NEW
Font size
WorksheetsModulo 9-1
Total questions: 10
Worksheet time: 3mins
El Modelado de Amenazas nos ayuda a identificar las posibles amenazas que puede tener un ecosistemas tecnológico / organización.
Cierto
Falso
Indica las fases que se pueden utilizar para el Modelado de Amenazas, que son: Modelado de Amenazas, __________, Desarrollo de Mecanismos de Seguridad.
Identificación de Activos
Requerimientos de Seguridad
Plan de Trabajo
Ninguna de las anteriores
Omitir el modelado de amenazas puede ser considerado siempre y cuando se adquiera una aplicación de terceros (comercial).
Cierto
Falso
Para un mejor entendimiento de las operaciones internas de las aplicaciones en la organización, cuál nos da una completa visibilidad:
Diagrama Arquitectónico
Ciclo de Vida de Datos (DFD)
Reporte de Riesgos Tecnológicos
Auditoría previa a las aplicaciones
¿Qué elementos están siendo considerados como críticos en el Modelado de Amenazas?
Puntos de Accesos y Monitoreo
Identificación de Activos y Análisis de Reportes
Identificación de Activos y Puntos de Acceso
Puntos de Accesos y Análisis de Riesgos
Como buena práctica se recomienda hacer un listado de amenazas y vulnerabilidades identificables en sistemas similares para tener un panorama completo de protección.
Cierto
Falso
Las amenazas solamente son externas:
Cierto
Falso
El término "trust boundaries" dentro de las aplicaciones nos ayuda a:
Identificar los procesos internos que son críticos
Identificar los procesos internos que son confiables
Identificar los procesos internos que son para las pistas de auditoría
Todas las anteriores
Partiendo de las amenazas conocidas, el término "backward working" nos ayuda a:
Identificar vulnerabilidades comúnes en el sistema
Identificar vulnerabilidades solamente de "0-day"
Identificar vulnerabilidades críticas
Identificar vulnerabilidades informativas
Los Requisitos de Seguridad dentro de una aplicación ayudan a:
Tener una Ficha Técnica completa
Tener una mejor arquitectura
Considerar exclusivamente puntos de Continuidad de Negocio
Identificar qué está permitido y qué no lo está
