетов
Вопрос 9

Упорядочите этапы атаки Directory Traversal:

  1. злоумышленник анализирует структуру каталогов
  2. злоумышленник отправляет запрос с манипуляцией путей
  3. сервер обрабатывает запрос и ищет указанный файл
  4. злоумышленник получает доступ к защищенным файлам
Вопрос 10

Упорядочите действия, необходимые для успешной атаки File Inclusion:

  1. Злоумышленник находит уязвимый скрипт.
  2. Злоумышленник подготавливает вредоносный файл.
  3. Злоумышленник отправляет запрос с указанием файла для включения.
  4. Сервер выполняет указанный файл и возвращает результат.
Вопрос 11

Чтобы получить доступ к файлу etc/passwd злоумышленник может изменить ссылку http://example.com/viewfile.php?file=report.txt на…

  1. http://example.com/viewfile.php?file=etc/passwd
  2. http://example.com/viewfile.php?file=../../etc/passwd
  3. http://example.com/viewfile.php?file=....etc.passwd
  4. http://example.com/etc/passwd
Вопрос 12

К методам защиты от File Inclusion относятся…

  1. отключение удалённого включения файлов
  2. капча
  3. ограничение прав доступа
  4. создание нестандартного генератора идентификатора сеанса
Вопрос 13

К методам защиты от Directory Traversal относятся…

  1. валидация ввода
  2. увеличение времени задержки ввода
  3. использование безопасных API
  4. использование абсолютных путей
Вопрос 14

Метод защиты «использование абсолютных путей» эффективен против…

  1. Атак типа Remote File Inclusion
  2. Атак типа Directory Traversal
  3. Атак типа Local File Inclusion
Вопрос 15

Метод защиты «Отключение удалённого включения файлов» эффективен против атак типа…

  1. Remote File Inclusion
  2. Directory Traversal
  3. Local File Inclusion
Вопрос 16

Злоумышленник использует специальные символы, такие как ˂...˃  (что означает "на уровень выше" в файловой системе), чтобы перемещаться по структуре каталогов.

  1. /
Вопрос 17

Подтипами типа атаки … являются RFI и LFI?

  1. Directory Traversal
  2. Remote File Inclusion
  3. File Inclusion
  4. Local File Inclusion
Вопрос 18

Модуль viewfile.php в примере отвечает за…

  1. просмотр файла
  2. редактирование файла
  3. удаление файла
  4. шифрование файла
Вопрос 19

Ограничение доступа можно настроить с помощью таких конфигураций web-сервера как … (введите два названия конфигураторов, упомянутых на занятии через слово «или»)

  1. Apache или Nginx
  2. Nginx или Apache
Вопрос 20

Метод защиты «использование абсолютных путей» эффективен против…

  1. Directory Traversal
  2. Remote File Inclusion
  3. Local File Inclusion
  4. XXE