wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Desarrollo Seguro

Total questions: 15

Worksheet time: 5mins

Name
Class
Date
1.

¿Cuál de los siguientes modelos de implementación de la nube es la infraestructura de la nube administrada por las organizaciones o un tercero?

a)

Nube privada.

b)

Nube pública.

c)

Ninguno.

d)

Nube de la comunidad.

2.

Los ataques de suplantación de la identidad como los ataques MAN IN THE MIDDLE en una aplicación de internet se pueden mitigar mejor usando el adecuado.

a)

Gestión de parches.

b)

Gestión de excepciones.

c)

Gestión de la configuración.

d)

Gestión de la sesión

3.

Están probando una nueva aplicación web y detectan la siguiente situación: Expone ID de la sesión de la URL, no rota las ID de sesión después de un inicio de sesión exitoso. Debe de informar la categoría de riesgos que encontró.

a)

Autenticación rota

b)

Configuración incorrecta de seguridad.

c)

Scripting entre sitios XSS.

d)

Insuficiente registro y monitoreo.

4.

¿Cuál de los siguientes conceptos de programación es necesario para proteger contra ataques de desbordamiento de buffer por manipulación de memoria?

a)

Localidad de referencia

b)

Manejo de errores.

c)

Gestión de excepciones.

d)

Genéricos.

5.

¿Cuál de los siguientes es una implementación del principio de privilegio mínimo?

a)

Sandboxing

b)

Concurrencia.

c)

Versionado.

d)

Tokenizado.

6.

Cuando no es posible un enfoque de todo o nada para la seguridad del acceso al código y las reglas y permisos comerciales deben de establecerse y administrarse de manera más granular en función de los módulos y funciones de código en línea un programador puede aprovechar cuál de los siguientes:

a)

Seguridad imperativa

b)

Polimorfismo paramétrico.

c)

Agilidad criptográfica.

d)

Seguridad declarativa.

7.

¿Cuál de los siguientes lenguajes de programación se compila en código ensamblador y se ejecuta directamente por la CPU del sistema informático?

a)

C

b)

.Net y C++

c)

C y .Net

d)

.Net y Java

8.

¿Cuál de las siguientes opciones es una explotación maliciosa de un sitio web, mediante la cual los comandos no autorizados se transmiten desde un usuario de confianza a un sitio web?

a)

Falsificación de solicitudes entre sitios

b)

Scripting entre sitios.

c)

Defecto de Inyección.

d)

Ataque de canal lateral.

9.

El lenguaje ensamblador y de máquina son ejemplos de:

a)

Lenguaje natural.

b)

Lenguaje de alto nivel.

c)

Lenguaje de muy alto nivel.

d)

Lenguaje de bajo nivel.

10.

¿Cuál de las siguientes fases de SDLC consta de los controles de seguridad de datos, modelado de amenazas y riesgos, así como requisitos de seguridad y generación de casos de prueba?

a)

Recopilación de requisitos

b)

Mantenimiento

c)

Despliegue

d)

Diseño

11.

¿Cuál de las siguientes arquitecturas de software es efectiva para distribuir la carga entre el cliente y el servidor, teniendo en cuenta que incluye al cliente como parte de los vectores de amenaza, por lo tanto aumenta la superficie de ataque?

a)

Arquitectura orientada a servicios

b)

Aplicación de internet enriquecida RIA

c)

Software como servicio (SaaS)

d)

Arquitectura distribuida (ADN)

12.

Una parte de un proyecto se ocupa del trabajo de hardware, como gerente del proyecto a decidido contratar una empresa para que se encargue de todo el trabajo de hardware en el proyecto, ¿Qué tipo de respuesta al riesgo es esta?

a)

Mitigación

b)

Transferencia

c)

Explotar

d)

Evitación

13.

Durante qué fase del ciclo de vida de desarrollo de software se inicia el modelado de amenazas del diseño

a)

Análisis de requisitos

b)

Implementación

c)

Diseño

d)

Despliegue

14.

El uso de firmas digitales tiene el beneficio de proporcionar el diseño criptográfico de clave simétrica. ¿Cuál de las siguientes opciones no proporciona el diseño criptográfico de clave simétrica?

a)

Garantía de confidencialidad

b)

No repudio

c)

Intercambio de claves

d)

Velocidad de las operaciones criptográficas

15.

La autoridad de certificación, la autoridad de registro y las listas de revocación de certificados son parte de cuál de las siguientes

a)

Infraestructura de clave pública PKI

b)

Protocolo ligero de accesos directos (LDAP)

c)

Esteganografía

d)

Descifrado avanzado