Siguiendo el estándar OWASP de verificación de la Seguridad en Aplicaciones, cuál de estos factores de Protección General de Datos sólo es obligatorio en el nivel 3: -> Verificar que los backups se almacenan de forma segura, que impidan el robo o la corrupción de datos
En OWASP ASVS, este requisito aparece como una medida reforzada de protección de datos exigida para el Nivel 3 (L3), pensado para aplicaciones de alta criticidad. Es un requisito específico de mayor nivel de exigencia (L3), ya que busca evitar que información sensible quede expuesta en componentes intermedios de la infraestructura.
Minimizar el número de parámetros en una petición -> Es una buena práctica general de seguridad y privacidad, aplicable desde niveles inferiores, no exclusiva de L3.
Almacenar los backups de forma segura -> Es un requisito básico de protección de datos que aplica con carácter general, no únicamente al nivel 3.
Detectar un número anormalmente alto de peticiones -> Corresponde a controles de monitorización, disponibilidad o protección frente a ataques (como fuerza bruta o DoS), no a un requisito específico de Protección General de Datos exclusivo del nivel 3.
Esquema para el examen
OWASP ASVS
Niveles de verificación:
- L1 → Aplicaciones de bajo riesgo.
- L2 → Aplicaciones empresariales (nivel recomendado por defecto).
- L3 → Aplicaciones críticas o de alto riesgo.
Protección General de Datos (Data Protection)
En L3 aparecen requisitos reforzados para evitar la exposición de datos sensibles, como:
- evitar almacenamiento en cachés intermedias;
- evitar almacenamiento en balanceadores de carga;
- controles más estrictos sobre datos sensibles.