Untitled Deck Flashcards

1
Q

Dette technique

A

“Accumulation de raccourcis pris dans le développement logiciel qui rendent les modifications futures coûteuses et difficiles”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

SCM (Software Configuration Management)

A

“Tracking/Contrôle des modifications faites en développement logiciel => Fiabilité”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

SCM Centralisé

A

“SVN”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

SCM Distribué

A

“Git”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Design Pattern

A

“Solution réutilisable à un problème courant => Singleton, Composite, Factory”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Test positif

A

“Voir si ça fait ce qu’on demande”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Test négatif

A

“Vérifier que ça ne fasse pas ce qu’on ne veut pas”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Test unitaire

A

“Test sur la plus petite partie testable de chaque composant (JUnit)”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Code coverage

A

“Taux du code couvert par les tests (Cobertura)”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Revue par les pairs

A

“Merge request”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

XZ backdoor

A

“Backdoor dans OpenSSH”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Software factories

A

“Lot d’outils et de pratiques pour automatiser les aspects répétitifs du développement web”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

SSTI

A

“Server Side Template Injection”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

CSRF

A

“Client Side Request Forgery”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

SSRF

A

“Server Side Request Forgery permet à l’attaquant de forcer le serveur à faire une requête non voulue”

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

XSS

A

“Cross Site Scripting = Script malicieux dans des pages utilisateur”

17
Q

XXE

A

“XML External Entity = Abusé d’un parseur XML (On peut faire un DoS avec)”

18
Q

IDOR

A

“Broken Access Control = Pas de restriction sur les utilisateurs authentifiés”

19
Q

UFU

A

“Unrestricted File Upload”

20
Q

Unsecure Deserialization

A

“Byte stream => Objet”

21
Q

Gadget

A

“Classe/objet dans une application qui peut être exploité pour la désérialisation”

22
Q

0

A

“Caractère pour tronquer une chaîne”

23
Q

LFI

A

“Local File Inclusion = Inclure un fichier local non prévu”

24
Q

EFI

A

“External File Inclusion”