Parcial Seguridad en AWeb

Parcial Seguridad en AWeb

University

17 Qs

quiz-placeholder

Similar activities

Redes Sociales RRSS

Redes Sociales RRSS

University

20 Qs

Examen de punto de control: Principios, Prácticas y Procesos de

Examen de punto de control: Principios, Prácticas y Procesos de

University

15 Qs

Evaluación de la aplicación de QUIZIZZ para crear cuestionar

Evaluación de la aplicación de QUIZIZZ para crear cuestionar

University

12 Qs

Evaluación del Primer parcial TIC

Evaluación del Primer parcial TIC

University

15 Qs

Herramientas tecnológicas

Herramientas tecnológicas

University

12 Qs

Lenguajes de programación

Lenguajes de programación

8th Grade - University

15 Qs

Procesos de producción de cerámica

Procesos de producción de cerámica

University

14 Qs

Examen 1er Parcial Enfermería B

Examen 1er Parcial Enfermería B

1st Grade - University

15 Qs

Parcial Seguridad en AWeb

Parcial Seguridad en AWeb

Assessment

Quiz

Instructional Technology

University

Medium

Created by

Marguely Arosemena

Used 1+ times

FREE Resource

17 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál es el objetivo principal de la implementación de controles de seguridad en el SDLC?

Reducir costos de desarrollo

Implementar controles de seguridad específicos

Aumentar la velocidad de desarrollo

Mejorar la estética de la aplicación

2.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué fase del SDLC se centra en la gestión de requisitos de seguridad?

Fase de Pruebas

Fase de Mantenimiento

Fase de Implementación

Fase de Planificación

3.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál de los siguientes es un requisito de seguridad esencial mencionado?

Desarrollo sin pruebas

Uso de contraseñas simples

Control de acceso basado en roles

Autenticación débil

4.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué metodología se utiliza para identificar amenazas críticas?

SWOT

FODA

STRIDE

PESTEL

5.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál es un control de mitigación para la amenaza de suplantación de identidad?

Eliminar registros de auditoría

Uso de contraseñas simples

No permitir acceso a usuarios

Implementar autenticación multifactor

6.

MULTIPLE CHOICE QUESTION

30 sec • 10 pts

Luisa está probando una aplicación web en su navegador y abre la consola de desarrollo. Para su sorpresa, en la pestaña de "Network", encuentra que la API devuelve información sensible de los usuarios, incluyendo direcciones de correo electrónico y contraseñas en texto plano.

¿Qué problema de seguridad está presente en la aplicación y cuál sería la mejor solución?

No hay protección contra ataques de fuerza bruta. La solución es bloquear intentos fallidos de acceso después de varios intentos.

El problema es que la API no está utilizando HTTPS. La solución es configurar un certificado SSL/TLS.

La aplicación tiene una falla de autenticación. La solución es implementar autenticación basada en tokens.

El servidor está filtrando información sensible en las respuestas. La solución es evitar enviar datos innecesarios y encriptar la información sensible.

7.

MULTIPLE CHOICE QUESTION

30 sec • 10 pts

Pedro, un administrador de sistemas, revisa la base de datos de usuarios de su empresa y descubre que todas las contraseñas están almacenadas en texto plano. Un atacante que accediera a la base de datos podría verlas sin ningún tipo de protección.

¿Qué problema de seguridad tiene esta aplicación y cómo debería resolverse?

No hay autenticación en la base de datos. La solución es implementar autenticación basada en tokens.

Falta de HTTPS en la comunicación. La solución es implementar SSL/TLS para proteger las contraseñas en tránsito.

No se están se está cifrando las contraseñas almacenadas. La solución es almacenar contraseñas con algoritmo hash

Las contraseñas son demasiado cortas. La solución es forzar una política de contraseñas más seguras.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?

Discover more resources for Instructional Technology