NEW
Font size
Worksheetsseguridad u 4 y 5
Total questions: 40
Worksheet time: 23mins
Elige la afirmación correcta:
Los usuarios deben tener nivel de permisos de administrador para instalar software sin requerir al técnico de soporte.
Debe cambiarse en el BIOS el orden de los dispositivos de arranque para colocar en primer lugar el CD/DVD o una unidad portátil y después el disco duro principal.
Debe programarse copias de seguridad, para que en caso de un ataque pasivo pueda restaurarse el sistema a un estado anterior
Las actividades más comunes para una red zombi son el envío de SPAM o los ataques de denegación de servicio.
Un virus...
Aparentemente es un programa inofensivo pero realiza alguna acción encubierta.
Se duplica a si mismo pero no altera ficheros ejecutables u otros códigos.
Se graba en ficheros ejecutable de dispositivos de memoria secundaria.
Bitlocker y Veracrypt son ejemplos de:
Algoritmos de cifrado simétrico.
Herramientas para cifrar comunicaciones a nivel de transporte.
Herramientas para cifrar comunicaciones a nivel de aplicación.
Herramientas para cifrado de volúmenes/discos.
Para que Bob verifique un texto firmado con cifrado asimétrico por Alice, Bob necesita usar...
La clave pública de Alice.
La clave pública de Bob.
La clave privada de Bob.
La clave privada de Alice.
Respecto a las diferencias entre algoritmos de cifrado simétrico y asimétrico:
Los algoritmos simétricos usan claves binarias y los asimétricos usan hash.
Con claves de igual longitud los algoritmos simétricos con más rápidos.
En los algoritmos de clave simétrica no se comparte la clave entre emisor y receptor.
Los algoritmos simétricos usan siempre claves de mayor longitud que los asimétricos.
Para que Bob descifre usando cifrado asimétrico un texto confidencial que le ha enviado Alice, Bob necesita...
La clave privada de Alice.
La clave pública de Alice.
La clave pública de Bob.
La clave privada de Bob.
En un sistema desde el punto de vista de la seguridad, el eslabón más débil es...
El software
El hardware
Los datos y las redes.
El usuario
Para que Alice envíe a Bob un texto confidencial con cifrado asimétrico, Alice necesita usar...
La clave privada de Alice.
La clave privada de Bob.
La clave pública de Bob.
La clave pública de Alice.
La firma digital:
Permite verificar la identidad y garantiza el no repudio.
Garantiza la privacidad de las informaciones particulares.
Sirve principalmente para garantizar la confidencialidad de la información.
Se incrusta escaneada en un PDF para dar validez a los documentos oficiales.
Dado el siguiente comando: gpg -c -a secreto
Se creará un fichero cifrado con clave simétrica llamado secreto.asc
El comando no es válido.
Se creará un fichero llamado secreto.gpg cifrado con clave asimétrica.
Localiza la definición correcta:
SUPLANTACIÓN: El atacante accede a servicios que le permiten obtener información saltando medidas de seguridad de manera deliberada.
SUPLANTACIÓN: El atacante utiliza un usuario y contraseña robada para entrar en un servicio (spoofing).
SUPLANTACIÓN: El atacante se hace pasar por un tercero para dar información falsa o fraudulenta (spoofing).
SUPLANTACIÓN: El atacante espía o desvia información hacia otro destino (secuestro/hijacking)
Respecto a la firma digital
La firma digital se puede falsificar más fácilmente que la manuscrita.
La firma digital no se puede falsificar si no se descubre la clave privada del firmante.
La Firma digital es el resultado de cifrar con clave pública el hash de los datos.
La Firma digital es el resultado de cifrar con clave simétrica el hash de los datos.
Los hoax son...
Es una técnica para conseguir contraseñas haciéndose pasar por alguien conocido de la víctima.
Correos cuyo contenido es falso aunque tienen un punto de verosimilitud.
Es un software con objetivo malicioso que se propaga por e-mail
Correos que se reciben sin ser solicitados, en su mayor parte con fines publicitarios.
Para poder usar el certificado digital es necesario:
Software específico para el empleo de certificados.
No es necesario nada, solo el certificado digital.
HW específico (lector de tarjetas) y software específico (módulos criptográficos que permitan el acceso al chip)
¿Qué protocolo(s) en TCP/IPv4 supuso una medida de seguridad “involuntaria” para proteger las redes locales de intrusiones externas?
HTTPS
ARP/DHCP.
SSL
NAT/PAT
La principal diferencia entre IPSec y SSL/TLS es que:
SSL/TLS es una versión mejorada de IPSec que permite cifrar comunicaciones a cualquier nivel OSI.
SSL usa un servidor RADIUS mientras que IPSec utiliza TKIP.
SSL/TLS actuá a nivel de red por lo que se puede utilizar para cifrar datos TCP y UTP.
SSL/TLS actuá a nivel de red por lo que se puede utilizar para cifrar datos TCP y UTP.
Si una clave tiene 256 bits entonces podemos inferir que:
Existen 256 combinaciones posibles.
Existen 256 elevado a 2 combinaciones posibles.
Existen 2 elevado a 256 combinaciones posibles.
Existen 10 elevado a 256 combinaciones posibles.
Un troyano...
Se duplica a si mismo pero no altera ficheros ejecutables u otros códigos.
Aparentemente es un programa inofensivo pero realiza alguna acción encubierta.
Se graba en ficheros ejecutable de dispositivos de memoria secundaria.
¿Qué es un Keylogger?
Es un malware que captura pantalla y pulsaciones de teclado.
Es un malware que captura la pantalla entera para transmitirlas a otro lugar.
Es un malware que registra las pulsaciones del teclado
Contra un ataque por envenenamiento ARP:
Podríamos bloquear el tráfico ARP en todos los routers de la red.
Podemos introducir un servidor o SW que identifique este comportamiento anómalo.
Podemos desactivar el servicio ARP, no es necesario en un red interna.
Podríamos utilizar tablas ARP estáticas de manera sencilla y rápida.
Localiza la definición correcta:
GUSANO: Se propaga infectando código ejecutable de software lícito, alterando ficheros ejecutables y otros códigos.
TROYANO: Se presenta al usuario como un programa aparentemente legítimo e inofensivo
VIRUS: Tiene la propiedad de duplicarse a sí mismo pero no altera ficheros ejecutables.
PAYLOAD: Rescate que hay que pagar cuando somos víctimas de un ramsonware.
El AP spoofing consiste en:
Colocar un punto de acceso falso y abierto en sitio público para hacer un MITM.
Descubir el nombre de usuario (A) y password (P) para hacer una intrusión en un sistema.
Enviar paquetes de ping (ICMP) y con las respuestas obtener datos básicos sobre el sistema.
Un atacante espía o desvia información hacia otro destino, de A (atacante) a P (pardillo).
Localiza la definición incorrecta:
MINEROS: Utiliza la potencia del infectado para minar criptomonedas, a favor del intruso que ha programado el malware.
ADWARE: Intenta propagar publicidad no deseada, por canales no legítimos.
ROOTKIT: Evolución de KEYLOGGER, capturan la pantalla para posteriormente transmitirla.
KEYLOGGER: Registran pulsaciones de teclas (spyware)
El ataque MITM puede realizarse mediante:
Ambas respuestas son correctas
Ambas respuestas son correcta
Hardware: Atacante se interpone en algún tramo de la conexión física entre máquinas atacadas.
Software: el
atacante engaña a las máquinas atacadas haciéndose pasar por alguna de ellas.
Los antivirus pueden trabajar... (localiza la incorrecta):
Durante el arranque: Cuando todavía no está cargado el S.O., buscando Rootkits en el sistema de ficheros.
A propósito: Buscan malware por indicación del usuario en memoria secundaria.
Modo RAT: En caso de un ataque activo con pérdida de integridad permiten restaurar el sistema a un estado anterior
Al vuelo: Buscan malware mientras se ejecutan programas, cuando se inserta memoria secundaria o en tráfico de red.
¿En qué consisten la técnica del SPOOFING?
Consiste en aprovechar las vulnerabilidades del código.
Consiste en probar todas las combinaciones posibles de contraseñas para acceder a un determinado servicio.
Software que nos ayuda a vulnerar una medida de seguridad.
Suplantación de la identidad en aquellos servicios de red que sea posible.
¿La firma digital también garantiza la integridad de la información?
Sí, porque evita que se modifique ya que va cifrada con clave simétrica.
No, solo garantiza la confidencialidad y la privacidad
Sí, porque podemos detectar si ha sido alterada a través de un hash cifrado.
No, solo garantiza la confidencialidad
Elige la afirmación correcta:
RSA y AES son ejemplos de algoritmos híbridos.
RSA es un ejemplo de algoritmo asimétrico y AES de algoritmo simétrico.
RSA y AES son ejemplos de algoritmos asimétricos.
AES y RSA son ejemplos de algoritmos simétricos.
Para que Alice envíe a Bob un texto firmado usando cifrado asimétrico, Alice necesita usar...
La clave privada de Alice.
La clave pública de Bob.
La clave privada de Bob.
La clave pública de Alice.
Localiza la definición correcta:
DENEGACIÓN DE SERVICIO: El atacante intenta impedir el correcto funcionamiento de un servicio con técnicas como la inundación (flooding) y así el servicio no puede atender peticiones legítimas.
DENEGACIÓN DE SERVICIO: El atacante se hace pasar por un tercero para introducirse en un sistema y apagar los servidores.
DENEGACIÓN DE SERVICIO: El atacante se hace pasar por un tercero para dar información falsa o fraudulenta.
DENEGACIÓN DE SERVICIO: El atacante espía o desvía información hacia otro destino (secuestro/hijacking)
Imagina que A quiere enviarle un mensaje a B. Basándote en el esquema que figura a continuación. A [encripta con clave privada de A] ------> B [desencripta con clave pública de A] Podríamos afirmar que...
Se asegura el principio de la confidencialidad del mensaje.
Se asegura el principio de la autenticidad del mensaje.
Se asegura la confidencialidad y la autenticidad del mensaje.
El phising es...
Es una técnica para conseguir datos/contraseñas haciéndose pasar por algo/alguien conocido por víctima.
Correos que se reciben sin ser solicitados, en su mayor parte con fines publicitarios.
Correos cuyo contenido es falso aunque tienen un punto de verosimilitud.
Es un software con objetivo malicioso que se propaga por e-mail
Los certificados digitales con autoridades de certificación:
Aunque se usen para cifrar no tienen la misma validez que el cifrado simétrico.
Jamás usan soportes físicos, siempre se almacenan en software (archivos .cer)
Aunque se usen para firmar no tienen la misma validez que la firma manuscrita.
Imposibilitan la duplicidad de claves y las protegen mediante un PIN.
Mediante el uso de una VPN:
Creamos una red virtual a nivel de aplicación y transporte.
Ciframos nuestras comunicaciones, podemos acceder a cualquier web de manera anónima y segura.
Permitimos el uso de una red privada local sobre una infraestructura de red pública.
Creamos una red virtual a nivel de físico y de enlace.
Conocemos por payload...
Es la forma en la que se propaga el malware.
Es la acción maliciosa que tiene como objetivo el malware.
Ninguna opción es correcta.
Un gusano...
Aparentemente es un programa inofensivo pero realiza alguna acción encubierta.
Se duplica a si mismo pero no altera ficheros ejecutables u otros códigos.
Se graba en ficheros ejecutable de dispositivos de memoria secundaria.
Si el ataque MITM tiene éxito, a continuación:
Podemos lanzar ataques de interceptación, fabricación e interrupción.
Podemos instalar un Rootkit en el sistema con permisos de administrador.
Podemos lanzar únicamente ataques de fabricación.
Podemos lanzar únicamente ataques de interceptación
Elige la afirmación correcta:
Las operaciones hash son simétricas y el contenido cifrado ocupa más que el claro.
Utilizando tecnología hash conseguimos confidencialidad en el mensaje.
A partir del valor hash podemos obtener el valor original aplicando SHA o MD5.
Las operaciones hash se basan en funciones matemáticas irreversibles, por ejemplo: SHA o MD5.
Para evitar que las claves viajen en claro entre dos actores:
Se usan protocolos de desafío - respuesta.
Se usa la firma digital.
Se usa sustitución y transposición.
Se usa el algoritmo triple DES
Si un grupo de 20 alumnos quisiera comunicarse entre ellos, cuántas claves necesitarían para hacerlo (todos con todos) mediante criptografía simétrica sin que peligrara la confidencialidad de ninguna comunicación.
Una clave por pareja, en total 10.
20 claves, una por alumno.
19 * 10 = 190 claves, es decir, una para cada posible comunicación cruzada.
