Font size
Worksheetsciberserguridad
Total questions: 40
Worksheet time: 21mins
¿Qué algoritmo de hash se recomienda para la protección de la información confidencial, sin clasificar?
MD5
AES-256
3DES
SHA-256
La posibilidad de mantener la disponibilidad durante los eventos molestos describe cuál de los principios de alta disponibilidad?
recuperabilidad del sistema
único punto de error
tolerancia a falla
servicios ininterrumpibles
Una organización ha determinado que un empleado ha estado descifrando las contraseñas en cuentas administrativas para acceder a información altamente confidencial de la nómina. ¿Qué herramientas debería buscar en el sistema del empleado? (Elija tres opciones)
Tablas de búsqueda inversas
Compendio de contraseñas
Tablas de arcoíris
Tablas de algoritmo
Tablas de búsqueda
¿Qué estado de datos se mantiene en el NAS y en los servicios de SAN?
Datos en proceso
Datos en tránsito
Datos almacenados
Datos cifrados
¿Cuál de los siguientes productos o tecnologías utilizaría para establecer una línea de base para un sistema operativo?
Analizador de la línea de base de CVE
MS Baseliner
Sistema de línea de base de SANS (SBS)
Analizador de la línea de base de seguridad de Microsoft
¿Qué recurso nacional se desarrolló como resultado de un pedido del Poder Ejecutivo de EE. UU., después de un estudio de colaboración de diez meses que involucra a más de 3000 profesionales de seguridad?
Marco de trabajo de NIST
Modelo de OSI ISO
ISO/IEC 27000
La base de datos nacional de vulnerabilidad (NVD)
Existen muchos entornos que requieren cinco nueves, pero un entorno de cinco nueves puede ser prohibitivo según los costos. ¿Cuál es un ejemplo en el que un entorno de los cinco nueves puede ser prohibitivo según los costos?
Departamento de Educación de los Estados Unidos
Bolsa de valores de Nueva York
Grandes almacenes en el centro comercial local
La oficina central de un equipo deportivo de la primera división
¿Qué tipo de redes presentan desafíos cada vez mayores para los especialistas en ciberseguridad debido al crecimiento de BYOD en el campus?
red de transferencia
redes inalámbricas
redes cableadas
redes virtuales
¿Qué instrumento de ciberseguridad analiza el uso de contraseñas predeterminadas, parches faltantes, puertos abiertos, configuraciones incorrectas y direcciones IP activas?
Escáners de vulnerabilidad
Programas detectores de paquete
Decodificadores de contraseñas
Analizadores de paquetes
¿Mantener las copias de respaldo de datos externos es un ejemplo de qué tipo de control de recuperación tras un desastre?
Control de detección
Control preventivo
Control correctivo
de archivos
¿Qué métodos se pueden utilizar para implementar la autenticación de varios factores?
IDS e IPS
Token y hashes
VPN y VLAN
Contraseñas y huellas digitales
Una organización ha adoptado recientemente un programa de cinco nueves para dos servidores de base de datos críticos. ¿Qué tipo de controles implicará esto?
mejora de la confiabilidad y tiempo de actividad de los servidores
acceso remoto a miles de usuarios externos
sistemas de encriptación más sólidos
limitación del acceso a los datos en estos sistemas
Los usuarios informan que el acceso a la red es lento. Después de preguntar a los empleados, el administrador de red descubrió que un empleado descargó un programa de análisis de terceros para la impresora. ¿Qué tipo de malware puede introducirse, que provoque el rendimiento lento de la red?
Virus
Gusano
Suplantación de identidad
Correo no deseado
Alice y Bob utilizan una clave precompartida para intercambiar un mensaje confidencial. Si Bob desea enviar un mensaje confidencial a Carol, ¿qué clave debe utilizar?
Select one:
la clave pública de Bob
la misma clave precompartida que utilizó con Alice
la clave privada de Carol
una nueva clave precompartida
Un servicio de prueba de penetración contratado por la empresa ha informado que se identificó una puerta trasera en la red. ¿Qué medida debe tomar la organización para detectar si los sistemas están comprometidos?
Analizar los sistemas en busca de virus.
Buscar cambios en las políticas en el Visor de eventos.
Buscar nombres de usuario que no tengan contraseñas.
Buscar cuentas no autorizadas.
Un servicio de prueba de penetración contratado por la empresa ha informado que se identificó una puerta trasera en la red. ¿Qué medida debe tomar la organización para detectar si los sistemas están comprometidos?
Analizar los sistemas en busca de virus.
Buscar cambios en las políticas en el Visor de eventos.
Buscar nombres de usuario que no tengan contraseñas.
Buscar cuentas no autorizadas.
¿Qué estrategia de control de acceso permite que el propietario de un objeto determine si debe permitir el acceso al objeto?
MAC
ACL
DAC
RBAC
¿Qué tecnología se podría utilizar para evitar que un descifrador lance un ataque de diccionario o de fuerza bruta a un hash?
AES
Tablas de arcoíris
MD5
HMAC
¿Qué tipo de ataque puede evitar la autenticación mutua?
Man-in-the-middle
Envenenamiento inalámbrico
Suplantación inalámbrica de direcciones IP
Análisis inalámbrico
¿Antes de que los datos se envíen para análisis, ¿qué técnica se puede utilizar para reemplazar los datos confidenciales en entornos no relacionados con la producción, a fin de proteger la información subyacente?
Ofuscación de software
Esteganografía
Estegoanálisis
Sustitución de enmascaramiento de datos
¿Cuáles son los tres protocolos que pueden utilizar el Estándar de cifrado avanzado (AES)? (Elija tres opciones).
Select one or more:
WPA2
802.11i
WPA
802.11q
Una organización desea adoptar un sistema de etiquetado en función del valor, la sensibilidad y la importancia de la información. ¿Qué elemento de administración de riesgos se recomienda?
estandarización de activos
disponibilidad de activos
clasificación de activos
identificación de activos
¿Qué tipo de ataque ha experimentado una organización cuando un empleado instala un dispositivo no autorizado en la red para ver el tráfico de la red?
Falsificación de identidad (spoofing)
Envío de correo no deseado
Análisis
Suplantación de identidad (phishing)
¿Cuáles son las dos etapas de respuesta ante los incidentes? (Elija dos opciones).
Select one or more:
Detección y análisis
Contención y recuperación
Mitigación y aceptación
Confidencialidad y erradicación
Análisis de riesgos y alta disponibilidad
¿Qué algoritmo utilizará Windows por defecto cuando un usuario intente cifrar archivos y carpetas en un volumen NTFS?
DES
RSA
AES
3DES
¿Qué tecnología se puede utilizar para proteger VoIP ante las interceptaciones?
SSH
Autenticación segura.
Mensajes de vos cifrados
ARP
¿Qué ley fue decretada para evitar delitos relacionados con la auditoría corporativa?
Select one:
Ley de Gramm-Leach-Bliley
Ley de encriptación de importación y exportación
Ley Federal de Administración de Seguridad de la Información
Ley Sarbanes-Oxley
¿Cuáles son los dos valores que se requieren para calcular la expectativa de pérdida anual? (Elija dos opciones).
Select one or more:
Expectativa de pérdida simple
Índice de frecuencia anual
Valor cuantitativo de pérdida
Valor de los activos
Factor de exposición
¿Qué tipo de delincuentes cibernéticos es más probable que cree un malware que comprometa a una organización al robar información de tarjetas de crédito?
Hackers de sombrero blanco
Script kiddies
Hackers de sombrero gris
Hackers de sombrero negro
¿Qué tipo de ataque de los delincuentes cibernéticos interferirían en la comunicación de red establecida mediante el uso de paquetes creados para que los paquetes parezcan que forman parte de la comunicación normal?
Select one:
Falsificación del paquete
Falsificación de DNS
AP wifi no confiable
Programas detectores de paquete
Un usuario tiene una gran cantidad de datos que deben mantenerse confidenciales. ¿Qué algoritmo cumpliría mejor este requisito?
Select one:
3DES
RSA
ECC
Diffie-Hellman
Qué tecnología se puede utilizar para garantizar la confidencialidad de los datos?
encriptación
administración de identidades
hash
RAID
¿Cuál es la parte más difícil del diseño de un sistema criptográfico?
Ingeniería inversa
Largo de clave
Administración de claves
Algoritmo de cifrado
Una organización acaba de terminar una auditoría de seguridad. Su división se mencionó por no cumplir con los requisitos del estándar X.509. ¿Cuál es el primer control de seguridad que debe examinar?
operaciones de hash
reglas de validación de datos
VPN y servicios de encriptación
certificados digitales
¿Qué protocolo se utilizaría para proporcionar seguridad a los empleados que tienen acceso a los sistemas de manera remota desde el hogar?
SSH
SCP
WPA
Telnet
Qué tecnología de seguridad define el estándar X.509?
contraseñas seguras
Biometría
tokens de seguridad
certificados digitales
¿Qué tipo de ataque hará que los sitios web ilegítimos aparezcan más arriba en el listado de resultados de búsqueda en la web?
Correo no deseado
Secuestrador de navegadores
Envenenamiento de DNS
Envenenamiento SEO
¿Cuáles son los dos métodos más eficaces para defenderse del malware? (Elija dos opciones).
Select one or more:
Implementar una RAID.
Actualizar el sistema operativo y otro software de la aplicación.
Implementar firewalls de red.
Instalar y actualizar el software antivirus.
Implementar contraseñas seguras.
Una organización planea implementar la capacitación en seguridad para capacitar a los empleados sobre las políticas de seguridad. ¿Qué tipo de control de acceso intenta implementar la organización?
Select one:
Lógico
Administrativo
Físico
Tecnológico
¿En qué situación se garantizaría un control de detección?
Select one:
cuando la organización necesite buscar la actividad prohibida
después de que la organización haya experimentado una violación para restaurar todo a un estado normal
cuando la organización necesita reparar el daño
cuando la organización no pueda usar un perro guardián, por lo que será necesario considerar una alternativa
