NEW
Font size
WorksheetsCuestionario sobre Auditoría
Total questions: 15
Worksheet time: 8mins
¿Cuál es el riesgo OWASP que se produce por una arquitectura débil?
Insecure Design
Vulnerable and Outdated Components
Server-Side Request Forgery (SSRF)
Security Logging and Monitoring Failures
¿Qué es el control de versiones?
Un proceso para gestionar, registrar y controlar cambios en el código fuente, documentación y otros artefactos de un proyecto.
Un método para crear copias de seguridad automáticas.
Un sistema para diseñar interfaces gráficas.
Un proceso para compilar programas automáticamente.
¿Cuál de los siguientes sistemas se utiliza comúnmente para el control de versiones?
Git
Excel
Photoshop
PowerPoint
¿Qué función tienen las etiquetas (tags) en el control de versiones?
Identificar releases o versiones específicas del proyecto.
Cambiar el color del código fuente.
Proteger archivos contra virus.
Mejorar la velocidad de compilación.
¿Por qué es importante mantener un historial completo y no manipulado en el repositorio?
Para asegurar la integridad del repositorio.
Para reducir el tamaño de los archivos.
Para mejorar la calidad del diseño gráfico.
Para aumentar la velocidad de la red.
¿Cuál de los siguientes es un ejemplo de repositorio de artefactos?
Nexus
GitHub Pages
Google Drive
Dropbox
¿Qué función cumple el control de dependencias externas en la gestión de artefactos?
Administrar las bibliotecas y componentes que no son propios del proyecto
Crear diagramas de flujo
Redactar informes financieros
Organizar reuniones de equipo
¿Qué se entiende por “revisión de commits”?
El proceso de analizar y validar los cambios de código antes de integrarlos a una rama principal.
El proceso de eliminar errores en el código.
El proceso de diseñar la interfaz de usuario.
El proceso de documentar el proyecto.
¿Cuál de los siguientes documentos NO suele formar parte de la documentación revisada en un proyecto de software?
Manual técnico.
Casos de uso.
Historias de usuario.
Recetas de cocina.
¿Qué debe estar alineado a los requerimientos según la verificación del auditor?
Las pruebas.
Las historias de usuario.
Los diagramas UML.
El manual técnico.
¿Qué tipo de pruebas se enfoca en la validación entre módulos?
Pruebas de integración.
Pruebas de desempeño.
Pruebas de seguridad.
Pruebas de aceptación.
¿Qué se evalúa en las pruebas según el material?
Resultados esperados vs. obtenidos, cobertura de pruebas, defectos encontrados, riesgos residuales y cumplimiento de requisitos.
Solo la velocidad de ejecución del sistema.
Únicamente la interfaz gráfica.
El número de desarrolladores en el equipo.
¿Cuál de los siguientes controles debe revisar la auditoría para evitar vulnerabilidades como SQL injection, XSS y CSRF?
Uso de WAF (Web Application Firewall)
Instalación de antivirus
Creación de contraseñas seguras
Monitoreo de redes sociales
¿Qué tipo de análisis se realiza sobre el código para detectar vulnerabilidades?
Análisis de seguridad del código (SAST)
Análisis de rendimiento del código
Análisis de diseño gráfico
Análisis de usabilidad
¿Qué debe verificar la auditoría respecto a los riesgos detectados?
Que los riesgos estén categorizados, priorizados y mitigados
Que los riesgos sean ignorados
Que los riesgos sean publicados en redes sociales
Que los riesgos sean eliminados automáticamente
