Hemläxa
Årskurs: Gymnasiet
Ämne: Webbutveckling 2
Tema: Säkerhet och skydd mot attacker
Ordkollen
Här listas fem ämnesord på läxans tema som är bra att känna till betydelsen av.
- SQL-injektion: En typ av attack där en hacker manipulerar en databasfråga genom att infoga skadlig kod.
- XSS (Cross-Site Scripting): En attack som tillåter hackare att injicera skript i webbsidor som sedan visas av användare.
- HTTPS: Ett protokoll som används för att säkra dataöverföringar mellan webbläsaren och servern genom kryptering.
- CSRF (Cross-Site Request Forgery): En attack där en obehörig förfrågan skickas till en webbapp i en användares session utan deras vetskap.
- Säkerhetsåtgärder: Metoder som används för att skydda webbapplikationer från olika typer av attacker och säkerhetshot.
Instuderingsfrågor
- Vad är syftet med att använda HTTPS?
- Beskriv vad en SQL-injektion innebär.
- Vad kan hända om en webbapplikation är utsatt för DDoS-attacker?
- Nämn två exempel på säkerhetsåtgärder som kan skydda användardata.
- Vad innebär Cross-Site Scripting (XSS)?
- Hur kan man minimera risken för session hijacking?
- Vad står CSRF för och hur fungerar det?
- Ge exempel på hur säkerhetstester kan genomföras.
- Vilka konsekvenser kan en informationsläcka få för en organisation?
- Hur kan stark autentisering implementeras i webbapplikationer?
Skrivuppgift
Uppgift 1: Reflektera över säkerhetsåtgärder
Skriv en reflekterad text om en säkerhetsåtgärd som du anser vara viktig inom webbserverprogrammering. Beskriv varför åtgärden är viktig och hur den kan tillämpas praktiskt i ett projekt. Svarslängd: ca. 300 ord (En halv sida)
Uppgift 2: Analysera en attack
Välj en typ av attack (t.ex. SQL-injektion eller XSS) och analysera hur denna attack fungerar. Diskutera också vilka konsekvenser den kan få och vilka säkerhetsåtgärder som kan förebygga attacken. Svarslängd: ca. 400 ord (En sida)
Uppgift 3: Utforma en säkerhetsplan
Skapa en kort säkerhetsplan för en fiktiv webbapplikation. Inkludera specifika säkerhetsåtgärder och förklara hur de skulle implementeras. Svarslängd: ca. 250 ord (En halv sida)