
DevSecOps Clase 05
Authored by Justo Paredes
Instructional Technology
Professional Development
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qué significa SAST en el contexto de seguridad de aplicaciones?
a) Static Application Security Testing
b) Software Assessment and Security Testing
c) Systematic Analysis of Source Code Threats
d) Security Application Source Tracking
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de las siguientes tecnologías NO es un enfoque común para el análisis estático de seguridad de aplicaciones?
¿Cuál de las siguientes tecnologías NO es un enfoque común para el análisis estático de seguridad de aplicaciones?
a) Análisis de código fuente
b) Escaneo de dependencias de software
c) Análisis de tráfico de red en tiempo real
d) Detección de vulnerabilidades en bibliotecas
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál es el objetivo principal del análisis estático de seguridad de aplicaciones?
¿Cuál es el objetivo principal del análisis estático de seguridad de aplicaciones?
a) Detectar vulnerabilidades en el comportamiento de la aplicación en tiempo de ejecución.
b) Analizar el tráfico de red para identificar amenazas externas.
c) Evaluar el rendimiento y la velocidad de una aplicación.
d) Encontrar vulnerabilidades y debilidades en el código fuente de la aplicación.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de las siguientes afirmaciones es verdadera sobre el análisis estático de seguridad de aplicaciones?
¿Cuál de las siguientes afirmaciones es verdadera sobre el análisis estático de seguridad de aplicaciones?
a) Es más efectivo cuando se realiza en entornos de producción.
b) Requiere que la aplicación se ejecute para detectar vulnerabilidades.
c) Identifica problemas en el código fuente sin ejecutar la aplicación.
d) Solo se puede realizar con herramientas de análisis dinámico.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de los siguientes aspectos NO es un beneficio común de utilizar SAST?
¿Cuál de los siguientes aspectos NO es un beneficio común de utilizar SAST?
a) Mejorar la calidad del código.
b) Reducir el tiempo de desarrollo de la aplicación.
c) Detectar vulnerabilidades de seguridad tempranamente.
d) Facilitar la corrección de problemas de seguridad.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Cuál de las siguientes opciones es un desafío común asociado con el análisis estático de seguridad de aplicaciones?
a) Alto costo de implementación y mantenimiento.
b) Dificultad para detectar vulnerabilidades de día cero.
c) Limitada cobertura de lenguajes de programación.
d) Necesidad de ejecutar la aplicación para obtener resultados precisos.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué se debe hacer después de identificar una vulnerabilidad con una herramienta de SAST?
¿Qué se debe hacer después de identificar una vulnerabilidad con una herramienta de SAST?
a) Ignorar la vulnerabilidad si no afecta directamente al negocio.
b) Corregir la vulnerabilidad tan pronto como sea posible.
c) Crear un registro de la vulnerabilidad y no tomar más acciones.
d) Informar la vulnerabilidad al proveedor de la herramienta.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?