Créer jeu
Télécharger
Obtenir Plan Académique
Partager le jeu
Intégrez-le à votre plateforme

Vous pouvez intégrer le jeu dans un LMS compatible avec LTI 1.1 ou LTI 1.3 comme Canvas, Moodle ou Blackboard. Les scores seront ainsi automatiquement enregistrés dans le carnet de notes de la plateforme.
Télécharger
Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Google Classroom avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Google Classroom, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Microsoft Teams avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Microsoft Teams, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Le téléchargement du jeu est une fonctionnalité exclusive pour les utilisateurs avec un Plan Académique ou un Plan Commercial.

Obtenez votre Plan Académique ou Plan Commercial dès maintenant et commencez à intégrer vos jeux dans votre LMS, votre site Web ou votre blog.

Si vous le souhaitez, vous pouvez télécharger une jeu de test ici et tester son intégration:

Desarrollo Seguro V2 Quiz 8

Test

Parties jouées 11

À propos de cette activité

Desarrollo Seguro 2025

Créé par

Mexico

Téléchargez la version pour jouer sur papier

Créez votre propre jeu gratuite à partir de notre créateur de jeu
Affrontez vos amis pour voir qui obtient le meilleur score dans ce jeu

Top Jeux

%
Anonyme
Anonyme
%
%
%
Vous avez dépassé le nombre maximum de jeux que vous pouvez imprimer avec votre Plan actuel.

Pour imprimer autant de jeux que vous le souhaitez, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Imprimez votre jeu
Desarrollo Seguro V2 Quiz 8
 

Desarrollo Seguro V2 Quiz 8Version en ligne

Desarrollo Seguro 2025

par Emmanuel Sandoval Cárdenas
1

¿Cómo previene una API Gateway la sobrecarga de servicios?

2

¿Qué ocurre si la autorización en una API no se gestiona adecuadamente?

3

¿Qué práctica ayuda a corregir errores y detectar sesgos en los resultados de los modelos de IA?

4

Un equipo DevOps detecta una vulnerabilidad en su aplicación mientras está en producción. ¿Qué herramienta se debe utilizar para abordar el problema de forma rápida?

5

Un atacante se aprovecha de un punto de entrada de datos no validado y realiza una inyección XSS.¿A qué vulnerabilidad corresponde?

6

Considerando un usuario que interactúa de forma cotidiana con un punto de venta de autoservicio, te das cuenta que la aplicación con la que interactúa le aplica un descuento del 100% de sus productos si realiza una serie de pasos. Considerando lo anterior, ¿qué tipo de agente de amenaza se identifica en el enunciado?

7

Sin las limitaciones adecuadas, los atacantes pueden saturar las APIs enviando varias solicitudes. Esto conduce a la degradación de los servicios, ataques DOS / DDOS, problemas de latencia de rendimiento, bloqueos, etc. ¿A qué categoría de amenaza hace referencia el enunciado anterior?

8

¿Qué herramientas recomienda OWASP para proporcionar explicaciones comprensibles de las decisiones de un modelo de IA?

9

Una organización está desarrollando un modelo de IA para predicción de comportamiento delictivo basado en perfiles demográficos. Esto entra en conflicto con normativas legales como la Ley Europea de IA. ¿Cuál es la razón principal por la que esta práctica podría ser considerada ilegal?

10

¿Qué debe hacerse con las claves de cifrado?

11

¿Cuál es el propósito del estándar de seguridad de aplicaciones móviles de OWASP?

12

Con el fin de lograr prevenir cierto tipo de vulnerabilidad, se decide usar un mecanismo de autenticación único y centralizado que admita la autenticación multifactor y el control de acceso basado en roles. ¿Esto logrará impedir que se materialice qué tipo de amenaza?

13

Una API permite a los usuarios enviar solicitudes sin un límite adecuado, lo que provoca un ataque de DoS. ¿Qué vulnerabilidad está siendo explotada?

14

¿Qué es un exploit?

15

¿Qué acción incluye la actividad de auditoría de configuraciones?

16

Un desarrollador web está migrando una aplicación a un entorno móvil, pero el dispositivo tiene baja capacidad de memoria. ¿Qué debería hacer?

17

¿Qué técnica ayuda a transformar datos peligrosos en una forma inocua?

18

Una aplicación de IA solicita el consentimiento de los usuarios para procesar sus datos personales, y también les proporciona un panel de control donde pueden modificar o revocar ese consentimiento fácilmente. ¿Qué buena práctica de gestión de consentimiento está implementando esta organización?

19

¿Qué técnica derivada de un ataque de fuerza bruta utiliza listas predefinidas para adivinar credenciales?

20

¿Cómo se puede reducir la superficie de ataque de una API?

21

Considerando una aplicación con una arquitectura cliente-servidor, la lógica del negocio debería mantenerse principalmente en el lado del servidor, esto con el fin de lograr una de las siguientes opciones. ¿Cuál es el principio que estamos cumpliendo?

22

Un contenedor tiene configurado un puerto expuesto innecesario. ¿Qué medida de seguridad debe tomar el equipo?

23

¿Qué se recomienda al realizar validación de entradas para evitar ataques de inyección?

24

¿Cuál es la tarea que se lleva a cabo en la fase de diseño del SDLC para abordar la seguridad?

25

¿Qué tipo de malware recopila información sensible del usuario, como números de tarjetas de crédito?

Voulez-vous vraiment quitter la page ?

En quittant la page, vous perdrez la progression du jeu.