Tema 6 Flashcards

1
Q

Qué es OWASP-Top10?

A

► Representa una lista concisa y enfocada sobre los diez riesgos más
críticos sobre seguridad en aplicaciones
► Presenta orientación sobre cómo verificar si usted posee problemas en esta área, cómo evitarlos, algunos ejemplos y enlaces a mayor información

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Cuál es el objetivo principal del Top10?

A

Es educar desarrolladores, diseñadores, arquitectos, gerentes, y organizaciones sobre las consecuencias de las vulnerabilidades de seguridad más importantes en aplicaciones web

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Cuándo fue lanzado OWASP Top10? Y qué actualizaciones hay hasta ahora:

A

Fue lanzado por primera vez en 2003. Se han realizado actualizaciones posteriores en 2004, 2007, 2010 y 2013

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Cuáles son los OWASP Top 10-2017?

A

A1 - Inyección
A2 - Pérdida de Autenticación
A3 - Exposición de datos sensibles
A4 - Entidades Externas XML
A5 - Pérdida de Control de Acceso
A6 - Configuración de Seguridad Incorrecta
A7 - Secuencia de Comandos en Sitios Cruzados (XSS)
A8 - Deserialización Insegura
A9 - Componentes con vulnerabilidades conocidas
A10 - Registro y Monitoreo Insuficientes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly