

DoS2
Presentation
•
Computers
•
University
•
Medium
JOEL Colon
Used 2+ times
FREE Resource
42 Slides • 29 Questions
1
2
3
4
5
Multiple Choice
¿Cuál es el objetivo principal de un ataque Denial of Service (DoS)?
Robar credenciales de usuarios legítimos
Acceder sin autorización a servidores internos
Interrumpir la disponibilidad de un sistema o servicio
Redirigir a los usuarios a sitios falsos
6
Según el texto, un ataque DoS busca interrumpir el servicio, haciendo que no pueda atender a usuarios legítimos al saturar sus recursos.
7
Multiple Choice
¿Cómo logra un atacante causar un Denial of Service (DoS)?
Enviando correos de phishing masivos
Saturando los recursos del sistema con tráfico o peticiones maliciosas
Utilizando malware para robar contraseñas
Accediendo físicamente al servidor para desconectarlo
8
El texto menciona que un DoS satura los recursos del objetivo, como ancho de banda, CPU o memoria, usando tráfico malicioso o solicitudes masivas.
9
Multiple Choice
¿Qué característica del sistema se ve más afectada durante un ataque DoS?
Integridad de los datos
Confidencialidad de la información
Disponibilidad del servicio
Privacidad del usuario
10
Un DoS se dirige principalmente contra el principio de disponibilidad dentro del modelo CIA (Confidencialidad, Integridad, Disponibilidad), haciendo que el sistema no funcione correctamente.
11
12
Multiple Choice
¿Cuál de las siguientes situaciones representa una consecuencia directa de un ataque DoS exitoso?
Mejora del rendimiento del sitio web
Caída de un sitio web o servicio en línea
Aumento en la velocidad de procesamiento de datos
Reducción en el tráfico de red legítimo
13
El texto señala que el ataque DoS tiene como objetivo provocar la caída de sitios web o la inaccesibilidad de servicios, afectando la disponibilidad del sistema.
14
Multiple Choice
Además de la interrupción de servicios, ¿qué otro objetivo estratégico puede tener un atacante al lanzar un DoS?
Limpiar registros de actividad interna
Instalar parches de seguridad automáticamente
Distraer mientras se ejecutan otros ataques
Mejorar la reputación del sitio comprometido
15
Según el texto, una de las intenciones secundarias del DoS puede ser distraer al equipo de TI, mientras el atacante realiza otro tipo de intrusión en segundo plano.
16
Multiple Choice
¿Cuál es una consecuencia económica de un ataque DoS para una empresa?
Aumento en la venta de servicios
Pérdida de ingresos o reputación
Reducción del uso de redes sociales
Mejora de los sistemas de backup
17
El texto destaca que un DoS puede causar una pérdida de ingresos por interrupción del servicio, y también dañar la reputación de la empresa ante los usuarios y clientes.
18
19
Multiple Choice
¿Cuál de los siguientes es un tipo de ataque DoS que se enfoca en saturar el ancho de banda?
Ataque por phishing
Ataque volumétrico
Ataque de suplantación de identidad
Ataque de escalada de privilegios
20
Los ataques volumétricos buscan saturar el ancho de banda o los recursos de red, generando una gran cantidad de tráfico para colapsar el servicio.
21
Multiple Choice
¿Qué tipo de ataque DoS se basa en agotar recursos del sistema como CPU o memoria?
Ataque volumétrico
Explotación de DNS
Consumo de recursos
Falsificación de certificados
22
El ataque por consumo de recursos se enfoca en agotar los recursos internos del sistema (CPU, memoria, etc.), impidiendo que se atiendan solicitudes legítimas.
23
Multiple Choice
¿Cuál de los siguientes tipos de ataque DoS aprovecha errores en el software o sistema?
Ataque volumétrico
Ataque de redirección
Explotación de vulnerabilidades
Escaneo de puertos
24
La explotación de vulnerabilidades se basa en aprovechar fallos del sistema, enviando peticiones especialmente diseñadas para provocar fallos o bloqueos del servicio.
25
26
27
Multiple Choice
¿Cuál de los siguientes ataques DoS se basa en iniciar conexiones TCP que nunca se completan?
HTTP Flood
Ping of Death
SYN Flood
Smurf Attack
28
El SYN Flood funciona enviando múltiples solicitudes SYN (inicio de conexión TCP), pero sin finalizar el “handshake”, dejando al servidor esperando y consumiendo sus recursos.
29
Multiple Choice
¿Qué ataque DoS se caracteriza por el envío de paquetes ICMP más grandes de lo permitido?
HTTP Flood
Ping of Death
Slowloris
ARP Spoofing
30
El Ping of Death consiste en fragmentar y enviar paquetes ICMP que, al ser reensamblados, superan el tamaño permitido, provocando errores o fallos en el sistema receptor.
31
Multiple Choice
¿Cuál de los siguientes ataques utiliza direcciones de broadcast para generar respuestas masivas?
Smurf Attack
Slowloris
DNS Tunneling
SQL Injection
32
El Smurf Attack se basa en enviar solicitudes ICMP a direcciones broadcast usando IP falsificada (spoofing). Esto provoca que todos los dispositivos respondan a la víctima, saturándola.
33
Multiple Choice
¿Qué técnica DoS mantiene conexiones abiertas para agotar los recursos del servidor lentamente?
SYN Flood
Ping Sweep
Slowloris
HTTP Flood
34
Slowloris mantiene conexiones abiertas por mucho tiempo con solicitudes incompletas, lo que consume lentamente los recursos del servidor sin necesidad de alto volumen de tráfico.
35
Multiple Choice
¿Cuál de los siguientes ataques DoS simula navegación web masiva con peticiones continuas?
DNS Spoofing
Ping of Death
HTTP Flood
ARP Poisoning
36
El HTTP Flood genera tráfico masivo simulando navegación legítima, como cargar páginas o hacer clics, pero en realidad busca saturar al servidor web con una avalancha constante de solicitudes.
37
38
Multiple Choice
¿Cuál de las siguientes herramientas es conocida por realizar ataques DoS lentos al mantener conexiones abiertas con un servidor?
LOIC
Hping3
Slowloris
Metasploit
39
Slowloris realiza ataques manteniendo conexiones abiertas el mayor tiempo posible, lo que agota los recursos del servidor sin necesidad de gran volumen de tráfico.
40
Multiple Choice
¿Qué herramienta de código abierto fue popularizada por usuarios activistas y permite lanzar ataques de saturación por tráfico con una interfaz sencilla?
Hping3
Slowloris
Xerxes
LOIC
41
LOIC (Low Orbit Ion Cannon) es conocida por permitir a los usuarios lanzar ataques DoS de manera sencilla. Fue usada en campañas de hacktivismo, aunque su uso sin permiso es ilegal.
42
Multiple Choice
¿Cuál de las siguientes herramientas permite enviar paquetes personalizados de red, útil tanto para pruebas DoS como para escaneo avanzado?
Hping3
Slowloris
LOIC
Xerxes
43
Hping3 es una herramienta avanzada que permite generar tráfico de red personalizado (TCP, UDP, ICMP) y puede ser usada en ataques DoS controlados o escaneos éticos.
44
Multiple Choice
¿Qué entorno de explotación incluye módulos para realizar ataques de Denial of Service como parte de su arsenal de pruebas?
Nmap
Metasploit
Aircrack-ng
Wireshark
45
Metasploit Framework incluye módulos diseñados para evaluar la resistencia de sistemas ante DoS. Se usa en pentesting ético y auditorías de seguridad.
46
Multiple Choice
¿Cuál de estas afirmaciones es CORRECTA respecto al uso de herramientas de DoS?
Se pueden usar libremente si es con fines educativos.
No son detectables por los sistemas de seguridad.
Su uso debe estar limitado a entornos controlados y autorizados.
Siempre son legales si se usan en redes públicas.
47
Aunque estas herramientas se pueden usar con fines educativos o éticos, su uso sin autorización es ilegal. Solo deben usarse en laboratorios o entornos de prueba controlados.
48
49
Multiple Choice
¿Cuál de los siguientes es un impacto directo de un ataque de Denial of Service?
Mejora de la velocidad del sistema
Interrupción de servicios en línea
Aumento del tráfico legítimo
Reducción del consumo de ancho de banda
50
El objetivo principal de un ataque DoS es hacer que un sistema o servicio se vuelva inaccesible para los usuarios legítimos, interrumpiendo su disponibilidad.
51
Multiple Choice
¿Qué efecto puede tener un ataque DoS sobre la percepción del público hacia una empresa?
Mejora de su imagen por visibilidad en medios
Pérdida de productividad y confianza del cliente
Aumento del valor de sus acciones
Incremento en la satisfacción del cliente
52
Cuando un servicio falla repetidamente, los usuarios pierden confianza en la organización, lo que afecta la imagen y credibilidad del negocio.
53
Multiple Choice
¿Cuál es una consecuencia financiera común de un ataque DoS prolongado?
Reducción del personal
Daños económicos por inactividad del negocio
Reducción del costo operativo
Eliminación automática de malware
54
Durante el tiempo que un servicio permanece inactivo debido a un ataque, la empresa pierde ingresos y puede incurrir en gastos adicionales para recuperarse.
55
Multiple Choice
¿Qué escenario puede aumentar el nivel de riesgo durante un ataque DoS?
Un sistema completamente aislado
Un backup actualizado correctamente
Un ataque combinado con otra amenaza
Un antivirus actualizado
56
Algunos ataques DoS son usados como distracción mientras se ejecuta otro ataque más complejo, como robo de datos o instalación de malware.
57
Multiple Choice
¿Por qué un ataque DoS puede facilitar la ejecución de otros ataques?
Porque bloquea todos los antivirus
Porque crea una brecha legal en el sistema
Porque enfoca la atención del equipo en restaurar servicios
Porque obliga a cambiar la contraseña del sistema
58
Mientras el equipo técnico está ocupado tratando de recuperar el servicio interrumpido, se pueden descuidar otras medidas de seguridad, dejando abierta la puerta a ataques adicionales.
59
60
Multiple Choice
¿Cuál de las siguientes tecnologías permite identificar patrones anómalos de tráfico y bloquearlos automáticamente?
Backup remoto
Antimalware local
IDS/IPS
VPN
61
Los Sistemas de Detección y Prevención de Intrusos (IDS/IPS) analizan el tráfico en tiempo real y pueden bloquear solicitudes sospechosas, ayudando a mitigar ataques DoS.
62
Multiple Choice
¿Qué medida ayuda a controlar el número de solicitudes que una misma dirección IP puede enviar en un periodo de tiempo?
Cloud computing
Rate-limiting
Tunelización
Segmentación de red
63
El rate-limiting permite limitar el número de solicitudes por segundo/minuto de una misma IP, previniendo abusos que podrían saturar el servidor.
64
Multiple Choice
¿Qué herramienta actúa como una barrera inicial contra tráfico sospechoso y puede filtrar ataques básicos de DoS?
Proxy inverso
Firewall
NAT
Router doméstico
65
Un firewall configurado adecuadamente puede bloquear tráfico no deseado o sospechoso antes de que llegue al servidor objetivo.
66
Multiple Choice
¿Qué servicio en la nube es reconocido por ofrecer protección contra ataques DoS mediante redes distribuidas?
GitHub
Dropbox
Cloudflare
Google Docs
67
Cloudflare es una plataforma de seguridad en la nube que ofrece mitigación de ataques DoS a través de su red global de servidores y filtrado inteligente de tráfico.
68
Multiple Choice
¿Cuál de las siguientes NO es una técnica común para prevenir ataques DoS?
Cifrado de extremo a extremo
Rate-limiting
Firewalls
Uso de servicios con mitigación en la nube
69
Aunque el cifrado protege la confidencialidad de los datos, no previene ni mitiga ataques DoS, ya que estos buscan afectar la disponibilidad del servicio.
70
71
Show answer
Auto Play
Slide 1 / 71
SLIDE
Similar Resources on Wayground
65 questions
La Memoria
Presentation
•
University
63 questions
unit 4 lesson 3
Presentation
•
University
63 questions
BFD - PDS - Aula 01
Presentation
•
Professional Development
70 questions
Repaso buap español
Presentation
•
University
60 questions
ISTPC/GSTI-C12/El Disco Duro las Particiones
Presentation
•
University
62 questions
LOS ESPACIOS DE LA NAVEGACIÓN
Presentation
•
University
70 questions
SESSION 1_INTRODUCTION
Presentation
•
University
Popular Resources on Wayground
20 questions
Math Review
Quiz
•
3rd Grade
15 questions
Fast food
Quiz
•
7th Grade
20 questions
Context Clues
Quiz
•
6th Grade
20 questions
Inferences
Quiz
•
4th Grade
19 questions
Classifying Quadrilaterals
Quiz
•
3rd Grade
20 questions
Figurative Language Review
Quiz
•
6th Grade
20 questions
Equivalent Fractions
Quiz
•
3rd Grade
10 questions
Identify Fractions, Mixed Numbers & Improper Fractions
Quiz
•
3rd - 4th Grade
Discover more resources for Computers
20 questions
Guess The App
Quiz
•
KG - Professional Dev...
11 questions
NFL Football logos
Quiz
•
KG - Professional Dev...
19 questions
Minecraft
Quiz
•
6th Grade - Professio...
40 questions
8th Grade Math Review
Quiz
•
8th Grade - University
20 questions
Block Buster Movies
Quiz
•
10th Grade - Professi...
10 questions
Would you rather...
Quiz
•
KG - University
40 questions
Flags of the World
Quiz
•
KG - Professional Dev...
14 questions
Superhero
Quiz
•
1st Grade - University