100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4,6 TrustPilot
logo-home
Tentamen (uitwerkingen)

CYBR271 Exam Questions with Correct Answers

Beoordeling
-
Verkocht
-
Pagina's
11
Cijfer
A+
Geüpload op
15-11-2023
Geschreven in
2023/2024

CYBR271 Exam Questions with Correct Answers S.T.R.I.D.E - Answer--Spoofing -Tampering -Repudiation -Information disclosure -Denial of Service -Elevation of Privilege Cross-Site Scripting (XSS) - Answer-A client-side code injection attack where an attacker can execute malicious script in a users browser and uses a vulnerable website as a delivery mechanism to deliver the script. Two types of XSS - Answer--Non-Persistent (Reflected) XSS -Persistent (Stored) XSS Non-Persistent (Reflected) Cross-Site Scripting (XSS) - Answer-Malicious code is executed by the victims browser and isn't stored anywhere, but is returned as the response HTML that the server sends. The victim is tricked into sending the malicious code to the web application which is then reflected to the users browser where the XSS payload is executed. Persistent (Stored) Cross-Site Scripting (XSS) - Answer-The attacker sends malicious code as user input to the website which is stored on the web server for later use. This payload is served to the victim when they load the page which this code is injected into. Damage XSS can cause - Answer--Information disclosure/theft -Web defacing -Spoofing requests Two countermeasures of XSS - Answer--Filter approach -Encoding approach The filter approach, in terms of XSS countermeasures - Answer-A countermeasure in which certain tags and keywords like javascript are filtered out to prevent malicious code being executed The encoding approach, in terms of XSS countermeasures - Answer-A countermeasure in which common symbols used in scripts are encoded when they're stored. For example, '' is encoded to '&lt'. This effectively removes the ability for scripts to run but doesn't change the way that users view the data. Penetration testing - Answer-Finding vulnerabilities that an attacker could exploit Security testing - Answer-Evaluating the security of a computer system or network by methodically validating and verifying the effectiveness of application security controls. (OWASP) Buffer-Overflow attack - Answer-An attack that occurs when a process attempts to store data in RAM beyond the boundaries of a fixed-length storage buffer. The 5 steps for generating variations of the the same attack - Answer-Decompose Application Identify the component interfaces Rank the component interfaces Ascertain the data structures used by interfaces Build Tests

Meer zien Lees minder
Instelling
CYBR271
Vak
CYBR271









Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Geschreven voor

Instelling
CYBR271
Vak
CYBR271

Documentinformatie

Geüpload op
15 november 2023
Aantal pagina's
11
Geschreven in
2023/2024
Type
Tentamen (uitwerkingen)
Bevat
Vragen en antwoorden

Onderwerpen

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
Scholarsstudyguide nursing
Bekijk profiel
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
805
Lid sinds
3 jaar
Aantal volgers
476
Documenten
15649
Laatst verkocht
10 uur geleden
NURSING

Here you will find everything you need in nursing Assignments, EXAMS AND TESTBANKS. For students who want to see results twice as fast. I strive for my content to be of the highest quality. Always leave a review after purchasing any document so as to make sure our customers are 100% satisfied.

3.9

165 beoordelingen

5
87
4
21
3
27
2
6
1
24

Populaire documenten

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via Bancontact, iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo eenvoudig kan het zijn.”

Alisha Student

Veelgestelde vragen