Font size
WorksheetsSeguridad y alta disponibilidad
Total questions: 49
Worksheet time: 2hrs 37mins
Cuál de estos elementos se clasificaría como de seguridad física activa?
Todos
Aire acondicionado
Detector de humos
Lector de huellas digitales
Cuál de las siguientes afirmaciones es correcta en relación con la seguridad lógica y física?
La fibra óptica no es recomendable en entornos donde hay interferencias electromagnéticas
Los robos pueden afectar tanto a seguridad física como lógica
Todas las respuestas son verdaderas
Los virus y troyanos suponen una amenaza a la seguridad física
Qué es el sniffing?
Introducir software malintencionado
Ninguna de las respuestas es válida.
Utilizar una herramienta que permite conocer lo que tecleas
Buscar agujeros de seguridad de un equipo o servidor
La seguridad lógica
Protege el hardware de los equipos de robos, perdidas, malware...
Controla exclusivamente el acceso a la información almacenada en los equipos
Protege el software y el hardware de los equipos de robos, perdidas, malware....
Asegura la disponibilidad y la integridad de la información almacenada o enviada entre los equipos
Cuál de las siguientes es una técnica de la seguridad activa?
Guardar imágenes "ghost" de los ordenadores más importantes
Las copias de seguridad en cintas
Los SAIs para evitar el daño por picos de tensión
El uso de contraseñas para evitar el acceso no autorizado
En una oficina de 20 personas, cada uno usa un PC para trabajar con herramientas de ofimática. ¿Cuáles de los siguientes serían los activos cuya seguridad es importante proteger?
Los datos almacenados en los ordenadores
Las pantallas de los ordenadores
Todas las respuestas son válidas
Las impresoras
El hecho de no comunicar a la Agencia Nacional de Protección de Datos la existencia de un fichero de datos personales supone una falta...
Leve
Grave
Gravísima
Muy grave
El phishing es:
Introducir software malintencionado
Utilizar una herramienta que permita conocer todo lo que el usuario teclea
Monitorizar y analizar el tráfico de la red para hacerse con la información
Una modalidad de ataque de fabricación
Ejemplos de ataque que puede sufrir un equipo son:
Los hackers
Todas son válidas
Manipulación e interrupción
Intercepción y fabricación
Cuál de los siguientes elementos no es un elemento de seguridad pasiva?
Extintor
Antivirus
Todos los elementos de seguridad pasiva
Copia de seguridad
Qué afirmación es falsa?
Ninguna afirmación es falsa
"La encriptación es un mecanismo de seguridad activa"
"El uso de contraseñas es un mecanismo de seguridad activa"
"Los sistemas de ficheros con tolerancia a fallos son un mecanismo de seguridad activa"
El virus supercrypt, que encripta la información de nuestro equipo. ¿Qué objetivo no compromete en su ataque?
Disponibilidad
Confidencialidad
Los compromete todos
Integridad
Un clúster de servidores...
Debe estar formados por equipos de última generación
Puede estar formado por equipos heterogéneos, aunque se consiguen menores prestaciones
Ofrece menores prestaciones que un servidor cualquiera
Debe estar formado por equipos con el mismo hardware
Los dispositivos NAS...
Son dispositivos de almacenamiento específicos
Son parte de la arquitectura SAN
Son dispositivos de red específicos
Se conectan a los servidores mediante canales de fibra
No se escribirá nada porque la operación de escritura no se puede completar
(disco 1) 11110000 (disco 2) 11110000 (disco 3) 01010101
(disco 1) 00001111 (disco 2) 11110000 (disco 3) 01010101
(disco 1) 10101010 (disco 2) 11110000 (disco 3) 01010101
El software que actúa como capa intermedia entre el sistema operativo y las aplicaciones en un clúster se denomina:
Middleware
Nodo
Centerware
Mediumware
Para simular una parada del nodo de un clúster Corosync/Pacemaker
Hay que detener los servicios Corosync/Pacemaker
Hay que cerrar sesión
Basta con detener el servicio Pacemaker
Hay que apagar físicamente el nodo en cuestión
Cuál de los siguientes comandos NO permite reactivar un Raid degradado?
Todos permiten reiniciarlo
mdadm --assemble --scan /dev/md0
mdadm -c /dev/md0 -l5 --raid -devices=3 /dev/sdb1 /dev/sdc1 missing
mdadm -As /dev/md0
Un RAID-5 de 3 discos está funcionando en modo degradado.¿Cuántos discos pueden fallar antes de perder todos los discos?
Ninguno
2
3
1
Todos los tipos de SAI...
Sólo entran en funcionamiento ante un corte de suministro eléctrico
Utilizan una batería para realizar el suministro en caso de perdida de corriente
Suministran continuamente corriente eléctrica a los equipos
Todas las anteriores son válidas
En un Raid 1+0 (RAID 10) de 4 discos.¿Cuántos discos pueden fallar en el peor de los caso antes de perder todos los datos?
0
3
2
1
En un clúster Corosync/Pacemaker con cuatro de nodos.¿Cuántas veces hay que definir los recursos del clúster?
Solamente una vez
Depende: recursos como Stonith o Quorum en todas. El resto, en una.
Una por cada nodo, este activo o no
Una por cada nodo activo
En Windows un volúmen distribuido
Equivale a RAID 1
Equivale a RAID 0
Equivale a RAID 5
Ninguna de las anteriores
Gparted
Solo está disponible en distribuciones Ubuntu
No dispone entorno gráfico
Permite montar dos unidades de disco como RAID en Linux
Realiza la misma función que FDisk
SAI interactivo
Este esquema no es un SAI
SAI online
SAI stand-by
En qué fichero podemos encontrar la siguiente línea?
ARRAY /dev/md0 level=raid5 num-devices=3 devices=/dev/sdb1./dev/sdc1./dev/sdd1
En ningún fichero, se introduce en le línea de comandos
/etc/mdadm/mdadm.conf
/etc/fstab
/proc/mdstat
Con qué comando obtenemos la siguiente salida por pantalla?
crm status
corosync-status
corosync-cmapctl
corosync-members
El phising (suplantación de webs) es un ataque de...
Modificación
Interrupción
Intercepción
Fabricación
Los objetivos de la seguridad informática son:
Integridad, confidencialidad, disponibilidad, No repudio
Disponibilidad y confidencialidad
Integridad, confidencialidad y disponibilidad
Integridad, autenticidad, confidencialidad y No repudio
El spoofing es...
Monitorizar y analizar el tráfico de la red para hacerse con la información
Introducir software malintencionado
Suplantar la identidad de un pc
Utilizar una herramienta que permite conocer todo lo que el usuario escribe
Una ventaja de RAID 5 sobre RAID 1 es...
RAID 5 aprovecha mejor el espacio de almacenamiento
RAID 1 protege un disco y RAID 5 protege hasta 5 discos
RAID 5 permite crear hasta 5 discos espejo mientras que RAID 1 sólo 1
RAID 1 no supone protección contra fallos en controladora de disco y RAID 5 sí
En un RAID 1+0 de 4 discos, ¿cuántos pueden fallar en el mejor caso antes de perder todos los datos?
3
0
2
1
Un SAI en línea
No elimina los picos de tensión de la corriente eléctrica
Da un tiempo de trabajo extra que otros tipos de SAI
Cuando detecta un fallo de alimentación eléctrica, activa automáticamente las baterías
Alimenta al ordenador de modo continuo, aunque no exista fallo eléctrico
Qué hace el siguiente comando?
sudo update-rc.d pacemaker defaults 20 01
Programar el arranque del servicio pacemaker en el inicio de Ubuntu
Actualizar el servicio pacemaker
Actualizar el servicio pacemaker como gestor de clústeres por defecto
Arrancar el servicio de pacemaker
La autenticación de un usuario garantiza...
El no repudio
Ninguna de las anteriores
El no repudio y la confidencialidad
La confidencialidad
Cuál de estos elementos no es un elemento de seguridad pasiva?
Copia de seguridad
Antivirus
Todos son elementos de seguridad pasiva
Extintor
La seguridad activa
Su principal técnica es la realización de copias de seguridad para poder recuperar la información perdida
Es el conjunto de medidas que no previenen pero si evita los daños de los sistemas informáticos
Es el conjunto de medidas que previenen e intentan evitar los daños en los sistemas informáticos
Es la encargada de minimizar los efectos producidos después de un desastre
En una empresa de 200 empleados que acceden a un servidor común entra un virus que destruye datos críticos del servidor y ocasiona enormes pérdidas económicas.¿Qué acción de las siguientes habría ayudado a evitar la catástrofe?
Formar a los trabajadores en seguridad
Todas son válidas
Almacenar la información en RAID 0
No conectar los ordenadores en red
El comando para realizar un RAID en Linux es
Fdisk
Todos ellos son necesarios
Mdadm
Gparted
Cuál sería el byte de paridad para el siguiente trío 00000000 11111111 10101010?
01010101
No se puede realizar la paridad
10101010
00110011
Un atacante suplanta una dirección IP del router de la red para conseguir que todo el tráfico pase por el y capturar datos confidenciales.¿Qué tipo de ataque se lleva a cabo? (Elegir 2)
Phishing
Ingeniería social
Sniffing
Keyloggers
Spoofing
Qué comando se utiliza para marcar un disco como erróneo?
Ninguna. Cuando un disco es erróneo se quita
mdadm --manage /dev/md0 --stop
mdadm --manage /dev/md0 --fail /dev/sdd1
mdadm --manage /dev/md0 --remove/dev/sdd1
Multitud de personas se congregan en un for para acordar la conexión a una página web a la misma hora el mismo día.¿Qué tipo de ataque se está realizando?
Sniffing
Spoofing
DOS
DDOS
Se configuran 4 discos de 200 GB en RAID 1+0.¿Cuál será el espacio disponible?
800 gb
400 gb
200 gb
600 gb
La propiedad para detectar nodos problemáticos en un clúster de pacemaker es...
Todas son falsas
Quorum
Failover
Stonith
Con qué comando obtenemos la siguiente salida por pantalla?
crm configure show
crm status
corosync-cmapctl
corosync-members
Para montar un RAID en windows
Ninguna de las anteriores
Se puede hacer a partir de un disco básico, perol sólo el RAID 0
Primero hay que formatear los discos
Es necesario convertir los discos en dinámico
La obligación de comunicar a la Agencia Nacional de Protección de Datos la creación de un fichero de datos personales sólo es necesaria cuando el contenido de los datos es de nivel de seguridad:
Siempre hay que comunicarlo
Alto
Medio
Básico
Completa el siguiente comando:
mdadm /dev/md0 =5 --raid-devices=
/dev/sdb1 /dev/sdc1 /dev/sdd1 /dev/sde1
-- create level 4
--create level 3
--create level 5
