Está en la página 1de 2

Test de comprensión

TEST NO SUPERADO ¡Prueba de nuevo!

Este test fue realizado el 17-10-2023 17:47


El total de errores fue: 2
El tiempo de realización fue: 1 Min. 31 Seg.

RECUERDA
Este test se considerará superado si el número de aciertos es igual o superior al 80%

1 Para el acceso a una base de datos interna desde la aplicación, que quedará publicada
dentro de una Intranet, Microsoft recomienda:

A Suministrar las credenciales de conexión cifradas.


B Acceder con el modelo de autenticación proporcionado por Windows.
C Emplear el proveedor MembershipProvider adecuado.

2 Para emplear un formato de cookieless, la sintaxis en la URL será:

A /$valor_cookie$/.
B /$(valor_cookie)/.
C /$valor_cookie/.

3 Para mitigar un ataque de denegación de servicio desde la aplicación web, podemos:

A Delegar el control a los sistemas de seguridad perimetral.


B Controlar errores de tipo Try-catch liberando los recursos.
C Emplear los mínimos privilegios posibles de acceso a la base de datos.

4 ¿Qué campo de una cabecera HTTP puede contener información maliciosa si en la


aplicación web se comprueba el tipo de navegador que emplea el usuario?

A Content-Type.
B Accept-Language.
C User-Agent.
5 Para otorgar un permiso de solo lectura al backend de Microsoft SQL Server, podemos
emplear el rol integrado:

A db_datareader.
B db_anonymous.
C db_reader.

También podría gustarte