Новая Школа - онлайн-школа подготовки к ЕГЭ
При поддержке
Посмотреть все тесты нейросети

Тест на тему Учет информационной безопасности при создании комплексных веб-страниц

20 сентября 2026 16:52

{Другой предмет}
9 Класс

Этот тест сгенерирован искусственным интеллектом. Возможны ошибки.

Сгенерировать свой тест
  1. Какие решения следует принять при создании веб-страницы, собирающей данные пользователей, чтобы снизить риски для конфиденциальности? Выберите все правильные варианты.

    A) Использовать защищённое соединение HTTPS.
    B) Запрашивать только необходимые данные и сообщать пользователю цель их сбора.
    C) Сохранять пароли пользователей в HTML-комментариях страницы.
    D) Публиковать собранные персональные данные в открытом доступе.

  2. Как безопаснее организовать учётные записи администраторов веб-сайта? Выберите все правильные варианты.

    A) Использовать для каждого администратора отдельную сложную учётную запись и многофакторную аутентификацию.
    B) Хранить пароли в базе данных в виде хешей с солью.
    C) Использовать один общий пароль во всех скриптах сайта.
    D) Записывать логины и пароли администраторов в клиентский JavaScript-код.

  3. Какие действия помогают безопасно обрабатывать данные, введённые пользователем в веб-форму? Выберите все правильные варианты.

    A) Проверять тип, длину и допустимые символы на стороне сервера.
    B) Экранировать пользовательские данные перед их выводом в HTML-коде.
    C) Полностью доверять проверке, выполненной только в браузере.
    D) Добавлять введённые пользователем данные непосредственно в SQL-запрос.

  4. Какие утверждения о применении HTTPS являются верными? Выберите все правильные варианты.

    A) HTTPS шифрует передаваемые между браузером и сервером данные.
    B) Сертификат помогает браузеру проверить подлинность домена сервера.
    C) HTTPS автоматически устраняет уязвимости XSS и SQL-инъекции.
    D) После подключения HTTPS обновлять программное обеспечение уже не требуется.

  5. Какие меры помогают снизить риск межсайтового выполнения сценариев (XSS)? Выберите все правильные варианты.

    A) Экранировать специальные символы пользовательского текста перед выводом на страницу.
    B) Очищать разрешённый HTML-код по безопасному списку допустимых элементов.
    C) Ограничивать источники запуска скриптов с помощью политики безопасности содержимого CSP.
    D) Вставлять непроверенные данные пользователя непосредственно в JavaScript-код страницы.

  6. Какие правила управления доступом повышают безопасность сложной веб-страницы? Выберите все правильные варианты.

    A) Проверять права пользователя на сервере при каждом обращении к защищённому ресурсу.
    B) Предоставлять каждой роли только те права, которые необходимы для работы.
    C) Считать скрытую ссылку на административную страницу достаточной защитой.
    D) Использовать одну общую учётную запись для всех посетителей сайта.

  7. Какие настройки файлов cookie помогают защитить сеанс пользователя? Выберите все правильные варианты.

    A) Атрибут Secure, разрешающий отправку cookie только по HTTPS.
    B) Атрибут HttpOnly, ограничивающий доступ к cookie из JavaScript.
    C) Атрибут SameSite, снижающий риск отправки cookie при нежелательных межсайтовых запросах.
    D) Сохранение пароля пользователя в cookie в открытом виде.

  8. Какие меры безопасны при добавлении на сайт возможности загружать файлы? Выберите все правильные варианты.

    A) Разрешать только необходимые типы файлов и проверять их на сервере.
    B) Ограничивать размер и количество загружаемых файлов.
    C) Хранить загруженные файлы так, чтобы сервер не мог выполнить их как программы.
    D) Без проверки принимать исполняемые файлы под исходными именами пользователей.

  9. Какие правила следует соблюдать при обработке ошибок и ведении журналов веб-приложения? Выберите все правильные варианты.

    A) Показывать пользователю общее сообщение вместо текста внутренней ошибки и трассировки.
    B) Записывать технические сведения в защищённый журнал, доступный только уполномоченным сотрудникам.
    C) Не сохранять в журналах без необходимости пароли, токены и другие конфиденциальные данные.
    D) Выводить посетителю полный SQL-запрос и пути к файлам сервера.

  10. Какие действия относятся к безопасной проверке сложной веб-страницы перед публикацией? Выберите все правильные варианты.

A) Обновить используемые компоненты и удалить ненужные расширения и плагины.
B) Проверить работу разных ролей, включая попытки напрямую открыть чужие защищённые страницы.
C) Протестировать формы на неожиданных и некорректных данных.
D) Оставить стандартный пароль администратора и указать его в документации сайта.


Сгенерировать свой тест

Популярные тесты

{Другой предмет}
11 Класс
{Другой предмет}
6 Класс
{Другой предмет}
6 Класс
{Другой предмет}
10 Класс

Саша — ассистент в телеграмме