En una auditoría se encuentra que el sitio web sufrió una vi…
En una auditoría se encuentra que el sitio web sufrió una violación del principio de privilegio mínimo o denegación por defecto, porque el acceso solo debió concederse a capacidades concretas, roles o usuarios. ¿Qué riesgo de OWASP se alinea al caso?
Read DetailsAprovechando las nuevas tendencias de la tecnología BYOD, la…
Aprovechando las nuevas tendencias de la tecnología BYOD, la Gerente de Recursos Humanos ha solicitado traer su notebook personal para ocuparlo en la empresa. Sin embargo, este no tiene un antivirus actualizado. Analizando el caso propuesto, ¿a qué tipo de riesgo se encuentra expuesta la empresa?
Read DetailsHas sido contratado como auditor de seguridad para investiga…
Has sido contratado como auditor de seguridad para investigar el ataque realizado al sitio web de UNAB, donde se inyectó un código sobre algún campo de entrada de la página principal. Indica qué tipo de ataque ha sufrido UNAB.
Read DetailsEl administrador de red identifica que se ha instalado en un…
El administrador de red identifica que se ha instalado en un equipo de cómputo un programa de tipo sniffer que intercepta todas las comunicaciones de la empresa. Por otro lado, todos sus sistemas web utilizan el protocolo HTTP. Relacionando el caso propuesto, ¿qué ataque podría afectar a la empresa?
Read Details