Font size
WorksheetsPRUEBA DEL RA6
Total questions: 20
Worksheet time: 40mins
Para verificar que el medio de instalación de un sistema operativo no ha sido modificado...
Puedo usar SHA256
Puedo usar MD5
Puedo usar AES
Puedo usar 3DES
Si me roban el portátil, ¿cómo puedo evitar que accedan a los datos guardados en mi disco?
Poniendo una contraseña en la BIOS.
Poniendo una buena contraseña para mi usuario.
Estableciendo una contraseña en el arranque del sistema.
Cifrando el disco.
Un rootkit es...
Un malware que se instala en el directorio raíz.
Un malware que se instala en el directorio del sistema WINDOWS
Un malware que se arranca nada más iniciar Windows .
Un malware que tiene los mismos privilegios que el kernel.
Secure boot impide...
La ejecución de malware antes de que el antivirus del sistema se inicie.
La ejecución de un programa no firmado.
El arranque de un sistema sin contraseña.
El arranque con un dispositivo extraíble.
En una placa cualquiera, ¿cuántas PK están almacenadas en la NVRAM?
Ninguna
Una
Dos
Cualquier número.
Si se desea instalar una nueva clave DB con el sistema de Secure Boot en modo usuario, ¿qué clave privada debemos poseer?
La de la PK
La de una KEK.
La de una DBX
No es necesario, ya que Secure Boot no está funcionando.
En un sistema Linux instalado en una placa recién comprada (sin modificar) en el que queremos utilizar nuestras propias claves Secure Boot...
Hay que eliminar todas las claves y generar una nueva PK.
Hay que añadir una clave KEK a partir de la PK preinstalada.
Hay que hablar con Microsoft para que nos genere una KEK para nosotros.
Debemos utilizar el sistema MOK.
Si queremos instalar un driver no firmado en el inicio del sistema con Secure Boot activado...
Debemos firmar ese driver con una DB.
Debemos firmar ese driver con una DBX
Debemos firmar ese driver con una PK.
Debemos compilar de nuevo ese driver.
Si el hash de un programa se encuentra en DBX y Secure Boot está en modo plataforma...
El programa no se puede ejecutar nunca.
El programa no se puede ejecutar en el inicio del sistema.
El programa se borrará al iniciar el sistema.
El programa se puede ejecutar.
Si no hay protección en el GRUB...
Se puede acceder al contenido del archivo /etc/shadow sin saber ninguna contraseña.
Se puede acceder a la carpeta .ssh de los usuarios y ver sus claves privadas.
Se puede cambiar la contraseña de root sin saber ninguna contraseña previamente.
Se puede iniciar desde cualquier disco (incluidos los extraíbles).
Los problemas del cifrado de discos son...
Longitud de las claves.
Pérdida de usabilidad.
Menor fiabilidad.
Menor confidencialidad.
BITLOCKER cifra...
Particiones
Archivos
Carpetas
Volúmenes
Un TPM con bitlocker...
Se usa para descifrar automáticamente la clave si no ha habido modificaciones en el arranque.
Se usa para bloquear el arranque si no se escribe bien la contraseña de la BIOS.
Hay que insertarlo cada vez que se inicia el sistema.
Es muy caro, mejor utilizar otras soluciones.
En la BIOS hay una opción para activar PSP...
Que activaría el TPM del procesador AMD.
Que activaría el TPM del Intel Management Engine
Que activaría el TPM que está pinchado en el conector TPM de la placa.
Que instalaría un driver de emulación TPM.
Los registros PCR del arranque...
Se usan para almacenar claves de Secure Boot
Se usan para asegurar la clave de GRUB
Se usan para almacenar los procesos de inicio
Se usan para almacenar información del proceso de arranque.
En bitlocker, la clave VMK (volume master key)...
Si se cambia hay que descifrar y volver a cifrar todo el disco.
Si se cambia sólo hay que descifrar y cifrar la clave FVEK (full volume encryption key)
Nunca debe cambiar.
Se usa para cifrar el disco.
La clave VMK de Bitlocker se puede proteger...
Con un HASH.
Mediante TPM + PIN
Mediante TPM + PIN + clave pendrive
Con la clave de recuperación de Bitlocker.
Una partición cifrada con LUKS...
Puede descifrarse con 8 claves distintas.
Sólo se puede descifrar con TPM.
Requiere descifrado con un pendrive.
Sólo la puede descifrar el kernel donde se creó.
EFS (encrypting file system) cifra...
Archivos.
Particiones.
Discos.
Volúmenes.
En EFS se utiliza un certificado de usuario cuya clave privada...
Descifra cada uno de los archivos cifrados por el usuario.
Para cada archivo, descifra la contraseña utilizada para cifrar el archivo (FEK).
Para cada archivo, cifra un número aleatorio que verifica el sistema con la clave pública.
Se usa para descifrar la clave maestra del usuario, la cual se utilizó para cifrar los archivos.
