wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

DevSecOps Clase 04

Total questions: 10

Worksheet time: 8mins

Name
Class
Date
1.
  1. ¿Cuál es el significado en inglés del acrónimo SAMM?

a)
  1. a) Modelo de Madurez de Aseguramiento de Software

b)
  1. b) Modelo de Desarrollo Seguro

c)
  1. c) Modelo de Madurez de Seguridad de Aplicaciones

d)
  1. d) Pruebas Dynamics de Seguridad de Aplicaciones

2.

Cuál es el objetivo principal de SAMM en DevSecOps?

a)

a) Establecer un proceso de desarrollo seguro

b)

b) Evaluar la madurez de las prácticas de seguridad de las aplicaciones

c)

c) Identificar vulnerabilidades de seguridad en el código fuente

d)

d) Automatizar las pruebas de seguridad en las aplicaciones

3.

¿Cuál de los siguientes no es un dominio principal en SAMM?

a)

a) Gobierno (Governance)

b)

b) Diseño (Design)

c)

c) Desarrollo (Development)

d)

d) Implementación (Implementation)

e)

e) Seguridad (Security)

4.
  1. ¿Qué práctica de DevSecOps se enfoca en analizar el código fuente en busca de vulnerabilidades de seguridad?

a)
  1. a) DAST

b)
  1. b) SCA

c)
  1. c) SAMM

d)
  1. d) SAST

5.
  1. ¿Cuál de los siguientes modelos de madurez de SDL fue desarrollado por Microsoft?

a)
  1. a) ISO 27034

b)
  1. b) MSDL

c)
  1. c) FFIEC

d)
  1. d) OWASP SAMM

6.

Qué técnica de pruebas de seguridad en DevSecOps se enfoca en probar una aplicación en ejecución para identificar vulnerabilidades?

a)

a) DAST

b)

b) SDAST

c)

c) IAST

d)

d) SAC

7.

¿Qué práctica de DevSecOps se enfoca en garantizar que los cambios en la infraestructura y las configuraciones sean realizados como código?

a)

a) IaC

b)

b) SB

c)

c) SAC

d)

d) IM

8.

¿Cuál es uno de los objetivos principales de la práctica de "Políticas y cumplimiento" en el contexto de SAMM?

a)

a) Establecer una estrategia clara de seguridad del software.

b)

b) Definir métricas para evaluar el progreso en términos de seguridad.

c)

c) Asegurarse de que las políticas y estándares de seguridad se cumplan y apliquen consistentemente.

d)

d) Mejorar las habilidades y conocimientos de seguridad en la organización

9.

Que opción describe mejor el siguiente propósito "Especificar los objetivos y expectativas para proteger el servicio y los datos fundamentales de la aplicación" en el contexto de diseño en SAMM

a)

Evaluación de Amenazas (TA)

b)

Arquitectura de Seguridad (SA)

c)

Requisitos de Seguridad (SR)

d)

Evaluación de Arquitectura (AA)

10.

¿Cuál es el objetivo principal del modelo S-SDL (Secure Software Development Lifecycle)?

a)

a) Integrar la seguridad en todas las etapas del ciclo de vida de desarrollo de software.

b)

b) Asegurar la disponibilidad y rendimiento de las aplicaciones en producción.

c)

c) Optimizar la velocidad de entrega de nuevas funciones y características.

d)

d) Garantizar la escalabilidad y capacidad de respuesta del sistema.