wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

TEMA 5 PRIVACIDAD DE LA INFORMACIÓN EN LAS REDES

Total questions: 61

Worksheet time: 31mins

Name
Class
Date
1.

¿Podemos leer un texto firmado?

a)

Siempre.

b)

Si, siempre que no esté encriptado.

c)

Al estar firmado no se puede leer.

d)

Lo puedo leer solo si tengo la contraseña del hash de firmado.

2.

El certificado digital y la firma digital...

a)

Son lo mismo.

b)

Necesitas un certificado digital para firmar digitalmente

c)

Necesitas una firma digital para tener un certificado digital

d)

Son parecidos pero no se utilizan nunca en el mismo proceso.

3.

Con la monitorización NO podemos...

a)

Generar ficheros LOG

b)

Auditar eventos

c)

Detectar incidentes y comportamientos no habituales

d)

Instalar nuevos programas

4.

DoS es

a)

Denegación de Servicio Distribuido

b)

Denegación de Servicio

c)

Definición de Servicio

d)

Denegación de Seguridad

e)

Definición de Seguridad

5.

SSID es

a)

Identificador de una red inalámbrica

b)

Identificador de la seguridad del sistema

c)

Identificador del Servicio

d)

Identificador de la red cableada

6.

La autenticación por MAC...

a)

Filtra por la máscara de la red

b)

Filtra por el identificador único de la tarjeta de red

c)

Solo la puede realizar los ordenadores de Apple

d)

Permite crear nuevas redes en nuestra red virtual.

7.

¿Que significa las siglas VPN?

a)

Virtual Permisive Network

b)

Virtual Personal Network

c)

Virtual Premium Network

d)

Virtual Private Network

8.

¿Para que sirven las VPN?

a)

Sirven para navegar por internet a través de una red simulada

b)

Sirven para navegar por internet a través de una red virtual

c)

Sirven para navegar por internet a través de un servidor deslocalizado

d)

Sirven para navegar por internet a través de un servidor local

9.

¿Que es un hash?

a)

Es un código de longitud variable obtenido de un archivo de longitud fija por medio de un algoritmo

b)

Es un código de longitud fija obtenido de un archivo de longitud variable por medio de un algoritmo

c)

Es un código de longitud variable obtenido de un archivo de longitud variable por medio de un algoritmo

d)

Es un código de longitud fija obtenido de un archivo de longitud fija por medio de un algoritmo

10.

¿Que es un firewall?

a)

Dispositivo que filtra el trafico entrante y saliente de una red  

b)

Dispositivo que deniega el trafico entrante y saliente de una red  

c)

Dispositivo que  monitoriza el trafico entrante y saliente de una red  

d)

Dispositivo que  filtra el trafico saliente de una red  

11.

¿Que es un proxy?

a)

Dispositivo que deniega el trafico entrante y saliente de una red  

b)

Dispositivo que  filtra el trafico saliente de una red  

c)

Dispositivo que  monitoriza el trafico entrante y saliente de una red  

d)

Dispositivo que filtra el trafico entrante y saliente de una red  

12.

¿Que es una zona desmilitarizada?

a)

Es una parte de la red local la cuál carece de seguridad donde alojaremos los servidores que son accesibles desde el exterior

b)

Es una red local sin seguridad alguna para que sea accesible desde internet

c)

Es una parte de la red local la cuál tiene otras reglas de seguridad en el firewall donde alojaremos los servidores que son accesibles desde el exterior

d)

Es una zona con vulnerabilidades hechas a proposito para atraer posibles atacantes.

13.

¿Que es un honeypot?

a)

Es una zona de la red local totalmente blindada contra ataques exteriores

b)

Es una zona con vulnerabilidades hechas a propósito para atraer posibles atacantes.

c)

Es una parte de la red local la cuál carece de seguridad donde alojaremos los servidores que son accesibles desde el exterior

d)

Es una parte de la red local la cuál tiene otras reglas de suguridad en el firewall donde alojaremos los servidores que son accesibles desde el exterior

14.

¿Que es la ingeniería social?

a)

Es el estudio de las redes sociales y su influencia en la sociedad

b)

Es la manipulación de personas influenciándolas a ejecutar cierta acción con el objetivo de provocar daño

c)

Es el estudio de las maquinas para descubrir vulneravilidades del sistema

d)

Es la manipulación de personas influenciándolas a ejecutar cierta acción con el objetivo de extraer información

15.

¿Que es el Hunting?

a)

Es una comunicación que pretende hacer spam de una compañía

b)

Es un archivo ejecutable que inicia un spyware

c)

Ataque en masa a usuarios con una sola comunicación para extraer información personal

d)

Es una serie de comunicaciones para ganarse la confianza del usuario para obtener la maxima información posible

16.

¿Que es el Farming?

a)

Ataque en masa a usuarios con una sola comunicación para extraer información personal

b)

Es una comunicación que pretende hacer spam de una compañía

c)

Es una serie de comunicaciones para ganarse la confianza del usuario para obtener la maxima información posible

d)

Es un archivo ejecutable que inicia un spyware

17.

¿Para que sirve firmar un documento o archivo?

a)

Para garantizar la responsabilidad sobre lo que en él se diga

b)

Verificar la autenticidad del archivo como del origen de la información

c)

Asegurar exclusivamente la integridad del archivo

d)

Para garantizar la veracidad e integridad de nuestros datos y aceptando responsabilidades

18.

Marca la respuesta correcta sobre la comprobación de la firma digital

a)

La firma se descifra utilizando la clave pública del firmante

b)

La firma se descifra utilizando la clave privada del firmante

c)

La firma se descifra utilizando la clave pública y privada del firmante

d)

La firma se descifra decodificando el documento firmado del firmante

19.

Marca la respuesta incorrecta sobre los campos que almacena el certificado digital

a)

Versión, número de serie.

b)

El periodo de validez

c)

Par de claves (privada e pública)

d)

El propietario de la clave

20.

Marca la respuesta incorrecta sobre los ficheros log

a)

Permiten detectar incidentes y comportamientos no habituales

b)

Audita los eventos que se han producido en nuestro equipo.

c)

Comprueba el estado de los periféricos hardware

d)

Comprobar el estado y conexiones al sistema

21.

Marca la respuesta correcta sobre la monitorización de red

a)

La monitorización de red trabaja a bajo nivel

b)

El análisis de tráfico trabaja a alto e bajo nivel

c)

La monitorización de red trabaja a alto nivel

d)

El analisis del trafico de red trabaja a alto nivel

22.

Indica que debemos de utilizar a las redes inalámbricas señala la respuesta incorrecta

a)

Proteger el punto de acceso físicamente

b)

Controlar los clientes que desconectan del AP

c)

Encriptar las transmisiones entre los equipos y el AP

d)

Proteger el Ap lógicamente

23.

Marca la respuesta correcta sobre los tipos de firewall

a)

Cortafuegos de sistema o personales: restringen la comunicación no encriptada con un equipo

b)

Los cortafuegos personales surgen como respuesta a la necesidad de proteger los euipos

c)

Cortafuegos de subredes: protegen toda una subred en conjunto (actuando como único punto de entrada).

d)

Cortafuegos de sistema o personales: podían adquirirse como programas comerciales andadura

24.

Marca la respuesta incorrecta sobre un proxy

a)

Permite definir los permisos que tienen los usuarios de la red interna sobre los servicios, dominios y direcciones IP externas.

b)

Puesto que todo el tráfico que circula de la red interna hacia Internet y viceversa pasa por el Router, se puede auditar el uso que se hace del proxy

c)

Permite almacenar las páginas recientemente consultadas en una cache para aumentar el rendimiento de la red

d)

Todos los usuarios de la red interna comparten una única dirección IP

25.

Indica las características correctas de ingeniería social

a)

es la manipulación de personas influenciándolas a ejecutar determinada acción, que las lleva a ser víctimas de un delito informático

b)

Basa su comportamiento en una premisa básica: es más fácil manejar a las personas que a las máquinas.

c)

Para llevar a cabo este tipo de ataque se utilizan técnicas de manipulación psicológica

d)

Todas son correctas

26.

Indica las técnicas no correctas de la ingeniería social

a)

Respeto a la autoridad

b)

No gratis

c)

Temor a perder un servicio

d)

Gratis

27.

¿Qué sucede cuando firmamos un documento de forma digital?

a)

No hace nada

b)

Hacemos que no se pueda volver a leer

c)

Pierde información no útil

d)

Le damos veracidad

28.

¿Cuál de estos campos NO almacena un certificado digital?

a)

Versión, número de serie

b)

Propietario de la clave

c)

Fecha de validez del certificado anterior

d)

La clave pública

29.

¿Cómo se instala la herramienta PandoraFMS?

a)

Mediante un archivo .exe

b)

No es necesaria la instalación, es portable

c)

A través de la BIOS

d)

Todas son correctas

30.

¿Cuál de estas herramientas son usadas para el escaneo de red?

a)

WinSCP

b)

NMAP

c)

WireShark

d)

WinGate

31.

¿Cuál de estos no es un tipo de autenticación?

a)

Abierta

b)

Compartida

c)

Restringida

d)

Acceso seguro

32.

Marca la opción que no se corresponda con un posible estado del puerto al usar NMAP

a)

Open

b)

Closed

c)

Filtered

d)

Ninguna de las anteriores

33.

El firewall mantienen la seguridad:

a)

De alto nivel

b)

De bajo nivel

c)

De nivel medio

d)

De alto y bajo nivel

34.

Para montar un proxy se necesita:

a)

Una VPN

b)

Un tercer equipo que haga de intermediario en la red

c)

No es necesaria ninguna herramienta

d)

Todas son correctas

35.

¿En qué medios se pueden realizar ataques con ingeniería social?

a)

Redes sociales

b)

Llamada telefónica

c)

Correo electrónico

d)

Todas son correctas

36.

¿Qué tipo de ingeniería social consigue más víctimas con una sola comunicación?

a)

Farming

b)

Gratis

c)

Respeto social

d)

Hunting

37.

La firma digital proporciona las siguientes propiedades:

a)

Integridad del mensaje, y no repudio y confidencialidad del firmante.

b)

Confidencialidad y autenticación del firmante, e integridad del mensaje.

c)

Autenticación y no repudio del firmante, e integridad del mensaje.

d)

Autenticación del firmante, y no repudio y confidencialidad del mensaje.

38.

El certificado digital nos sirve para…

a)

Emprender de forma telepática

b)

Presentación de recursos y reclamaciones

c)

Despedir a un trabajador desde la distancia

d)

Todas seon falsas

39.

Cual es la utilidad de los fichero logs

a)

Detectar intrusos en la red y detenerlos

b)

Registrar eventos relacionados con el funcionamiento

c)

Saber que usuarios inician sesión

d)

Todas las respuestas son incorrectas

40.

En qué consiste un ataque DoS

a)

Generar mediante la saturación de los puertos con flujo de información, haciendo que el servidor se sobrecargue

b)

Provocar la pérdida de la conectividad de la red por el consumo del ancho de banda.

c)

Es un ataque a una red que causa que un servicio o recurso sea inaccesible a los usuarios legítimos.

d)

Todas las respuestas son correctas

41.

Cual de las combinaciones admitida por el Acces Point es falsa…

a)

autenticación abierta y sin cifrado

b)

autenticación abierta y transmisión cifrada.

c)

autenticación insegura y no cifrada.

d)

autenticación segura y transmisión cifradas

42.

El cortafuegos resgistra en un fichero log todas las acciones que lleva a cabo.

a)

verdadera

b)

Es el administrador quien decide que reglas concretas deben registrarse.

c)

falsa

d)

El cortafuegos no tiene la capacidad de registro.

43.

¿Qué son los ficheros LOG?

a)

Permiten modificar las acciones del sistema al iniciarse

b)

Son ficheros que registran la actividad

c)

Modificándolos podemos modificar la prioridad de los antivirus

d)

Con ellos podemos ver quien esta conectado a nuestra red

44.

Espinando nuestra red, a que niveles trabajaran el análisis y la monitorización

a)

Trabajaran a alto nivel ambas

b)

Trabajaran a bajo nivel ambas

c)

La monitorización trabajara a alto nivel mientras que el análisis trabajara a bajo nivel

d)

La monitorización trabajara a bajo nivel mientras que el análisis trabajara a alto nivel

45.

Sobre Wireshark...

a)

Es una herramienta para monitorizar la red y administrarla

b)

Se trata de un servicio de windows que muestra la red a la que estamos conectados

c)

Wireshark no tiene nada que ver con la seguridad

d)

Es una herramienta llamada a veces "sniffer" que permite realizar capturas del trafico de red

46.

En redes inalambricas ¿Qué es el SSID?

a)

El metodo de encriptación de la red

b)

El SSID no tiene nada que ver con las redes inalambricas

c)

Es el identificador de red, aunque este no se aplica a las VLAN

d)

Es el identificador de red, y este aplica también a las VLAN

47.

En una red local cableada, indica cuales son los métodos de cifrado mas comunes

a)

WEP, WPA y EXP

b)

WEP, WPA y WPA2

c)

Ninguna de las respuestas es correcta

d)

AES TKIP Y PSK

48.

Contando con herramientas como nmap que estados pueden encontrase los puertos

a)

Cerrado, Abierto, Filtrado y Sin filtrar

b)

Abierto, cerrado y filtrado

c)

Nmap no realiza un escaneo de puertos

d)

Ninguna de las respuestas es correcta

49.

En un firewall de zona desmilitarizada (DMZ) ¿que reglas se aplicaran?

a)

Se aplicaran reglas de denegación a todo el trafico entrante

b)

Se aplicaran reglas de denegación a todo el trafico saliente

c)

Se aplicaran reglas de tal forma que no dará salida al exterior, creando asi una zona segura en la infraestructura

d)

Se aplicarán reglas diferentes que aplican a los equipos de la LAN según el caso o la infrastructura

50.

¿Cuál es la funcion principal de un servicio proxy en una red?

a)

Controlar el acceso que desde fuera entra en la red

b)

Controlar las cuentas de correo y como interactuan entre ellas

c)

Controlar el trafico saliente a internet desde la red interna

d)

Un servicio encargado de ocultarte en internet

51.

Cuando hablamos de ingeniería social, ¿es siempre necesaria la interacción de software?

a)

Si ya que sin software no podemos realizar ingenieria social

b)

Si, para poder sacar la información de la o las victimas 

c)

No

d)

No, porque la ingeniería social siempre se hace por teléfono.

52.

¿Cuál es la tecnica más utilizada en ingeneria social?

a)

Cuando un compañero de trabajo pide ayuda por unas "credenciales"

b)

El iPhone 13

c)

Cuando utilizan el miedo a la autoridad

d)

Ninguna es correcta, no hay una técnica más utilizada que las demás

53.

SHA es un …

a)

Algoritmo de encriptación

b)

Programa de encriptación

c)

Algoritmo de Hash

d)

Programa de Hash

54.

¿Que NO almacena el certificado electrónico?

a)

Número de serie

b)

Clave pública

c)

Autoridad Certificadora

d)

Clave privada

55.

¿Cual de estas ES una aplicación de monitorización del sistema?

a)

HwiNFO

b)

Pandora FMS

c)

GsmartControl

d)

WireShark

56.

Definición de Sniffer

a)

Programa el cual lee todos los paquetes que pasan por una interfaz de red

b)

Programa el cual bloquea todos los paquetes que pasan por una interfaz de red

c)

Programa el cual redirecciona todos los paquetes que pasan por una interfaz de red

d)

Programa el cual almacena todos los paquetes que pasan por una interfaz de red

57.

Significado de las siglas DoS

a)

Denial of Security

b)

Denial of Service

c)

Damage of System

d)

Destruction of Supply

58.

¿Cual de estos NO es un tipo de autenticación de los AP?

a)

Acceso seguro

b)

Abierta

c)

Autenticación por IP

d)

Autenticación por MAC

59.

Si utilizando la herramienta nmap aparece que un puerto está “filtered”, ¿Qué significa?

a)

Alguien bloquea el intento de conexión

b)

Solo permite un tipo de paquetes específicos

c)

Ya está siendo utilizado por otro programa

d)

No se sabe si está abierto o cerrado

60.

Mando un archivo .exe a un equipo en otra subred de mi empresa. Si hay un firewall a mitad de camino, ¿lo podría interrumpir?

a)

Si, solo si es de tipo Personal

b)

Si, si hay una norma que bloquee esa comunicación

c)

No, ya que ambas redes se encuentran en la misma empresa

d)

No se puede saber

61.

Te llega un correo muy creíble de Google. Te dice que tienes que volver a autenticarte, y si no lo haces, perderás tus cuenta de Google Drive. ¿Qué tipo de ataque es?

a)

Farming / Gratis

b)

Hunting / Respeto Social

c)

Hunting /Miedo a perder un servicio

d)

Farming / Miedo a perder un servicio