wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Formación básica en Seguridad - Día 1

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

1.     ¿Qué es OWASP?

a)

Comunidad que comparte buenas prácticas de la industria del software

b)

Comunidad abierta dedicada a permitir que las organizaciones desarrollen, adquieran y mantengan aplicaciones seguras

c)

Institución que regula el Desarrollo Seguro

2.

OWASP es un fundación con ánimo de lucro

a)

Falso

b)

Verdadero

3.

El ranking Top 10 de OWASP lo realiza basado en

a)

Datos y consultas de la comunidad

b)

GitLab

c)

Búsquedas en Google

d)

No aplica

4.

Las tres áreas principales que cubre la seguridad de la información (triángulo de la CIA) son:

a)

Confidencialidad, Integridad y Autorización.

b)

Confidencialidad, Integridad y Capacidad.

c)

Prevención, Integridad y Disponibilidad.

d)

Confidencialidad, Integridad y Disponibilidad.

5.

La integridad en Seguridad Informática se refiere a:

a)

Que la información solo puede ser modificada por las personas autorizadas

b)

Que la información debe mantenerse consistente en todo momento

c)

Que la información no puede modificarse

d)

Ninguna de las anteriores

6.

La confidencialidad en Seguridad Informática se refiere a:

a)

Que la información solo puede ser accedida por las personas autorizadas

b)

Que la información solo puede ser accedida por el usuario administrador del sistema

c)

Que la información solo puede ser accedida por grupo "Administradores"

d)

Ninguna de las anteriores

7.

La disponibilidad en Seguridad Informática se refiere a:

a)

Que la información solo puede ser accedida por las personas autorizadas en el momento requerido

b)

Que la información solo puede ser accedida por el usuario administrador del sistema en cualquier momento

c)

Que la información solo puede ser accedida por grupo "Administradores" en horarios de trabajo únicamente

d)

Ninguna de las anteriores

8.

Según OWASP Top 10, esta debilidad es una de las más empleadas.

a)

Deserialización insegura

b)

Inyección

c)

Autenticación rota

d)

Registro y monitoreo insuficientes

9.

¿Por medio de un ataque de inyección se puede llegar a controlar todo el sistema?

a)

Verdadero

b)

Falso

10.

A través de una vulnerabilidad de SQL Inyección, se podría realizar lo siguiente:

a)

a) Tumbar la plataforma

b)

b) Extraer información confidencial

c)

c) Consultar la configuración de la BD

d)

d) Todas son verdaderas

11.

Si el Service Studio nos advierte de posibles inyecciones, ¿cuál es la estrategia recomendada?

a)

No es algo grave, ocultamos la advertencia en el Service Studio

b)

Escapar el contenido mediante el uso de funciones como EncodeHTML() o EncodeSQL()

c)

Avisamos a nuestro Tech Lead para que solucione el problema

d)

No hacemos nada, ya lo corregiremos más adelante cuando nos avise Ciberseguridad

12.

Acción para prevenir un ataque por Entidades Externas XML (XXE)

a)

Deshabilitar el almacenamiento en caché de datos sensibles

b)

Utilizar únicamente algoritmos y protocolos estándares y fuertes e implementar una gestión adecuada de claves. No crear algoritmos propios de cifrado.

c)

Pedir validación de entrada positiva en el servidor, filtrado y sanitización para prevenir el ingreso de datos dañinos dentro de documentos, cabeceras y nodos XML

13.

XSS significa

a)

Cross-site scripting

b)

Hojas de estilo en cascada

c)

Cascading Style Sheets

d)

Cross-site scrapting

14.

Es un ataque informatico (tipico en aplicaciones web) donde el usuario final inyecta codigo malicioso (codigo javascript por ejemplo) en los formularios

a)

Ingenieria Social

b)

Inyeccion SQL

c)

Cross-site scripting

d)

Ninguna de las anteriores

15.

Existen tres formas usuales de XSS los cuales son:

a)

Reflejado, Almacenado y Combinado

b)

Reflejado, Almacenado y Basados en DOM

c)

Reflejado, Almacenado y Vaciado

d)

Reflejado, Almacenado y Keylogger