sårbarheter OWASP tentafrågor

Denna studiekurs täcker viktiga sårbarheter enligt OWASP och ger en djupgående förståelse för de säkerhetsrisker som påverkar webbapplikationer.

OtterMaja5·32 flashcards·32 frågor
universitetcomputer_sciencecybersecurity
0
Kan
1 / 32
0
Övar
Framsida

SQL-injektion

Tryck för att vända
Baksida

En sårbarhet som tillåter angripare att manipulera databasfrågor genom att injicera skadlig SQL-kod.

Tryck för att vända
Kan
Övar fortfarande

Quiz(32 frågor)

Fråga 1 av 32

1. Vilken av följande beskriver bäst vad SQL-injektion innebär?

Begrepp i det här studiesetet(32)

Grundläggande sårbarheter(10)

SQL-injektion

En sårbarhet som tillåter angripare att manipulera databasfrågor genom att injicera skadlig SQL-kod.

XSS

Står för Cross-Site Scripting. Angripare injicerar skript i webbsidor som besöks av andra användare. Exempel: Stjäla sessionscookies.

Är CSRF en allvarlig sårbarhet?

Ja, CSRF (Cross-Site Request Forgery) kan utföra oönskade handlingar på en användares vägnar utan deras samtycke.

Vad är säkerhetsskyddad information?

Känslig information som lösenord, kreditkortsnummer och personuppgifter. Måste skyddas från obehörig åtkomst.

Fyll i luckan: XSS kan leda till ________.

Stöld av sessioner, dataintrång, identitetskapning.

Skillnaden mellan SQL-injektion och XSS?

SQL-injektion riktar sig mot databaser medan XSS riktar sig mot webbläsare för att exekvera skript.

Bruteforce-attacker

En metod där angripare försöker gissa lösenord genom att systematiskt testa alla möjliga kombinationer.

Är osäkra direktiv en sårbarhet?

Sant. Osäkra direktiv kan leda till att känslig information exponeras eller att angripare får oönskad åtkomst.

En exempel på säkerhetskonfiguration?

Att stänga av standardkonton och att använda starka, unika lösenord för administratörsåtkomst.

Vad är en säkerhetsfel i autentisering?

Svaga lösenord, bristande sessionhantering, otillräcklig tvåfaktorsautentisering.

Sårbarhetsanalys(12)

Sårbarhetsanalys

En process för att identifiera, bedöma och prioritera sårbarheter i system och applikationer.

Vad är en sårbarhet?

En svaghet i ett system som kan utnyttjas av angripare för att orsaka skada.

Skillnad mellan statisk och dynamisk analys?

Statisk analys: analyserar kod utan att köra den. Dynamisk analys: testar programvara i en körande miljö.

Fill in the blank: En ____ är en metod för sårbarhetsanalys som involverar simulering av attacker.

Penetrationstest

Sant eller falskt: Sårbarhetsanalys utförs endast en gång.

Falskt. Sårbarhetsanalys bör utföras regelbundet för att hålla systemet säkert.

Riskbedömning

En del av sårbarhetsanalys där man bedömer potentiell påverkan och sannolikhet av identifierade sårbarheter.

Exempel på verktyg för sårbarhetsanalys?

Några verktyg inkluderar: Nessus, Qualys, Burp Suite.

Vad är en rapport efter sårbarhetsanalys?

En dokumentation som beskriver identifierade sårbarheter, deras risknivå och rekommenderade åtgärder.

Vad innebär hotmodellering?

En metod för att identifiera potentiella hot mot system och bedöma deras påverkan.

Krypteringens roll i sårbarhetsanalys?

Kryptering skyddar data, men felaktig implementation kan bli en sårbarhet.

Vad är OWASP ZAP?

En öppen källkodsverktyg för att hitta sårbarheter i webapplikationer genom dynamisk analys.

Sårbarhetsskanning

En automatisk process för att upptäcka kända sårbarheter i system och applikationer.

Säkerhetsåtgärder(10)

Vad innebär säkerhetsmedvetenhet?

Säkerhetsmedvetenhet handlar om att utbilda personal att känna igen och hantera säkerhetsrisker. Det inkluderar: - Phishing - Social ingenjörskonst - Säker lösenordshantering

Fyll i den saknade termen: 'Brandväggar används för att _______ nätverkstrafik.'

Filtrera

Vad är syftet med säkerhetskopiering?

Att säkerställa att data kan återställas vid dataförlust. - Skyddar mot ransomware - Återställer korrupt data - Möjliggör kontinuitet i verksamheten

Säkerhetspatchar är viktiga för _______.

Att åtgärda kända sårbarheter och förhindra attacker.

Säkerhetsåtgärder: Kryptering vs. Hashning?

Kryptering: Återställbar data. Hashning: Icke-återställbar, används för verifiering. - Kryptering skyddar dataunder transport - Hashning säkerställer dataintegritet

Sant eller falskt: En säkerhetsgranskning kan identifiera dolda sårbarheter.

Sant. Granskningar analyserar system och processer för att upptäcka brister.

Vilken metod används för att hantera sårbarheter i realtid?

Intrusion Detection Systems (IDS) övervakar och rapporterar misstänkt aktivitet i nätverket.

Vad är en säkerhetspolicy?

Ett dokument som definierar säkerhetskrav och procedurer för en organisation. - Användning av resurser - Incidenthantering - Åtkomstkontroller

Namn tre typer av autentisering.

1. Lösenord 2. Biometriska data 3. Tvåfaktorsautentisering

Syftet med penetrationstestning är att _______.

Identifiera sårbarheter genom att simulera attacker.

Frågor i det här studiesetet(32)

1. Vilken av följande beskriver bäst vad SQL-injektion innebär?

A.En teknik för att manipulera databasfrågor.
B.En metod för att stjäla användardata.
C.En typ av nätverksattacker.
D.En form av phishing.

2. Vad är syftet med sårbarhetsanalys?

A.Att identifiera och prioritera sårbarheter i system.
B.Att skapa kod för nya program.
C.Att öka systemets hastighet.
D.Att utföra användartester.

3. Vilken av följande åtgärder hjälper mest för att skydda mot phishing-attacker?

A.Utbildning av personal
B.Användning av starka lösenord
C.Regelbunden säkerhetskopiering
D.Brandväggar

4. Vad är huvudsyftet med Cross-Site Scripting (XSS)?

A.Att stjäla sessioner och exekvera skript.
B.Att kryptera data som överförs mellan servrar.
C.Att skydda användardata från obehöriga.
D.Att säkerställa stark autentisering.

5. Vilken av följande är en korrekt definition av en sårbarhet?

A.En svaghet i ett system som kan utnyttjas av angripare.
B.En typ av antivirusprogram.
C.En säkerhetsstandard.
D.En användartestmetod.

6. Fyll i den saknade termen: 'Intrusion Detection Systems (IDS) används för att _______ misstänkt aktivitet.'

A.Övervaka
B.Filtrera
C.Kryptera
D.Säkerhetskopiera

7. Vilken typ av attack kan CSRF (Cross-Site Request Forgery) utföra?

A.Oönskade åtgärder på en användares vägnar.
B.Direkt stöld av databasinformation.
C.Skapa falska användarkonton.
D.Radera databaser.

8. Vilken typ av analys involverar att testa programvara i en körande miljö?

A.Dynamisk analys.
B.Statisk analys.
C.Källkodsgenerering.
D.Riskanalys.

9. Vad är huvudsyftet med en säkerhetspolicy?

A.Att definiera säkerhetskrav
B.Att övervaka nätverkstrafik
C.Att installera brandväggar
D.Att utbilda personal

10. Vilken av följande typer av information anses vara säkerhetsskyddad?

A.Lösenord och personuppgifter.
B.Offentliga nyheter.
C.Allmän information på företagets webbplats.
D.Användarnamn för konton.

11. Vad kallas en metod för sårbarhetsanalys som simulerar attacker?

A.Penetrationstest.
B.Riskbedömning.
C.Statisk analys.
D.Sårbarhetsskanning.

12. Vilken av följande metoder är INTE en form av autentisering?

A.Biometrisk autentisering
B.Lösenord
C.Brandväggar
D.Tvåfaktorsautentisering

13. Vilken av följande konsekvenser kan XSS leda till?

A.Dataintrång och identitetskapning.
B.Förbättrad dataskydd.
C.Standardisering av lösenord.
D.Säkerhetsuppdateringar.

14. Sant eller falskt: Sårbarhetsanalys bör endast utföras en gång under systemets livscykel.

A.Sant.
B.Falskt.
C.Beroende på systemet.
D.Endast vid stora uppdateringar.

15. Vilken teknik används ofta för att skydda data under transport?

A.Kryptering
B.Hashning
C.Backup
D.Firewall

16. Vad skiljer SQL-injektion från XSS?

A.SQL-injektion riktar sig mot databaser.
B.XSS används för att kryptera data.
C.SQL-injektion exekverar skript i webbläsare.
D.XSS riktar sig enbart mot servrar.

17. Vad innebär riskbedömning i samband med sårbarhetsanalys?

A.Att bedöma potentiell påverkan och sannolikhet av sårbarheter.
B.Att installera säkerhetsuppdateringar.
C.Att skapa användardokumentation.
D.Att utföra kodgranskning.

18. Vad är syftet med säkerhetskopiering av data?

A.Att möjliggöra datagenerering
B.Att skydda mot dataintrång
C.Att återställa data vid förlust
D.Att optimera systemprestanda

19. Vad innebär en bruteforce-attack?

A.Att systematiskt testa alla möjliga lösenord.
B.Att utnyttja säkerhetsbrister i programvara.
C.Att utföra DDoS-attacker.
D.Att stjäla användardata genom phishing.

20. Vilken av följande är INTE ett verktyg för sårbarhetsanalys?

A.Nessus.
B.Qualys.
C.Burp Suite.
D.Photoshop.

21. Fyll i den saknade termen: 'Säkerhetspatchar är nödvändiga för att _______ kända sårbarheter.'

A.åtgärda
B.öka
C.skapa
D.dölja

22. Är osäkra direktiv en sårbarhet?

A.Ja, de kan exponera känslig information.
B.Nej, de är alltid säkra att använda.
C.Ja, men endast i vissa fall.
D.Nej, de förbättrar säkerheten.

23. Vad är en rapport efter sårbarhetsanalys?

A.Dokumentation av identifierade sårbarheter och rekommenderade åtgärder.
B.En lista över alla användare i systemet.
C.En kodgranskning av applikationen.
D.En plan för användarutbildning.

24. Vilken av följande scenarier beskriver bäst en penetrationstestning?

A.Simulera en attack för att identifiera sårbarheter
B.Övervaka nätverket för misstänkt aktivitet
C.Utbilda personal om säkerhetsrisker
D.Installera antivirusprogram

25. Vilken av följande är ett exempel på säkerhetskonfiguration?

A.Att använda starka lösenord för administratörsåtkomst.
B.Att lämna standardinställningar oförändrade.
C.Att inte uppdatera programvara regelbundet.
D.Att dela lösenord mellan användare.

26. Vad innebär hotmodellering?

A.Att identifiera potentiella hot mot system.
B.Att skapa säkerhetskopior av data.
C.Att definiera användarroller.
D.Att installera programuppdateringar.

27. Vilken typ av skydd används för att säkerställa dataintegritet?

A.Hashning
B.Kryptering
C.Brandväggar
D.Antivirusprogram

28. Vad är en säkerhetsbrist i autentisering?

A.Svaga lösenord och bristande sessionhantering.
B.Starka lösenord och kryptering.
C.Korrekt användning av tvåfaktorsautentisering.
D.Övervakning av inloggningsförsök.

29. Krypteringens roll i sårbarhetsanalys är att?

A.Skydda data men kan innebära sårbarheter vid felaktig implementation.
B.Göra systemet snabbare.
C.Förhindra alla typer av attacker.
D.Öka användarvänligheten.

30. Vilken av följande åtgärder är mest effektiv för att förhindra obehörig åtkomst till känslig information?

A.Implementera starka åtkomstkontroller
B.Använda svaga lösenord
C.Dela inloggningsuppgifter mellan anställda
D.Inaktivera brandväggar

31. Vad står OWASP ZAP för?

A.Ett verktyg för att hitta sårbarheter i webapplikationer.
B.En typ av programspråk.
C.En metod för datagranskning.
D.En säkerhetsstandard för nätverk.

32. Vad innebär sårbarhetsskanning?

A.En automatisk process för att upptäcka kända sårbarheter.
B.Manuell granskning av kod.
C.En form av användartest.
D.En analys av systemets prestanda.

Relaterade studieset

Skapa ditt eget studieset

Ladda upp en PDF, klistra in dina anteckningar eller beskriv ett ämne – AI genererar flashcards, quiz och mer på några sekunder.