Font size
WorksheetsSAD temas 5 y 6
Total questions: 47
Worksheet time: 11hrs 16mins
¿Dónde se registran las infracciones del nivel de advertencia?
Visor de sucesos, categoría Sistema
Se notifican en el acto
Visor de sucesos, categoría Aplicaciones
Visor de sucesos, categoría Seguridad
En la BIOS se pueden configurar:
Selecciona una.
Una contraseña para proteger el cambio de la configuración de la misma.
Los permisos para usar una impresora instalada en el sistema.
El orden en la secuencia de arranque
la de la contraseña + la de arranque
El protocolo HTTPS
selecciona una:
Es la alternativa segura al protocolo HTTP que trabaja en el puerto 443
Tiene como alternativa segura el protocolo HTTP que trabaja en el puerto 80
Tiene como alternativa segura el protocolo HTTP que trabaja en el puerto 443
Es la alternativa segura al protocolo HTTP que trabaja en el puerto 80
Selecciona una o más de una:
Se debería abrir el puerto 22
Se deberían redirigir las peticiones en el puerto 10000 al equipo 192.168.1.50
Se debería abrir el puerto 10000
Se deberían redirigir las peticiones en el puerto 22 al equipo 192.168.1.10
Cuando un sniffer escucha la red
Selecciona una:
No puede hacerse con el usuario y la contraseña de una conexión SSH, porque esta conexión no incorpora cifrado
No puede hacerse con el usuario y la contraseña de una conexión Telnet, porque esta conexión incorpora cifrado.
Puede hacerse con el usuario y la contraseña de una conexión Telnet, porque está conexión no incorpora cifrado
Puede hacerse con el usuario y la contraseña de una conexión SSH, porque esta conexión no incorpora cifraddo
Para visualizar el GRUB (por defecto no está visible),¿qué fichero hemos de modificar?
40_custom
/etc/default/grub
10_linux
/etc/grub.d
¿Cuál de los siguientes programas No permite analizar el tráfico de red?
Todos permiten analizar el tráfico de red
Wireshark
Cain y Abel
Snort
El envenenamiento ARP...
Selecciona una:
El atacante no ha de estar necesariamente en la misma red que la víctima
Consiste en alterar la IP interna del switch
Ninguna es válida
Se pueden realizar en redes inalámbricas con CAIN
¿Cuál es el puerto usado en RDP?
3389
443
80
22
Una utilidad como Diskcryptor puede ser útil...
Selecciona una:
En cualquier tipo de entorno para prevenir que, en caso de perdida o sustracción de datos relevantes, estos pueden ser utilizados
En un cybercafe, para asegurar la privacidad de las transmisiones en la web
En un entorno empresarial, donde el acceso a los datos se tienen que controlar en función de los permisos de los usuarios
En el hogar, para hacer invisibles determinadas unidades de disco
Si ejecutamos el comando:
C:\>icacls".\descargas\*"/grant:r Usuario1:W /T
Estamos concediendo permisos de escritura al Usuario1 sobre la carpeta "descargas", revocando los permisos anteriores.
Estamos añadiendo permisos de escritura al Usuario1 sobre el contenido de la carpeta descargas
Estamos concediendo permisos de escritura al Usuario1 sobre el contenido de la carpeta "descargas", revocando los permisos anteriores
Estamos añadiendo permisos de escritura al Usuario1 sobre la carpeta "descargas" y todo su contenido.
Para conectarnos al equipo 101 teclearemos telnet 80.45.39.15
Para conectarnos al equipo 101 teclearemos telnet localhost:23
El router deberá redirigir el puerto 22 al equipo con el servidor SSH instalado
El equipo 192.168.0.101 ha de tener obligatoriamente instalado un servidor SSH
el equipo PC HOME deberá conectarse a la IP 80.45.39.15
Cuando ejecutamos el comando
"crypsetup --verbose--verify-passphrase luksFormat /dev/sdb1"
En ese momento debemos proporcionar la contraseña que usaremos posteriormente para montar y desmontar el volumen
Tenemos la unidad cifrada lista para ser utilizada
Deberemos crear un sistema de ficheros en /dev/mapper/discocifrado
Ese comando no es correcto, hay que trabajar sobre la unidad /dev/sdb, no sobre /dev/sdb1
VPN es el acronimo de ...
Selecciona una:
Virtual Personal Network
Virtual Private Network
Very Popular Network
Very Private Network
El usuario puede escribir un máximo de 207 ficheros, después no podrá seguir escribiendo
El usuario puedes escribir un máximo de 187 ficheros, antes de que se produzca una advertencia
El usuario puede escribir un máximo de 1376 ficheros antes de que se produzca una advertencia
El usuario puede escribir un máximo de 1476 ficheros, después no podrá seguir escribiendo
En el cifrado WEP
Selecciona una:
Es mejor la autenticación por clave, ya que los datos van cifrados
Lo mejor es asociar directamente y no autenticar, como en las redes abiertas
Es mejor la autenticación abierta, por que evita transmitir la clave
Todas son falsas
En que se diferencia la WPA-PSK de la empresarial?
Selecciona una:
La empresarial se basa en el uso de una clave precompartida para la asociación
La empresarial unicamente la utilizan las grandes empresas
la empresarial autentifica mediante un servidor Radius
Todas son correctas
Para establecer una conexión telnet con el equipo 172.16.200.130 me conectaré al puerto local 9009
Todas son ciertas
Para establecer una conexión telnet segura con el equipo 172.16.200.100 me conectaré al puerto local 8008
Para establecer una conexión RDP segura con el equipo 172.16.200.130 me conectaré al puerto local 9009
¿Cuál de las siguientes funciones NO permite hacer el programa Nmap?
selecciona una:
Escaneo de puertos
detección de servicios
Soporta todas esas funciones
Análisis del tráfico de red
Las cuotas de disco...
Selecciona una:
Se tienen que definir las mismas para todos los usuarios
Si se alcanza la cuota no nos dejara usar mas el sistema
Se establecen tanto en particiones como en escritorios
Todas las anteriores son falsas
Si queremos realizar una conexión segura (tunel ssh) mediante telnet entre dos equipos separados por un router...
Selecciona una:
Los más seguro y menos problematico es abrir todos los puertos
El router tendrá que tener abierto el puerto 22
El router tendrá que tener abierto el 23
El router tendrá que tener abierto el puerto 2323 (Putty)
Cuando ejecutamos el comando " crypsetup luksOpen /dev/sdb1 discocifrado"
Selecciona una:
En ese momento debemos proporcionar la contraseña que usaremos posteriormente para montar y desmontar el volumen
Deberemos crear un sistema de ficheros en /dev/mapper/discocifrado
Tenemos la unidad cifrada lista para ser utilizada
Ese comando no es correcto, hay que trabajar sobre la unidad /dev/sdb, no sobre /dev/sdb1
Para cifrar los discos de Linux se puede utilizar la herramienta llamada:
luks
cfdisk
cryptsetup
diskcryptor
Para asignar cuotas de disco en Linux...
Selecciona una:
La unidad debe estar previamente formateada
Solo se permite sobre sistemas de archivos EXT3
Se puede realizar a nivel carpeta
Siempre lo haremos a través de Webmin
Cuando encriptamos un USB si alguien nos lo roba.
Seleccione una:
Veremos la unidad pero no podremos acceder a la información
Podra conectarlo a cualquier equipo y ver la información sin dificultad
No podemos conectarlo
no reconocera la unidad el sistema operativo
Al asignar cuotas de disco en Windows...
Selecciona una:
No se puede asignar cuotas o carpetas, solo a discos
Es obligatorio denegar el acceso superada la cuota.
Siempre se registra en el visor de sucesos las infracciones de la cuota
Los usuarios avanzados y los administradores no se ven afectados por las limitaciones de cuotas
¿Qué comandos NO son necesarios para gestionar listas de control en Linux?
Selecciona una:
setfacl
icacls
Todos son necesarios
getfacl
Si ejecutamos el siguiente comando:
C:\>cacls".\descargas\"/e/t/g Usuario1:RW
Selecciona una:
Estamos concediendo permisos de lectura y escritura al Usuario1 sobre la carpeta "descargas" y todo su contenido
Estamos concediendo permisos de lectura y escritura al Usuario1 sobre la carpeta "descargas". revocando todos los permisos
Estamos concediendo permisos de lectura y escritura al Usuario1 sobre el fichero "descargas".
Estamos concediendo permisos de lectura y escritura al Usuario1 sobre el contenido de la carpeta "descargas".
El envenenamiento ARP es un ataque de...
Seleccione una:
Intercepción
Modificación
Fabricación
Interrupción
87.62.54.10:22
192.168.1.1:22
192.168.1.10:22
192.168.1.50:10000
Con la configuración de cuota de la imagen, ¿qué afirmación es falsa?
Selecciona una:
El usuario lleva escritos 187 ficheros
No hay límite de advertencia para los ficheros
El usuario puede escribir un máximo de 1476 bloques de disco,después no podrá seguir escribiendo.
El usuario puede escribir un máximo de 1376 bloques de disco antes de que se produzca una advertencia.
Para crear usuarios de GRUB sin que pierdan los cambios hemos de modificar el fichero....
Selecciona una:
/etc/default/grub
40_custom
10_linux
/etc/grub.d
En GRUB se puede proteger por contraseña
Selecciona una:
Todas las entradas la misma contraseña
A cada una de las entradas o sistemas a arrancar, una contraseña diferente
Solo a los sistemas Windows
Ninguna de las anteriores es correcta
Usando CAIN...
Selecciona una
Podemos realizar un ataque similar al phising usando la opción DNS spoofing
Podemos hacer ARP Spoofing alterando las tablas ARP del Hub
Se puede obtener cualquier password transmitidos desde páginas HTTP o HTTPS
Todas son ciertas
¿Qué elementos necesitamos obligatoriamente para realizar un túnel SSH?
Seleccione una o más de una:
Un router con el puerto 22 abierto
Un cliente SSH. como por ejemplo Putty
Una máquina con escritorio remoto
Un servidor SSH
VMware o Workstation
PUTTY...
Seleccione una:
No admite conexiones no seguras
es un programa que permite conectarse a un servidor SSH
existe en versión cliente y en versión servidor
es el nombre de un sniffer
Una VPN permite
Selecciona una:
establecer una conexión segura entre dos equipos remotos usanado una red insegura, de modo que parezca que trabajen en la misma LAN
Comunicar servidores de organizaciones distintas para que actualicen sus datos
Detectar intrusos en la red de área local de nuestra empresa.
Acceder a internet realizando la conexiónm entre equipos remotos
Las listas de control de acceso...
Selecciona una:
Todas las anteriores son ciertas
Se pueden utilizar en cualquier sistema Windows
Nos permiten restringir los usuarios que acceden al sistema de ficheros
Son una característica exclusiva de sistema Unix
** El modificador /e en el comando cacls...
Selecciona una: **
Cambia las acls de los archivos específicos en el directorio actual y en todos los subdirectorios
Concede derechos de acceso (R,W,C,F) a un usuario
Modifica la acl en vez de reemplazarla
Fuerza la modificación aunque encuentre errores
** ¿Cuál de las siguientes afirmaciones no es correcta?
Selecciona una: **
Con WPA personal un hacker podrá descubrir la clave
WEP es un sistema de seguridad que hoy en día no se recomienda al tener muchas vulneralidades comprobadas
Con WPA personal todas las estaciones inalámbricas y el punto de acceso tienen que compartir contraseña
WPA empresarial usa el servidor Radius
Para establecer una contraseña en GRUB2...
Selecciona una:
Pueden dejarse particiones sin contraseña
La partición de arranque siempre ha de llevar contraseña
La contrseña siempre se pone en texto claro
Se establece una única contraseña para todas las particiones
El modificador /t en el comando icacls...
Cambia las acls de los archivos especificados en el objeto actual y en todos los subdirectorios
Fuerza la modificación aunque encuentre errores
Concede derechos de acceso (R,W,C,F) a un usuario
Modifica la acl en vez de reemplazarla
** ¿Cuál de los siguientes comandos es el que nos permite visualizar las últimas conexiones al sistema por red?
Selecciona una: **
lastb
uname
lastlog
last
** Los estándares de mayor a menor seguridad son:
Selecciona una: **
WPA personal, WPA empresarial, WEP
WPA personal, WPA empresarial, WEP 128 y WEP64
WPA empresarial, WPA personal, WEP 128 y WEP 64
WEP 128, WEP 64, WPA empresarial y WPA personal
****
En la ventana de escritorio remoto teclearemos la dirección 192.168.0.103
El router deberá redirigir el puerto 3389 al equipo 103
El router deberá redirigir el puerto 22 al equipo con el servidor SSH instalado
El equipo 192.168.0.103 debera tener habilitado el escritorio remoto
El equipo PC Home deberá conectarse a la IP 80.45.39.15
** Con la configuración de la imagen, si queremos establecer una conexión segura mediante telnet al equipo 172.16.200.100, usaremos el comando... **
telnet localhost:8008
telnet 172.16.200.100:8008 /SSH
telnetssh 172.16.200.100 8008
telnet localhost:9009
** Si ejecutamos el comando:
C:\>icacls".\descargas\*" /grant Usuario1:W /T
Selecciona una: **
Estamos concediendo permisos de escritura al Usuario1 sobre el contenido de la carpeta "descargas", revocando los permisos anteriores.
Estamos concediendo permisos de escritura al Usuario1 sobre la carpeta "descargas", revocando los permisos anteriores.
Estamos concediendo permisos de escritura al Usuario1 sobre la carpeta "descargas" y todo su contenido.
Estamos concediendo permisos de escritura al Usuario1 sobre el contenido de la carpeta "descargas"
