Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

D3sarrollo S3 2

Total questions: 45

Worksheet time: 23mins

Name
Class
Date
1.

Pregunta 41 ¿Cuál de las siguientes afirmaciones describe mejor la diferencia entre el rol de propietario y el rol de custodio de datos? Seleccione una:

a)

a. El custodio de datos implementa el esquema de clasificación de información después de la asignación inicial de accesos por parte del propietario de los datos

b)

b. El custodio realiza la asignación inicial de acceso de clasificación de información y el gerente de operaciones implementa el esquema

c)

c. El custodio implementa el esquema de clasificación de información después de la asignación inicial de accesos por parte del gerente de operaciones

d)

d. El propietario de los datos implementa el esquema de clasificación de información después de la asignación inicial de accesos por parte del custodio

2.
Pregunta 42 ¿Cuál de los siguientes tipos de información está exento de los requisitos de confidencialidad? Elige la mejor respuesta. Seleccione una:
a)
a. Información de identificación personal (PII)
b)
b. Arquitectura de software y diagrama de red
c)
c. Datos del titular de la tarjeta del usuario
d)
d. Información del directorio
3.
Pregunta 43 ¿Cuál de las siguientes NO es responsabilidad de un propietario de datos? Seleccione una:
a)
a. Garantizar que los controles de seguridad necesarios estén en su lugar
b)
b. Mantenimiento y protección de datos
c)
c. Aprobación de solicitudes de acceso
d)
d. Delegar la responsabilidad del mantenimiento diario de los mecanismos de protección de datos a los datos Custodio
4.
Pregunta 44 Los requerimientos de seguridad de cumplimiento, se atienden mediante: 1.Programando auditorías 2. Contratando un auditor externo 3.Implementando los controles solicitados 4.Proveyendo información auditable Seleccione una:
a)
a.       2y3
b)
b.       1y4
c)
c.        3y4
d)
d.       1 y2
5.
Pregunta 45 ¿Cuál de las siguientes opciones debe ser abordado por los requisitos de seguridad de software? Elige la mejor respuesta. Seleccione una:
a)
a. Requisitos de calidad de software
b)
b. Metas y objetivos de la organización
c)
c. Tecnología utilizada en la construcción de la aplicación
d)
d. Requisitos del auditor externo
6.
Pregunta 46 ¿Cuál de las siguientes arquitecturas de software es efectiva para distribuir la carga entre el cliente y el servidor, teniendo en cuenta que incluye al cliente como parte de los vectores de amenaza por lo tanto aumenta la superficie de ataque? Seleccione una:
a)
a. Software como servicio (SaaS)
b)
b. Arquitectura orientada a servicios (SOA)
c)
c. Arquitectura de red distribuida (ADN)
d)
d. Aplicación de Internet enriquecida (RIA)
7.
Pregunta 47 ¿Un ataque Man-in-the-Middle (MITM) es una expresión de qué tipo de amenaza? Seleccione una:
a)
a. Repudio
b)
b. Spoofing
c)
c. Manipulación
d)
d. Divulgación de información
8.
Pregunta 48 Usted es el gerente de un proyecto para un proyecto de construcción. El proyecto implica la demolición de una columna en un espacio muy estrecho. Debido a la falta de espacio, lanzarlo es muy peligroso. Se requerirá una gran habilidad técnica para lanzar es columna, Decide contratar a un equipo de expertos locales para emitir es columna. ¿Cuál de los siguientes tipos de respuesta al riesgo está siguiendo? Seleccione una:
a)
a. Evitación
b)
b. Mitigación
c)
c. Aceptación
d)
d. Transferencia
9.
Pregunta 49 La mayoría de los sistemas de control de supervisión y adquisición de datos (SCADA) son susceptibles a ataques de software porque: Seleccione una:
a)
a. Las habilidades de un hacker han aumentado significativamente
b)
b. Los datos que recopilan son de clasificación de alto secreto
c)
c. Se han violado los cortafuegos que se instalan frente a estos dispositivos
d)
d. No se implementaron inicialmente teniendo en cuenta la seguridad
10.
Pregunta 50 Al diseñar software para trabajar en un entorno informático móvil el chip Trusted Platform Module (T PM) se puede utilizar para proporcionar ¿cuál de los siguientes tipos de sobre información? Seleccione una:
a)
a. Identificación
b)
b. Auditoría
c)
c. Autorización
d)
d. Archivado
11.
Pregunta 51 Una parte de un proyecto se ocupa del trabajo de hardware. Como gerente de proyecto, ha decidido contratar una empresa para que se encargue de todo el trabajo del hardware en el proyecto ¿Qué tipo de respuesta al riesgo es esta? Seleccione una:
a)
a. Explotar
b)
b. Transferencia
c)
c. Evitación
d)
d. Mitigación
12.
Pregunta 52 Los derechos y privilegios para un archivo se pueden otorgar de forma granular a cada cliente utilizando cuál de las siguientes tecnologías: Seleccione una:
a)
a. Gestión de derechos digitales (DRM)
b)
b. Control de flujo
c)
c. Software como servicio (SaaS)
d)
d. Prevención de pérdida de datos (DLP)
13.
Pregunta 53 ¿Cuál de las siguientes opciones es conocida por eludir los mecanismos de protección de anillo en los sistemas operativos? Seleccione una:
a)
a. Falsificación de solicitud de sitios cruzados (CSRF)
b)
b. Roolkit
c)
c. Coolboot
d)
d. Inyección SQL
14.
Pregunta 54 El marco de modelado orientado al servicio (SOMF) presenta cinco actividades principales de modelado del ciclo de vida que impulsan la evolución del servicio durante el tiempo de diseño y el tiempo de ejecución. ¿cuál de las siguientes actividades integran los activos del software SOA y establece las dependencias del entorno lógico SOA? Seleccione una:
a)
a. Modelado de diseño lógico orientado a servicios
b)
b. Modelado de arquitectura lógica orientada a servicios
c)
c. Descubrimiento orientado al servicio y modelado de análisis
d)
d. Modelado de integración empresarial orientado a servicios
15.
Pregunta 55 Durante un ejercicio de modelado de amenazas, se revisa la arquitectura del software para identificar: Seleccione una:
a)
a. Atacantes
b)
b. Impacto comercial
c)
c. Puntos de entrada
d)
d. Activos críticos
16.
Pregunta 56 La razón principal para diseñar las capacidades de inicio de sesión único (SSO) es: Seleccione una:
a)
a. Permitir la interoperabilidad entre redes inalámbricas y cableadas
b)
b. Aumentar la seguridad de los mecanismos de autenticación
c)
c. Simplificar la autenticación del usuario
d)
d. Tiene la capacidad de verificar cualquier solicitud de acceso
17.
Pregunta 57 ¿Cuál de los siguientes modelos administra el proceso de desarrollo de software si los desarrolladores están limitados a retroceder solo una etapa para volver a trabajar? Seleccione una:
a)
a. Modelo de cascada
b)
b. Modelo espiral
c)
c. Modelo RAD
d)
d. Modelo de prototipos
18.
Pregunta 58 La forma predominante de malware que infecta aplicaciones móviles es: Seleccione una:
a)
a. Gusano
b)
b. Un virus
c)
c. Ransomware
d)
d. Spyware
19.
Pregunta 59 Una parte de un proyecto se ocupa del trabajo de hardware. Como gerente de proyecto, ha decidido contratar una empresa para que se encargue de todo el trabajo de hardware en el proyecto, ¿Qué tipo de respuesta al riesgo es esta? Seleccione una:
a)
a. Mitigación
b)
b. Transferencia
c)
c. Explotar
d)
d. Evitación
20.
Pregunta 60 ¿Cuál de las siguientes arquitecturas de seguridad define cómo integrar aplicaciones muy dispares para un mundo basado en la Web y que utiliza múltiples plataformas de implementación? Seleccione una:
a)
a. Modelado y arquitectura orientados a servicios
b)
b. Arquitectura de seguridad empresarial aplicada en Sherwood
c)
c. Arquitectura empresarial
d)
d. Arquitectura orientada a servicios
21.
Pregunta 61 Los controles de seguridad son salvaguardas o contramedidas para evitar, contrarrestar o minimizar los riesgos de seguridad. ¿Cuáles de las siguientes opciones son tipos de controles de seguridad? Seleccione una o más de una:
a)
a. Controles de almacenamiento
b)
b. Controles comunes
c)
c. Controles híbridos
d)
d. Controles específicos del sistema
22.
Pregunta 62 ¿Los triggers de la base de datos son principalmente útiles para proporcionar cuál de las siguientes capacidades de aseguramiento del software de detección? Seleccione una:
a)
a. Disponibilidad
b)
b. Autorización
c)
c. Archivado
d)
d. Auditoría
23.
Pregunta 63 ¿Al diseñar software para trabajar en un entorno informático móvil, el chip Trusted Platform Module (T PM) se puede utilizar para proporcionar cuál de los siguientes tipos de información? Seleccione una:
a)
a. Autorización
b)
b. Archivado
c)
c. Identificación
d)
d. Auditoría
24.
Pregunta 64 Hay siete respuestas de riesgos entre las que puede elegir un gerente de proyecto ¿Qué respuesta al riesgo es apropiada tanto para eventos de riesgo positivos como negativos? Seleccione una:
a)
a. Mitigación
b)
b. Aceptación
c)
c. Transferencia
d)
d. Compartir
25.
Pregunta 65 Rob es el director del proyecto IDLK Project para su empresa. Este proyecto tiene un presupuesto de $ 5,600,000 y se espera que dure 18 meses. Rob ha aprendido que una nueva ley puede afectar la forma en que se permite que el proyecto avance, a pesar de que la organización ya ha invertidos $ 750,000 en el proyecto ¿Qué respuesta al riesgo es la más adecuada para esta instancia? Seleccione una:
a)
a. Transferencia
b)
b. Mitigación
c)
c. Mejora
d)
d. Aceptación
26.
Pregunta 66 El uso de firmas digitales tiene el beneficio de proporcionar el diseño criptográfico de clave simétrica. ¿Cuál de las siguientes opciones no proporciona el diseño criptográfico de clave simétrica? Seleccione una:
a)
a. Velocidad de las operaciones criptográficas
b)
b. Intercambio de claves
c)
c. No repudio
d)
d. Garantía de confidencialidad
27.
Pregunta 67 Usted es el gerente del proyecto GHY para su organización. Está a punto de comenzar el proceso de análisis cualitativo de riesgos para el proyecto y debe determinar los roles y responsabilidades para llevar a cabo la gestión de riesgos. ¿Dónde puede encontrar esta información? Seleccione una:
a)
a. Factores ambientales de la empresa
b)
b. Plan de gestión de personal
c)
c. Plan de gestión de riesgos
d)
d. Registro de riesgos
28.
Pregunta 68 ¿Durante que fase del ciclo de vida de desarrollo de software (SDLC) se inicia el modelado de amenazas? Seleccione una:
a)
a. Implementación
b)
b. Diseño
c)
c. Análisis de requisitos
d)
d. Despliegue
29.
Pregunta 69 ¿Cuál de los siguientes modelos de implementación de la nube es la infraestructura de la nube administrada por las organizaciones o un tercero? Seleccione una:
a)
a. Ninguno
b)
b. Nube de la comunidad
c)
c. Nube pública
d)
d. Nube privada
30.
Pregunta 70 ¿Cuál de los siguientes partes del modelado del ciclo de vida establece relaciones de servicio rutas de intercambio de mensajes? Seleccione una:
a)
a. Modelado de integración empresarial orientado a servicios
b)
b. Modelado de diseño lógico orientado a servicios
c)
c. Descubrimiento orientado al servicio y modelado de análisis
d)
d. Modelado de arquitectura conceptual orientado a servicios
31.
Pregunta 71 ¿En qué metodología un sistema obtiene su entrada de la salida de otros sistemas? Seleccione una:
a)
a. Ninguno
b)
b. Cascada
c)
c. Espiral
d)
d. Desarrollo rápido de aplicaciones
32.
Pregunta 72 ¿Es un sistema que proporciona la entrada a otro sistema, que a su vez retroalimenta la entrada del primer sistema? Seleccione una:
a)
a. Comentarios
b)
b. Cascada
c)
c. Ninguno
d)
d. Conexión
33.
Pregunta 73 ¿Cuál de los siguientes controles de seguridad funciona como la totalidad de los mecanismos de protección dentro de un sistema informático, incluidos el hardware, el firmware y el software, la combinación de los cuales es responsable de aplicar una política de seguridad? Seleccione una:
a)
a. Seguridad de protocolo de Internet (IPSec)
b)
b. Arquitectura de seguridad de datos común (CDSA)
c)
c. Interfaz de programa de aplicación (API)
d)
d. Base informática de confianza (TCB)
34.
Pregunta 74 ¿Cuál de los siguientes procesos de revisión de software aumenta la seguridad del software mediante la eliminación de las vulnerabilidades comunes, como vulnerabilidades de cadena de formato, condiciones de carrera, pérdidas de memoria y desbordamientos de búfer? Seleccione una:
a)
a. Revisión de la gestión
b)
b. Revisión de auditoría de software
c)
c. Revisión de código
d)
d. Revisión de pares
35.
Pregunta 75 ¿Cuáles son las diferencias entre las tecnologías de código administrado y no administrado? Cada Respuesta Correcta representa una solución completa. Elige dos. 1 El código administrado se conoce como código hexadecimal, mientras que el código no administrado se conoce como código de bytes. 2. Cy C++ son los ejemplos de código administrado, mientras que Java EE y Microsoft.NET son los ejemplos de código no administrado. 3. El código administrado se ejecuta bajo la administración de un entorno de tiempo de ejecución, mientras que la CPU de un sistema informático ejecuta el código no administrado. 4. El código administrado se compila en un formato de código intermedio, mientras que el código no administrado se compila en código de máquina. Seleccione una:
a)
a.       2 y 3
b)
b.       3 y 4
c)
c.        1 y 4
d)
d.       1 y 2
36.

<br />Pregunta 76 Los mensajes de error detallados y las excepciones no controladas pueden dar lugar a cuál de las siguientes amenazas de seguridad de software. Seleccione una:<br />

a)

a. Repudio

b)

b. Divulgación de información

c)

c. Spoofing

d)

d. Manipulación

37.
Pregunta 77 Tienes el siguiente código: Consulta HQLQuery = sesión.createQuery ("de cuentas donde custlD =" + request.getParameter ("id") + ""); Este riesgo es un ejemplo de: Seleccione una:
a)
a. Control de acceso roto
b)
b. Configuración incorrecta de seguridad
c)
c. Autenticación rota
d)
d. Inyección
38.
Pregunta 78 Tiene los siguientes requisitos: No se deben almacenar datos confidenciales fuera del contenedor de la aplicacióno de las instalaciones de almacenamiento de credenciales del sistema. No se escriben datos confidenciales en los registros de la aplicación. El almacenamiento local de la aplicación debe borrase después de un número excesivo de intentos fallidos de autenticación. De acuerdo con los requisitos de seguridad de la aplicación móvil MASVS, debe seleccionar la categoría correcta a la que pertenecen estos requisitos. Seleccione una:
a)
a. Criptografía
b)
b. Interacción de plataforma
c)
c. Autenticación y gestión de sesiones
d)
d. Almacenamiento de datos y privacidad
39.
Pregunta 79 ¿Cuál de las siguientes opciones es utilizada por los atacantes para registrar todo lo que una persona escribe, incluidos los nombres de usuario, las contraseñas y la información de la cuenta? Seleccione una o más de una:
a)
a.Spoofing
b)
b.Capturas de paquetes
c)
c.Intervención Telefónica
d)
d.Registro de pulsaciones de teclas
40.
Pregunta 80 Mark trabaja como administrador de red para Net Tech Inc. Quiere que los usuarios accedan solo a los recursos que se requieren para ellos. ¿Cuál de los siguientes modelos de control de acceso usará? Seleccione una:
a)
a. Control de acceso obligatorio
b)
b. Control de acceso basado en roles
c)
c. Control de acceso discrecional
d)
d. Control de acceso de políticas
41.

El token que se utiliza PRINCIPALMENTE con fines de autenticación en una implementación de inicio de sesión único, SSO (Single Sign On) entre dos empresas diferentes es

a)

Kerberos

b)

Lenguaje de marcado de confirmación de seguridad (SAML)

c)

Liberty Alliance ID-FF

d)

Contraseña de un solo uso (OTP)

42.

¿Cuál de los siguientes es el Estándar Federal de Procesamiento de Información (FIPS) actual que especifica un algoritmo criptográfico aprobado para garantizar la confidencialidad de los datos electrónicos?

a)

Requisitos de seguridad para módulos criptográficos (FIPS 140).

b)

Verificación de identidad personal (PIV) de empleados y contratistas federales (FIPS 201).

c)

Estándar de cifrado avanzado (FIPS 197).

d)

Estándar de firma digital (FIPS 186).

43.

¿Qué tipo de riesgo consiste en implementar IPSec para asegurar la confidencialidad de los datos cuando se transmiten?

a)

Evitación.

b)

Transferencia.

c)

Mitigación.

d)

Aceptación.

44.

¿Cuál de los siguientes componentes de la arquitectura Java es el principal responsable de garantizar la coherencia de los tipos, la seguridad y la garantía de que no hay instrucciones maliciosas en el código?

a)

Recolector de basura

b)

Cargador de clases

c)

Verificador de código de bytes

d)

Administración de seguridad de Java

45.

¿Cuál es el Estándar Federal de Procesamiento de Información (FIPS) que prescribe pautas para la autenticación biométrica?

a)

FIPS 140.

b)

FIPS 186.

c)

FIPS 197.

d)

FIPS 201.