Search Header Logo

Parcial Seguridad en AWeb

Authored by Marguely Arosemena

Instructional Technology

University

Used 1+ times

Parcial Seguridad en AWeb
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

17 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál es el objetivo principal de la implementación de controles de seguridad en el SDLC?

Reducir costos de desarrollo

Implementar controles de seguridad específicos

Aumentar la velocidad de desarrollo

Mejorar la estética de la aplicación

2.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué fase del SDLC se centra en la gestión de requisitos de seguridad?

Fase de Pruebas

Fase de Mantenimiento

Fase de Implementación

Fase de Planificación

3.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál de los siguientes es un requisito de seguridad esencial mencionado?

Desarrollo sin pruebas

Uso de contraseñas simples

Control de acceso basado en roles

Autenticación débil

4.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué metodología se utiliza para identificar amenazas críticas?

SWOT

FODA

STRIDE

PESTEL

5.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál es un control de mitigación para la amenaza de suplantación de identidad?

Eliminar registros de auditoría

Uso de contraseñas simples

No permitir acceso a usuarios

Implementar autenticación multifactor

6.

MULTIPLE CHOICE QUESTION

30 sec • 10 pts

Luisa está probando una aplicación web en su navegador y abre la consola de desarrollo. Para su sorpresa, en la pestaña de "Network", encuentra que la API devuelve información sensible de los usuarios, incluyendo direcciones de correo electrónico y contraseñas en texto plano.

¿Qué problema de seguridad está presente en la aplicación y cuál sería la mejor solución?

No hay protección contra ataques de fuerza bruta. La solución es bloquear intentos fallidos de acceso después de varios intentos.

El problema es que la API no está utilizando HTTPS. La solución es configurar un certificado SSL/TLS.

La aplicación tiene una falla de autenticación. La solución es implementar autenticación basada en tokens.

El servidor está filtrando información sensible en las respuestas. La solución es evitar enviar datos innecesarios y encriptar la información sensible.

7.

MULTIPLE CHOICE QUESTION

30 sec • 10 pts

Pedro, un administrador de sistemas, revisa la base de datos de usuarios de su empresa y descubre que todas las contraseñas están almacenadas en texto plano. Un atacante que accediera a la base de datos podría verlas sin ningún tipo de protección.

¿Qué problema de seguridad tiene esta aplicación y cómo debería resolverse?

No hay autenticación en la base de datos. La solución es implementar autenticación basada en tokens.

Falta de HTTPS en la comunicación. La solución es implementar SSL/TLS para proteger las contraseñas en tránsito.

No se están se está cifrando las contraseñas almacenadas. La solución es almacenar contraseñas con algoritmo hash

Las contraseñas son demasiado cortas. La solución es forzar una política de contraseñas más seguras.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?