Créer jeu
Télécharger
Obtenir Plan Académique
Partager le jeu
Intégrez-le à votre plateforme

Vous pouvez intégrer le jeu dans un LMS compatible avec LTI 1.1 ou LTI 1.3 comme Canvas, Moodle ou Blackboard. Les scores seront ainsi automatiquement enregistrés dans le carnet de notes de la plateforme.
Télécharger
Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Google Classroom avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Google Classroom, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Microsoft Teams avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Microsoft Teams, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Le téléchargement du jeu est une fonctionnalité exclusive pour les utilisateurs avec un Plan Académique ou un Plan Commercial.

Obtenez votre Plan Académique ou Plan Commercial dès maintenant et commencez à intégrer vos jeux dans votre LMS, votre site Web ou votre blog.

Si vous le souhaitez, vous pouvez télécharger une jeu de test ici et tester son intégration:

Descripccion Estandarizada 1-30

Test

Parties jouées 6

À propos de cette activité

Es una Descripccion Estandarizada 1-30

Créé par

Mexico

Téléchargez la version pour jouer sur papier

Créez votre propre jeu gratuite à partir de notre créateur de jeu
Affrontez vos amis pour voir qui obtient le meilleur score dans ce jeu

Top Jeux

%
Anonyme
Anonyme
%
%
%
Vous avez dépassé le nombre maximum de jeux que vous pouvez imprimer avec votre Plan actuel.

Pour imprimer autant de jeux que vous le souhaitez, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Imprimez votre jeu
Descripccion Estandarizada 1-30
 

Descripccion Estandarizada 1-30Version en ligne

Es una Descripccion Estandarizada 1-30

par gl
1

1.- ¿Qué estrategia de manejo de riesgos implica descontinuar el uso de un software vulnerable?

2

¿Qué actividad inicial se realiza en la gestión de configuraciones de software (SMC)?

3

¿Qué permite el modelado de amenazas durante el desarrollo de software?

4

Una aplicación LAMP ha personalizado las pantallas de error y gestiona errores de manera correcta de tal forma que no revela ningún detalle de la aplicación y sólo devuelve al usuario lo mínimo que necesita saber. De acuerdo a esto, ¿qué requerimiento de seguridad se está cumpliendo?

5

Considerando un usuario que interactúa de forma cotidiana con un punto de venta de autoservicio, te das cuenta que la aplicación con la que interactúa le aplica un descuento del 100% de sus productos si realiza una serie de pasos. Considerando lo anterior, ¿qué tipo de agente de amenaza se identifica en el enunciado?

6

¿Qué medida ayuda a prevenir ataques de inyección SQL al manejar las entradas de los usuarios?

7

¿Qué se recomienda al realizar validación de entradas para evitar ataques de inyección?

8

¿Cómo se deben proteger las herramientas de seguridad?

9

¿Qué clasifica la "explotabilidad" en el modelo DREAD?

10

Una estrategia común al momento de trabajar con bases de datos relacionales es usar un esquema primario-secundario / maestro-esclavo. En este sentido, ¿qué se busca lograr con la estrategia?

11

¿Qué pueden hacer los hackers con las vulnerabilidades del software de base de datos?

12

¿Qué mejoran las aplicaciones web de acceso restringido?

13

¿Cuál es el objetivo de un ataque de validación de entrada?

14

¿Con el fin de lograr prevenir una amenaza del tipo: Diseño inseguro, decides realizar modificaciones en el código para reforzar la validación de entrada y realizar las consultas a la BD usando consultas parametrizadas ya desinfectadas. Esto logra impedir que se materialice la amenaza.

Escoge una o varias respuestas

15

Con el fin de lograr prevenir la amenaza del tipo: Falsificación de solicitudes del lado del servidor, decides realizar una lista blanca de rutas permitidas, para solicitar recursos, además de deshabilitar las redirecciones HTTP. Esto logrará impedir qué se materialice la amenaza.

16

Considerando una aplicación con una validación de entrada pobre (se omiten sustituir valores, eliminar caracteres especiales o no se literaliza la entrada), ¿qué tipo de amenazas podrían considerarse?

Escoge una o varias respuestas

17

Un atacante se aprovecha de un cifrado débil utilizado para proteger datos en la aplicación móvil. ¿A qué vulnerabilidad corresponde?

18

En una aplicación móvil, los datos sensibles son almacenados en un directorio público accesible para otras aplicaciones. ¿Qué vulnerabilidad está presente?

19

Un atacante explota una vulnerabilidad en una biblioteca de software externa para inyectar código malicioso en la aplicación. ¿A qué vulnerabilidad se refiere?

20

Un desarrollador no valida correctamente las entradas de los usuarios, lo que permite la ejecución de un ataque de inyección SQL. ¿Qué vulnerabilidad está presente?

21

¿Qué control intenta garantizar la integridad de la funcionalidad prevista de la aplicación evitando modificaciones en el código y los recursos originales?

22

Un atacante aplica ingeniería inversa a la aplicación e intenta comprender cómo se realiza la verificación del pago, autorizándola con una declaración de éxito estática. ¿Qué amenaza se describe?

23

¿Cómo ayuda la API Gateway a mejorar la seguridad?

24

¿Qué se debe hacer para proteger las APIs de posibles ataques DDoS?

25

Un servicio API tiene un mecanismo de autenticación débil, permitiendo el acceso no autorizado a los usuarios. ¿Qué vulnerabilidad está siendo explotada?

26

Un desarrollador ha configurado una API de manera que cualquier usuario puede acceder a objetos de datos sin autorización. ¿A qué vulnerabilidad está expuesto el sistema?

27

Implementar la validación y el filtrado de URLs y monitorear solicitudes del lado del servidor para investigar actividad sospechosa son ejemplos de soluciones ante:

28

Es crucial considerar los flujos de negocio que expone un endpoint de API. ¿A qué tipo de amenaza hace referencia el acceso sin restricciones adecuadas a flujos comerciales sensibles?

29

Un equipo DevOps detecta una vulnerabilidad en su aplicación mientras está en producción. ¿Qué herramienta se debe utilizar para abordarlo rápido?

Voulez-vous vraiment quitter la page ?

En quittant la page, vous perdrez la progression du jeu.