
Leccion #2 - Aseguramiento de Aplicaciones
Authored by Andres Guaycha
Other
University
Used 1+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
15 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
¿Qué tipo de ataque es el Cross-Site Scripting (XSS)?
Inserción de SQL malicioso en la base de datos
Inyección de scripts maliciosos en una página web confiable
Ataque para robar contraseñas mediante fuerza bruta
Acceso no autorizado a datos sensibles
2.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
¿Cuál de los siguientes no es un tipo de XSS?
Reflejado
Persistente
Basado en DOM
Forzado
3.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Una forma de prevenir ataques XSS es:
Utilizar contraseñas seguras
Implementar consultas SQL preparadas
Escapar y validar las entradas del usuario
Deshabilitar cookies
4.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
¿Qué implica un ataque de inyección SQL?
Ejecutar múltiples solicitudes a la vez
Inyectar código SQL malicioso en consultas de base de datos
Secuestrar sesiones de usuario
Redirigir al usuario a un sitio no autorizado
5.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
¿Qué tipo de ataque de inyección SQL no permite ver directamente los resultados?
Inyección basada en unión
Inyección a ciegas
Inyección fuera de banda
Inyección local
6.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Un ataque de Cross-Site Request Forgery (CSRF) ocurre cuando:
Se engaña a un usuario autenticado para ejecutar acciones no deseadas
Se inyecta código SQL en la base de datos
Se secuestran las sesiones de los usuarios
Se sobrecarga el servidor con solicitudes múltiples
7.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
Una medida de prevención contra CSRF es:
Limitar el acceso a los servidores
Usar tokens CSRF en formularios
Ejecutar consultas preparadas
Deshabilitar todas las cookies
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?