/devseguro
Explorar todos los exámenes Desarrollo Seguro · Categorías
Elige un tema específico para estudiar de forma enfocada.
APIs
5Un ___ actúa como intermediario dirigiendo las llamadas API de los clientes haci…
Por ejemplo, si su servicio de backend dio una respuesta en XML pero el solicita…
Aplicaciones Web
5¿Qué describe mejor una deserialización insegura?
¿Cuál de las siguientes es una ventaja clave de las aplicaciones web en términos…
Arquitectura
7¿Qué control ayuda a contener blast radius en microservicios?
¿Qué objetivo tiene segmentar entornos como desarrollo, pruebas y producción?
Ataques
3¿Cómo funciona un ataque de Race Condition (condición de carrera) en el contexto…
¿Qué es SSRF (Server-Side Request Forgery) y cuál es su impacto típico en entorn…
Auditoría
5¿Qué es una auditoría de seguridad en el contexto de TI?
¿Qué principio de logs es recomendable en desarrollo seguro?
Autenticación
12¿Qué es un ataque de 'credential stuffing'?
Al implementar 'recordar sesión' (remember me), ¿cuál es la práctica más segura?
Bases de Datos
7¿Qué es el cifrado de columnas en bases de datos y cuándo se recomienda?
¿Los activadores de la base de datos (Database triggers) son PRINCIPALMENTE útil…
Buenas Prácticas
2¿Qué práctica es correcta al manejar errores en producción?
Se sugiere como una práctica óptima dirigir los errores y excepciones hacia una …
Cloud Computing
1¿Cuál de los siguientes consiste en una infraestructura informática en la nube q…
Contenedores
5¿Qué medida mejora la seguridad de imágenes y registros Docker además de usar TL…
Al emplear contenedores, la implementación de un ___ posibilita la gestión del a…
Control de Acceso
7¿Qué medida es recomendable al exponer endpoints administrativos en una API?
¿Qué principio debe seguir el diseño de scopes y permisos en OAuth 2.0?
Criptografía
11¿Cuál es el mecanismo que asegura la confidencialidad de los datos?
¿Qué es Perfect Forward Secrecy (PFS) en el contexto de TLS?
Desarrollo Seguro
76¿Qué tipo de ataque reutiliza credenciales robadas previamente en múltiples plat…
Verdadero o Falso: El uso de MFA o autenticación multifactor aumenta la segurida…
DevSecOps
12¿Qué es SCA (Software Composition Analysis) y qué riesgo específico mitiga?
Tratar a todos los componentes de un sistema como códigos se conoce como ___.
Estadísticas
1¿Qué estadística destaca la importancia de la seguridad en aplicaciones web?
Gestión de Secretos
7¿Qué principio debe seguir un gestor de secretos para reducir exposición?
¿Cuál es una medida recomendada para proteger claves API y secretos?
Gobernanza
3¿Qué es un Bug Bounty Program y qué ventaja ofrece respecto a pruebas internas?
¿Cuál es una diferencia entre el rol del propietario de datos y el rol de custod…
Herramientas
7¿Cuál es una medida de seguridad eficaz para proteger aplicaciones web contra vu…
¿Cuál es el propósito principal de implementar un WAF (Web Application Firewall)…
Lógica de Negocio
1Las debilidades en la lógica de las aplicaciones surgen cuando la aplicación res…
Modelado de Amenazas
9¿Cuál es el primer paso recomendado al realizar un ejercicio de modelado de amen…
¿Cuál es el propósito principal de identificar límites de confianza en la identi…
OWASP API Top 10
17¿Qué riesgo describe confiar demasiado en respuestas de APIs de terceros y valid…
Lista blanca de URL o direcciones IP permitidas para restringir los destinos de …
OWASP MASVS
11¿Qué control de OWASP MASVS garantiza que cualquier dato sensible esté almacenad…
El estándar de verificación de seguridad de aplicaciones móviles MASVS de OWASP …
OWASP Mobile Top 10
1¿A qué categoría del OWASP Mobile Top 10 corresponde el uso inseguro de parámetr…
OWASP Top 10
12¿Cuál de las siguientes es una contramedida efectiva contra A07:2021 Identificat…
¿Qué representa 'A01:2021 - Broken Access Control' en el contexto de la segurida…
Privacidad
4El proceso de eliminar información privada de conjuntos de datos confidenciales …
¿Qué es la minimización de datos (data minimization) en el contexto de privacida…
SDLC
3¿En qué fase del SDLC es más económico corregir una vulnerabilidad de seguridad?
El proceso de obtención de requisitos de seguridad de software concretos a parti…
Seguridad en la Nube
2¿Cuál es una práctica recomendada para la protección de la consola de gestión en…
En la seguridad en la nube, ¿cómo se deben proteger las claves SSH y API?
Seguridad Física
1Se refiere a medidas como la instalación de barreras en los perímetros de los ce…
Seguridad Móvil
2Los sistemas operativos móviles modernos son posiblemente más seguros que los si…
En aplicaciones móviles, ¿el diseño y código inseguro son las causas raíces de p…
Validación
8¿Qué control es recomendable al aceptar carga de archivos en una aplicación?
¿Qué es el output encoding y en qué contextos es especialmente importante?
Virtualización
2¿Qué tecnología permite que varios sistemas operativos (invitados) se ejecuten s…
¿Cómo contribuye la virtualización a la seguridad de los sistemas informáticos?
Distribución de preguntas
APIs 5
Aplicaciones Web 5
Arquitectura 7
Ataques 3
Auditoría 5
Autenticación 12
Bases de Datos 7
Buenas Prácticas 2
Cloud Computing 1
Contenedores 5
Control de Acceso 7
Criptografía 11
Desarrollo Seguro 76
DevSecOps 12
Estadísticas 1
Gestión de Secretos 7
Gobernanza 3
Herramientas 7
Lógica de Negocio 1
Modelado de Amenazas 9
OWASP 1
OWASP API Top 10 17
OWASP MASVS 11
OWASP Mobile Top 10 1
OWASP Top 10 12
Privacidad 4
Protocolos 1
SDLC 3
Seguridad en la Nube 2
Seguridad Física 1
Seguridad Móvil 2
Validación 8
Virtualización 2