Search Header Logo

Vulnerabilidades en aplicaciones web

Authored by Marguely Arosemena

Computers

University

Vulnerabilidades en aplicaciones web
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué es una inyección SQL (SQL Injection)?

a) Un ataque que explota la falta de validación en las entradas para modificar consultas SQL.

b) Un método para proteger contraseñas almacenadas en bases de datos

c) Un tipo de ataque DDoS.

d) Un error en el diseño de la interfaz de usuario.

2.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué técnica es más efectiva para prevenir una inyección SQL?

a) Uso de cookies seguras.

b) Filtrar las direcciones IP entrantes.

c) Uso de consultas parametrizadas.

d) Implementar almacenamiento en caché.

3.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

En un ataque de fuerza bruta, el atacante intenta:

a) Adivinar la contraseña probando múltiples combinaciones.

b) Inyectar código malicioso en el servidor.

c) Interceptar datos en tránsito sin cifrar.

d) Redirigir usuarios a un sitio web falso.

4.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál de las siguientes medidas NO es efectiva contra ataques de fuerza bruta?

a) Limitar el número de intentos de inicio de sesión.

b) Implementar autenticación multifactor (MFA).

c) Almacenar contraseñas en texto plano.

d) Usar captchas después de varios intentos fallidos.

5.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

El ataque de Cross-Site Scripting (XSS) se produce cuando

a) Un atacante inyecta código malicioso en una página web que se ejecuta en el navegador de otros usuarios.

b) Se intercepta y altera el tráfico de la red.

c) Se adivinan contraseñas mediante pruebas automáticas.

d) El atacante accede a una base de datos mediante una consulta SQL manipulada.

6.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué medida ayuda a prevenir el ataque de Cross-Site Scripting (XSS)?

a) Codificar las salidas (output encoding) antes de mostrarlas en la página.

b) Bloquear direcciones IP sospechosas.

c) Usar contraseñas largas y complejas.

d) Cifrar los datos almacenados en la base de datos.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué vulnerabilidad se presenta cuando una aplicación almacena contraseñas en texto plano en una base de datos?

a) Inyección SQL.

b) Ataque de Cross-Site Scripting (XSS).

c) Exposición de datos sensibles (Data Exposure).

d) Ataque de fuerza bruta.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?