sårbarheter OWASP tentafrågor
Denna studiekurs täcker viktiga sårbarheter enligt OWASP och ger en djupgående förståelse för de säkerhetsrisker som påverkar webbapplikationer.
Quiz(32 frågor)
1. Vilken av följande beskriver bäst vad SQL-injektion innebär?
Begrepp i det här studiesetet(32)
Grundläggande sårbarheter(10)
SQL-injektion
En sårbarhet som tillåter angripare att manipulera databasfrågor genom att injicera skadlig SQL-kod.
XSS
Står för Cross-Site Scripting. Angripare injicerar skript i webbsidor som besöks av andra användare. Exempel: Stjäla sessionscookies.
Är CSRF en allvarlig sårbarhet?
Ja, CSRF (Cross-Site Request Forgery) kan utföra oönskade handlingar på en användares vägnar utan deras samtycke.
Vad är säkerhetsskyddad information?
Känslig information som lösenord, kreditkortsnummer och personuppgifter. Måste skyddas från obehörig åtkomst.
Fyll i luckan: XSS kan leda till ________.
Stöld av sessioner, dataintrång, identitetskapning.
Skillnaden mellan SQL-injektion och XSS?
SQL-injektion riktar sig mot databaser medan XSS riktar sig mot webbläsare för att exekvera skript.
Bruteforce-attacker
En metod där angripare försöker gissa lösenord genom att systematiskt testa alla möjliga kombinationer.
Är osäkra direktiv en sårbarhet?
Sant. Osäkra direktiv kan leda till att känslig information exponeras eller att angripare får oönskad åtkomst.
En exempel på säkerhetskonfiguration?
Att stänga av standardkonton och att använda starka, unika lösenord för administratörsåtkomst.
Vad är en säkerhetsfel i autentisering?
Svaga lösenord, bristande sessionhantering, otillräcklig tvåfaktorsautentisering.
Sårbarhetsanalys(12)
Sårbarhetsanalys
En process för att identifiera, bedöma och prioritera sårbarheter i system och applikationer.
Vad är en sårbarhet?
En svaghet i ett system som kan utnyttjas av angripare för att orsaka skada.
Skillnad mellan statisk och dynamisk analys?
Statisk analys: analyserar kod utan att köra den. Dynamisk analys: testar programvara i en körande miljö.
Fill in the blank: En ____ är en metod för sårbarhetsanalys som involverar simulering av attacker.
Penetrationstest
Sant eller falskt: Sårbarhetsanalys utförs endast en gång.
Falskt. Sårbarhetsanalys bör utföras regelbundet för att hålla systemet säkert.
Riskbedömning
En del av sårbarhetsanalys där man bedömer potentiell påverkan och sannolikhet av identifierade sårbarheter.
Exempel på verktyg för sårbarhetsanalys?
Några verktyg inkluderar: Nessus, Qualys, Burp Suite.
Vad är en rapport efter sårbarhetsanalys?
En dokumentation som beskriver identifierade sårbarheter, deras risknivå och rekommenderade åtgärder.
Vad innebär hotmodellering?
En metod för att identifiera potentiella hot mot system och bedöma deras påverkan.
Krypteringens roll i sårbarhetsanalys?
Kryptering skyddar data, men felaktig implementation kan bli en sårbarhet.
Vad är OWASP ZAP?
En öppen källkodsverktyg för att hitta sårbarheter i webapplikationer genom dynamisk analys.
Sårbarhetsskanning
En automatisk process för att upptäcka kända sårbarheter i system och applikationer.
Säkerhetsåtgärder(10)
Vad innebär säkerhetsmedvetenhet?
Säkerhetsmedvetenhet handlar om att utbilda personal att känna igen och hantera säkerhetsrisker. Det inkluderar: - Phishing - Social ingenjörskonst - Säker lösenordshantering
Fyll i den saknade termen: 'Brandväggar används för att _______ nätverkstrafik.'
Filtrera
Vad är syftet med säkerhetskopiering?
Att säkerställa att data kan återställas vid dataförlust. - Skyddar mot ransomware - Återställer korrupt data - Möjliggör kontinuitet i verksamheten
Säkerhetspatchar är viktiga för _______.
Att åtgärda kända sårbarheter och förhindra attacker.
Säkerhetsåtgärder: Kryptering vs. Hashning?
Kryptering: Återställbar data. Hashning: Icke-återställbar, används för verifiering. - Kryptering skyddar dataunder transport - Hashning säkerställer dataintegritet
Sant eller falskt: En säkerhetsgranskning kan identifiera dolda sårbarheter.
Sant. Granskningar analyserar system och processer för att upptäcka brister.
Vilken metod används för att hantera sårbarheter i realtid?
Intrusion Detection Systems (IDS) övervakar och rapporterar misstänkt aktivitet i nätverket.
Vad är en säkerhetspolicy?
Ett dokument som definierar säkerhetskrav och procedurer för en organisation. - Användning av resurser - Incidenthantering - Åtkomstkontroller
Namn tre typer av autentisering.
1. Lösenord 2. Biometriska data 3. Tvåfaktorsautentisering
Syftet med penetrationstestning är att _______.
Identifiera sårbarheter genom att simulera attacker.
Frågor i det här studiesetet(32)
1. Vilken av följande beskriver bäst vad SQL-injektion innebär?
2. Vad är syftet med sårbarhetsanalys?
3. Vilken av följande åtgärder hjälper mest för att skydda mot phishing-attacker?
4. Vad är huvudsyftet med Cross-Site Scripting (XSS)?
5. Vilken av följande är en korrekt definition av en sårbarhet?
6. Fyll i den saknade termen: 'Intrusion Detection Systems (IDS) används för att _______ misstänkt aktivitet.'
7. Vilken typ av attack kan CSRF (Cross-Site Request Forgery) utföra?
8. Vilken typ av analys involverar att testa programvara i en körande miljö?
9. Vad är huvudsyftet med en säkerhetspolicy?
10. Vilken av följande typer av information anses vara säkerhetsskyddad?
11. Vad kallas en metod för sårbarhetsanalys som simulerar attacker?
12. Vilken av följande metoder är INTE en form av autentisering?
13. Vilken av följande konsekvenser kan XSS leda till?
14. Sant eller falskt: Sårbarhetsanalys bör endast utföras en gång under systemets livscykel.
15. Vilken teknik används ofta för att skydda data under transport?
16. Vad skiljer SQL-injektion från XSS?
17. Vad innebär riskbedömning i samband med sårbarhetsanalys?
18. Vad är syftet med säkerhetskopiering av data?
19. Vad innebär en bruteforce-attack?
20. Vilken av följande är INTE ett verktyg för sårbarhetsanalys?
21. Fyll i den saknade termen: 'Säkerhetspatchar är nödvändiga för att _______ kända sårbarheter.'
22. Är osäkra direktiv en sårbarhet?
23. Vad är en rapport efter sårbarhetsanalys?
24. Vilken av följande scenarier beskriver bäst en penetrationstestning?
25. Vilken av följande är ett exempel på säkerhetskonfiguration?
26. Vad innebär hotmodellering?
27. Vilken typ av skydd används för att säkerställa dataintegritet?
28. Vad är en säkerhetsbrist i autentisering?
29. Krypteringens roll i sårbarhetsanalys är att?
30. Vilken av följande åtgärder är mest effektiv för att förhindra obehörig åtkomst till känslig information?
31. Vad står OWASP ZAP för?
32. Vad innebär sårbarhetsskanning?
Relaterade studieset
Was ein Datenleck ist
Abitur Datenschutz Grundidee
Kryptographische Hashfunktionen Zusammenfassung
Abiturwissen: RSA Verschlüsselung
Abitur Verschlüsselung Idee Abitur
SQL-Injection und XSS Karteikarten
Caesar und Vigenère Verschlüsselung fürs Abi
Wiederholung: Zwei-Faktor-Authentifizierung
Skapa ditt eget studieset
Ladda upp en PDF, klistra in dina anteckningar eller beskriv ett ämne – AI genererar flashcards, quiz och mer på några sekunder.

