100% tevredenheidsgarantie Direct beschikbaar na je betaling Lees online óf als PDF Geen vaste maandelijkse kosten 4,6 TrustPilot
logo-home
Tentamen (uitwerkingen)

WGU D385 - Software and Security Testing_ Updated Exam Review With Correct Questions and Answers_ 100% Graded A+

Beoordeling
-
Verkocht
-
Pagina's
24
Cijfer
A+
Geüpload op
04-03-2024
Geschreven in
2023/2024

WGU D385 - Software and Security Testing_ Updated Exam Review With Correct Questions and Answers_ 100% Graded A+ What is the primary defense against log injection attacks? - do not use parameterized stored procedures in the database - allow all users to write to these logs - sanitize outbound log messages - use API calls to log actions - CORRECT ANSWER-- sanitize outbound log messages An attacker exploits a cross-site scripting vulnerability. What is the attacker able to do? - execute a shell command or script - access the user's data - discover other users' credentials - gain access to sensitive files on the server - CORRECT ANSWER-- execute a shell command or script Which Python function is prone to a potential code injection attack? - type - eval - print - append - CORRECT ANSWER-- eval Which package is meant for internal use by Python for regression testing? - regress test - doctest - assert - test - CORRECT ANSWER-- test What are two common defensive coding techniques? - encrypt passwords and email submissions - check functional preconditions and postconditions - adjust length and encoding of messages - develop code with exceptions to find errors - CORRECT ANSWER-- develop code with exceptions to find errors A security analyst is reviewing code for improper input validation. Which type of input validation does this code show? isValidNumber = False while not isValidNumber: try: pickedNumber = int(input('Pick a number from 1 to 10')) if pickedNumber >= 1 and pickedNumber <= 10: isValidNumber = True except: print('You must enter a valid number from 1 to 10') print('You picked the number ' + str(pickedNumber)) - CORRECT ANSWER-- type and range check Consider the following penetration test: import requests urls = open("", "r") for url in urls: url = () req = (url) print (url, 'report try:transport_security = rs['Strict-Transport-Security']except:print ('HSTS header not set properly') -------------------------------------- Which security vulnerability is shown? - cross-site scripting - denial of service - code injection - man-in-the-middle - CORRECT ANSWER-- man-in-the-middle A security analyst has noticed a vulnerability in which an attacker took over multiple user's accounts. Which vulnerability did the security analyst encounter? - broken access control - broken function level authorization - API mass assignment - privilege escalation - CORRECT ANSWER-- broken access control When creating a new user, an administrator must submit the following fields to an API endpoint: Name Email Address Password IsAdmin What is the best way to ensure the API is protected against privilege escalation? - encrypt the incoming request - implement resource and field-level access control - ensure incoming requests are rate limited - remove IsAdmin from the endpoint - CORRECT ANSWER-- remove IsAdmin from the endpoint Which method is used for a SQL injection attack? - exploiting query parameters - passing safe query parameters - using SQL composition - utilizing literal parameters - CORRECT ANSWER-- exploiting query parameters

Meer zien Lees minder
Instelling
WGU D385 Software Security And Testing
Vak
WGU D385 Software Security and Testing










Oeps! We kunnen je document nu niet laden. Probeer het nog eens of neem contact op met support.

Geschreven voor

Instelling
WGU D385 Software Security and Testing
Vak
WGU D385 Software Security and Testing

Documentinformatie

Geüpload op
4 maart 2024
Aantal pagina's
24
Geschreven in
2023/2024
Type
Tentamen (uitwerkingen)
Bevat
Vragen en antwoorden

Onderwerpen

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
ShowvinePublishers Teachme2-tutor
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
72
Lid sinds
2 jaar
Aantal volgers
47
Documenten
1164
Laatst verkocht
1 maand geleden
ShowvinePublishers

Running Out Of Time Don\'t Worry, we are dedicated and committed in delivering Well Researched and Prepared Assignments tailored towards achieving students goals and Passing Exams A+. All the Study Materials Graded A+ 100% Ready to bridge the gap for your success. \" ShowvinePublishers:- A One Store for all your exams purposes.\"

4,2

15 beoordelingen

5
8
4
3
3
3
2
1
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Veelgestelde vragen