Questions and Answers
Wat is een methode in het Entity Framework waarmee je raw query's kunt uitvoeren?
FromSql
Waarom is direct de database aanvallen in een webapplicatie normaal gesproken niet mogelijk?
De database is normaal niet rechtstreeks benaderbaar
Waarom wordt source code analyse vaak gebruikt in software security lessen?
Om te bepalen waar user input vandaan komt en of er validatie op wordt toegepast
Waarom zijn andere soorten applicaties met een relationele database ook kwetsbaar voor SQL injection?
Signup and view all the answers
Wat is een belangrijk aspect dat je kunt ontdekken door zoeken in de source code van een applicatie?
Signup and view all the answers
Wat doen pentest tools die als 'black box' werken juist niet?
Signup and view all the answers
Wat is volgens de tekst een noodzakelijke kennis voor softwarebeveiliging?
Signup and view all the answers
Waarom is het belangrijk om de vertaling naar taal/framework onafhankelijkheid te begrijpen?
Signup and view all the answers
Wat is de focus van vandaag volgens de tekst met betrekking tot webapplicaties?
Signup and view all the answers
Waarom is basiskennis van HTML en CSS belangrijk voor het begrijpen van source code?
Signup and view all the answers
Welk framework wordt specifiek gebruikt voor de webapplicatie in dit blok?
Signup and view all the answers
Waarom is kennis van databases en SQL nodig voor source code analyse volgens de tekst?
Signup and view all the answers
Wat is het belangrijkste verschil tussen code-analyse en penetratietesten?
Signup and view all the answers
Waarom adviseert de OWASP testing guide om altijd de source code te gebruiken in een security review?
Signup and view all the answers
Welke studenten hebben kennis van Objecten, UML en kunnen goed programmeren in Java en C#?
Signup and view all the answers
Wat wordt aangeraden voor een security review volgens de OWASP testing guide?
Signup and view all the answers
Wat is een van de belangrijkste verschillen tussen NSE studenten en ISM studenten op het gebied van voorkennis?
Signup and view all the answers
Welke studenten hebben alleen technische kennis uit het 1e half jaar zonder objectgeoriënteerd programmeren en databases?
Signup and view all the answers