Leccion #2 - Aseguramiento de Aplicaciones

Leccion #2 - Aseguramiento de Aplicaciones

University

15 Qs

quiz-placeholder

Similar activities

Seguridad Web 2

Seguridad Web 2

University

15 Qs

SALA 7-INDUSTRIA 4.0

SALA 7-INDUSTRIA 4.0

University

10 Qs

Ethical Hacking 6

Ethical Hacking 6

University

10 Qs

Attack on titan

Attack on titan

6th Grade - Professional Development

12 Qs

Seguridad en SO Windows

Seguridad en SO Windows

University

13 Qs

Vías de administración

Vías de administración

University

15 Qs

001 Primer examen rapido "Edición de sonido 1"

001 Primer examen rapido "Edición de sonido 1"

University

15 Qs

Principios de seguridad en los requerimientos

Principios de seguridad en los requerimientos

University

14 Qs

Leccion #2 - Aseguramiento de Aplicaciones

Leccion #2 - Aseguramiento de Aplicaciones

Assessment

Quiz

Other

University

Easy

Created by

Andres Guaycha

Used 1+ times

FREE Resource

15 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Qué tipo de ataque es el Cross-Site Scripting (XSS)?

Inserción de SQL malicioso en la base de datos

Inyección de scripts maliciosos en una página web confiable

Ataque para robar contraseñas mediante fuerza bruta

Acceso no autorizado a datos sensibles

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Cuál de los siguientes no es un tipo de XSS?

Reflejado

Persistente

Basado en DOM

Forzado

3.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Una forma de prevenir ataques XSS es:

Utilizar contraseñas seguras

Implementar consultas SQL preparadas

Escapar y validar las entradas del usuario

Deshabilitar cookies

4.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Qué implica un ataque de inyección SQL?

Ejecutar múltiples solicitudes a la vez

Inyectar código SQL malicioso en consultas de base de datos

Secuestrar sesiones de usuario

Redirigir al usuario a un sitio no autorizado

5.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

¿Qué tipo de ataque de inyección SQL no permite ver directamente los resultados?

Inyección basada en unión

Inyección a ciegas

Inyección fuera de banda

Inyección local

6.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Un ataque de Cross-Site Request Forgery (CSRF) ocurre cuando:

Se engaña a un usuario autenticado para ejecutar acciones no deseadas

Se inyecta código SQL en la base de datos

Se secuestran las sesiones de los usuarios

Se sobrecarga el servidor con solicitudes múltiples

7.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

Una medida de prevención contra CSRF es:

Limitar el acceso a los servidores

Usar tokens CSRF en formularios

Ejecutar consultas preparadas

Deshabilitar todas las cookies

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?