Font size
WorksheetsSeguridad Informática OperacionesSistemas
Total questions: 49
Worksheet time: 33mins
Se dedican a infiltrarse en un canal de información y extraer la información que por el circula para recomponerla y descifrarla
Cracker
Hacker
Sniffer
Todas son correctas
Los atacantes que encontramos en el grupo de detección de vulnerabilidades son:
Crackers
Millers
Lammers
Hackers
Se dedican a programar el envío en masa de correos electrónicos no deseados. Sus intenciones suelen ser intentar colapsar servidores tanto de correo como corporativos, ya sean de usuarios particulares como de empresas.
Spammers
Lammers
Phreakers
Hackers
Los atacantes cuyo objetivo son específicamente las redes telefónicas y además fueron los desarrolladores de las conocidas como “cajas azules” son:
Speakers
Phreakers
Crackers
Lammers
Dos de los phreakers más famosos fueron:
Steve Jobs y Alan Touring
Steve Wozniak y Steve Larsson
Henry Kissinger y Steve Jobs
Steve Jobs y Steve Wozniak
Los lamers también conocidos por:
Script Lams
kiddies scripting
script kiddies
clic children
El término MICE es:
Money, Ideology, Codification y Ego
Money, Ideology, Compromise y Ego
Money, Imperaty, Compromise y Ego
Ninguna es correcta
Para la explotación de las vulnerabilidades detectadas se emplean herramientas específicamente desarrollada para este fin, a las que se le denominan:
Exploits
Bombas
Troyanos
Explotters
El triángulo de intrusión está formado por:
Oportunidad,Motivo y Dinero
Oportunidad , Motivo y Medios
Oportunidad, Motivo y Finalidad
Oportunidad, Motivo e Intrusión
Al estudiar diferentes tipos de ataques encontramos:
Activos y Monitorización
Activos y de robo
Pasivos y de Detección
Ninguna es correcta
Una variante es el secuestro de sesiones ya conectadas con el sistema es:
Keyloggers
IP Spoofing
Hijacking
IP Spooling
El envío de mensajes con remitentes falsos (“masquerading”) con el fin de obtener información que solamente revelaría al remitente falseado o para menoscabar su reputación es:
IP SPOOFING
IP SPOOLING
SMTP SPOOFING
DNS SPOOLING
Existen técnicas orientadas a espiar la actividad de los usuarios en el equipo, qué teclean, dónde hacen clic, etc. A los programas que registran estas actividades se les conoce como:
Spoolers
Crackers
Keyloggers
Spamers
El malware es:
Cualquier software que puede causar un daño en el sistema informático. Abarca los hackers, crackers, hijackers y spamers
Son ataques orientados a hacer daño al usuario, no al sistema en general. Entre las posibilidades de ataque a través de “Cross-Site Scripting
Se refiere a un ataque de inserción de código en el que un atacante puede ejecutar sentencias SQL maliciosas
Cualquier software que puede causar un daño en el sistema informático. Abarca los virus, troyanos, gusanos, bombas lógicas, etc.
Los Ataques “Cross-Site Scripting”:
Permiten observar la actividad de un usuario en su ordenador para obtener determinada información de interés, como podrían ser sus contraseñas
Inyectan código malicioso en una aplicación web mediante scripts
Inyectan código en el que un atacante puede ejecutar sentencias SQL maliciosas
Son técnicas de ingeniería social aplicadas al correo electrónico u otros métodos de comunicación electrónica.
Es una forma de fraude en el que un atacante se hace pasar por una persona o persona de buena reputación en el correo electrónico u otros canales de comunicación.
Spooling
Spoofing
Phishing
Hacking
Son aplicaciones cuyos algoritmos emulan la secuencia de determinados tipos de ataque informático sin la intervención manual del atacante:
Rooters
Autorooters
HijackRooters
Autocrackers
Entre las medidas de prevención más habituales para proteger el acceso físico, se encuentran las siguientes:
Cerrar correctamente la sala del servidor.
Puertas con cerraduras consistentes.
Definir claramente que es un área de acceso restringido.
Todas son correctas
¿En qué fase se usan los exploits?
Explotación de las vulnerabilidades detectadas.
Reconocimiento
Búsqueda de vulnerabilidades
Corrupción del sistema
¿Cuál suele ser el primer paso en el uso de ingeniería social?
Enviar un mail.
Infectar un equipo del sistema con malware.
Investigación y reconocimiento del objetivo
Ninguna es correcta.
El Check Point
Acelera el flujo de información
Ralentiza el flujo de información
Consume gran capacidad de proceso
Ninguna es correcta
Algunos de los objetivos de la política de seguridad son:
Confidencialidad
Repudio
Seguridad
Administración
El objetivo de la integridad es:
Que los datos queden almacenados tal y como espera el usuario y que sean alterados sin su consentimiento
Que los datos queden almacenados tal y como espera el usuario y que no sean alterados sin su consentimiento
Que los datos queden almacenados y alterados
Ninguna es correcta
La seguridad física
Cubre todo lo referido a los elementos intangibles de la red
Se refiere a la que tiene que ver con el software, tanto genérico como específico
Cubre todo lo referido a los elementos tangibles de la red
Todas son correctas
El Control de Acceso a la Red también es conocido como:
CAR
NAC
MAC
NAT
El fenómeno BYOD
Bring Your Outsource Device
Bring Your Own Device
Bring Your Out Device
Bring Your Out Desktop
La criptografía pretende asegurar que la información cumpla los siguientes objetivos:
Garantizar la privacidad del mensaje entre emisores y receptores
El no repudio
Impedir la modificación del mensaje durante el envío
Ninguna es correcta
Las dos técnicas más simples de cifrado criptográfico, dentro de la criptografía clásica, son:
La sustitución y la trasposición
La sustitución y el desplazamiento
La sustitución y la simetría
La sustitución y la yuxtaposición
RSA (Rivest, Shamir y Adleman)
Es un sistema criptográfico de clave asimétrica desarrollado en 1979.
Es un sistema criptográfico de clave pública desarrollado en 1979.
Es un sistema criptográfico de clave privada desarrollado en 1979.
Ninguna es correcta
Algunas de las herramientas que permiten firmar un documento de forma digital son:
FirmaEco
Firmate
eCofirma
Autofirma
Secure Socket Layer es:
Un protocolo desarrollado para enviar información de forma segura a través de internet
Un protocolo desarrollado para enviar información a través de internet
Un protocolo desarrollado para enviar información de forma rápida a través de internet
Ninguna es correcta
HTTPS es:
El resultado de añadir al protocolo HTTP estándar para navegación web las prestaciones de cifrado SSL
Hypertext Transfer Protocol Secure
El resultado de añadir al protocolo HTT estándar para navegación web las prestaciones de cifrado SSL
Ninguna es correcta
Los diferentes tipos de sistemas de encriptación son:
De clave pública y privada
Simétricos y asimétricos
De clave simétrica y asimétrica
Ninguna es correcta
Los objetivos de la criptografía son:
Garantizar la privacidad del mensaje
El no repudio
Verificar la autenticidad del emisor.
Todas son correctas
Las principales técnicas simples de criptografía son:
Sustitución y Trasposición
RSA
Ambas son correctas
En el cifrado simétrico:
Se utiliza la misma clave tanto para el cifrado como para el descifrado de los datos o mensajes.
Se utilizan distintas claves tanto para el cifrado como para el descifrado de los datos o mensajes.
Ninguna es correcta
El cifrado simétrico también se conoce como:
CIFRADO DE CAVE PRIVADA O CIFRADO DE CLAVE SEGURA
CIFRADO DE CLAVE PUBLICA
NINGUNA ES CORRECTA
Uno de los inconvenientes del cifrado simétrico es:
Compartir la clave
La clave pública
Ambas con correctas
La criptografía asimétrica utiliza:
Dos claves públicas y privadas
Una clave pública
Dos claves privadas
El objetivo principal de un NAC es:
Verificar que todos los dispositivos que se conectan a las redes de la empresa cumplen con las políticas de seguridad establecidas
Verificar que los dispositivos no cumplen con las políticas de seguridad establecidas
Ninguna es correcta
El DNS SPOOFING PRETENDE:
Enviar mensajes de forma masiva con el fin de colapsar servidores
Ambas son correctas
Llevar a los usuarios a páginas web falsas con el fin de capturar datos sensibles que pueden comprometer su seguridad.
UTM es
Gestión Unificada de Amenazas
Gestión Controlada de Amenazas
Gestión Unica de AMenazas
Ninguna es correcta
El objetivo principal de un UTM es:
Bloquear exclusivamente cualquier amenaza
Analizar todo el contenido antes de que entre en nuestra red, limpiando la red de virus, gusanos, troyanos, spyware, correo spam
Ninguna es correcta
Los principales errores de configuracion de seguridad son:
No modificar la contraseña wifi
Dejar el wifi activado
Ambas son correctas
Los cortafuegos pueden ser de:
Primera, segunda o tercera generación
De cuarta y quinta generacion
Ninguna es correcta
En la encriptación asimétrica:
Cifrar puede resultar sencillo
Descifrar resulta muy complejo
Ambas son correctas
El cifrado simétrico
Es de clave publica
Es de clave privada
NInguna es correcta
El cifrado asimétrico es
de clave privada
de clave publica
NInguna es correcta
La defensa en profundidad:
Consiste en emplear pocos medios de seguridad y desactivarlos habitualmente.
Consiste en emplear todos los medios de seguridad que estén a nuestro alcance y tenerlos siempre activos
Ninguna es correcta
