wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

CUESTIONARIO DE REPASO DE PUESTA EN PRODUCCIÓN SEGURA

Total questions: 50

Worksheet time: 17mins

Name
Class
Date
1.
¿Qué es un IDE en programación?
a)
Entorno de Desarrollo Integrado
b)
Navegador web
c)
Compilador
d)
Editor de texto simple
2.
¿Cuál es una ventaja de los lenguajes interpretados?
a)
Multiplataforma
b)
Necesidad de compilador
c)
Menor seguridad
d)
Mayor rendimiento
3.
¿Qué tipo de prueba se enfoca en validar bloques de código individuales?
a)
Pruebas Funcionales
b)
Pruebas de Integración
c)
Pruebas de Carga
d)
Pruebas Unitarias
4.
¿Para qué se utiliza un sandbox en programación?
a)
Gestionar usuarios
b)
Aislar procesos
c)
Mejorar la velocidad de red
d)
Crear interfaces gráficas
5.
¿Qué desventaja tienen los lenguajes interpretados frente a los compilados?
a)
Requieren hardware específico
b)
Mayor seguridad
c)
Menor velocidad
d)
Mayor complejidad
6.
¿Qué fase del S-SDLC incluye la revisión de código?
a)
Despliegue
b)
Mantenimiento
c)
Diseño
d)
Implementación
7.
¿Cuál es el propósito del modelado de amenazas?
a)
Probar la conexión a la red
b)
Identificar riesgos
c)
Mejorar la interfaz de usuario
d)
Aumentar el rendimiento
8.
¿Qué herramienta se usa para pruebas de penetración?
a)
Metasploit
b)
TeamViewer
c)
Photoshop
d)
Wireshark
9.
¿Qué tipo de prueba simula el comportamiento de un atacante?
a)
Pentesting
b)
Pruebas Funcionales
c)
Pruebas de Carga
d)
Pruebas Unitarias
10.
¿Qué fase del S-SDLC se enfoca en la formación del equipo?
a)
Fase 6
b)
Fase 3
c)
Fase 1
d)
Fase 4
11.
¿Qué es el STRIDE en ciberseguridad?
a)
Lenguaje de programación
b)
Protocolo de comunicación
c)
Metodología de modelado de amenazas
d)
Herramienta de análisis de red
12.
¿Cuál es una estrategia para mitigar riesgos de seguridad?
a)
Desactivar el firewall
b)
Aceptar el riesgo
c)
Mejorar el diseño visual
d)
Ignorar las amenazas
13.
¿Qué vulnerabilidad se produce al no validar correctamente los datos de entrada?
a)
Inyección
b)
Pérdida de autenticación
c)
Exposición de datos sensibles
d)
Cross-site Scripting (XSS)
14.
¿Qué método permite evaluar la seguridad de aplicaciones móviles?
a)
SQL Injection
b)
OWASP Web
c)
Cross-site Scripting (XSS)
d)
OWASP Mobile
15.
¿Qué acción se debe realizar antes de poner en producción una aplicación?
a)
Cambiar el nombre del proyecto
b)
Actualizar el hardware
c)
Revisar el plan de respuesta ante incidentes
d)
Modificar el diseño gráfico
16.
¿Qué significa ASVS en seguridad de aplicaciones?
a)
Automatic Security Validation
b)
Advanced Security Verification Standard
c)
Application Security Verification Standard
d)
Application Standard Verification
17.
¿Cuál es el objetivo principal del nivel avanzado en ASVS?
a)
Proteger contra vulnerabilidades complejas
b)
Garantizar el acceso sin restricciones
c)
Optimizar el tráfico de red
d)
Mejorar el rendimiento del servidor
18.
¿Qué herramienta se sugiere para análisis de dependencias en ASVS?
a)
Wireshark
b)
Snyk
c)
Nessus
d)
Burp Suite
19.
¿Qué nivel de ASVS se recomienda para aplicaciones con transacciones B2B?
a)
Avanzado
b)
Oportunista
c)
Mínimo
d)
Standard
20.
¿Cuál es un requisito de seguridad asociado a ASVS?
a)
Desactivar TLS
b)
Uso de contraseñas complejas
c)
Permitir contraseñas comunes
d)
Uso de contraseñas simples
21.
¿Qué framework se utiliza para pruebas de seguridad en aplicaciones web?
a)
ASVS
b)
SAST
c)
WSTG
d)
OWASP
22.
¿Cuál es una de las fases de WSTG?
a)
Fase de desarrollo
b)
Fase de mantenimiento
c)
Fase de pruebas
d)
Fase de despliegue
23.
¿Qué acción ayuda a evitar ataques de XSS en WSTG?
a)
Codificación de caracteres especiales
b)
Habilitar JavaScript automático
c)
Desactivar el firewall
d)
Uso de HTTP plano
24.
¿Qué se debe probar en la fase de despliegue según WSTG?
a)
Solo el código fuente
b)
Únicamente el diseño
c)
Solo la aplicación
d)
Infraestructura y configuración
25.
¿Qué herramienta se puede utilizar para realizar un pentesting en WSTG?
a)
TeamViewer
b)
Metasploit
c)
Photoshop
d)
Wireshark
26.
¿Qué es una inyección SQL?
a)
Protocolo de autenticación
b)
Herramienta de análisis de red
c)
Vulnerabilidad que permite ejecutar comandos en la base de datos
d)
Un tipo de firewall
27.
¿Cuál es una técnica para prevenir el robo de sesión?
a)
Uso de Secure Cookie Flag
b)
Compartir ID de sesión en la URL
c)
Desactivar cookies
d)
Uso de contraseñas simples
28.
¿Qué contramedida ayuda a proteger contra ataques XSS?
a)
Permitir scripts externos sin validación
b)
Content Security Policy (CSP)
c)
Usar contraseñas débiles
d)
Desactivar la autenticación
29.
¿Qué estándar de autenticación se basa en tokens?
a)
JSON Web Token (JWT)
b)
OAuth2
c)
TLS
d)
OpenID
30.
¿Qué método permite asegurar conexiones mediante HTTPS?
a)
CSP
b)
Captcha/Recaptcha
c)
Firewall
d)
HSTS
31.
¿Qué herramienta permite la integración continua en DevOps?
a)
Ansible
b)
Jenkins
c)
Git
d)
Docker
32.
¿Cuál es el objetivo principal del pipeline CI/CD?
a)
Crear copias de seguridad
b)
Automatizar el ciclo de vida del software
c)
Mejorar la velocidad de la red
d)
Aumentar la seguridad del hardware
33.
¿Qué significa DevSecOps?
a)
Integrar la seguridad en todas las etapas del pipeline
b)
Optimizar la memoria del sistema
c)
Automatizar tareas administrativas
d)
Crear redes privadas virtuales
34.
¿Qué es un contenedor en DevOps?
a)
Una herramienta de diseño gráfico
b)
Un antivirus especializado
c)
Una unidad estandarizada de software
d)
Un tipo de firewall
35.
¿Cuál es una práctica recomendada para la seguridad en contenedores Docker?
a)
Permitir conexiones SSH sin restricciones
b)
Ejecutar contenedores sin límites de recursos
c)
Compartir redes sin restricciones
d)
No ejecutar contenedores con privilegios de root
36.
¿Qué permite la filosofía DevOps en el desarrollo de software?
a)
Menor flexibilidad
b)
Mayor agilidad y automatización
c)
Mayor dependencia de procesos manuales
d)
Reducción de la seguridad
37.
¿Qué herramienta se utiliza para la monitorización en DevOps?
a)
ELK Stack
b)
Photoshop
c)
Windows Media Player
d)
Illustrator
38.
¿Qué significa CI en el contexto de DevOps?
a)
Comunicación Interna
b)
Control Interno
c)
Cifrado Inteligente
d)
Integración Continua
39.
¿Qué componente de Kubernetes gestiona el equilibrio de carga?
a)
Replicaset
b)
Pod
c)
API Server
d)
kube-proxy
40.
¿Cuál es un beneficio clave del uso de DevSecOps?
a)
Aumento del uso de recursos
b)
Mayor complejidad del proceso
c)
Mejora continua de la seguridad
d)
Reducción del tiempo de respuesta
41.
¿Qué sistema de control de versiones es común en DevOps?
a)
Telnet
b)
SVN
c)
GIT
d)
FTP
42.
¿Cuál es una práctica de seguridad recomendada para Docker?
a)
Usar contraseñas débiles
b)
No almacenar secretos en Dockerfile
c)
No actualizar imágenes de contenedores
d)
Permitir acceso root sin restricciones
43.
¿Qué es GitHub Actions?
a)
Un programa antivirus
b)
Una herramienta para la integración continua
c)
Un reproductor multimedia
d)
Un sistema de archivos
44.
¿Qué es la virtualización en el contexto de DevOps?
a)
Crear máquinas virtuales para ejecutar software
b)
Limitar el acceso a internet
c)
Aumentar el uso de hardware físico
d)
Reducir la calidad del software
45.
¿Qué herramienta ayuda a automatizar la gestión de contenedores?
a)
PowerPoint
b)
Word
c)
Excel
d)
Kubernetes
46.
¿Cuál es la función principal de Ansible en DevOps?
a)
Automatizar la configuración de sistemas
b)
Diseñar gráficos
c)
Navegar por internet
d)
Reproducir música
47.
¿Qué componente de Kubernetes almacena la configuración del clúster?
a)
Pod
b)
etcd
c)
kube-proxy
d)
kubelet
48.
¿Qué se entiende por orquestación de contenedores?
a)
Reducir la seguridad de la red
b)
Limitar el acceso a servidores
c)
Aumentar el uso de memoria
d)
Gestionar automáticamente contenedores en un clúster
49.
¿Qué herramienta se utiliza para la orquestación de contenedores?
a)
VLC Player
b)
Illustrator
c)
Docker Swarm
d)
Photoshop
50.
¿Qué es un Pod en Kubernetes?
a)
Un sistema operativo
b)
Un firewall
c)
Un antivirus
d)
La unidad mínima de trabajo