0% encontró este documento útil (0 votos)
89 vistas7 páginas

Test sobre Vulnerabilidades de Software

Este documento presenta 10 preguntas de opción múltiple sobre conceptos de seguridad como ataques de overflow de enteros, vulnerabilidades, excepciones, entre otros. Las preguntas abarcan temas como la detección y prevención de overflows de enteros, el uso seguro de archivos temporales, y las diferencias entre excepciones chequeadas y no chequeadas.

Cargado por

jankarlos vieda
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
89 vistas7 páginas

Test sobre Vulnerabilidades de Software

Este documento presenta 10 preguntas de opción múltiple sobre conceptos de seguridad como ataques de overflow de enteros, vulnerabilidades, excepciones, entre otros. Las preguntas abarcan temas como la detección y prevención de overflows de enteros, el uso seguro de archivos temporales, y las diferencias entre excepciones chequeadas y no chequeadas.

Cargado por

jankarlos vieda
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Test - Tema 06

Volver a la Lista de Test

Parte 1 de 1 - 0.25 Puntos

Preguntas 1 de 10
Señala la respuesta correcta. ¿Cuándo ocurre un ataque de Integer Overflow?

A. Al realizar una operación de una resta.

B. Un entero es usado como si fuera un puntero.

C. Un entero es usado para acceder a un búfer fuera de sus límites.

D. No hay más espacio en el programa para almacenar un entero.

Preguntas 2 de 10
Señala la respuesta correcta. ¿Es el código es correcto?
if (path != null &&
[Link]() > 0 && [Link]() <= MAXPATH) {
fileOperation(path);
}

A.
Es correcto.

B. Es incorrecto.

C. No se puede determinar.

D. Ninguna de las anteriores.

Preguntas 3 de 10
Señala la respuesta incorrecta. Los ataques de escalada de privilegios pueden tener como
objetivo cualquier variedad de vulnerabilidades de software, que son principalmente un
riesgo en programas privilegiados:

A. Archivos de sistema.

B. Condiciones de carrera de acceso a archivos.

C. Inyección de comandos.

D. Mal uso de descriptores de archivo estándar.

Preguntas 4 de 10
Señala la respuesta correcta. Se tienen dos opciones para crear archivos temporales de
forma segura:

A. Generar los nombres de archivo temporales que sean fáciles de adivinar usando
un generador de números criptográficamente seguros pseudoaleatorios (PRNG) para
crear un elemento aleatorio en cada nombre del archivo temporal.

B. Almacenar los archivos temporales bajo un directorio que no es públicamente


accesible, eliminando así toda la discusión con respecto a ataques.

C. Almacenar los archivos temporales bajo un directorio que es públicamente


accesible, eliminando así toda la discusión con respecto a ataques.

D. Generar los nombres de archivo temporales que sean difíciles de adivinar usando
un generador de números para crear un elemento en cada nombre del archivo
temporal.

Preguntas 5 de 10
Señala la respuesta correcta. Las excepciones tienen dos versiones, la diferencia tiene que
ver con si el compilador usará análisis estático para asegurar que la excepción es manejada:

A. Cheked y Unchecked.

B. Controladas y no controladas


C. Valores de retorno

D. Ningunas de las anteriores

Preguntas 6 de 10
Señala la o las respuestas correctas. ¿Qué tipo de vulnerabilidad se comete en este código?
u_int nresp;
nresp = packet_get_int();
if (nresp > 0) {
response = xmalloc(nresp*sizeof(char*));
for (i = 0; i < nresp; i++)
response[i] = packet_get_string(NULL);
}

A.

Integer Overflows.

B. Desbordamiento de buffer.

C. Format string.

D. Use after free.

Preguntas 7 de 10
Señala la respuesta incorrecta. Métodos para detectar y prevenir intergers overflows:

A. Usar tipos sin signo.

B. Verificar el tamaño de búfer.

C. Restringir la entrada numérica de usuario.

D. Entender las reglas de conversión entre enteros.

Preguntas 8 de 10
Señalar la respuesta correcta. Con respecto a los errores y excepciones

A. Si un método declara que lanza una excepción checked, todos los objetos que lo
utilizan deben o manejar la excepción o declarar que lo lanzan también

B. Los compiladores de Java no hacen cumplir las reglas en cuanto a excepciones


checked

C. Todas las excepciones en C++ son checked.


D. Las excepciones checked no tienen que ser declaradas o manejadas.

Preguntas 9 de 10
Señala las respuestas correctas. ¿Cuándo un ataque de integer overflow podría impactar en
la seguridad de le memoria?

A. Si el entero es pasado como parámetro a la función prinft().

B. Si el entero es usado como el índice de un array.

C. Si el entero es pasado como parámetro a la función open().

D. Si el entero es pasado como el argumento a malloc().

Preguntas 10 de 10
Señala la respuesta correcta. Se tienen dos opciones para crear archivos temporales de
forma segura:

A. Generar los nombres de archivo temporales que sean difíciles de adivinar usando
un generador de números criptográficamente seguros pseudoaleatorios (PRNG) para
crear un elemento aleatorio en cada nombre del archivo temporal.

B. Almacenar los archivos no temporales bajo un directorio que es públicamente


accesible, eliminando así toda la discusión con respecto a ataques.

C. Almacenar los archivos temporales bajo un directorio que es públicamente


accesible, eliminando así toda la discusión con respecto a ataques.

D. Generar los nombres de archivo temporales que sean difíciles de adivinar usando
un generador de números para crear un elemento en cada nombre del archivo
temporal.

También podría gustarte