/devseguro
Explorar todos los exámenes Desarrollo Seguro · Categorías
Elige un tema específico para estudiar de forma enfocada.
APIs
5¿Qué ejemplo de API es una interfaz de programación de aplicaciones de .NET?
Un ___ actúa como intermediario dirigiendo las llamadas API de los clientes haci…
Aplicaciones Web
5¿Qué objetivo tiene una política CSP (Content Security Policy) bien configurada …
¿Cuál de las siguientes es una ventaja clave de las aplicaciones web en términos…
Arquitectura
7¿Cómo se denomina al proceso de evaluar los controles de seguridad de la informa…
¿Cuál es el objetivo del patrón 'Secure by Default' en diseño de sistemas?
Ataques
3¿Qué es SSRF (Server-Side Request Forgery) y cuál es su impacto típico en entorn…
Los ataques de ___ implican que un atacante intente obtener el ID de sesión de l…
Auditoría
5¿Qué eventos de seguridad deben registrarse obligatoriamente en una aplicación s…
¿Qué principio de logs es recomendable en desarrollo seguro?
Autenticación
12¿Qué control reduce el riesgo de abuso de fuerza bruta en autenticación?
¿Qué es un ataque de 'credential stuffing'?
Bases de Datos
7¿Los activadores de la base de datos (Database triggers) son PRINCIPALMENTE útil…
¿Qué práctica fortalece la seguridad de una base de datos expuesta por una aplic…
Buenas Prácticas
2¿Qué práctica es correcta al manejar errores en producción?
Se sugiere como una práctica óptima dirigir los errores y excepciones hacia una …
Cloud Computing
1¿Cuál de los siguientes consiste en una infraestructura informática en la nube q…
Contenedores
5En el contexto de Docker, ¿qué práctica aumenta la seguridad de los contenedores…
¿Cuál es una práctica recomendada para asegurar las imágenes de contenedor en De…
Control de Acceso
7¿Qué principio de seguridad indica que cada componente debe tener solo los permi…
¿Cuál es el principio correcto para diseñar controles de autorización en una API…
Criptografía
11¿Qué es una función hash en el contexto de la encriptación de datos?
¿Cuál es la ventaja del uso de firmas digitales que no proporciona el diseño cri…
Desarrollo Seguro
76Verdadero o Falso: Los secretos de una aplicación deben almacenarse directamente…
Verdadero o Falso: Guardar contraseñas en texto plano es una práctica recomendad…
DevSecOps
12Tratar a todos los componentes de un sistema como códigos se conoce como ___.
Un __ ofrece una ubicación central para almacenar paquetes de distribución y la …
Estadísticas
1¿Qué estadística destaca la importancia de la seguridad en aplicaciones web?
Gestión de Secretos
7¿Qué principio debe seguir un gestor de secretos para reducir exposición?
Los secretos son elementos de datos que se utilizan en la autenticación y la aut…
Gobernanza
3¿Cuál es el objetivo principal de un programa de gestión de vulnerabilidades?
¿Qué es un Bug Bounty Program y qué ventaja ofrece respecto a pruebas internas?
Herramientas
7En el contexto de componentes vulnerables y desactualizados, ¿qué herramienta es…
¿Qué herramienta es fundamental para la seguridad en las aplicaciones web?
Lógica de Negocio
1Las debilidades en la lógica de las aplicaciones surgen cuando la aplicación res…
Modelado de Amenazas
9En modelado de amenazas, ¿cuál es el objetivo de identificar activos y fronteras…
¿Para qué se usa la escala DREAD en modelado de amenazas?
OWASP API Top 10
17¿Qué riesgo de OWASP API 2023 cubre la automatización abusiva de flujos como com…
¿Qué riesgo describe confiar demasiado en respuestas de APIs de terceros y valid…
OWASP MASVS
11El estándar de verificación de seguridad de aplicaciones móviles MASVS de OWASP …
¿Qué control de OWASP MASVS intenta garantizar la integridad de la funcionalidad…
OWASP Mobile Top 10
1¿A qué categoría del OWASP Mobile Top 10 corresponde el uso inseguro de parámetr…
OWASP Top 10
12Según OWASP Top 10 2021, ¿qué categoría cubre el uso de componentes con vulnerab…
¿Cuál de las siguientes opciones describe correctamente A01:2021 Broken Access C…
Privacidad
4¿Qué es la minimización de datos (data minimization) en el contexto de privacida…
El proceso de eliminar información privada de conjuntos de datos confidenciales …
SDLC
3El proceso de obtención de requisitos de seguridad de software concretos a parti…
¿Qué es el Microsoft SDL (Security Development Lifecycle)?
Seguridad en la Nube
2En la seguridad en la nube, ¿cómo se deben proteger las claves SSH y API?
¿Cuál es una práctica recomendada para la protección de la consola de gestión en…
Seguridad Física
1Se refiere a medidas como la instalación de barreras en los perímetros de los ce…
Seguridad Móvil
2En aplicaciones móviles, ¿el diseño y código inseguro son las causas raíces de p…
Los sistemas operativos móviles modernos son posiblemente más seguros que los si…
Validación
8¿Cuál es la diferencia entre validación de entrada (input validation) y sanitiza…
¿Qué práctica es preferible al validar entrada libre enviada por usuarios?
Virtualización
2¿Cómo contribuye la virtualización a la seguridad de los sistemas informáticos?
¿Qué tecnología permite que varios sistemas operativos (invitados) se ejecuten s…
Distribución de preguntas
APIs 5
Aplicaciones Web 5
Arquitectura 7
Ataques 3
Auditoría 5
Autenticación 12
Bases de Datos 7
Buenas Prácticas 2
Cloud Computing 1
Contenedores 5
Control de Acceso 7
Criptografía 11
Desarrollo Seguro 76
DevSecOps 12
Estadísticas 1
Gestión de Secretos 7
Gobernanza 3
Herramientas 7
Lógica de Negocio 1
Modelado de Amenazas 9
OWASP 1
OWASP API Top 10 17
OWASP MASVS 11
OWASP Mobile Top 10 1
OWASP Top 10 12
Privacidad 4
Protocolos 1
SDLC 3
Seguridad en la Nube 2
Seguridad Física 1
Seguridad Móvil 2
Validación 8
Virtualización 2