Search Header Logo
Seguridad en aplicaciones Web

Seguridad en aplicaciones Web

Assessment

Presentation

Computers

1st Grade

Medium

Created by

Entornos Virtuales Negocios Digitales

Used 4+ times

FREE Resource

5 Slides • 10 Questions

1

​SEGURIDAD

En aplicaciones Web​

2

media
media
media
media

​Seguridad en las aplicaciones web

media

​​DISPONIBILIDAD

Propiedad o característica de los activos consistente en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.

Propiedad o característica consistente en que una entidad es quien dice ser o bien que garantiza la fuente de la que proceden los datos

​​AUTENTICIDAD

​​INTEGRIDAD

Propiedad o característica consistente en que el activo de información no ha sido alterado de manera no autorizada.

​​CONFIDENCIALIDAD

Propiedad o característica consistente en que la información ni se pone a disposición, ni se revela a individuos, entidades o procesos no autorizados.

​​TRAZABILIDAD

Propiedad o característica consistente en que las actuaciones de una entidad pueden ser imputadas exclusivamente a dicha entidad.

3

  • Fallos de Inyección

  • ​Secuencia de Comandos en Sitios Cruzados (Xss)

  • Perdida de Autenticación y Gestión de Sesiones

  • ​Referencia Insegura y Directa a Objetos

  • ​Falsificación de Petición en Sitios Cruzados(CSRF)

​Vulnerabilidades en aplicaciones web

Realiza una investigación de una vulnerabilidad realiza una infografía. ​

  • Configuración defectuosa de seguridad

  • Almacenamiento Criptográfico Inseguro

  • Fallos de restricción de acceso URL​

  • Comunicaciones inseguras

  • Redirecciones y Reenvios no validos

  • Ataque de diccionario (Fuerza Bruta

4

​EVALUA LO APRENDIDO

Recuerda tener tu investigación a la mano​

5

Multiple Choice

Lenguajes en los que se dan los fallos de inyección

1

SQL, OS, LDAP

2

SQL. OA, LDAP

3

LOPD, GOT, SQL

4

LAPD, SQL, OS

6

Multiple Choice

Tipo de fallo que ocurre cuando una aplicación toma datos no confiables y los envía al navegador web sin una validación y codificación apropiada.

1

SSL

2

CSRF

3

XSS

4

ODP

7

Fill in the Blank

Propiedad o característica de los activos consistente en que las entidades o procesos autorizados tienen acceso a los mismos cuando lo requieren.

8

Multiple Choice

Función de $_SESSION[] que corrige el fallo de perdida de autenticación y gestión de sesiones

1

session_start()

2

session_create()

3

destroy($_SESSION[$nombre'])

4

unset($_SESSION[$nombre'])

9

Multiple Choice

Una referencia directa a objetos ocurre cuando un programador expone una referencia hacia fichero, directorio, registro de base de datos, o una clave

1

Cierto

2

Falso

10

Multiple Choice

Para corregir el fallo de Configuración defectuosa de seguridad, se recomienda utilizar algún mecanismo de encriptación como el sha256

1

Cierto

2

Falso

11

Fill in the Blank

Propiedad o característica consistente en que la información ni se pone a disposición, ni se revela a individuos, entidades o procesos no autorizados.

12

Multiple Choice

El contar con un certificado SSL ayuda a corregir el fallo de:

1

Redireccionamiento y reenvios no validos

2

Ataque de diccionario

3

Comunicaciones Inseguras

4

XSS

13

Fill in the Blank

Propiedad o característica consistente en que una entidad es quien dice ser o bien que garantiza la fuente de la que proceden los datos

14

Multiple Choice

Este tipo de ataque hace un intento de entrada al sistema con una lista de contraseñas probando uno a la vez

1

Almacenamiento Criptográfico Inseguro

2

Configuración defectuosa de Seguridad

3

Ataque de Diccionario

4

Falsificación de Petición

​SEGURIDAD

En aplicaciones Web​

Show answer

Auto Play

Slide 1 / 15

SLIDE