
Vulnerabilidades en aplicaciones web
Authored by Marguely Arosemena
Computers
University

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué es una inyección SQL (SQL Injection)?
a) Un ataque que explota la falta de validación en las entradas para modificar consultas SQL.
b) Un método para proteger contraseñas almacenadas en bases de datos
c) Un tipo de ataque DDoS.
d) Un error en el diseño de la interfaz de usuario.
2.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué técnica es más efectiva para prevenir una inyección SQL?
a) Uso de cookies seguras.
b) Filtrar las direcciones IP entrantes.
c) Uso de consultas parametrizadas.
d) Implementar almacenamiento en caché.
3.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
En un ataque de fuerza bruta, el atacante intenta:
a) Adivinar la contraseña probando múltiples combinaciones.
b) Inyectar código malicioso en el servidor.
c) Interceptar datos en tránsito sin cifrar.
d) Redirigir usuarios a un sitio web falso.
4.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Cuál de las siguientes medidas NO es efectiva contra ataques de fuerza bruta?
a) Limitar el número de intentos de inicio de sesión.
b) Implementar autenticación multifactor (MFA).
c) Almacenar contraseñas en texto plano.
d) Usar captchas después de varios intentos fallidos.
5.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
El ataque de Cross-Site Scripting (XSS) se produce cuando
a) Un atacante inyecta código malicioso en una página web que se ejecuta en el navegador de otros usuarios.
b) Se intercepta y altera el tráfico de la red.
c) Se adivinan contraseñas mediante pruebas automáticas.
d) El atacante accede a una base de datos mediante una consulta SQL manipulada.
6.
MULTIPLE CHOICE QUESTION
30 sec • 5 pts
¿Qué medida ayuda a prevenir el ataque de Cross-Site Scripting (XSS)?
a) Codificar las salidas (output encoding) antes de mostrarlas en la página.
b) Bloquear direcciones IP sospechosas.
c) Usar contraseñas largas y complejas.
d) Cifrar los datos almacenados en la base de datos.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
¿Qué vulnerabilidad se presenta cuando una aplicación almacena contraseñas en texto plano en una base de datos?
a) Inyección SQL.
b) Ataque de Cross-Site Scripting (XSS).
c) Exposición de datos sensibles (Data Exposure).
d) Ataque de fuerza bruta.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?