wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre Auditoría

Total questions: 15

Worksheet time: 8mins

Name
Class
Date
1.

¿Cuál es el riesgo OWASP que se produce por una arquitectura débil?

a)

Insecure Design

b)

Vulnerable and Outdated Components

c)

Server-Side Request Forgery (SSRF)

d)

Security Logging and Monitoring Failures

2.

¿Qué es el control de versiones?

a)

Un proceso para gestionar, registrar y controlar cambios en el código fuente, documentación y otros artefactos de un proyecto.

b)

Un método para crear copias de seguridad automáticas.

c)

Un sistema para diseñar interfaces gráficas.

d)

Un proceso para compilar programas automáticamente.

3.

¿Cuál de los siguientes sistemas se utiliza comúnmente para el control de versiones?

a)

Git

b)

Excel

c)

Photoshop

d)

PowerPoint

4.

¿Qué función tienen las etiquetas (tags) en el control de versiones?

a)

Identificar releases o versiones específicas del proyecto.

b)

Cambiar el color del código fuente.

c)

Proteger archivos contra virus.

d)

Mejorar la velocidad de compilación.

5.

¿Por qué es importante mantener un historial completo y no manipulado en el repositorio?

a)

Para asegurar la integridad del repositorio.

b)

Para reducir el tamaño de los archivos.

c)

Para mejorar la calidad del diseño gráfico.

d)

Para aumentar la velocidad de la red.

6.

¿Cuál de los siguientes es un ejemplo de repositorio de artefactos?

a)

Nexus

b)

GitHub Pages

c)

Google Drive

d)

Dropbox

7.

¿Qué función cumple el control de dependencias externas en la gestión de artefactos?

a)

Administrar las bibliotecas y componentes que no son propios del proyecto

b)

Crear diagramas de flujo

c)

Redactar informes financieros

d)

Organizar reuniones de equipo

8.

¿Qué se entiende por “revisión de commits”?

a)

El proceso de analizar y validar los cambios de código antes de integrarlos a una rama principal.

b)

El proceso de eliminar errores en el código.

c)

El proceso de diseñar la interfaz de usuario.

d)

El proceso de documentar el proyecto.

9.

¿Cuál de los siguientes documentos NO suele formar parte de la documentación revisada en un proyecto de software?

a)

Manual técnico.

b)

Casos de uso.

c)

Historias de usuario.

d)

Recetas de cocina.

10.

¿Qué debe estar alineado a los requerimientos según la verificación del auditor?

a)

Las pruebas.

b)

Las historias de usuario.

c)

Los diagramas UML.

d)

El manual técnico.

11.

¿Qué tipo de pruebas se enfoca en la validación entre módulos?

a)

Pruebas de integración.

b)

Pruebas de desempeño.

c)

Pruebas de seguridad.

d)

Pruebas de aceptación.

12.

¿Qué se evalúa en las pruebas según el material?

a)

Resultados esperados vs. obtenidos, cobertura de pruebas, defectos encontrados, riesgos residuales y cumplimiento de requisitos.

b)

Solo la velocidad de ejecución del sistema.

c)

Únicamente la interfaz gráfica.

d)

El número de desarrolladores en el equipo.

13.

¿Cuál de los siguientes controles debe revisar la auditoría para evitar vulnerabilidades como SQL injection, XSS y CSRF?

a)

Uso de WAF (Web Application Firewall)

b)

Instalación de antivirus

c)

Creación de contraseñas seguras

d)

Monitoreo de redes sociales

14.

¿Qué tipo de análisis se realiza sobre el código para detectar vulnerabilidades?

a)

Análisis de seguridad del código (SAST)

b)

Análisis de rendimiento del código

c)

Análisis de diseño gráfico

d)

Análisis de usabilidad

15.

¿Qué debe verificar la auditoría respecto a los riesgos detectados?

a)

Que los riesgos estén categorizados, priorizados y mitigados

b)

Que los riesgos sean ignorados

c)

Que los riesgos sean publicados en redes sociales

d)

Que los riesgos sean eliminados automáticamente