
Parcial Seguridad en AWeb

Quiz
•
Instructional Technology
•
University
•
Medium
Marguely Arosemena
Used 1+ times
FREE Resource
17 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál es el objetivo principal de la implementación de controles de seguridad en el SDLC?
Reducir costos de desarrollo
Implementar controles de seguridad específicos
Aumentar la velocidad de desarrollo
Mejorar la estética de la aplicación
2.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué fase del SDLC se centra en la gestión de requisitos de seguridad?
Fase de Pruebas
Fase de Mantenimiento
Fase de Implementación
Fase de Planificación
3.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál de los siguientes es un requisito de seguridad esencial mencionado?
Desarrollo sin pruebas
Uso de contraseñas simples
Control de acceso basado en roles
Autenticación débil
4.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué metodología se utiliza para identificar amenazas críticas?
SWOT
FODA
STRIDE
PESTEL
5.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál es un control de mitigación para la amenaza de suplantación de identidad?
Eliminar registros de auditoría
Uso de contraseñas simples
No permitir acceso a usuarios
Implementar autenticación multifactor
6.
MULTIPLE CHOICE QUESTION
30 sec • 10 pts
Luisa está probando una aplicación web en su navegador y abre la consola de desarrollo. Para su sorpresa, en la pestaña de "Network", encuentra que la API devuelve información sensible de los usuarios, incluyendo direcciones de correo electrónico y contraseñas en texto plano.
¿Qué problema de seguridad está presente en la aplicación y cuál sería la mejor solución?
No hay protección contra ataques de fuerza bruta. La solución es bloquear intentos fallidos de acceso después de varios intentos.
El problema es que la API no está utilizando HTTPS. La solución es configurar un certificado SSL/TLS.
La aplicación tiene una falla de autenticación. La solución es implementar autenticación basada en tokens.
El servidor está filtrando información sensible en las respuestas. La solución es evitar enviar datos innecesarios y encriptar la información sensible.
7.
MULTIPLE CHOICE QUESTION
30 sec • 10 pts
Pedro, un administrador de sistemas, revisa la base de datos de usuarios de su empresa y descubre que todas las contraseñas están almacenadas en texto plano. Un atacante que accediera a la base de datos podría verlas sin ningún tipo de protección.
¿Qué problema de seguridad tiene esta aplicación y cómo debería resolverse?
No hay autenticación en la base de datos. La solución es implementar autenticación basada en tokens.
Falta de HTTPS en la comunicación. La solución es implementar SSL/TLS para proteger las contraseñas en tránsito.
No se están se está cifrando las contraseñas almacenadas. La solución es almacenar contraseñas con algoritmo hash
Las contraseñas son demasiado cortas. La solución es forzar una política de contraseñas más seguras.
Create a free account and access millions of resources
Similar Resources on Wayground
20 questions
¿Cuánto sabes de Windows?

Quiz
•
1st Grade - Professio...
15 questions
entornos digitales

Quiz
•
University
20 questions
Cuestionario de Redes de Datos

Quiz
•
10th Grade - University
16 questions
T5 y T6 CLAVES

Quiz
•
University
20 questions
Dibujo Técnico

Quiz
•
University
19 questions
Prueba Diagnostico

Quiz
•
7th Grade - University
15 questions
Test de Informática Básica

Quiz
•
University
17 questions
Informática

Quiz
•
University
Popular Resources on Wayground
10 questions
Lab Safety Procedures and Guidelines

Interactive video
•
6th - 10th Grade
10 questions
Nouns, nouns, nouns

Quiz
•
3rd Grade
10 questions
9/11 Experience and Reflections

Interactive video
•
10th - 12th Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
11 questions
All about me

Quiz
•
Professional Development
22 questions
Adding Integers

Quiz
•
6th Grade
15 questions
Subtracting Integers

Quiz
•
7th Grade
9 questions
Tips & Tricks

Lesson
•
6th - 8th Grade