wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Modulo 9-1

Total questions: 10

Worksheet time: 3mins

Name
Class
Date
1.

El Modelado de Amenazas nos ayuda a identificar las posibles amenazas que puede tener un ecosistemas tecnológico / organización.

a)

Cierto

b)

Falso

2.

Indica las fases que se pueden utilizar para el Modelado de Amenazas, que son: Modelado de Amenazas, __________, Desarrollo de Mecanismos de Seguridad.

a)

Identificación de Activos

b)

Requerimientos de Seguridad

c)

Plan de Trabajo

d)

Ninguna de las anteriores

3.

Omitir el modelado de amenazas puede ser considerado siempre y cuando se adquiera una aplicación de terceros (comercial).

a)

Cierto

b)

Falso

4.

Para un mejor entendimiento de las operaciones internas de las aplicaciones en la organización, cuál nos da una completa visibilidad:

a)

Diagrama Arquitectónico

b)

Ciclo de Vida de Datos (DFD)

c)

Reporte de Riesgos Tecnológicos

d)

Auditoría previa a las aplicaciones

5.

¿Qué elementos están siendo considerados como críticos en el Modelado de Amenazas?

a)

Puntos de Accesos y Monitoreo

b)

Identificación de Activos y Análisis de Reportes

c)

Identificación de Activos y Puntos de Acceso

d)

Puntos de Accesos y Análisis de Riesgos

6.

Como buena práctica se recomienda hacer un listado de amenazas y vulnerabilidades identificables en sistemas similares para tener un panorama completo de protección.

a)

Cierto

b)

Falso

7.

Las amenazas solamente son externas:

a)

Cierto

b)

Falso

8.

El término "trust boundaries" dentro de las aplicaciones nos ayuda a:

a)

Identificar los procesos internos que son críticos

b)

Identificar los procesos internos que son confiables

c)

Identificar los procesos internos que son para las pistas de auditoría

d)

Todas las anteriores

9.

Partiendo de las amenazas conocidas, el término "backward working" nos ayuda a:

a)

Identificar vulnerabilidades comúnes en el sistema

b)

Identificar vulnerabilidades solamente de "0-day"

c)

Identificar vulnerabilidades críticas

d)

Identificar vulnerabilidades informativas

10.

Los Requisitos de Seguridad dentro de una aplicación ayudan a:

a)

Tener una Ficha Técnica completa

b)

Tener una mejor arquitectura

c)

Considerar exclusivamente puntos de Continuidad de Negocio

d)

Identificar qué está permitido y qué no lo está