APIs

5
¿Qué ejemplo de API es una interfaz de programación de aplicaciones de .NET?
Un ___ actúa como intermediario dirigiendo las llamadas API de los clientes haci…

Aplicaciones Web

5
¿Qué objetivo tiene una política CSP (Content Security Policy) bien configurada …
¿Cuál de las siguientes es una ventaja clave de las aplicaciones web en términos…

Arquitectura

7
¿Cómo se denomina al proceso de evaluar los controles de seguridad de la informa…
¿Cuál es el objetivo del patrón 'Secure by Default' en diseño de sistemas?

Ataques

3
¿Qué es SSRF (Server-Side Request Forgery) y cuál es su impacto típico en entorn…
Los ataques de ___ implican que un atacante intente obtener el ID de sesión de l…

Auditoría

5
¿Qué eventos de seguridad deben registrarse obligatoriamente en una aplicación s…
¿Qué principio de logs es recomendable en desarrollo seguro?

Autenticación

12
¿Qué control reduce el riesgo de abuso de fuerza bruta en autenticación?
¿Qué es un ataque de 'credential stuffing'?

Bases de Datos

7
¿Los activadores de la base de datos (Database triggers) son PRINCIPALMENTE útil…
¿Qué práctica fortalece la seguridad de una base de datos expuesta por una aplic…

Buenas Prácticas

2
¿Qué práctica es correcta al manejar errores en producción?
Se sugiere como una práctica óptima dirigir los errores y excepciones hacia una …

Cloud Computing

1
¿Cuál de los siguientes consiste en una infraestructura informática en la nube q…

Contenedores

5
En el contexto de Docker, ¿qué práctica aumenta la seguridad de los contenedores…
¿Cuál es una práctica recomendada para asegurar las imágenes de contenedor en De…

Control de Acceso

7
¿Qué principio de seguridad indica que cada componente debe tener solo los permi…
¿Cuál es el principio correcto para diseñar controles de autorización en una API…

Criptografía

11
¿Qué es una función hash en el contexto de la encriptación de datos?
¿Cuál es la ventaja del uso de firmas digitales que no proporciona el diseño cri…

Desarrollo Seguro

76
Verdadero o Falso: Los secretos de una aplicación deben almacenarse directamente…
Verdadero o Falso: Guardar contraseñas en texto plano es una práctica recomendad…

DevSecOps

12
Tratar a todos los componentes de un sistema como códigos se conoce como ___.
Un __ ofrece una ubicación central para almacenar paquetes de distribución y la …

Estadísticas

1
¿Qué estadística destaca la importancia de la seguridad en aplicaciones web?

Gestión de Secretos

7
¿Qué principio debe seguir un gestor de secretos para reducir exposición?
Los secretos son elementos de datos que se utilizan en la autenticación y la aut…

Gobernanza

3
¿Cuál es el objetivo principal de un programa de gestión de vulnerabilidades?
¿Qué es un Bug Bounty Program y qué ventaja ofrece respecto a pruebas internas?

Herramientas

7
En el contexto de componentes vulnerables y desactualizados, ¿qué herramienta es…
¿Qué herramienta es fundamental para la seguridad en las aplicaciones web?

Lógica de Negocio

1
Las debilidades en la lógica de las aplicaciones surgen cuando la aplicación res…

Modelado de Amenazas

9
En modelado de amenazas, ¿cuál es el objetivo de identificar activos y fronteras…
¿Para qué se usa la escala DREAD en modelado de amenazas?

OWASP

1
¿Cuál es la organización que publica los diez riesgos de seguridad de aplicacion…

OWASP API Top 10

17
¿Qué riesgo de OWASP API 2023 cubre la automatización abusiva de flujos como com…
¿Qué riesgo describe confiar demasiado en respuestas de APIs de terceros y valid…

OWASP MASVS

11
El estándar de verificación de seguridad de aplicaciones móviles MASVS de OWASP …
¿Qué control de OWASP MASVS intenta garantizar la integridad de la funcionalidad…

OWASP Mobile Top 10

1
¿A qué categoría del OWASP Mobile Top 10 corresponde el uso inseguro de parámetr…

OWASP Top 10

12
Según OWASP Top 10 2021, ¿qué categoría cubre el uso de componentes con vulnerab…
¿Cuál de las siguientes opciones describe correctamente A01:2021 Broken Access C…

Privacidad

4
¿Qué es la minimización de datos (data minimization) en el contexto de privacida…
El proceso de eliminar información privada de conjuntos de datos confidenciales …

Protocolos

1
¿Qué atributo de cookie ayuda a reducir el riesgo de CSRF en sesiones web?

SDLC

3
El proceso de obtención de requisitos de seguridad de software concretos a parti…
¿Qué es el Microsoft SDL (Security Development Lifecycle)?

Seguridad en la Nube

2
En la seguridad en la nube, ¿cómo se deben proteger las claves SSH y API?
¿Cuál es una práctica recomendada para la protección de la consola de gestión en…

Seguridad Física

1
Se refiere a medidas como la instalación de barreras en los perímetros de los ce…

Seguridad Móvil

2
En aplicaciones móviles, ¿el diseño y código inseguro son las causas raíces de p…
Los sistemas operativos móviles modernos son posiblemente más seguros que los si…

Validación

8
¿Cuál es la diferencia entre validación de entrada (input validation) y sanitiza…
¿Qué práctica es preferible al validar entrada libre enviada por usuarios?

Virtualización

2
¿Cómo contribuye la virtualización a la seguridad de los sistemas informáticos?
¿Qué tecnología permite que varios sistemas operativos (invitados) se ejecuten s…

Distribución de preguntas

APIs 5
Aplicaciones Web 5
Arquitectura 7
Ataques 3
Auditoría 5
Autenticación 12
Bases de Datos 7
Buenas Prácticas 2
Cloud Computing 1
Contenedores 5
Control de Acceso 7
Criptografía 11
Desarrollo Seguro 76
DevSecOps 12
Estadísticas 1
Gestión de Secretos 7
Gobernanza 3
Herramientas 7
Lógica de Negocio 1
Modelado de Amenazas 9
OWASP 1
OWASP API Top 10 17
OWASP MASVS 11
OWASP Mobile Top 10 1
OWASP Top 10 12
Privacidad 4
Protocolos 1
SDLC 3
Seguridad en la Nube 2
Seguridad Física 1
Seguridad Móvil 2
Validación 8
Virtualización 2