New game
Download
Get Academic Plan
Share game
Integrate it into your platform

You can integrate the game into an LMS compatible with LTI 1.1 or LTI 1.3 such as Canvas, Moodle, or Blackboard. This way, the scores will be automatically saved into the platform’s gradebook.
Download
You have exceeded the maximum number of games you can integrate into Google Classroom with your current Plan.

To integrate as many games as you want in Google Classroom, you need an Academic Plan or a Commercial Plan.

You have exceeded the maximum number of games you can integrate into Microsoft Teams with your current Plan.

To integrate as many games as you want in Microsoft Teams, you need an Academic Plan or a Commercial Plan.

Downloading games is an exclusive feature for users with an Academic Plan or a Commercial Plan.

Get your Academic Plan or your Commercial Plan now and start integrating your games into your LMS, website or blog.

If you wish, you can download a demo game here and test its integration:

Descripccion Estandarizada 1-30

Quiz

Played 6

About this activity

Es una Descripccion Estandarizada 1-30

Created by

Mexico

Download the paper version to play

Make your own free game from our game creator
Compete against your friends to see who gets the best score in this game

Top Games

%
Anonymous
Anonymous
%
%
%
You have exceeded the maximum number of games you can print with your current Plan.

To print as many games as you want, you need an Academic Plan or a Commercial Plan.

Print your game
Descripccion Estandarizada 1-30
 

Descripccion Estandarizada 1-30Online version

Es una Descripccion Estandarizada 1-30

by gl
1

1.- ¿Qué estrategia de manejo de riesgos implica descontinuar el uso de un software vulnerable?

2

¿Qué actividad inicial se realiza en la gestión de configuraciones de software (SMC)?

3

¿Qué permite el modelado de amenazas durante el desarrollo de software?

4

Una aplicación LAMP ha personalizado las pantallas de error y gestiona errores de manera correcta de tal forma que no revela ningún detalle de la aplicación y sólo devuelve al usuario lo mínimo que necesita saber. De acuerdo a esto, ¿qué requerimiento de seguridad se está cumpliendo?

5

Considerando un usuario que interactúa de forma cotidiana con un punto de venta de autoservicio, te das cuenta que la aplicación con la que interactúa le aplica un descuento del 100% de sus productos si realiza una serie de pasos. Considerando lo anterior, ¿qué tipo de agente de amenaza se identifica en el enunciado?

6

¿Qué medida ayuda a prevenir ataques de inyección SQL al manejar las entradas de los usuarios?

7

¿Qué se recomienda al realizar validación de entradas para evitar ataques de inyección?

8

¿Cómo se deben proteger las herramientas de seguridad?

9

¿Qué clasifica la "explotabilidad" en el modelo DREAD?

10

Una estrategia común al momento de trabajar con bases de datos relacionales es usar un esquema primario-secundario / maestro-esclavo. En este sentido, ¿qué se busca lograr con la estrategia?

11

¿Qué pueden hacer los hackers con las vulnerabilidades del software de base de datos?

12

¿Qué mejoran las aplicaciones web de acceso restringido?

13

¿Cuál es el objetivo de un ataque de validación de entrada?

14

¿Con el fin de lograr prevenir una amenaza del tipo: Diseño inseguro, decides realizar modificaciones en el código para reforzar la validación de entrada y realizar las consultas a la BD usando consultas parametrizadas ya desinfectadas. Esto logra impedir que se materialice la amenaza.

Escoge una o varias respuestas

15

Con el fin de lograr prevenir la amenaza del tipo: Falsificación de solicitudes del lado del servidor, decides realizar una lista blanca de rutas permitidas, para solicitar recursos, además de deshabilitar las redirecciones HTTP. Esto logrará impedir qué se materialice la amenaza.

16

Considerando una aplicación con una validación de entrada pobre (se omiten sustituir valores, eliminar caracteres especiales o no se literaliza la entrada), ¿qué tipo de amenazas podrían considerarse?

Escoge una o varias respuestas

17

Un atacante se aprovecha de un cifrado débil utilizado para proteger datos en la aplicación móvil. ¿A qué vulnerabilidad corresponde?

18

En una aplicación móvil, los datos sensibles son almacenados en un directorio público accesible para otras aplicaciones. ¿Qué vulnerabilidad está presente?

19

Un atacante explota una vulnerabilidad en una biblioteca de software externa para inyectar código malicioso en la aplicación. ¿A qué vulnerabilidad se refiere?

20

Un desarrollador no valida correctamente las entradas de los usuarios, lo que permite la ejecución de un ataque de inyección SQL. ¿Qué vulnerabilidad está presente?

21

¿Qué control intenta garantizar la integridad de la funcionalidad prevista de la aplicación evitando modificaciones en el código y los recursos originales?

22

Un atacante aplica ingeniería inversa a la aplicación e intenta comprender cómo se realiza la verificación del pago, autorizándola con una declaración de éxito estática. ¿Qué amenaza se describe?

23

¿Cómo ayuda la API Gateway a mejorar la seguridad?

24

¿Qué se debe hacer para proteger las APIs de posibles ataques DDoS?

25

Un servicio API tiene un mecanismo de autenticación débil, permitiendo el acceso no autorizado a los usuarios. ¿Qué vulnerabilidad está siendo explotada?

26

Un desarrollador ha configurado una API de manera que cualquier usuario puede acceder a objetos de datos sin autorización. ¿A qué vulnerabilidad está expuesto el sistema?

27

Implementar la validación y el filtrado de URLs y monitorear solicitudes del lado del servidor para investigar actividad sospechosa son ejemplos de soluciones ante:

28

Es crucial considerar los flujos de negocio que expone un endpoint de API. ¿A qué tipo de amenaza hace referencia el acceso sin restricciones adecuadas a flujos comerciales sensibles?

29

Un equipo DevOps detecta una vulnerabilidad en su aplicación mientras está en producción. ¿Qué herramienta se debe utilizar para abordarlo rápido?

Are you sure you want to leave the page?

If you leave the page, you will lose your game progress.