Junior - Безпека Flashcards

1
Q

Чи знаєте якісь вразливі місця, захист від яких Rails надає out of the box?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Які атаки можуть бути при неправильному використанні сесій? Чому не можна зберігати важливі дані в сесіях?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Що таке CSRF? Як правильно захиститися від CSRF?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

У чому вразливість Open Redirect? Як захиститися від можливих атак, пов’язаних з Open Redirect?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Які вразливості пов’язані із завантаженням файлів? Чому важливо фільтрувати імена та розширення файлів? Як захиститися від небезпеки?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Чому не можна завантажувати файли в каталог, доступний зовні? Що буде, якщо зловмисник завантажить файл із кодом?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Які вразливості пов’язані з управлінням користувачами (посилання активації, паролі в чистому вигляді)? Як захиститись?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Що таке ін’єкції та як відбувається така атака? Як їх уникнути?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Як організувати безпечну генерацію запрошень? Що таке deep_munge?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly