wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Test de prueba de bastionado - segunda evaluación

Total questions: 26

Worksheet time: 13mins

Name
Class
Date
1.

En cuanto SSH...

a)

Se puede usar la versión 1

b)

Se usa para cifrar archivos.

c)

En la conexión inicial TRANS realiza una autenticación del HOST.

d)

No se puede usar en Windows.

2.

Si en SSH enviamos la clave pública del usuario servidor...

a)

Se incrementa la seguridad.

b)

Se puede acceder desde el cliente sin tener que introducir la password.

c)

Esto no se debe hacer nunca.

d)

No se envía la clave pública del usuario, sino la privada.

3.

En cuanto a 802.1x...

a)

Permite la autenticación de un usuario que desea acceder a la red a través de un puerto de red de un switch.

b)

Es obligatorio en las conexiones WIFI a puntos de acceso inalámbrico.

c)

El servidor de autenticación que utiliza nunca debe ser RADIUS.

d)

Los puertos que interconectan switches deben tener activada la autenticación 802.1x.

4.

El ataque al spanning tree...

a)

Busca saturar todo el árbol de conexiónes con MAC falsas.

b)

Busca sustituir al switch raíz del árbol para obtener toda la información que circula entre los switches.

c)

Busca propagar direcciones IP falseadas por todo el árbol de switches.

d)

Busca saltar entre VLANs.

5.

Para mitigar los ataques de DHCP Spoofing...

a)

Se debe activar port security en el switch.

b)

Se debe activar ARP DAI (inspección dinámica de ARP).

c)

Se debe indicar el puerto en el que se confía para la recepción de mensajes DHCP.

d)

Se debe cifrar el puerto.

6.

Un gestor de contraseñas...

a)

Es un software que almacena una contraseña difícil (la misma para todos los servicios) en un contenedor cifrado.

b)

Es un software que no se debe tener instalado en el ordenador continuamente.

c)

Solo se utiliza con los datos de seguridad alta.

d)

Es un software que almacena un conjunto de contraseñas difíciles (una para cada servicio) que se cifran con una contraseña maestra.

7.

IPSEC/IKEv2...

a)

Tiene una conexión muy estable ante cambios de la red.

b)

Es más lento que OpenVPN

c)

Es el que se debe usar si se necesita máxima compatibilidad.

d)

Es difícil de bloquear por las autoridades.

8.

Un DN válido en LDAP puede ser:

a)

cn=rosa,uid=users,ou=mostoles,dc=loc

b)

uid=rosa,ou=users,dc=mostoles,dc=loc

c)

uid=rosa,ou=users,cn=mostoles,dc=loc

d)

cn=rosa,ou=users,ou=mostoles,uid=loc

9.

Un fichero en formato LDIF...

a)

Se utiliza para establecer condiciones de detección en un IDS.

b)

Se utiliza para introducir datos de conversión un SIEM.

c)

Se utiliza, por ejemplo, para importar la información de la estructura de unidades organizativas de LDAP.

d)

Se utiliza para configurar el dominio de Kerberos y poder asignar tickets.

10.

En cuanto a IPSEC...

a)

El modo transporte se suele usar entre sucursales.

b)

En cada asociación de seguridad (SA) se definen los parámetros de comunicación de ida y de retorno.

c)

El protocolo ESP solamente asegura la autenticación y la integridad, pero no la confidencialidad.

d)

El modo túnel protege toda la cabecera, el modo transporte no.

11.

En cuanto a OpenVPN...

a)

Puede consumir muchos datos móviles

b)

Es más rápido que IPSEC.

c)

Es fácil de bloquear por las autoridades.

d)

No lo usan demasiados proveedores de VPNs.

12.

Una rainbow table...

a)

Es un diccionario que se puede descifrar fácilmente.

b)

Es un diccionario que se usa en ataques biométricos (en este caso de iris).

c)

Es una tabla con hashes de contraseña precalculados.

d)

Es un diccionario con contraseñas en texto claro con las posibles variaciones de caracteres ($ por S, 1 por L...).

13.

En cuanto a RDP...

a)

No se debe abrir directamente el puerto RDP en router por la gran cantidad de vulnerabilidades que presenta.

b)

Es más lento que otros mecanismos de escritorio remoto, ya que envía todos los pixels al cliente.

c)

Solo se puede utilizar en entornos Microsoft.

d)

Se puede utilizar como usuario de conexión a escritorio remoto a cualquier usuario del servidor Windows.

14.

La biometría...

a)

Solamente existen los rasgos fisiológicos.

b)

Tiene el riesgo de que un rasgo determinado no se puede sustituir.

c)

Es imposible de falsificar.

d)

Son datos de una persona que se pueden almacenar con un nivel de seguridad bajo.

15.

La seguridad de puertos evita...

a)

El ARP Poisoning.

b)

El DHCP Spoofing.

c)

Los ataques de fuerza bruta.

d)

El MAC Flooding (inundación MAC).

16.

La diferencia entre una smartcard y una llave de seguridad...

a)

Es que una llave de seguridad tiene muchas más funciones que una smartcard.

b)

Es que una smartcard puede funcionar como OTP.

c)

Es que una llave de seguridad se usa solamente para almacenar certificados digitales.

d)

Es que una smartcard se está utilizando actualmente para WebAuthn.

17.

Un caso de uso del ssh forwarding local es:

a)

Un firewall me impide el acceso directo a un servidor Web. Un equipo al que puedo llegar con ssh sí puede acceder al servidor Web. Hago un túnel ssh y accedo al servidor Web.

b)

Un firewall impide que los usuarios de Internet se conecten a mi servidor Web. Un servidor ssh con acceso directo a Internet sí puede acceder a mi servidor Web. Los usuarios hacen un túnel ssh y acceden a mi servidor Web.

c)

No puedo navegar por Internet (debido a las  rutas o porque el firewall me lo impide), pero sí puedo acceder a un servidor ssh. El servidor ssh sí tiene acceso a Internet. El servidor ssh hace las peticiones por mí. Los resultados me los devuelve por el túnel ssh.

d)

Quiero que un usuario externo acceda a un servicio que publico en mi PC de manera cifrada.

18.

Single Sign On (SSO)...

a)

Es un sistema de compartición de carpetas distribuido.

b)

Es un sistema de firmas biométrico.

c)

Es una técnica de control de acceso centralizado.

d)

Necesita que se conozca una contraseña cada vez que se accede a un ordenador distinto.

19.

Las tramas etiquetadas en VLAN suelen venir por...

a)

Puertos ACCESS

b)

Puertos TRUNK.

c)

Puertos de gestión

d)

Puertos de consola

20.

Un TOTP...

a)

Utiliza un contador y un secreto compartido para generar un hash que a su vez calcula un código numérico.

b)

Forma parte de WebAuthn.

c)

Forma parte de los certificados digitales.

d)

Utiliza la hora actual y un secreto compartido para generar un hash que a su vez calcula un código numérico.

21.

Un sistema biométrico comportamental puede ser...

a)

El timbre de la voz.

b)

La manera de teclear.

c)

Los capilares de la retina.

d)

La huella dactilar.

22.

Una VLAN de gestión...

a)

Se usa para la administración remota de dispositivos de interconexión (como routers o switches) o de servidores importantes.

b)

Se debe dejar como VLAN 1.

c)

Se usa para el tráfico de Spanning Tree (STP), por lo que tiene que ser asegurada.

d)

Se necesita para el envío de las tramas etiquetadas (trunk).

23.

VNC...

a)

Es más lento que otros mecanismos de escritorio remoto, ya que se transmite la pantalla píxel a píxel.

b)

Es más rápido que otros mecanismos de escritorio remoto, ya que se envían las instrucciones de dibujado de objetos.

c)

Es un programa comercial propietario.

d)

VINO no se utiliza demasiado porque la configuración es realmente compleja.

24.

Una VPN host to site se utiliza...

a)

Para conectar dos sucursales.

b)

Para establecer un túnel entre dos redes.

c)

Para conectar mediante acceso remoto a un usuario desplazado (road warrior).

d)

Para conectar una máquina virtual a su anfitrión (host).

25.

En VPN bridging...

a)

Se deben configurar rutas para acceder a los equipos conectados al switch remoto.

b)

Se realiza una unión VPN a nivel 2 a un switch virtual.

c)

El equipo remoto está en una subred distinta.

d)

Es más sencillo de configurar que el VPN routing.

26.

Winrm...

a)

No se usa mucho en Windows, ya que se suele utilizar mucho más ssh.

b)

Utiliza la autenticación Kerberos para la creación de sesiones remotas en equipos pertenecientes a un dominio.

c)

Solo permite la utilización de comandos estándar de Windows, no los de Powershell.

d)

Si el equipo no pertenece a un dominio es imposible conectarlo a través de una sesión Winrm.