Crear
Descargar
Obtener Plan Académico
Compartir juego
Intégralo en tu plataforma

Puedes integrar el juego en un LMS compatible con LTI 1.1 o LTI 1.3 como Canvas, Moodle, o Blackboard. De esta manera podrás guardar las puntuaciones automáticamente en el libro de calificaciones de esa plataforma.
Descargar
Has superado el número máximo de juegos que puedes integrar en Google Classroom con tu Plan actual.

Para integrar tantos juegos como quieras en Google Classroom, necesitas un Plan Académico o un Plan Comercial.

Has superado el número máximo de juegos que puedes integrar en Microsoft Teams con tu Plan actual.

Para integrar tantos juegos como quieras en Microsoft Teams, necesitas un Plan Académico o un Plan Comercial.

La descarga de juegos es una característica exclusiva para usuarios con un Plan Académico o un Plan Comercial.

Obtén ahora tu Plan Académico o Comercial y comienza a integrar tus juegos en tu LMS, web o blog.

Si lo deseas, puedes descargar un juego de prueba aquí y probar su integración:

Descripccion Estandarizada 1-30

Test

Jugadas 6

Sobre esta actividad

Es una Descripccion Estandarizada 1-30

Creada por

México

Descarga la versión para jugar en papel

Crea tu propio juego gratis desde nuestro creador de juegos
Compite contra tus amigos para ver quien consigue la mejor puntuación en esta actividad

Top juegos

%
Anónimo
Anónimo
%
%
%
Has superado el número máximo de juegos que puedes imprimir con tu Plan actual.

Para imprimir tantos juegos como quieras, necesitas un Plan Académico o un Plan Comercial.

Imprime tu juego
Descripccion Estandarizada 1-30
 

Descripccion Estandarizada 1-30Versión en línea

Es una Descripccion Estandarizada 1-30

por gl
1

1.- ¿Qué estrategia de manejo de riesgos implica descontinuar el uso de un software vulnerable?

2

¿Qué actividad inicial se realiza en la gestión de configuraciones de software (SMC)?

3

¿Qué permite el modelado de amenazas durante el desarrollo de software?

4

Una aplicación LAMP ha personalizado las pantallas de error y gestiona errores de manera correcta de tal forma que no revela ningún detalle de la aplicación y sólo devuelve al usuario lo mínimo que necesita saber. De acuerdo a esto, ¿qué requerimiento de seguridad se está cumpliendo?

5

Considerando un usuario que interactúa de forma cotidiana con un punto de venta de autoservicio, te das cuenta que la aplicación con la que interactúa le aplica un descuento del 100% de sus productos si realiza una serie de pasos. Considerando lo anterior, ¿qué tipo de agente de amenaza se identifica en el enunciado?

6

¿Qué medida ayuda a prevenir ataques de inyección SQL al manejar las entradas de los usuarios?

7

¿Qué se recomienda al realizar validación de entradas para evitar ataques de inyección?

8

¿Cómo se deben proteger las herramientas de seguridad?

9

¿Qué clasifica la "explotabilidad" en el modelo DREAD?

10

Una estrategia común al momento de trabajar con bases de datos relacionales es usar un esquema primario-secundario / maestro-esclavo. En este sentido, ¿qué se busca lograr con la estrategia?

11

¿Qué pueden hacer los hackers con las vulnerabilidades del software de base de datos?

12

¿Qué mejoran las aplicaciones web de acceso restringido?

13

¿Cuál es el objetivo de un ataque de validación de entrada?

14

¿Con el fin de lograr prevenir una amenaza del tipo: Diseño inseguro, decides realizar modificaciones en el código para reforzar la validación de entrada y realizar las consultas a la BD usando consultas parametrizadas ya desinfectadas. Esto logra impedir que se materialice la amenaza.

Escoge una o varias respuestas

15

Con el fin de lograr prevenir la amenaza del tipo: Falsificación de solicitudes del lado del servidor, decides realizar una lista blanca de rutas permitidas, para solicitar recursos, además de deshabilitar las redirecciones HTTP. Esto logrará impedir qué se materialice la amenaza.

16

Considerando una aplicación con una validación de entrada pobre (se omiten sustituir valores, eliminar caracteres especiales o no se literaliza la entrada), ¿qué tipo de amenazas podrían considerarse?

Escoge una o varias respuestas

17

Un atacante se aprovecha de un cifrado débil utilizado para proteger datos en la aplicación móvil. ¿A qué vulnerabilidad corresponde?

18

En una aplicación móvil, los datos sensibles son almacenados en un directorio público accesible para otras aplicaciones. ¿Qué vulnerabilidad está presente?

19

Un atacante explota una vulnerabilidad en una biblioteca de software externa para inyectar código malicioso en la aplicación. ¿A qué vulnerabilidad se refiere?

20

Un desarrollador no valida correctamente las entradas de los usuarios, lo que permite la ejecución de un ataque de inyección SQL. ¿Qué vulnerabilidad está presente?

21

¿Qué control intenta garantizar la integridad de la funcionalidad prevista de la aplicación evitando modificaciones en el código y los recursos originales?

22

Un atacante aplica ingeniería inversa a la aplicación e intenta comprender cómo se realiza la verificación del pago, autorizándola con una declaración de éxito estática. ¿Qué amenaza se describe?

23

¿Cómo ayuda la API Gateway a mejorar la seguridad?

24

¿Qué se debe hacer para proteger las APIs de posibles ataques DDoS?

25

Un servicio API tiene un mecanismo de autenticación débil, permitiendo el acceso no autorizado a los usuarios. ¿Qué vulnerabilidad está siendo explotada?

26

Un desarrollador ha configurado una API de manera que cualquier usuario puede acceder a objetos de datos sin autorización. ¿A qué vulnerabilidad está expuesto el sistema?

27

Implementar la validación y el filtrado de URLs y monitorear solicitudes del lado del servidor para investigar actividad sospechosa son ejemplos de soluciones ante:

28

Es crucial considerar los flujos de negocio que expone un endpoint de API. ¿A qué tipo de amenaza hace referencia el acceso sin restricciones adecuadas a flujos comerciales sensibles?

29

Un equipo DevOps detecta una vulnerabilidad en su aplicación mientras está en producción. ¿Qué herramienta se debe utilizar para abordarlo rápido?

¿Estás seguro que quieres abandonar la página?

Al abandonar la página perderás el progreso del juego.