wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Desafío Martes 10 de Noviembre: Veracode-Human Shield

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

OWASP TOP 10 es el documento de los 10 riesgos de seguridad más importantes para aplicaciones WEB, cuando fue el año de su última actualización.

a)

2020

b)

2019

c)

2018

d)

2017

2.

¿En qué cuadrante de Gartner para seguridad de aplicaciones se encuentra VERACODE actualmente?

a)

Challengers

b)

Leaders

c)

Visionaries

d)

Niche Players

3.

¿Qué motor de base de datos utiliza Veracode en la infraestructura del cliente?

a)

SQL

b)

MySQL

c)

Oracle

d)

Ninguno, Veracode es una plataforma tipo Saas(Software como servicio)

4.

¿Cuál es el análisis de código para detectar vulnerabilidades de seguridad en la fase de desarrollo de software de aplicaciones de Veracode?

a)

DAST (Dynamic Application Security Testing)

b)

SAST (Static Application Security Testing)

c)

IDE Scan

d)

SCA (Software Composition Analysis)

5.

¿Cómo se le denomina al análisis para detectar vulnerabilidades de seguridad en la fase de operación de aplicaciones de Veracode?

a)

DAST(Dynamic Application Security Testing)

b)

SAST(Static Application Security Testing)

c)

IDE Scan

d)

SCA(Software Composition Analysis)

6.

¿Qué es la Ingeniería social?

a)

Hackear a las personas

b)

Hackear a los dispositivos

c)

Hackear a las aplicaciones

d)

Ninguna respuesta es correcta

7.

Los tipos de ataques de se pueden ejecutar a través de ingeniería social son: fraude, robo de información confidencial, sabotaje. ¿Verdadero o falso?

a)

Verdadero

b)

Falso

8.

¿Cuáles son los medios de ataque de la ingeniería social?

a)

Redes Sociales

b)

Llamadas telefónicas

c)

Mensajes de correo electrónico

d)

Todas las respuestas son correctas

9.

El simulador de ataques de Human Shield permite desplegar ataques simulados vía correo con plantillas que se ajustan a la realidad de nuestra región como comunicaciones del SRI, demandas legales, multas de transito. ¿Verdadero o falso?

a)

Verdadero

b)

Falso

10.

¿Qué es el botón de alerta de Human Shield?

a)

Es un módulo que permite al administrador de la plataforma enviar la respuesta del ataque simulador a la nube de inteligencia de Human Shield.

b)

Es un plug in que se instala en el correo electrónico del usuario y que permite reportar al departamento TI de la empresa, un ataque de phishing simulado.

c)

Es un plug in que se instala en el correo electrónico del usuario y que permite reportar al departamento TI de la empresa un ataque de phishing simulado o un ataque real.

d)

Es un mensaje de concientización virtual que llega al usuario luego de haber caído en una simulación.

11.

¿Cuál es el Framework de Seguridad que adoptó Vialynk para su portafolio?

a)

ISO 27K

b)

GPDR

c)

SANS top 10

d)

ISACA CSX

e)

NIST Cybersecurity Framework

12.

¿Cuál es la categoría en las que se encuentran las soluciones EPP?

a)

Detectar

b)

Proteger

c)

Responder

d)

Recuperar

13.

¿Cuál es la categoría en la que se encuentran las soluciones de WAF?

a)

Detectar

b)

Proteger

c)

Responder

d)

Recuperar

14.

¿Qué fabricante tiene el portafolio que se alinea a todo el Framework de Vialynk?

a)

Veracode

b)

Kaspersky

c)

Cymulate

d)

Security ScoreCad

15.

¿Cuál es un ejemplo de fabricante que tenga soluciones de inteligencia, para anticiparnos a un ataque?

a)

Veracode

b)

Sucuri

c)

Kaspersky

d)

Hornet