Un equipo de seguridad está revisando los hallazgos de un informe entregado después de que un tercero realizara una prueba de penetración. Uno de los hallazgos indicó que un campo de formulario de una aplicación web es vulnerable a cross-site scripting. ¿Cuál de las siguientes técnicas de seguridad de aplicaciones debería recomendar el analista de seguridad que el desarrollador implemente para prevenir esta vulnerabilidad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Input validation.
Por qué esta es la respuesta
La validación de entrada (Input validation) es crucial para prevenir ataques de Cross-Site Scripting (XSS). Al validar y sanear todas las entradas de usuario, la aplicación puede filtrar o codificar caracteres maliciosos que podrían ser interpretados como código ejecutable por el navegador de un usuario. Esto asegura que solo se procesen datos seguros y esperados. Las cookies seguras (Secure cookies) son importantes para proteger la confidencialidad de la información en las cookies, pero no previenen la inyección de scripts maliciosos en la aplicación. El control de versiones (Version control) ayuda a gestionar los cambios en el código y a revertir a versiones anteriores, pero no aborda directamente la vulnerabilidad de XSS en el código actual. La firma de código (Code signing) verifica la autenticidad e integridad del software, pero no protege contra la inyección de código malicioso a través de campos de entrada de una aplicación web.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta