Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Examen Tema 4 y 5

Total questions: 40

Worksheet time: 20mins

Name
Class
Date
1.

¿La firma digital también garantiza la integridad de la información?

a)

Sí, porque evita que se modifique ya que va cifrada con clave simétrica.

b)

Sí, porque podemos detectar si ha sido alterada a través de un hash cifrado.

c)

No, solo garantiza la confidencialidad y la privacidad.

d)

No, solo garantiza la confidencialidad.

2.

Respecto a las diferencias entre algoritmos de cifrado simétrico y asimétrico:

Seleccione una:

a)

Los algoritmos simétricos usan siempre claves de mayor longitud que los asimétricos.

b)

Los algoritmos simétricos usan claves binarias y los asimétricos usan hash.

c)

En los algoritmos de clave simétrica no se comparte la clave entre emisor y receptor.

d)

Con claves de igual longitud los algoritmos simétricos con más rápidos.

3.

¿En qué consisten la técnica del SPOOFING?

a)

Software que nos ayuda a vulnerar una medida de seguridad.

b)

Consiste en probar todas las combinaciones posibles de contraseñas para acceder a un

determinado servicio.

c)

Consiste en aprovechar las vulnerabilidades del código.

d)

Suplantación de la identidad en aquellos servicios de red que sea posible.

4.

Localiza la definición incorrecta:

a)

MINEROS: Utiliza la potencia del infectado para minar criptomonedas, a favor del intruso que ha

programado el malware.

b)

ROOTKIT: Evolución de KEYLOGGER, capturan la pantalla para posteriormente transmitirla.

c)

ADWARE: Intenta propagar publicidad no deseada, por canales no legítimos.

d)

KEYLOGGER: Registran pulsaciones de teclas (spyware).

5.

El phising es...

a)

Correos cuyo contenido es falso aunque tienen un punto de verosimilitud.

b)

Es una técnica para conseguir datos/contraseñas haciéndose pasar por algo/alguien conocido por

víctima.

c)

Es un software con objetivo malicioso que se propaga por e-mail

d)

Correos que se reciben sin ser solicitados, en su mayor parte con fines publicitarios.

6.

La firma digital:

a)

Se incrusta escaneada en un PDF para dar validez a los documentos oficiales.

b)

Permite verificar la identidad y garantiza el no repudio.

c)

Garantiza la privacidad de las informaciones particulares.

d)

Sirve principalmente para garantizar la confidencialidad de la información.

7.

Un troyano...

a)

Se duplica a si mismo pero no altera ficheros ejecutables u otros códigos.

b)

Se graba en ficheros ejecutable de dispositivos de memoria secundaria.

c)

Aparentemente es un programa inofensivo pero realiza alguna acción encubierta.

8.

Un virus...

a)

Aparentemente es un programa inofensivo pero realiza alguna acción encubierta.

b)

Se graba en ficheros ejecutable de dispositivos de memoria secundaria.

c)

Se duplica a si mismo pero no altera ficheros ejecutables u otros códigos.

9.

Para poder usar el certificado digital es necesario:

a)

No es necesario nada, solo el certificado digital.

b)

Software específico para el empleo de certificados.

c)

HW específico (lector de tarjetas) y software específico (módulos criptográficos que permitan el

acceso al chip)

10.

La principal diferencia entre IPSec y SSL/TLS es que:

a)

SSL/TLS es una versión mejorada de IPSec que permite cifrar comunicaciones a cualquier nivel

OSI.

b)

SSL/TLS actuá a nivel de red por lo que se puede utilizar para cifrar datos TCP y UTP.

c)

IPSec actuá en el nivel de red por lo que se puede utilizar para cifrar datos de TCP y UTP.

d)

SSL usa un servidor RADIUS mientras que IPSec utiliza TKIP.

11.

La fortaleza de los algoritmos de cifrado asimétrico reside en:

a)

Se codifican el el hardware, por lo que no podemos acceder al código.

b)

La fortaleza de las claves.

c)

Se codifican en código ensamblador para que no se entienda lo que hacen.

d)

El algoritmo es secreto, se obtuvo en un concurso público y se eligió a los mejores.

12.

¿Qué es un Keylogger?

a)

Es un malware que captura la pantalla entera para transmitirlas a otro lugar.

b)

Es un malware que captura pantalla y pulsaciones de teclado.

c)

Es un malware que registra las pulsaciones del teclado.

13.

Bitlocker y Veracrypt son ejemplos de:

a)

Algoritmos de cifrado simétrico.

b)

Herramientas para cifrar comunicaciones a nivel de transporte.

c)

Herramientas para cifrado de volúmenes/discos.

d)

Herramientas para cifrar comunicaciones a nivel de aplicación.

14.

Los hoax son...

a)

Correos cuyo contenido es falso aunque tienen un punto de verosimilitud.

b)

Es un software con objetivo malicioso que se propaga por e-mail

c)

Es una técnica para conseguir contraseñas haciéndose pasar por alguien conocido de la víctima.

d)

Correos que se reciben sin ser solicitados, en su mayor parte con fines publicitarios.

15.

Si una clave tiene 256 bits entonces podemos inferir que:

a)

Existen 10 elevado a 256 combinaciones posibles.

b)

Existen 256 combinaciones posibles.

c)

Existen 2 elevado a 256 combinaciones posibles.

d)

Existen 256 elevado a 2 combinaciones posibles.

16.

El ataque MITM puede realizarse mediante:

a)

Hardware: Atacante se interpone en algún tramo de la conexión física entre máquinas atacadas.

b)

Software: el atacante engaña a las máquinas atacadas haciéndose pasar por alguna de ellas.

c)

Ambas respuestas son incorrectas.

d)

Ambas respuestas son correctas.

17.

Elige la afirmación correcta:

a)

RSA es un ejemplo de algoritmo asimétrico y AES de algoritmo simétrico.

b)

RSA y AES son ejemplos de algoritmos asimétricos.

c)

RSA y AES son ejemplos de algoritmos híbridos.

d)

AES y RSA son ejemplos de algoritmos simétricos.

18.

¿En qué consiste la técnica del uso de exploit?

a)

Consiste en probar todas las combinaciones posibles de contraseñas para acceder a un

determinado servicio.

b)

Usar un software que nos ayuda a vulnerar una medida de seguridad.

c)

Consiste en aprovechar las vulnerabilidades del código.

d)

En suplantar la identidad en aquellos servicios de red que sea posible.

19.

En la criptografía híbrida....

Seleccione una o más de una:

a)

Se utiliza el cifrado simétrico a través de la clave de sesión que es enviada entre emisor y receptor

usando cifrado asimétrico.

b)

La clave de sesión es pública, conocida por emisor y receptor a través de tarjetas de visitas, blogs,

ect. Se usa esta clave para cifrar los datos y el receptor descrifra el mensaje con su clave privada.

c)

La clave de sesión se genera aleatoriamente es de índole pública. Y se sustituye dinámicamente

por la clave pública del receptor y emisor.

20.

Si el ataque MITM tiene éxito, a continuación:

a)

Podemos lanzar ataques de interceptación, fabricación e interrupción.

b)

Podemos lanzar únicamente ataques de fabricación.

c)

Podemos instalar un Rootkit en el sistema con permisos de administrador.

d)

Podemos lanzar únicamente ataques de interceptación.

21.

Si un grupo de 20 alumnos quisiera comunicarse entre ellos, cuántas claves necesitarían

para hacerlo (todos con todos) mediante criptografía simétrica sin que peligrara la

confidencialidad de ninguna comunicación.

a)

20 claves, una por alumno.

b)

19 * 10 = 190 claves, es decir, una para cada posible comunicación cruzada.

c)

Una clave por pareja, en total 10.

22.

En un sistema desde el punto de vista de la seguridad, el eslabón más débil es...

a)

El software

b)

Los datos y las redes.

c)

El usuario

d)

El hardware

23.

Para que Bob verifique un texto firmado con cifrado asimétrico por Alice, Bob necesita

usar...

a)

La clave pública de Bob.

b)

La clave pública de Alice.

c)

La clave privada de Bob.

d)

La clave privada de Alice.

24.

Localiza la definición correcta:

a)

SUPLANTACIÓN: El atacante espía o desvia información hacia otro destino (secuestro/hijacking).

b)

SUPLANTACIÓN: El atacante se hace pasar por un tercero para dar información falsa o fraudulenta

(spoofing).

c)

SUPLANTACIÓN: El atacante accede a servicios que le permiten obtener información saltando

medidas de seguridad de manera deliberada.

d)

SUPLANTACIÓN: El atacante utiliza un usuario y contraseña robada para entrar en un servicio

(spoofing).

25.

El envenenamiento ARP consiste en:

a)

Desinstalar el protocolo ARP.

b)

Enviar respuestas ARP no solicitadas.

c)

Configurar los equipos para que utilicen tablas ARP estáticas de manera maliciosa.

d)

Enviar multitud de mensajes ARP (poisoning) a una máquina para que no pueda atender peticiones

legítimas.

26.

El AP spoofing consiste en:

a)

Enviar paquetes de ping (ICMP) y con las respuestas obtener datos básicos sobre el sistema.

b)

Colocar un punto de acceso falso y abierto en sitio público para hacer un MITM.

c)

Un atacante espía o desvia información hacia otro destino, de A (atacante) a P (pardillo).

d)

Descubir el nombre de usuario (A) y password (P) para hacer una intrusión en un sistema.

27.

Localiza la definición correcta:

a)

PAYLOAD: Rescate que hay que pagar cuando somos víctimas de un ramsonware.

b)

VIRUS: Tiene la propiedad de duplicarse a sí mismo pero no altera ficheros ejecutables.

c)

GUSANO: Se propaga infectando código ejecutable de software lícito, alterando ficheros

ejecutables y otros códigos.

d)

TROYANO: Se presenta al usuario como un programa aparentemente legítimo e inofensivo

28.

En el cifrado simétrico:

a)

Se usa el cifrado César con escítala y cálculo de Hash.

b)

La clave debe ser conocida por emisor y receptor.

c)

La clave debe conocerla solo el que cifra la información.

d)

Se usa una clave para cifrar y otra para descifrar.

29.

Mediante el uso de una VPN:

a)

Ciframos nuestras comunicaciones, podemos acceder a cualquier web de manera anónima y

segura.

b)

Creamos una red virtual a nivel de aplicación y transporte.

c)

Creamos una red virtual a nivel de físico y de enlace.

d)

Permitimos el uso de una red privada local sobre una infraestructura de red pública.

30.

Elige la definición correcta sobre los hackers...

a)

Los black hat solo pretenden descubrir vulnerabilidades para informar.

b)

Los white hat vulneran los sistemas para obtener un provecho.

c)

Ambas definiciones son incorrectas.

d)

Ambas definiciones son correctas.

31.

Los algoritmos actuales de cifrado simétrico y asimétrico:

a)

Son privados. Los algoritmos se mantienen en secreto para evitar sus debilidades.

b)

Generalmente son vulnerables, solo es cuestión de potencia de cálculo y tiempo.

c)

Son invulnerables, por eso son algoritmos.

d)

El cifrado simétrico es fácilmente vulnerable pero el asimétrico es invulnerable.

32.

Los antivirus pueden trabajar... (localiza la incorrecta):

a)

Modo RAT: En caso de un ataque activo con pérdida de integridad permiten restaurar el sistema a

un estado anterior

b)

A propósito: Buscan malware por indicación del usuario en memoria secundaria.

c)

Durante el arranque: Cuando todavía no está cargado el S.O., buscando Rootkits en el sistema de

ficheros.

d)

Al vuelo: Buscan malware mientras se ejecutan programas, cuando se inserta memoria secundaria

o en tráfico de red.

33.

Respecto a la firma digital:

a)

La firma digital no se puede falsificar si no se descubre la clave privada del firmante.

b)

La Firma digital es el resultado de cifrar con clave simétrica el hash de los datos.

c)

La firma digital se puede falsificar más fácilmente que la manuscrita.

d)

La Firma digital es el resultado de cifrar con clave pública el hash de los datos.

34.

Para que Alice envíe a Bob un texto firmado usando cifrado asimétrico, Alice necesita usar...

a)

La clave pública de Bob.

b)

La clave pública de Alice.

c)

La clave privada de Bob.

d)

La clave privada de Alice.

35.

Para que Alice envíe a Bob un texto confidencial con cifrado asimétrico, Alice necesita

usar...

a)

La clave pública de Alice.

b)

La clave privada de Alice.

c)

La clave privada de Bob.

d)

La clave pública de Bob.

36.

Un gusano...

a)

Aparentemente es un programa inofensivo pero realiza alguna acción encubierta.

b)

Se duplica a si mismo pero no altera ficheros ejecutables u otros códigos.

c)

Se graba en ficheros ejecutable de dispositivos de memoria secundaria.

37.

Contra un ataque por envenenamiento ARP:

a)

Podemos introducir un servidor o SW que identifique este comportamiento anómalo.

b)

Podríamos utilizar tablas ARP estáticas de manera sencilla y rápida.

c)

Podríamos bloquear el tráfico ARP en todos los routers de la red.

d)

Podemos desactivar el servicio ARP, no es necesario en un red interna.

38.

Para evitar que las claves viajen en claro entre dos actores:

a)

Se usa la firma digital.

b)

Se usa sustitución y transposición.

c)

Se usan protocolos de desafío - respuesta.

d)

Se usa el algoritmo triple DES.

39.

Elige la afirmación correcta:

a)

Las actividades más comunes para una red zombi son el envío de SPAM o los ataques de

denegación de servicio.

b)

Debe cambiarse en el BIOS el orden de los dispositivos de arranque para colocar en primer lugar el

CD/DVD o una unidad portátil y después el disco duro principal.

c)

Los usuarios deben tener nivel de permisos de administrador para instalar software sin requerir al

técnico de soporte.

d)

Debe programarse copias de seguridad, para que en caso de un ataque pasivo pueda restaurarse

el sistema a un estado anterior.

40.

Un sistema de cifrado “híbrido” consiste en:

a)

Transportar la clave de un sistema simétrico mediante el uso de un sistema asimétrico.

b)

Usar indistintamente cifrado o descifrado en las comunicaciones secretas.

c)

Transportar la clave de un sistema asimétrico mediante el uso de un sistema simétrico.

d)

Transportar las claves de un sistema asimétrico mediante el uso de un sistema simétrico.