Kompakt AI-Knappmeny

Läxa. Gy. Webbutveckling 2 – Säkerhet och skydd mot attacker

Hemläxa

Årskurs: Gymnasiet

Ämne: Webbutveckling 2

Tema: Säkerhet och skydd mot attacker

Ordkollen

Här listas fem ämnesord på läxans tema som är bra att känna till betydelsen av.

  • SQL-injektion: En typ av attack där en hacker manipulerar en databasfråga genom att infoga skadlig kod.
  • XSS (Cross-Site Scripting): En attack som tillåter hackare att injicera skript i webbsidor som sedan visas av användare.
  • HTTPS: Ett protokoll som används för att säkra dataöverföringar mellan webbläsaren och servern genom kryptering.
  • CSRF (Cross-Site Request Forgery): En attack där en obehörig förfrågan skickas till en webbapp i en användares session utan deras vetskap.
  • Säkerhetsåtgärder: Metoder som används för att skydda webbapplikationer från olika typer av attacker och säkerhetshot.

Instuderingsfrågor

  1. Vad är syftet med att använda HTTPS?
  2. Beskriv vad en SQL-injektion innebär.
  3. Vad kan hända om en webbapplikation är utsatt för DDoS-attacker?
  4. Nämn två exempel på säkerhetsåtgärder som kan skydda användardata.
  5. Vad innebär Cross-Site Scripting (XSS)?
  6. Hur kan man minimera risken för session hijacking?
  7. Vad står CSRF för och hur fungerar det?
  8. Ge exempel på hur säkerhetstester kan genomföras.
  9. Vilka konsekvenser kan en informationsläcka få för en organisation?
  10. Hur kan stark autentisering implementeras i webbapplikationer?

Skrivuppgift

Uppgift 1: Reflektera över säkerhetsåtgärder

Skriv en reflekterad text om en säkerhetsåtgärd som du anser vara viktig inom webbserverprogrammering. Beskriv varför åtgärden är viktig och hur den kan tillämpas praktiskt i ett projekt. Svarslängd: ca. 300 ord (En halv sida)

Uppgift 2: Analysera en attack

Välj en typ av attack (t.ex. SQL-injektion eller XSS) och analysera hur denna attack fungerar. Diskutera också vilka konsekvenser den kan få och vilka säkerhetsåtgärder som kan förebygga attacken. Svarslängd: ca. 400 ord (En sida)

Uppgift 3: Utforma en säkerhetsplan

Skapa en kort säkerhetsplan för en fiktiv webbapplikation. Inkludera specifika säkerhetsåtgärder och förklara hur de skulle implementeras. Svarslängd: ca. 250 ord (En halv sida)


Modern Tillbaka-knapp