New game
Download
Get Academic Plan
Share game
Integrate it into your platform

You can integrate the game into an LMS compatible with LTI 1.1 or LTI 1.3 such as Canvas, Moodle, or Blackboard. This way, the scores will be automatically saved into the platform’s gradebook.
Download
You have exceeded the maximum number of games you can integrate into Google Classroom with your current Plan.

To integrate as many games as you want in Google Classroom, you need an Academic Plan or a Commercial Plan.

You have exceeded the maximum number of games you can integrate into Microsoft Teams with your current Plan.

To integrate as many games as you want in Microsoft Teams, you need an Academic Plan or a Commercial Plan.

Downloading games is an exclusive feature for users with an Academic Plan or a Commercial Plan.

Get your Academic Plan or your Commercial Plan now and start integrating your games into your LMS, website or blog.

If you wish, you can download a demo game here and test its integration:

Desarrollo Seguro V2 Quiz 8

Quiz

Played 11

About this activity

Desarrollo Seguro 2025

Created by

Mexico

Download the paper version to play

Make your own free game from our game creator
Compete against your friends to see who gets the best score in this game

Top Games

%
Anonymous
Anonymous
%
%
%
You have exceeded the maximum number of games you can print with your current Plan.

To print as many games as you want, you need an Academic Plan or a Commercial Plan.

Print your game
Desarrollo Seguro V2 Quiz 8
 

Desarrollo Seguro V2 Quiz 8Online version

Desarrollo Seguro 2025

by Emmanuel Sandoval Cárdenas
1

¿Cómo previene una API Gateway la sobrecarga de servicios?

2

¿Qué ocurre si la autorización en una API no se gestiona adecuadamente?

3

¿Qué práctica ayuda a corregir errores y detectar sesgos en los resultados de los modelos de IA?

4

Un equipo DevOps detecta una vulnerabilidad en su aplicación mientras está en producción. ¿Qué herramienta se debe utilizar para abordar el problema de forma rápida?

5

Un atacante se aprovecha de un punto de entrada de datos no validado y realiza una inyección XSS.¿A qué vulnerabilidad corresponde?

6

Considerando un usuario que interactúa de forma cotidiana con un punto de venta de autoservicio, te das cuenta que la aplicación con la que interactúa le aplica un descuento del 100% de sus productos si realiza una serie de pasos. Considerando lo anterior, ¿qué tipo de agente de amenaza se identifica en el enunciado?

7

Sin las limitaciones adecuadas, los atacantes pueden saturar las APIs enviando varias solicitudes. Esto conduce a la degradación de los servicios, ataques DOS / DDOS, problemas de latencia de rendimiento, bloqueos, etc. ¿A qué categoría de amenaza hace referencia el enunciado anterior?

8

¿Qué herramientas recomienda OWASP para proporcionar explicaciones comprensibles de las decisiones de un modelo de IA?

9

Una organización está desarrollando un modelo de IA para predicción de comportamiento delictivo basado en perfiles demográficos. Esto entra en conflicto con normativas legales como la Ley Europea de IA. ¿Cuál es la razón principal por la que esta práctica podría ser considerada ilegal?

10

¿Qué debe hacerse con las claves de cifrado?

11

¿Cuál es el propósito del estándar de seguridad de aplicaciones móviles de OWASP?

12

Con el fin de lograr prevenir cierto tipo de vulnerabilidad, se decide usar un mecanismo de autenticación único y centralizado que admita la autenticación multifactor y el control de acceso basado en roles. ¿Esto logrará impedir que se materialice qué tipo de amenaza?

13

Una API permite a los usuarios enviar solicitudes sin un límite adecuado, lo que provoca un ataque de DoS. ¿Qué vulnerabilidad está siendo explotada?

14

¿Qué es un exploit?

15

¿Qué acción incluye la actividad de auditoría de configuraciones?

16

Un desarrollador web está migrando una aplicación a un entorno móvil, pero el dispositivo tiene baja capacidad de memoria. ¿Qué debería hacer?

17

¿Qué técnica ayuda a transformar datos peligrosos en una forma inocua?

18

Una aplicación de IA solicita el consentimiento de los usuarios para procesar sus datos personales, y también les proporciona un panel de control donde pueden modificar o revocar ese consentimiento fácilmente. ¿Qué buena práctica de gestión de consentimiento está implementando esta organización?

19

¿Qué técnica derivada de un ataque de fuerza bruta utiliza listas predefinidas para adivinar credenciales?

20

¿Cómo se puede reducir la superficie de ataque de una API?

21

Considerando una aplicación con una arquitectura cliente-servidor, la lógica del negocio debería mantenerse principalmente en el lado del servidor, esto con el fin de lograr una de las siguientes opciones. ¿Cuál es el principio que estamos cumpliendo?

22

Un contenedor tiene configurado un puerto expuesto innecesario. ¿Qué medida de seguridad debe tomar el equipo?

23

¿Qué se recomienda al realizar validación de entradas para evitar ataques de inyección?

24

¿Cuál es la tarea que se lleva a cabo en la fase de diseño del SDLC para abordar la seguridad?

25

¿Qué tipo de malware recopila información sensible del usuario, como números de tarjetas de crédito?

Are you sure you want to leave the page?

If you leave the page, you will lose your game progress.