Test - Tema 06
Volver a la Lista de Test
Parte 1 de 1 - 0.25 Puntos
Preguntas 1 de 10
Señala la respuesta correcta. ¿Cuándo ocurre un ataque de Integer Overflow?
A. Al realizar una operación de una resta.
B. Un entero es usado como si fuera un puntero.
C. Un entero es usado para acceder a un búfer fuera de sus límites.
D. No hay más espacio en el programa para almacenar un entero.
Preguntas 2 de 10
Señala la respuesta correcta. ¿Es el código es correcto?
if (path != null &&
[Link]() > 0 && [Link]() <= MAXPATH) {
fileOperation(path);
}
A.
Es correcto.
B. Es incorrecto.
C. No se puede determinar.
D. Ninguna de las anteriores.
Preguntas 3 de 10
Señala la respuesta incorrecta. Los ataques de escalada de privilegios pueden tener como
objetivo cualquier variedad de vulnerabilidades de software, que son principalmente un
riesgo en programas privilegiados:
A. Archivos de sistema.
B. Condiciones de carrera de acceso a archivos.
C. Inyección de comandos.
D. Mal uso de descriptores de archivo estándar.
Preguntas 4 de 10
Señala la respuesta correcta. Se tienen dos opciones para crear archivos temporales de
forma segura:
A. Generar los nombres de archivo temporales que sean fáciles de adivinar usando
un generador de números criptográficamente seguros pseudoaleatorios (PRNG) para
crear un elemento aleatorio en cada nombre del archivo temporal.
B. Almacenar los archivos temporales bajo un directorio que no es públicamente
accesible, eliminando así toda la discusión con respecto a ataques.
C. Almacenar los archivos temporales bajo un directorio que es públicamente
accesible, eliminando así toda la discusión con respecto a ataques.
D. Generar los nombres de archivo temporales que sean difíciles de adivinar usando
un generador de números para crear un elemento en cada nombre del archivo
temporal.
Preguntas 5 de 10
Señala la respuesta correcta. Las excepciones tienen dos versiones, la diferencia tiene que
ver con si el compilador usará análisis estático para asegurar que la excepción es manejada:
A. Cheked y Unchecked.
B. Controladas y no controladas
C. Valores de retorno
D. Ningunas de las anteriores
Preguntas 6 de 10
Señala la o las respuestas correctas. ¿Qué tipo de vulnerabilidad se comete en este código?
u_int nresp;
nresp = packet_get_int();
if (nresp > 0) {
response = xmalloc(nresp*sizeof(char*));
for (i = 0; i < nresp; i++)
response[i] = packet_get_string(NULL);
}
A.
Integer Overflows.
B. Desbordamiento de buffer.
C. Format string.
D. Use after free.
Preguntas 7 de 10
Señala la respuesta incorrecta. Métodos para detectar y prevenir intergers overflows:
A. Usar tipos sin signo.
B. Verificar el tamaño de búfer.
C. Restringir la entrada numérica de usuario.
D. Entender las reglas de conversión entre enteros.
Preguntas 8 de 10
Señalar la respuesta correcta. Con respecto a los errores y excepciones
A. Si un método declara que lanza una excepción checked, todos los objetos que lo
utilizan deben o manejar la excepción o declarar que lo lanzan también
B. Los compiladores de Java no hacen cumplir las reglas en cuanto a excepciones
checked
C. Todas las excepciones en C++ son checked.
D. Las excepciones checked no tienen que ser declaradas o manejadas.
Preguntas 9 de 10
Señala las respuestas correctas. ¿Cuándo un ataque de integer overflow podría impactar en
la seguridad de le memoria?
A. Si el entero es pasado como parámetro a la función prinft().
B. Si el entero es usado como el índice de un array.
C. Si el entero es pasado como parámetro a la función open().
D. Si el entero es pasado como el argumento a malloc().
Preguntas 10 de 10
Señala la respuesta correcta. Se tienen dos opciones para crear archivos temporales de
forma segura:
A. Generar los nombres de archivo temporales que sean difíciles de adivinar usando
un generador de números criptográficamente seguros pseudoaleatorios (PRNG) para
crear un elemento aleatorio en cada nombre del archivo temporal.
B. Almacenar los archivos no temporales bajo un directorio que es públicamente
accesible, eliminando así toda la discusión con respecto a ataques.
C. Almacenar los archivos temporales bajo un directorio que es públicamente
accesible, eliminando así toda la discusión con respecto a ataques.
D. Generar los nombres de archivo temporales que sean difíciles de adivinar usando
un generador de números para crear un elemento en cada nombre del archivo
temporal.