Crear
Descargar
Obtener Plan Académico
Compartir juego
Intégralo en tu plataforma

Puedes integrar el juego en un LMS compatible con LTI 1.1 o LTI 1.3 como Canvas, Moodle, o Blackboard. De esta manera podrás guardar las puntuaciones automáticamente en el libro de calificaciones de esa plataforma.
Descargar
Has superado el número máximo de juegos que puedes integrar en Google Classroom con tu Plan actual.

Para integrar tantos juegos como quieras en Google Classroom, necesitas un Plan Académico o un Plan Comercial.

Has superado el número máximo de juegos que puedes integrar en Microsoft Teams con tu Plan actual.

Para integrar tantos juegos como quieras en Microsoft Teams, necesitas un Plan Académico o un Plan Comercial.

La descarga de juegos es una característica exclusiva para usuarios con un Plan Académico o un Plan Comercial.

Obtén ahora tu Plan Académico o Comercial y comienza a integrar tus juegos en tu LMS, web o blog.

Si lo deseas, puedes descargar un juego de prueba aquí y probar su integración:

Desarrollo Seguro V2 Quiz 8

Test

Jugadas 11

Sobre esta actividad

Desarrollo Seguro 2025

Creada por

México

Descarga la versión para jugar en papel

Crea tu propio juego gratis desde nuestro creador de juegos
Compite contra tus amigos para ver quien consigue la mejor puntuación en esta actividad

Top juegos

%
Anónimo
Anónimo
%
%
%
Has superado el número máximo de juegos que puedes imprimir con tu Plan actual.

Para imprimir tantos juegos como quieras, necesitas un Plan Académico o un Plan Comercial.

Imprime tu juego
Desarrollo Seguro V2 Quiz 8
 

Desarrollo Seguro V2 Quiz 8Versión en línea

Desarrollo Seguro 2025

por Emmanuel Sandoval Cárdenas
1

¿Cómo previene una API Gateway la sobrecarga de servicios?

2

¿Qué ocurre si la autorización en una API no se gestiona adecuadamente?

3

¿Qué práctica ayuda a corregir errores y detectar sesgos en los resultados de los modelos de IA?

4

Un equipo DevOps detecta una vulnerabilidad en su aplicación mientras está en producción. ¿Qué herramienta se debe utilizar para abordar el problema de forma rápida?

5

Un atacante se aprovecha de un punto de entrada de datos no validado y realiza una inyección XSS.¿A qué vulnerabilidad corresponde?

6

Considerando un usuario que interactúa de forma cotidiana con un punto de venta de autoservicio, te das cuenta que la aplicación con la que interactúa le aplica un descuento del 100% de sus productos si realiza una serie de pasos. Considerando lo anterior, ¿qué tipo de agente de amenaza se identifica en el enunciado?

7

Sin las limitaciones adecuadas, los atacantes pueden saturar las APIs enviando varias solicitudes. Esto conduce a la degradación de los servicios, ataques DOS / DDOS, problemas de latencia de rendimiento, bloqueos, etc. ¿A qué categoría de amenaza hace referencia el enunciado anterior?

8

¿Qué herramientas recomienda OWASP para proporcionar explicaciones comprensibles de las decisiones de un modelo de IA?

9

Una organización está desarrollando un modelo de IA para predicción de comportamiento delictivo basado en perfiles demográficos. Esto entra en conflicto con normativas legales como la Ley Europea de IA. ¿Cuál es la razón principal por la que esta práctica podría ser considerada ilegal?

10

¿Qué debe hacerse con las claves de cifrado?

11

¿Cuál es el propósito del estándar de seguridad de aplicaciones móviles de OWASP?

12

Con el fin de lograr prevenir cierto tipo de vulnerabilidad, se decide usar un mecanismo de autenticación único y centralizado que admita la autenticación multifactor y el control de acceso basado en roles. ¿Esto logrará impedir que se materialice qué tipo de amenaza?

13

Una API permite a los usuarios enviar solicitudes sin un límite adecuado, lo que provoca un ataque de DoS. ¿Qué vulnerabilidad está siendo explotada?

14

¿Qué es un exploit?

15

¿Qué acción incluye la actividad de auditoría de configuraciones?

16

Un desarrollador web está migrando una aplicación a un entorno móvil, pero el dispositivo tiene baja capacidad de memoria. ¿Qué debería hacer?

17

¿Qué técnica ayuda a transformar datos peligrosos en una forma inocua?

18

Una aplicación de IA solicita el consentimiento de los usuarios para procesar sus datos personales, y también les proporciona un panel de control donde pueden modificar o revocar ese consentimiento fácilmente. ¿Qué buena práctica de gestión de consentimiento está implementando esta organización?

19

¿Qué técnica derivada de un ataque de fuerza bruta utiliza listas predefinidas para adivinar credenciales?

20

¿Cómo se puede reducir la superficie de ataque de una API?

21

Considerando una aplicación con una arquitectura cliente-servidor, la lógica del negocio debería mantenerse principalmente en el lado del servidor, esto con el fin de lograr una de las siguientes opciones. ¿Cuál es el principio que estamos cumpliendo?

22

Un contenedor tiene configurado un puerto expuesto innecesario. ¿Qué medida de seguridad debe tomar el equipo?

23

¿Qué se recomienda al realizar validación de entradas para evitar ataques de inyección?

24

¿Cuál es la tarea que se lleva a cabo en la fase de diseño del SDLC para abordar la seguridad?

25

¿Qué tipo de malware recopila información sensible del usuario, como números de tarjetas de crédito?

¿Estás seguro que quieres abandonar la página?

Al abandonar la página perderás el progreso del juego.