// EXAMEN DE LA RUTA

📡 Vulnerabilidades y threat intel

8 preguntas; apruebas con 6. Se corrige en el servidor y solo verás la nota. Si apruebas, podrás emitir tu certificado. Repasa la ruta antes

1. Tu package-lock.json trae lodash 4.17.11, con una vulnerabilidad corregida en la 4.17.21. ¿Qué haces?
2. ¿Qué mide la métrica PR (Privileges Required) de CVSS?
3. ¿Qué mide CVSS?
4. ¿Qué es un identificador CVE?
5. ¿Por qué no basta con ordenar por CVSS para decidir qué parchear primero?
6. Una vulnerabilidad tiene CVSS 9,8 y ningún exploit conocido; otra tiene CVSS 7,5 y está en el KEV. ¿Cuál parcheas primero?
7. ¿Qué mide EPSS?
8. En un vector CVSS v3.1, ¿qué indica AV:N?