Search Header Logo

DevSecOps Clase 05

Authored by Justo Paredes

Instructional Technology

Professional Development

Used 1+ times

DevSecOps Clase 05
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Qué significa SAST en el contexto de seguridad de aplicaciones?

a) Static Application Security Testing

b) Software Assessment and Security Testing

c) Systematic Analysis of Source Code Threats

d) Security Application Source Tracking

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Cuál de las siguientes tecnologías NO es un enfoque común para el análisis estático de seguridad de aplicaciones?

  1. a) Análisis de código fuente

  1. b) Escaneo de dependencias de software

  1. c) Análisis de tráfico de red en tiempo real

  1. d) Detección de vulnerabilidades en bibliotecas

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Cuál es el objetivo principal del análisis estático de seguridad de aplicaciones?

  1. a) Detectar vulnerabilidades en el comportamiento de la aplicación en tiempo de ejecución.

  1. b) Analizar el tráfico de red para identificar amenazas externas.

  1. c) Evaluar el rendimiento y la velocidad de una aplicación.

  1. d) Encontrar vulnerabilidades y debilidades en el código fuente de la aplicación.

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Cuál de las siguientes afirmaciones es verdadera sobre el análisis estático de seguridad de aplicaciones?

  1. a) Es más efectivo cuando se realiza en entornos de producción.

  1. b) Requiere que la aplicación se ejecute para detectar vulnerabilidades.

  1. c) Identifica problemas en el código fuente sin ejecutar la aplicación.

  1. d) Solo se puede realizar con herramientas de análisis dinámico.

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Cuál de los siguientes aspectos NO es un beneficio común de utilizar SAST?

  1. a) Mejorar la calidad del código.

  1. b) Reducir el tiempo de desarrollo de la aplicación.

  1. c) Detectar vulnerabilidades de seguridad tempranamente.

  1. d) Facilitar la corrección de problemas de seguridad.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Cuál de las siguientes opciones es un desafío común asociado con el análisis estático de seguridad de aplicaciones?

a) Alto costo de implementación y mantenimiento.

b) Dificultad para detectar vulnerabilidades de día cero.

c) Limitada cobertura de lenguajes de programación.

d) Necesidad de ejecutar la aplicación para obtener resultados precisos.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

  1. ¿Qué se debe hacer después de identificar una vulnerabilidad con una herramienta de SAST?

  1. a) Ignorar la vulnerabilidad si no afecta directamente al negocio.

  1. b) Corregir la vulnerabilidad tan pronto como sea posible.

  1. c) Crear un registro de la vulnerabilidad y no tomar más acciones.

  1. d) Informar la vulnerabilidad al proveedor de la herramienta.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?