NEW
Font size
WorksheetsREPASO MODULO MF0486
Total questions: 40
Worksheet time: 40mins
De los elementos que forman la estructura de un plan de implantación ¿Cuál se corresponde con la función de Verificar?
Establecimiento
A. Implementación y operación
A. Monitorear y revisar
A. Mantener y mejorar
¿Qué es la seguridad de la información?
La preservación de continuidad, integridad y disponibilidad de la información
La preservación de confidencialidad, integridad y disponibilidad de la información
La preservación de confidencialidad, integridad y veracidad de la información
La preservación de confidencialidad, equidad y disponibilidad de la información
En una empresa tenemos varios servidores importantes y queremos protegerlos
Los dejamos desperdigado por salas de trabajadores para que pasen desapercibidos
Los llevamos a la casa de un directivo
Los separamos en dos grupos y llevamos un grupo a una sala protegida de un edificio de Madrid y el otro a una sala desprotegida del edificio de Barcelona
Los reunimos en una única sala protegida de uno de los edificios de la compañía (Madrid o Barcelona)
El acceso a la sala del CPD:
Está permitido a cualquier empleado de la empresa
Está permitido a cualquier persona, porque se suele enseña a las visitas
Está más restringido que cualquier otra sala de trabajo
Solo se puede realizar los sábados
En General la copia de seguridad incremental:
Ocupa más que la copia completa
Ocupa menos que la copia diferencial
Ocupa más que la copia diferencial
Ocupa lo mismo que la diferencial
El plan de recuperación de un desastre ocurrido en el CPD:
Lo revisamos en cada cambio importante en los servicios ofrecidos por las máquinas del CPD
No es necesario elaborarlo: como no sabemos qué pasará, cuando ocurra ya pensaremos alguna solución
Lo redactamos durante la instalación del CPD, porque tenemos más reciente la motivación de cada decisión
Lo redactamos después del desastre
¿Con qué nivel de seguridad se corresponde la autenticación y el control de acceso físico?
Nivel de Transporte
Nivel de Red
Nivel de Enlace
Nivel Físico
En el ámbito de la seguridad de la información ¿Qué es una vulnerabilidad?
Son las fortalezas de los equipos frente a las amenazas
Son las debilidades de los equipos de reprografía
Son las debilidades de los equipos frente a las amenazas
Son las fortalezas frente a las intrusiones desde el exterior
¿Qué es un incidente de seguridad?
Es cuando una vulnerabilidad o un conjunto de ellas sucede, y aprovecha una amenaza
Es cuando una amenaza o un conjunto de ellas sucede, y aprovecha una vulnerabilidad
A. Es cuando instalamos un sistema operativo y le ponemos un firewall
Es lo que ocurre cuando apagamos el equipo sin autorización
Una contramedida o salvaguarda:
Fortalece el sistema de información
Debilita el sistema de información
Fortalece el disco duro del usuario
Debilita las comunicaciones del sistema de información
¿Con qué se deben proteger las carcasas de los equipos?
Se deben proteger con un candado para dificultar el acceso a los componentes, sobre todo al disco duro.
No se puede proteger porque no tiene software donde poner usuario y contraseña
Se deben de proteger con puntos de silicona
Se deben de proteger con medidas antihumedad
El acceso mediante tarjeta:
No es seguro
Es más seguro si lo combinamos con la introducción de una contraseña
Si la tarjeta tiene un chip, es inteligente y ya no necesitamos contraseña
Es molesto porque las tarjetas llevan chips y necesitan cargar las baterías
El acceso mediante biometría:
Es más seguro si no lo combinamos con la introducción de una contraseña
Es más seguro si lo combinamos con la introducción de una contraseña y la lectura de una tarjeta
No se usa actualmente
Solo está disponible para los servicios secretos y la policía
Los principios de la seguridad de la información, son:
Confidencialidad, Integridad, Disposición
Confidencialidad, Intrínseco, Disponibilidad
Confidencialidad, Integridad, Disponibilidad
Concreción, Integridad, Disponibilidad
¿Por qué se debe proteger la BIOS del ordenador?
No hace falta protegerla si tenemos protegida la caja
No tiene nada que proteger. La función de la BIOS es otra
Para fijar el orden de arranque, y que no puedan ser modificados por nadie
La BIOS no tiene contraseña
La contraseña de nuestro usuario:
Debe ser fácil de recordar para nosotros pero difícil de adivinar para cualquier otra persona
Es mejor dejarla en blanco para no tener que recordarla
Le ponemos la marca de nuestro coche para recordarla fácilmente
Usamos siempre la misma contraseña para todas nuestras cuentas
Los registros del sistema:
No merece la pena revisarlos porque no entenderemos nada
Sólo los utilizan los programadores
No están accesibles
Tenemos que revisarlos regularmente
¿Por qué se debe hacer filtrado de direcciones físicas y lógicas en la red?
No es necesario realizarlo
No es posible ese tipo de acción
Se pueden filtrar las direcciones físicas pero no las lógicas
Porque se evitan accesos de equipos no registrados en el sistema
¿Cuál de los siguientes elementos, NO forman parte de la estructura lógica del Directorio Activo?
Árboles
Dominios
Aplicaciones Ofimáticas
Unidades Organizativas
¿Qué es el riesgo?
Es la medida del daño probable que causará una amenaza
Es la medida del daño probable que causará una fortaleza
Es la medida del daño probable que causará una mala ejecución de una aplicación
La probabilidad de que ocurra algo por consecuencia de una amenaza
¿Cuáles son las fases para estudiar el riesgo?
Análisis y Comprensión del riesgo
Estudio y Gestión del riesgo
Análisis y Manejo del riesgo
Análisis y Gestión del riesgo
¿Un conjunto de dominios conformados por estructuras jerárquicas, es?
Objeto
Unidad Organizativa
Dominio
Árboles de dominio
¿Un conjunto de uno o varios árboles que constituyen una instancia de Active Directory, es?
Bosques
Unidad Organizativa
Dominio
Objeto
¿Por qué usamos dominios en el Directorio Activo?
Para crear un límite administrativo en la organización
No es necesario usar dominios en un Directorio Activo
Para demostrar nuestro conocimiento
Porque lo exigen todos los sistemas operativos
¿Por qué usarías Dominios en la estructura de una red de la organización?
Porque es necesario para controlar las veces que se abre una aplicación
Porque me ayudará a administrar la seguridad de los elementos de la red y la organización
Para que nadie pueda acceder a los recursos
No lo usaría en Windows Server
¿Qué tipo de cuenta permite a los usuarios iniciar sesión y acceder a los recursos solo en el PC donde se crea la cuenta de usuario?
Cuenta de usuario de Dominio
Grupo Local
Grupo Global
Cuenta de usuario Local
Pueden contener grupos universales y otros grupos locales del dominio. Sólo son visibles en el dominio en que se crean y suelen utilizarse para conceder permisos y derechos a recursos en cualquiera de los ordenadores del dominio
Cuenta de usuario de Dominio
Grupo Local
Grupo Global
Grupo Universal
Pueden contener cuentas de usuario y grupos globales así como otros grupos universales, de cualquier dominio del bosque. Son visibles en todo el bosque.
Cuenta de usuario de Dominio
Grupo Local
Grupo Global
Grupo Universal
¿Cuál de las siguientes NO es una amenaza natural?
Incendio
Inundación
Temperatura alta
Terremoto
¿Qué persiguen las contramedidas?
Detectar, prevenir, impedir, desechar, y controlar
Detectar, prevenir, impedir, reducir, y controlar
Detectar, prevenir, impedir, reducir, y mejorar
Informar, prevenir, impedir, reducir, y controlar
¿Un servidor donde se almacena un directorio activo es?
Un controlador de dominio
Un Sitio
Un maestro de esquema
Un controlador de aplicaciones
¿Cómo configurarías un grupo para utilizar aplicaciones de correo electrónico?
Como grupo de seguridad
Cómo miembro de grupo global
Como grupo de distribución
No se puede configurar un grupo para eso
¿Cómo configurarías un grupo para asignar derechos y permisos a los grupos de usuarios y equipos?
Como grupo de seguridad
Como miembro de grupo global
Como grupo de distribución
No existe ese tipo de grupo en un directorio activo
¿Cómo se llama al conjunto de equipos existentes entre dos redes, con la finalidad de restringir y filtrar el flujo de información entre ellas?
DNS
DHCP
Firewall
Switch
¿Cuáles de los siguientes son firewall en función de la capa OSI?
Firewall a nivel de red y de aplicación
Firewall de filtrado de paquetes y proxy
Firewall de aplicaciones y dominio
Firewall de Office y Firefox
¿En el ámbito de los cortafuegos, un proxy es?
Una aplicación que se ejecuta en sustitución de otra
Un router que instalamos en la red
Un bastión con servidor DHCP
Un balanceador de carga del tráfico interno
El Firewall:
Captura tráfico y nos lo muestra en pantalla
Detecta conexiones y evalúa mediante reglas si debe permitirlas o no
Detecta conexiones no deseadas, pero solo puede avisar mediante un fichero log
No sirve para nada
