100% de satisfacción garantizada Inmediatamente disponible después del pago Tanto en línea como en PDF No estas atado a nada 4,6 TrustPilot
logo-home
Examen

WGU D385 - Software and Security Testing_ Updated Exam Review With Correct Questions and Answers_ 100% Graded A+

Puntuación
-
Vendido
-
Páginas
24
Grado
A+
Subido en
04-03-2024
Escrito en
2023/2024

WGU D385 - Software and Security Testing_ Updated Exam Review With Correct Questions and Answers_ 100% Graded A+ What is the primary defense against log injection attacks? - do not use parameterized stored procedures in the database - allow all users to write to these logs - sanitize outbound log messages - use API calls to log actions - CORRECT ANSWER-- sanitize outbound log messages An attacker exploits a cross-site scripting vulnerability. What is the attacker able to do? - execute a shell command or script - access the user's data - discover other users' credentials - gain access to sensitive files on the server - CORRECT ANSWER-- execute a shell command or script Which Python function is prone to a potential code injection attack? - type - eval - print - append - CORRECT ANSWER-- eval Which package is meant for internal use by Python for regression testing? - regress test - doctest - assert - test - CORRECT ANSWER-- test What are two common defensive coding techniques? - encrypt passwords and email submissions - check functional preconditions and postconditions - adjust length and encoding of messages - develop code with exceptions to find errors - CORRECT ANSWER-- develop code with exceptions to find errors A security analyst is reviewing code for improper input validation. Which type of input validation does this code show? isValidNumber = False while not isValidNumber: try: pickedNumber = int(input('Pick a number from 1 to 10')) if pickedNumber >= 1 and pickedNumber <= 10: isValidNumber = True except: print('You must enter a valid number from 1 to 10') print('You picked the number ' + str(pickedNumber)) - CORRECT ANSWER-- type and range check Consider the following penetration test: import requests urls = open("", "r") for url in urls: url = () req = (url) print (url, 'report try:transport_security = rs['Strict-Transport-Security']except:print ('HSTS header not set properly') -------------------------------------- Which security vulnerability is shown? - cross-site scripting - denial of service - code injection - man-in-the-middle - CORRECT ANSWER-- man-in-the-middle A security analyst has noticed a vulnerability in which an attacker took over multiple user's accounts. Which vulnerability did the security analyst encounter? - broken access control - broken function level authorization - API mass assignment - privilege escalation - CORRECT ANSWER-- broken access control When creating a new user, an administrator must submit the following fields to an API endpoint: Name Email Address Password IsAdmin What is the best way to ensure the API is protected against privilege escalation? - encrypt the incoming request - implement resource and field-level access control - ensure incoming requests are rate limited - remove IsAdmin from the endpoint - CORRECT ANSWER-- remove IsAdmin from the endpoint Which method is used for a SQL injection attack? - exploiting query parameters - passing safe query parameters - using SQL composition - utilizing literal parameters - CORRECT ANSWER-- exploiting query parameters

Mostrar más Leer menos
Institución
WGU D385 Software Security And Testing
Grado
WGU D385 Software Security and Testing










Ups! No podemos cargar tu documento ahora. Inténtalo de nuevo o contacta con soporte.

Escuela, estudio y materia

Institución
WGU D385 Software Security and Testing
Grado
WGU D385 Software Security and Testing

Información del documento

Subido en
4 de marzo de 2024
Número de páginas
24
Escrito en
2023/2024
Tipo
Examen
Contiene
Preguntas y respuestas

Temas

$18.99
Accede al documento completo:

100% de satisfacción garantizada
Inmediatamente disponible después del pago
Tanto en línea como en PDF
No estas atado a nada

Conoce al vendedor

Seller avatar
Los indicadores de reputación están sujetos a la cantidad de artículos vendidos por una tarifa y las reseñas que ha recibido por esos documentos. Hay tres niveles: Bronce, Plata y Oro. Cuanto mayor reputación, más podrás confiar en la calidad del trabajo del vendedor.
ShowvinePublishers Teachme2-tutor
Seguir Necesitas iniciar sesión para seguir a otros usuarios o asignaturas
Vendido
72
Miembro desde
2 año
Número de seguidores
47
Documentos
1164
Última venta
1 mes hace
ShowvinePublishers

Running Out Of Time Don\'t Worry, we are dedicated and committed in delivering Well Researched and Prepared Assignments tailored towards achieving students goals and Passing Exams A+. All the Study Materials Graded A+ 100% Ready to bridge the gap for your success. \" ShowvinePublishers:- A One Store for all your exams purposes.\"

4.2

15 reseñas

5
8
4
3
3
3
2
1
1
0

Recientemente visto por ti

Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes