Đáp án Đề thi hết môn Bảo Mật Web - ĐH Sư phạm kỹ thuật TP.HCM
正在生成预览...
描述
Facebook: @ www.facebook.com/ TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH KHOA CÔNG NGHỆ THÔNG TIN BỘ MÔN: HỆ THỐNG THÔNG TIN ------------------------- ĐÁP ÁN ĐỀ THI CUỐI KỲ HỌC KỲ 2 NĂM HỌC 2014 - 2015 Môn: Bảo Mật Web Mã môn học: WESE431479 Đề số 01 Đề thi có 06 trang. Thời gian: 60 phút. Được phép sử dụng tài liệu giấy. GIÁM THỊ 1 GIÁM THỊ 2 ĐIỂM PHẦN 1: THÔNG TIN THÍ SINH Mã số sinh viên:..............................................................Số BD:............................ Họ và tên:........................................................................Ngày sinh:...................... Ngày thi: .........................................................................Phòng thi: ..................... PHẦN 2: TRẮC NGHIỆM (5 điểm) Đối với mỗi câu hỏi sau, hãy đánh dấu X cho câu trả lời đúng nhất. Hướng dẫn trả lời: Chọn A: A B C D Bỏ A, chọn C: A B C D Bỏ C, chọn D: A B C D Bỏ D, chọn lại A: A B C D 1. OWASP là thuật ngữ viết tắt của a) Open Web Application Security Process. b) Open Web Application Security Project. c) Open Web Application Server Project. d) Tất cả đều sai. 2. OWASP Top 10 ra đời vào năm a) 2007. b) 2010. c) 2003. d) 2013. 3. Lỗ hổng bảo mật “Sensitive Data Exposure” trong OWASP Top 10 – 2013 là sự tổng hợp các lỗ hổng bảo mật nào trong các phiên bản OWASP Top 10 cũ: a) Insecure Cryptographic Storage, Insufficient Transport Layer Protection. b) Insecure Cryptographic Storage, Failure to Restrict URL Access c) Security Misconfiguration, Failure to Restrict URL Access. d) Insufficient Transport Layer Protection, Security Misconfiguration. 4. Trong cơ chế xác thực theo đặc tả HTTP, phát biểu nào sau đây đúng? S Á C H – T À I L I Ệ U T H I T U Y Ể N Trang 1 Facebook: @ www.facebook.com/ a) Basic Access Authentication bảo mật tốt hơn Digest Access Authentication. b) Digest Access Authentication bảo mật tốt hơn Basic Access Authentication. c) Basic Access Authetication dùng hàm băm MD5. d) Tất cả đều sai 5. Trong vấn đề xác thực, những kỹ thuật điều khiển truy xuất chính gồm có: a) Discretionary Access Control, Mandatory Access Control, Rule-Based Access Control. b) Discretionary Access Control, Mandatory Access Control, Organization-Based Access Control. c) Discretionary Access Control, Mandatory Access Control, RoleBased Access Control. d) Tất cả đều đúng. 6. Trong vấn đề xác thực, phát biểu nào sau đây đúng? a) Kỹ thuật MAC bảo vệ dữ liệu tốt hơn kỹ thuật DAC. b) Sử dụng DAC thì “covert channel” là bài toán rất phức tạp nhằm giải quyết yếu điểm của DAC. c) Câu a, b đúng. d) Câu a, b sai. 7. Trong vấn đề xác thực, phát biểu nào sau đây đúng? a) Kỹ thuật RBAC thích hợp cả cho các ứng dụng trong môi trường Web. b) Kỹ thuật RBAC chỉ sử dụng cho các ứng dụng trong môi trường Web. c) Kỹ thuật RBAC không được sử dụng cho các ứng dụng trong môi trường Web. d) Tất cả đều sai. 8. Với cơ chế MAC thì phát biểu nào sau đây sai? a) Users có thể kiểm soát các quyền trên các dữ liệu mà họ tạo ra. b) MAC còn có tên gọi khác là “multilevelschema databases access control models”. c) Câu a, b đúng. d) Câu a, b sai. 9. Mô hình DAC không thể bảo vệ hệ thống tránh lại các tấn công từ: a) Trojan Horse. b) Malware. c) Software Bugs. d) Tất cả đều đúng. 10. Phát biểu nào sau đây đúng? a) SQL Injection là một kỹ thuật khai thác lỗ hổng bảo mật xảy ra ở tầng cơ sở dữ liệu của một ứng ụng. b) SQL Injection Attack thay đổi các câu lệnh SQL được tạo ra trong ứng dụng. c) Câu a, b đúng. d) Câu a, b sai. 11. Lỗ hổng bảo mật nào làm cho ứng dụng dễ bị tấn công SQL Injection: a) Không kiểm tra kiểu b) Không lọc lại User c) Câu a, b đúng. d) Câu a, b sai. S Á C H – T À I L I Ệ U T H I T U Y Ể N Trang 2
AI 摘要
- 文档名称
- Đáp án Đề thi hết môn Bảo Mật Web - ĐH Sư phạm kỹ thuật TP.HCM
- 目录
- 此文档没有清晰的目录。
- 页数
- 5 页
- 上传者
- ThiNganHang
正在生成详细摘要。请几分钟后回来查看。
常见问题
此文档免费吗?
是的。“Đáp án Đề thi hết môn Bảo Mật Web - ĐH Sư phạm kỹ thuật TP.HCM”是免费的 — 只需登录并点击“下载”即可获取原始文件。
这份文档有多少页?
该文档共有 5 页。您可以在下载前进行在线预览。
我可以在下载前预览吗?
是的。您可以通过在线阅读器直接在本页面预览此文档,然后再决定是否下载。
Đáp án Đề thi hết môn Bảo Mật Web - ĐH Sư phạm kỹ thuật TP.HCM
正在生成预览...
Facebook: @ www.facebook.com/ TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH KHOA CÔNG NGHỆ THÔNG TIN BỘ MÔN: HỆ THỐNG THÔNG TIN ------------------------- ĐÁP ÁN ĐỀ THI CUỐI KỲ HỌC KỲ 2 NĂM HỌC 2014 - 2015 Môn: Bảo Mật Web Mã môn học: WESE431479 Đề số 01 Đề thi có 06 trang. Thời gian: 60 phút. Được phép sử dụng tài liệu giấy. GIÁM THỊ 1 GIÁM THỊ 2 ĐIỂM PHẦN 1: THÔNG TIN THÍ SINH Mã số sinh viên:..............................................................Số BD:............................ Họ và tên:........................................................................Ngày sinh:...................... Ngày thi: .........................................................................Phòng thi: ..................... PHẦN 2: TRẮC NGHIỆM (5 điểm) Đối với mỗi câu hỏi sau, hãy đánh dấu X cho câu trả lời đúng nhất. Hướng dẫn trả lời: Chọn A: A B C D Bỏ A, chọn C: A B C D Bỏ C, chọn D: A B C D Bỏ D, chọn lại A: A B C D 1. OWASP là thuật ngữ viết tắt của a) Open Web Application Security Process. b) Open Web Application Security Project. c) Open Web Application Server Project. d) Tất cả đều sai. 2. OWASP Top 10 ra đời vào năm a) 2007. b) 2010. c) 2003. d) 2013. 3. Lỗ hổng bảo mật “Sensitive Data Exposure” trong OWASP Top 10 – 2013 là sự tổng hợp các lỗ hổng bảo mật nào trong các phiên bản OWASP Top 10 cũ: a) Insecure Cryptographic Storage, Insufficient Transport Layer Protection. b) Insecure Cryptographic Storage, Failure to Restrict URL Access c) Security Misconfiguration, Failure to Restrict URL Access. d) Insufficient Transport Layer Protection, Security Misconfiguration. 4. Trong cơ chế xác thực theo đặc tả HTTP, phát biểu nào sau đây đúng? S Á C H – T À I L I Ệ U T H I T U Y Ể N Trang 1 Facebook: @ www.facebook.com/ a) Basic Access Authentication bảo mật tốt hơn Digest Access Authentication. b) Digest Access Authentication bảo mật tốt hơn Basic Access Authentication. c) Basic Access Authetication dùng hàm băm MD5. d) Tất cả đều sai 5. Trong vấn đề xác thực, những kỹ thuật điều khiển truy xuất chính gồm có: a) Discretionary Access Control, Mandatory Access Control, Rule-Based Access Control. b) Discretionary Access Control, Mandatory Access Control, Organization-Based Access Control. c) Discretionary Access Control, Mandatory Access Control, RoleBased Access Control. d) Tất cả đều đúng. 6. Trong vấn đề xác thực, phát biểu nào sau đây đúng? a) Kỹ thuật MAC bảo vệ dữ liệu tốt hơn kỹ thuật DAC. b) Sử dụng DAC thì “covert channel” là bài toán rất phức tạp nhằm giải quyết yếu điểm của DAC. c) Câu a, b đúng. d) Câu a, b sai. 7. Trong vấn đề xác thực, phát biểu nào sau đây đúng? a) Kỹ thuật RBAC thích hợp cả cho các ứng dụng trong môi trường Web. b) Kỹ thuật RBAC chỉ sử dụng cho các ứng dụng trong môi trường Web. c) Kỹ thuật RBAC không được sử dụng cho các ứng dụng trong môi trường Web. d) Tất cả đều sai. 8. Với cơ chế MAC thì phát biểu nào sau đây sai? a) Users có thể kiểm soát các quyền trên các dữ liệu mà họ tạo ra. b) MAC còn có tên gọi khác là “multilevelschema databases access control models”. c) Câu a, b đúng. d) Câu a, b sai. 9. Mô hình DAC không thể bảo vệ hệ thống tránh lại các tấn công từ: a) Trojan Horse. b) Malware. c) Software Bugs. d) Tất cả đều đúng. 10. Phát biểu nào sau đây đúng? a) SQL Injection là một kỹ thuật khai thác lỗ hổng bảo mật xảy ra ở tầng cơ sở dữ liệu của một ứng ụng. b) SQL Injection Attack thay đổi các câu lệnh SQL được tạo ra trong ứng dụng. c) Câu a, b đúng. d) Câu a, b sai. 11. Lỗ hổng bảo mật nào làm cho ứng dụng dễ bị tấn công SQL Injection: a) Không kiểm tra kiểu b) Không lọc lại User c) Câu a, b đúng. d) Câu a, b sai. S Á C H – T À I L I Ệ U T H I T U Y Ể N Trang 2
阅读全文
- 文档名称
- Đáp án Đề thi hết môn Bảo Mật Web - ĐH Sư phạm kỹ thuật TP.HCM
- 目录
- 此文档没有清晰的目录。
- 页数
- 5 页
- 上传者
- ThiNganHang
正在生成详细摘要。请几分钟后回来查看。
评论 (0)
暂无评论。快来抢沙发吧!
Ngân hàng đề thi môn: Hệ thống thông tin quản lý
Đề thi môn Cơ sở dữ liệu (kèm Đáp án) - Đại học Sư phạm kỹ thuật
Đề thi và đáp án môn Hệ thống thông tin kế toán
Đề thi và đáp án môn Cấu trúc dữ liệu giải thuật
Đáp án đề thi môn Mạng máy tính - ĐH Công nghệ thông tin (CNTT)
Tiểu luận - Kinh tế phát triển - Phân tích nhận định "Việt Nam đã kiên định chọn hướng phát triển lấy con người làm trọng tâm ..."
600 Câu trắc nghiệm Tư tưởng Hồ Chí Minh
Đề cương - Luật vận tải
Tài liệu ôn tập Nguyên lý kế toán
Bài tập Xác suất thống kê đại học - có lời giải
评论 (0)
暂无评论。快来抢沙发吧!