NEW
Font size
WorksheetsDesafío Martes 10 de Noviembre: Veracode-Human Shield
Total questions: 15
Worksheet time: 8mins
OWASP TOP 10 es el documento de los 10 riesgos de seguridad más importantes para aplicaciones WEB, cuando fue el año de su última actualización.
2020
2019
2018
2017
¿En qué cuadrante de Gartner para seguridad de aplicaciones se encuentra VERACODE actualmente?
Challengers
Leaders
Visionaries
Niche Players
¿Qué motor de base de datos utiliza Veracode en la infraestructura del cliente?
SQL
MySQL
Oracle
Ninguno, Veracode es una plataforma tipo Saas(Software como servicio)
¿Cuál es el análisis de código para detectar vulnerabilidades de seguridad en la fase de desarrollo de software de aplicaciones de Veracode?
DAST (Dynamic Application Security Testing)
SAST (Static Application Security Testing)
IDE Scan
SCA (Software Composition Analysis)
¿Cómo se le denomina al análisis para detectar vulnerabilidades de seguridad en la fase de operación de aplicaciones de Veracode?
DAST(Dynamic Application Security Testing)
SAST(Static Application Security Testing)
IDE Scan
SCA(Software Composition Analysis)
¿Qué es la Ingeniería social?
Hackear a las personas
Hackear a los dispositivos
Hackear a las aplicaciones
Ninguna respuesta es correcta
Los tipos de ataques de se pueden ejecutar a través de ingeniería social son: fraude, robo de información confidencial, sabotaje. ¿Verdadero o falso?
Verdadero
Falso
¿Cuáles son los medios de ataque de la ingeniería social?
Redes Sociales
Llamadas telefónicas
Mensajes de correo electrónico
Todas las respuestas son correctas
El simulador de ataques de Human Shield permite desplegar ataques simulados vía correo con plantillas que se ajustan a la realidad de nuestra región como comunicaciones del SRI, demandas legales, multas de transito. ¿Verdadero o falso?
Verdadero
Falso
¿Qué es el botón de alerta de Human Shield?
Es un módulo que permite al administrador de la plataforma enviar la respuesta del ataque simulador a la nube de inteligencia de Human Shield.
Es un plug in que se instala en el correo electrónico del usuario y que permite reportar al departamento TI de la empresa, un ataque de phishing simulado.
Es un plug in que se instala en el correo electrónico del usuario y que permite reportar al departamento TI de la empresa un ataque de phishing simulado o un ataque real.
Es un mensaje de concientización virtual que llega al usuario luego de haber caído en una simulación.
¿Cuál es el Framework de Seguridad que adoptó Vialynk para su portafolio?
ISO 27K
GPDR
SANS top 10
ISACA CSX
NIST Cybersecurity Framework
¿Cuál es la categoría en las que se encuentran las soluciones EPP?
Detectar
Proteger
Responder
Recuperar
¿Cuál es la categoría en la que se encuentran las soluciones de WAF?
Detectar
Proteger
Responder
Recuperar
¿Qué fabricante tiene el portafolio que se alinea a todo el Framework de Vialynk?
Veracode
Kaspersky
Cymulate
Security ScoreCad
¿Cuál es un ejemplo de fabricante que tenga soluciones de inteligencia, para anticiparnos a un ataque?
Veracode
Sucuri
Kaspersky
Hornet
