
Seguridad Web - Unidad 3

Quiz
•
Instructional Technology
•
University
•
Medium
David Hernandez
Used 12+ times
FREE Resource
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Cuál es la principal vulnerabilidad relacionada con la autenticación en Compra Segura?
Falta de cifrado en las contraseñas.
Sesiones de usuario mal gestionadas.
Uso incorrecto de la API RESTful.
Falta de HTTPS en las transacciones.
Answer explanation
La gestión incorrecta de las sesiones de usuario puede llevar a suplantación de identidad, ya que no hay mecanismos adecuados para proteger la autenticación de los usuarios a lo largo de sus sesiones. Esto permite que atacantes tomen el control de sesiones activas.
2.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Qué técnica adicional debería implementarse junto al hashing de contraseñas para mejorar la seguridad?
Salting.
Cifrado simétrico.
Compresión.
Tokenización.
Answer explanation
El "salting" es una técnica que agrega un valor aleatorio a las contraseñas antes de aplicar el hashing, lo que hace que las contraseñas sean más difíciles de descifrar mediante ataques de fuerza bruta o tablas precomputadas (rainbow tables), mejorando la seguridad.
3.
FILL IN THE BLANK QUESTION
3 mins • 1 pt
¿Qué protocolo debe implementarse para garantizar la seguridad en las transacciones en línea?
Answer explanation
HTTPS cifra el tráfico entre el cliente y el servidor, protegiendo los datos en tránsito contra la interceptación por parte de atacantes.
4.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Qué aspecto del sistema de comentarios ha permitido ataques de inyección de código?
Uso incorrecto de la API RESTful.
Uso de contraseñas débiles.
Falta de filtrado en los campos de entrada.
Falta de validación del lado del cliente.
Answer explanation
La falta de un filtrado adecuado en los campos de entrada permite que los usuarios ingresen código malicioso que luego puede ser ejecutado por otros usuarios o el servidor, lo que facilita ataques XSS y compromete la seguridad de la aplicación.
5.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Cuál de los siguientes métodos sería más efectivo para prevenir la suplantación de identidad en la plataforma?
Implementar autenticación multifactor (MFA).
Cambiar las contraseñas regularmente.
Reducir el número de usuarios.
Desactivar el sistema de comentarios.
Answer explanation
La autenticación multifactor (MFA) agrega una capa adicional de seguridad más allá de las contraseñas, haciendo más difícil que los atacantes puedan acceder a una cuenta, incluso si logran obtener las credenciales de un usuario.
6.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Cuál es el principal riesgo de no utilizar HTTPS en un sitio web como Compra Segura?
La web será lenta.
Los datos podrán ser interceptados durante la transmisión.
Las contraseñas serán visibles en texto plano.
El sitio será más vulnerable a ataques DoS.
Answer explanation
Sin HTTPS, los datos enviados entre el cliente y el servidor no están cifrados, lo que deja abierta la posibilidad de que un atacante intercepte los datos sensibles, como contraseñas o información de tarjetas de crédito, durante su transmisión.
7.
MULTIPLE CHOICE QUESTION
3 mins • 1 pt
¿Qué política debe implementarse en la gestión de acceso a servicios en la nube para garantizar la seguridad?
Acceso sin autenticación.
Contraseñas compartidas entre usuarios.
Políticas de acceso basadas en el rol (RBAC).
Desactivar la autenticación multifactor.
Answer explanation
RBAC (Control de Acceso Basado en Roles) es un modelo que permite asignar permisos y acceso a usuarios basados en sus roles dentro de la organización, garantizando que solo el personal autorizado tenga acceso a datos y funciones sensibles, mejorando el control y la seguridad.
Create a free account and access millions of resources
Similar Resources on Wayground
10 questions
Módulo 1: Cuestionario Comprendiendo qué es defensa

Quiz
•
University
10 questions
BIOMETRIA

Quiz
•
University
8 questions
Ciberseguridad

Quiz
•
University
10 questions
IA en la Educación: Desafíos y Oportunidades

Quiz
•
12th Grade - University
10 questions
Contribución de la tecnología a la vida

Quiz
•
8th Grade - University
13 questions
Unidad 2 Tema1 C1

Quiz
•
12th Grade - University
12 questions
Cuidadanía digital

Quiz
•
University
12 questions
Pruebas

Quiz
•
University
Popular Resources on Wayground
50 questions
Trivia 7/25

Quiz
•
12th Grade
11 questions
Standard Response Protocol

Quiz
•
6th - 8th Grade
11 questions
Negative Exponents

Quiz
•
7th - 8th Grade
12 questions
Exponent Expressions

Quiz
•
6th Grade
4 questions
Exit Ticket 7/29

Quiz
•
8th Grade
20 questions
Subject-Verb Agreement

Quiz
•
9th Grade
20 questions
One Step Equations All Operations

Quiz
•
6th - 7th Grade
18 questions
"A Quilt of a Country"

Quiz
•
9th Grade