
Parcial Seguridad en AWeb
Authored by Marguely Arosemena
Instructional Technology
University
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
17 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál es el objetivo principal de la implementación de controles de seguridad en el SDLC?
Reducir costos de desarrollo
Implementar controles de seguridad específicos
Aumentar la velocidad de desarrollo
Mejorar la estética de la aplicación
2.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué fase del SDLC se centra en la gestión de requisitos de seguridad?
Fase de Pruebas
Fase de Mantenimiento
Fase de Implementación
Fase de Planificación
3.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál de los siguientes es un requisito de seguridad esencial mencionado?
Desarrollo sin pruebas
Uso de contraseñas simples
Control de acceso basado en roles
Autenticación débil
4.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué metodología se utiliza para identificar amenazas críticas?
SWOT
FODA
STRIDE
PESTEL
5.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál es un control de mitigación para la amenaza de suplantación de identidad?
Eliminar registros de auditoría
Uso de contraseñas simples
No permitir acceso a usuarios
Implementar autenticación multifactor
6.
MULTIPLE CHOICE QUESTION
30 sec • 10 pts
Luisa está probando una aplicación web en su navegador y abre la consola de desarrollo. Para su sorpresa, en la pestaña de "Network", encuentra que la API devuelve información sensible de los usuarios, incluyendo direcciones de correo electrónico y contraseñas en texto plano.
¿Qué problema de seguridad está presente en la aplicación y cuál sería la mejor solución?
No hay protección contra ataques de fuerza bruta. La solución es bloquear intentos fallidos de acceso después de varios intentos.
El problema es que la API no está utilizando HTTPS. La solución es configurar un certificado SSL/TLS.
La aplicación tiene una falla de autenticación. La solución es implementar autenticación basada en tokens.
El servidor está filtrando información sensible en las respuestas. La solución es evitar enviar datos innecesarios y encriptar la información sensible.
7.
MULTIPLE CHOICE QUESTION
30 sec • 10 pts
Pedro, un administrador de sistemas, revisa la base de datos de usuarios de su empresa y descubre que todas las contraseñas están almacenadas en texto plano. Un atacante que accediera a la base de datos podría verlas sin ningún tipo de protección.
¿Qué problema de seguridad tiene esta aplicación y cómo debería resolverse?
No hay autenticación en la base de datos. La solución es implementar autenticación basada en tokens.
Falta de HTTPS en la comunicación. La solución es implementar SSL/TLS para proteger las contraseñas en tránsito.
No se están se está cifrando las contraseñas almacenadas. La solución es almacenar contraseñas con algoritmo hash
Las contraseñas son demasiado cortas. La solución es forzar una política de contraseñas más seguras.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?