Search Header Logo

Leccion #2 - Aseguramiento de Aplicaciones

Authored by Andres Guaycha

Other

University

Used 1+ times

Leccion #2 - Aseguramiento de Aplicaciones
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

15 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Qué tipo de ataque es el Cross-Site Scripting (XSS)?

Inserción de SQL malicioso en la base de datos

Inyección de scripts maliciosos en una página web confiable

Ataque para robar contraseñas mediante fuerza bruta

Acceso no autorizado a datos sensibles

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Cuál de los siguientes no es un tipo de XSS?

Reflejado

Persistente

Basado en DOM

Forzado

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Una forma de prevenir ataques XSS es:

Utilizar contraseñas seguras

Implementar consultas SQL preparadas

Escapar y validar las entradas del usuario

Deshabilitar cookies

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Qué implica un ataque de inyección SQL?

Ejecutar múltiples solicitudes a la vez

Inyectar código SQL malicioso en consultas de base de datos

Secuestrar sesiones de usuario

Redirigir al usuario a un sitio no autorizado

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Qué tipo de ataque de inyección SQL no permite ver directamente los resultados?

Inyección basada en unión

Inyección a ciegas

Inyección fuera de banda

Inyección local

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Un ataque de Cross-Site Request Forgery (CSRF) ocurre cuando:

Se engaña a un usuario autenticado para ejecutar acciones no deseadas

Se inyecta código SQL en la base de datos

Se secuestran las sesiones de los usuarios

Se sobrecarga el servidor con solicitudes múltiples

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Una medida de prevención contra CSRF es:

Limitar el acceso a los servidores

Usar tokens CSRF en formularios

Ejecutar consultas preparadas

Deshabilitar todas las cookies

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?