wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Desarrollo seguro 2

Total questions: 51

Worksheet time: 26mins

Name
Class
Date
1.

¿Cuáles de los siguientes lenguajes de programación se compilan en código de máquina y se ejecutan directamente por la CPU de un sistema informático? Elige dos.

a)

C

b)

Microosft.NET

c)

Java EE

d)

C++

2.

El uso de firmas digitales tiene el beneficio de proporcionar el diseño criptográfico de clave simétrica. ¿Cuál de las siguientes opciones no proporciona el diseño criptográfico de clave simétrica?

a)

No repudio

b)

Intercambio de claves

c)

Garantía de confidencialidad

d)

Velocidad de las operaciones criptográficas

3.

Identificar las características y propiedades de los datos permite: Seleccione una:

a)

Hacer una evaluación de la criticidad de ellos como activos de la organización

b)

Hacer un plan de la capacidad

c)

Elegir el mejor medio de almacenamiento

d)

Determinar su utilidad para los hackers

4.

¿Cuál de las siguientes afirmaciones es verdadera sobre los riesgos residuales? Seleccione una:

a)

Se puede considerar como un indicador de amenazas junto con la vulnerabilidad

b)

Es el riesgo probabilístico después de implementar todas las medidas de seguridad

c)

Es una debilidad o falta de salvaguardia que puede ser explotada por una amenaza

d)

Es el riesgo probabilístico antes de implementar todas las medidas de seguridad

5.

Una matriz de trazabilidad de requisitos (RTM) que incluye requisitos de seguridad se puede utilizar para todo lo siguiente, excepto:

a)

Identificación de secciones de código privilegiado

b)

Determinar las asignaciones de recursos

c)

Identificar métodos de verificación que se aplicarán a los requerimientos

d)

Garantizar que no se produzca el desplazamiento del alcance

6.

¿Cuáles son las diferencias entre las tecnologías de código administrado y no administrado?

a)

El código administrado se denomina código hexadecimal, mientras que el código no administrado se denomina código de byte

b)

C y c ++ son ejemplos de código administrado, mientras que Java EE y Microsoft.NET son ejemplos de código no administrado

c)

El código administrado se ejecuta bajo la administración de un entorno de tiempo de ejecución, mientras que la CPU de un sistema informático ejecuta el código no administrado

d)

El código administrado se compila en un formato de código intermedio, mientras que el código no administrado se compila en el código de maquina Seleccione una:

7.

¿Cuál de las siguientes tecnologías es utilizada por los fabricantes de hardware, editores, titulares de derechos de autor e individuos para imponer limitaciones al uso de contenido y dispositivos digitales? Seleccione una:

a)

Computación en cuadrícula (Grid computing)

b)

Gestión de derechos digitales (Digital Rights Management)

c)

Hipervisor (Hypervisor)

d)

Firma de Código (Code signing)

8.

Rob es el director del proyecto IDLK Project para su empresa. Este proyecto tiene un presupuesto de $ 5,600,000 y se espera que dure 18 meses. Rob ha aprendido que una nueva ley puede afectar la forma en que se permite que el proyecto avance, a pesar de que la organización ya ha invertidos $ 750,000 en el proyecto ¿Qué respuesta al riesgo es la más adecuada para esta instancia? Seleccione una:

a)

Mejora

b)

Mitigación

c)

Transferencia

d)

Aceptación

9.

La protección criptográfica incluye todo lo siguiente, excepto: Seleccione una:

a)

Cifrado de datos cuando se procesa

b)

Hashing de datos cuando se almacena

c)

Ocultación de datos dentro de otros objetos multimedia cuando se transmite

d)

Enmascaramiento de datos cuando se muestra

10.

¿Cuál de las siguientes afirmaciones sobre el concepto de autenticación de la gestión de seguridad de la información es verdadera?

a)

Asegura el acceso confiable y oportuno a los recursos

b)

Asegura que no se realicen modificaciones a los datos por parte de personal o procesos no autorizados

c)

Determina las acciones y comportamientos de un solo individuo dentro de un sistema e identifica a ese individuo en particular

d)

Establece la identidad de los usuarios y asegura que los usuarios sean quienes dicen ser

11.

¿Cuál de las siguientes afirmaciones sobre el concepto de disponibilidad de la gestión de la seguridad de la información es verdad?

a)

Garantiza que el personal o los procesos no autorizados no realicen modificaciones en los datos

b)

Determina las acciones y comportamientos de un solo individuo dentro de un sistema

c)

Garantiza un acceso confiable y oportuno a los recursos

d)

Garantiza que el personal o los procesos autorizados no realicen modificaciones no autorizadas en los datos

12.

¿Cuál de los siguientes términos se refiere a un mecanismo que demuestra que el remitente realmente mandó el mensaje en particular? Seleccione una:

a)

No repudio

b)

Integridad

c)

Confidencialidad

d)

Autenticación

13.

Los requisitos que cuando se implementan pueden ayudar a construir un historial de eventos que ocurrieron en el software se conocen como

a)

requisitos de autenticación

b)

requisitos de archivo

c)

requisitos de responsabilidad o requisitos de rendición de cuentas (responsabilidad)

d)

requisitos de autorización

14.

¿En qué tipo de control de acceso se encuentran el sistema de identificación de usuario y contraseña? Seleccione una:

a)

Técnico

b)

Administrativo

c)

Poder

d)

Físico

15.

¿Cuál de los siguientes servicios de sistema criptográfico asegura que la información no será observada por alguna persona en una red local? Seleccione una:

a)

Integridad

b)

No repudio

c)

Autenticación

d)

Confidencialidad

16.

El proceso de combinar las funciones necesarias, las variables y los archivos de dependencia y las bibliotecas necesarias para la máquina ejecute el programa se conoce como: Seleccione una:

a)

Compilación

b)

Interpretación

c)

Instanciación

d)

Vinculación (linking)

17.

Trabaja para una empresa de comercio electrónico y detecta que uno de sus proyectos está utilizando claves criptográficas predeterminadas, claves criptográficas débiles generadas o reutilizadas, y tal vez tiene una gestión de claves inadecuada. ¿De qué tipo de riesgo de seguridad estamos hablando? Seleccione una:

a)

Autenticación rota

b)

Control de acceso roto

c)

Registro insuficiente

d)

Exposición de datos sensibles

18.

Los mensajes de error detallados y las excepciones no controladas pueden dar lugar a cuál de las siguientes amenazas de seguridad de software. Seleccione una:

a)

Divulgación de información

b)

Manipulación

c)

Repudio

d)

Spoofing

19.

Cuando su aplicación utiliza consultas dinámicas o llamadas no parametrizadas sin escape contextual se utilizan directamente en el intérprete

¿De qué tipo de riesgo estamos hablando? Seleccione una:

a)

Configuración incorrecta de seguridad

b)

Exposición de datos confidenciales

c)

Inyección

d)

Control de acceso roto

20.

¿Cuál de las siguientes tecnologías de capa de transporte puede mitigar de mejor manera el secuestro de sesión y los ataques de repetición es una red de área local (LAN)? Seleccione una:

a)

Prevención de perdida de datos (DLP)

b)

Secure Sockets Layer (SSL)

c)

Gestión de derechos digitales (DRM)

d)

Seguridad del protocolo de Internet (IPSec)

21.

¿Cuál de los siguientes procesos de revisión de software aumenta la seguridad del software mediante la eliminación de las vulnerabilidades comunes, como vulnerabilidades de cadena de formato, condiciones de carrera, pérdidas de memoria y desbordamientos de búfer? Seleccione una:

a)

Revisión de código

b)

Revisión de auditoría de software

c)

Revisión de pares

d)

Revisión de la gestión

22.

¿Cuál de los siguientes es el método de autenticación más seguro? Seleccione una:

a)

Anónimo

b)

Nombre de usuario y contraseña

c)

Tarjeta inteligente

d)

Biometría

23.

Usted trabaja como Gerente de Seguridad para Tech Perfect Inc. En la organización, Syslog se utiliza para la administración del sistema informático y la auditoría de seguridad, así como para los mensajes informativos, de análisis y de depuración generalizados. Desea evitar una denegación de servicio (DoS) para el servidor syslog y la pérdida de mensajes de Syslog de otras fuentes. ¿Qué harás para llevar a cabo la tarea? Seleccione una:

a)

Habilite el almacenamiento de entradas de registro en archivos Syslog tradicionales y en una base de datos

b)

Cifre los archivos de registro girados automáticamente mediante mecanismos de terceros o sistemas operativos

c)

Limite el número de mensajes de Syslog o conexiones TCP desde un origen específico durante un período de tiempo determinado

d)

Utilice un diverso formato de mensaje con diferencia del Syslog para poder aceptar los datos

24.

El firmado de código puede proporcionar todo lo siguiente, excepto: Seleccione una:

a)

Protección anti-manipulación

b)

Autenticación de usuarios

c)

Permisos de tiempo de ejecución para el código

d)

Autenticidad del origen del código

25.

La navegación por hombros es un tipo de ataque en persona en el que el atacante recopila información sobre las instalaciones de una organización. Este ataque se realiza a menudo mirando subrepticiamente al teclado de la computadora de un empleado mientras está escribiendo su contraseña en cualquier punto de acceso, como un terminal / sitio web. ¿Cuál de las siguientes se viola en un ataque de surf de hombro?

a)

Disponibilidad

b)

Autenticidad

c)

Confidencialidad

d)

Integridad

26.

Mark trabaja como administrador de red para Net Tech Inc. Quiere que los usuarios accedan solo a los recursos que se requieren para ellos. ¿Cuál de los siguientes modelos de control de acceso usará? Seleccione una

a)

Control de acceso de políticas

b)

Control de acceso discrecional

c)

Control de acceso basado en roles

d)

Control de acceso obligatorio

27.

El uso de la autenticación multifactor es eficaz para mitigar, ¿cuál de los siguientes riesgos de seguridad de las aplicaciones? Seleccione una:

a)

Desbordamiento de búfer

b)

Scripting entre sitios (XSS)

c)

Defectos de inyección

d)

Man-in-the-Middle (MITM)

28.

¿Cuál de las siguientes opciones no puede ser proporcionado por el firmado de código?

a)

Autenticación de usuarios

b)

Permisos de tiempo de ejecución del código

c)

Autenticidad de origen del código

d)

Protección anti-manipulación

29.

¿Cuál de los siguientes modelos de control de acceso utiliza un conjunto predefinido de privilegios de acceso para un objeto de un sistema? Seleccione una:

a)

Control de acceso discrecional

b)

Control de acceso de políticas

c)

Control de acceso basada en roles

d)

Control de acceso tabular

30.

Está revisando una aplicación web de la empresa, pero detecta que puede forzar la navegación a páginas autenticadas como usuario no autenticado o a páginas privilegiadas como usuario estándar. Tienes que clasificar este riesgo. ¿Cuál de los siguientes es el correcto? Seleccione una:

a)

Inyección

b)

Registro insuficiente

c)

Control de acceso roto

d)

Entidades externas XML

31.

¿Cuál de las siguientes opciones es una explotación maliciosa de un sitio web, mediante la cual los comandos no autorizados se transmiten desde un usuario de confianza del sitio web? Seleccione una:

a)

Ataque de canal latera

b)

Falsificación de solicitudes entre sitios

c)

Scripting entre sitios

d)

Defecto de inyección

32.

¿Cuál de los siguientes conceptos de programación es necesario para proteger contra ataques de desbordamiento de búfer por manipulación de memoria?

a)

Gestión de excepciones

b)

Localidad de referencia

c)

Genéricos

d)

Manejo de errores

33.

¿Cuál de las siguientes afirmaciones es verdadera sobre la seguridad declarativa?

a)

Se emplea en una capa que se basa fuera del código de software o utiliza atributos del código

b)

Aplica las políticas de seguridad en las aplicaciones de software en su tiempo de ejecución

c)

En esta seguridad, las decisiones de autenticación se toman en función de la lógica empresarial

d)

En esta seguridad, las decisiones de seguridad se basan en declaraciones explícitas

34.

Los ataques de suplantación de identidad como los ataques Man-in-the-Middle (MITM) en una aplicación de internet, se pueden mitigar MEJOR usando el adecuado

a)

Gestión de la sesión

b)

Gestión de excepciones

c)

Gestión de la configuración

d)

Gestión de parches

35.

¿Cuál de las siguientes opciones es una característica de los sistemas operativos (SO) más recientes que dificulta que un atacante adivine la dirección de memoria del programa ya que la hace diferente cada vez que se ejecuta el programa? Seleccione una:

a)

Manejador de excepciones de seguridad segura (/SAFESEH)

b)

Aleatorización del diseño del espacio de direcciones (ASLR)

c)

Prevención de ejecución de datos (DEP)

d)

Protección del espacio ejecutable (ESP)

36.

Un principio de seguridad que mantiene la confidencialidad, integridad y disponibilidad del software y los datos, además de permitir una recuperación rápida de la resistencia del software en caso de falla de diseño o implementación, cuando ocurre eventos inesperados es:

a)

Aceptabilidad psicológica

b)

Economía de los mecanismos

c)

Falla segura

d)

Defensa en profundidad

37.

¿Qué plan de gestión de proyectos es más probable que dirija el proceso de análisis de riesgos cuantitativos para un proyecto en un entorno de matriz(matricial)?

a)

Plan de gestión de recursos humanos

b)

Plan de gestión de riesgos

c)

Plan de análisis de riesgos

d)

Plan de gestión de personal

38.

¿Cuál de las siguientes opciones establece 3 niveles de políticas de seguridad: Programa, Sistema y Específicas?

a)

Office of Management and Budget (OMB)

b)

FISMA

c)

FIPS

d)

NIST

39.

Los requerimientos identificados para proteger contra la destrucción de información o el software en sí se conocen comúnmente como:

a)

Requisitos de disponibilidad

b)

Requisitos de confidencialidad

c)

Requisitos de autenticación

d)

Requisitos de integridad

40.

¿Cuál de los siguientes términos se refiere a protección de datos contra el acceso no autorizado?

a)

Recuperación

b)

Integridad

c)

Confidencialidad

d)

Auditoría

41.

¿Cuál de los siguientes términos se refiere a protección de datos contra el acceso no autorizado?

a)

Recuperación

b)

Integridad

c)

Confidencialidad

d)

Auditoría

42.

Cuando un cliente intenta iniciar sesión en su cuenta bancaria, el cliente debe ingresar un número generado desde el dispositivo de token emitido por el Banco. Este tipo de autenticación se conoce como ¿Cuál de los siguientes?

a)

Autenticación de dos factores

b)

Autenticación basada en la propiedad

c)

Autenticación basada en características

d)

Autenticación basada en el conocimiento

43.

¿Cuál de los siguientes términos garantiza que no se realicen modificaciones no autorizadas intencionales o involuntarias a los datos?

a)

Autenticación

b)

No repudio

c)

Integridad

d)

Confidencialidad

44.

Desarrollar el software para monitorear su funcionalidad e informar cuando el software está inactivo y no puede proporcionar el servicio esperado a la empresa es una protección para asegurar cuál de las siguientes opciones.

a)

Integridad

b)

Confiabilidad

c)

Disponibilidad

d)

Autorización

45.

El uso de las características físicas de un individuo, como los patrones de la retina y las huellas dactilares para validar y verificar la identidad del usuario hace referencia a:

a)

Autenticación de resumen

b)

Autenticación de formularios

c)

Autenticación integrada

d)

Autenticación biométrica

46.

Usted es responsable de la seguridad de la red y la información en una estación de policía metropolitana. La preocupación más importante es que las partes no autorizadas no puedan acceder a los datos. ¿Cómo se llama eso?

a)

Integridad

b)

Disponibilidad

c)

Confidencialidad

d)

Cifrado

47.

Se sabe a menudo que los bucles infinitos y las llamadas a memoria incorrectas causan amenazas de tipo de:

a)

Disponibilidad

b)

Responsabilidad

c)

Autenticación

d)

Autorización

48.

¿Cuál de las siguientes opciones debe ser abordado por los requisitos de seguridad de software?

a)

Requisitos de calidad de software

b)

Metas y objetivos de la organización

c)

Requisitos del auditor externo

d)

Tecnología utilizada en la construcción de la aplicación

49.

Usted trabaja como gerente de proyectos para BlueWell Inc. Se está preparando para planificar respuestas de riego para su proyecto con su equipo. ¿Cuántos tipos de respuesta al riesgo está disponibles para un evento de riesgo negativo en el proyecto?

a)

Tres

b)

Cuatro

c)

Uno

d)

Siete

50.

Una forma de restringir el acceso a los objetos en función de la identidad de las personas y/o grupos a los que pertenecen, según lo ordenado por el propietario del recurso solicitado es la definición de

a)

Control de acceso basado en roles

b)

Control de acceso discrecional (DAC)

c)

Control de acceso no discrecional (NDAC)

d)

Control de acceso obligatorio (MAC)

51.

¿Cuál de los principios de diseño seguro se promueve cuando se utilizan test harnesses?

a)

Aceptabilidad psicológica

b)

Separación de deberes

c)

Aprovechar los componentes existentes

d)

Menos privilegio