NEW
Font size
WorksheetsQuality & Secure Code Practices
Total questions: 10
Worksheet time: 5mins
PARA PREVENIR UN CROSS SITE SCRIPTING DEBO:
Sanitizar el caracter <
Sanitizar el caracter '
Eliminar los caracteres alfanumericos
Cifrar los datos de entrada
La criptografía asimétrica utiliza:
2 llaves públicas
2 llaves privadas
Una llave pública y una privada
Misma llave para cifrar y descifrar
El cuarto pilar de la seguridad de la información es:
Trazabilidad
Confidencialidad
Integridad
No repudio
Una variable de sessión (SessionID) debe ser
Larga, pseudoaletoria y sin contenido
Larga
Entrópica y con contenido
Pseudoaleatoria y sin contenido
Los ataques informáticos son impulsados por:
Tristeza y amor
Dolor y odio
Dinero y odio
Amor y Dinero
Aplicar seguridad desde las fases iniciales del software es más rentable que posterior a su despliegue
Verdadero
Falso
Implementar un captcha previene ataques de diccionario:
Verdadero
Falso
UN CSRF PUEDE MITIGARSE CON:
Sanitización del caracter &
Con un Token Aleatorio
Validando la cabecera Content-Type
Con cifrado simétrico
Una inyección SQL puede permitir la exfiltración de la base de datos:
Verdadero
Falso
Qué es OWASP TOP 10
Un listado de vulnerabilidades
Una metodología de pentesting
Un software de revisión de código
Un listado de atacantes conocidos
