Vulnerabilidades en aplicaciones web

Vulnerabilidades en aplicaciones web

University

10 Qs

quiz-placeholder

Similar activities

Seguridad Web Unidad2

Seguridad Web Unidad2

University

12 Qs

Ataques Informáticos

Ataques Informáticos

University - Professional Development

10 Qs

Seguridad TI

Seguridad TI

University

10 Qs

Vectores de Ataque

Vectores de Ataque

University

10 Qs

Fundamentos de ciberseguridad 5

Fundamentos de ciberseguridad 5

University

10 Qs

EXA1_ADB_IP

EXA1_ADB_IP

University

15 Qs

CIBERSEGURIDAD

CIBERSEGURIDAD

University

10 Qs

Computación Básica Rec CACM

Computación Básica Rec CACM

University - Professional Development

12 Qs

Vulnerabilidades en aplicaciones web

Vulnerabilidades en aplicaciones web

Assessment

Quiz

Computers

University

Hard

Created by

Marguely Arosemena

FREE Resource

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué es una inyección SQL (SQL Injection)?

a) Un ataque que explota la falta de validación en las entradas para modificar consultas SQL.

b) Un método para proteger contraseñas almacenadas en bases de datos

c) Un tipo de ataque DDoS.

d) Un error en el diseño de la interfaz de usuario.

2.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué técnica es más efectiva para prevenir una inyección SQL?

a) Uso de cookies seguras.

b) Filtrar las direcciones IP entrantes.

c) Uso de consultas parametrizadas.

d) Implementar almacenamiento en caché.

3.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

En un ataque de fuerza bruta, el atacante intenta:

a) Adivinar la contraseña probando múltiples combinaciones.

b) Inyectar código malicioso en el servidor.

c) Interceptar datos en tránsito sin cifrar.

d) Redirigir usuarios a un sitio web falso.

4.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Cuál de las siguientes medidas NO es efectiva contra ataques de fuerza bruta?

a) Limitar el número de intentos de inicio de sesión.

b) Implementar autenticación multifactor (MFA).

c) Almacenar contraseñas en texto plano.

d) Usar captchas después de varios intentos fallidos.

5.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

El ataque de Cross-Site Scripting (XSS) se produce cuando

a) Un atacante inyecta código malicioso en una página web que se ejecuta en el navegador de otros usuarios.

b) Se intercepta y altera el tráfico de la red.

c) Se adivinan contraseñas mediante pruebas automáticas.

d) El atacante accede a una base de datos mediante una consulta SQL manipulada.

6.

MULTIPLE CHOICE QUESTION

30 sec • 5 pts

¿Qué medida ayuda a prevenir el ataque de Cross-Site Scripting (XSS)?

a) Codificar las salidas (output encoding) antes de mostrarlas en la página.

b) Bloquear direcciones IP sospechosas.

c) Usar contraseñas largas y complejas.

d) Cifrar los datos almacenados en la base de datos.

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

¿Qué vulnerabilidad se presenta cuando una aplicación almacena contraseñas en texto plano en una base de datos?

a) Inyección SQL.

b) Ataque de Cross-Site Scripting (XSS).

c) Exposición de datos sensibles (Data Exposure).

d) Ataque de fuerza bruta.

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?