wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ciberserguridad

Total questions: 40

Worksheet time: 21mins

Name
Class
Date
1.

¿Qué algoritmo de hash se recomienda para la protección de la información confidencial, sin clasificar?

a)

MD5

b)

AES-256

c)

3DES

d)

SHA-256

2.

La posibilidad de mantener la disponibilidad durante los eventos molestos describe cuál de los principios de alta disponibilidad?

a)

recuperabilidad del sistema

b)

único punto de error

c)

tolerancia a falla

d)

servicios ininterrumpibles

3.

Una organización ha determinado que un empleado ha estado descifrando las contraseñas en cuentas administrativas para acceder a información altamente confidencial de la nómina. ¿Qué herramientas debería buscar en el sistema del empleado? (Elija tres opciones)

a)

Tablas de búsqueda inversas

b)

Compendio de contraseñas

c)

Tablas de arcoíris

d)

Tablas de algoritmo

e)

Tablas de búsqueda

4.

¿Qué estado de datos se mantiene en el NAS y en los servicios de SAN?

a)

Datos en proceso

b)

Datos en tránsito

c)

Datos almacenados

d)

Datos cifrados

5.

¿Cuál de los siguientes productos o tecnologías utilizaría para establecer una línea de base para un sistema operativo?

a)

Analizador de la línea de base de CVE

b)

MS Baseliner

c)

Sistema de línea de base de SANS (SBS)

d)

Analizador de la línea de base de seguridad de Microsoft

6.

¿Qué recurso nacional se desarrolló como resultado de un pedido del Poder Ejecutivo de EE. UU., después de un estudio de colaboración de diez meses que involucra a más de 3000 profesionales de seguridad?

a)

Marco de trabajo de NIST

b)

Modelo de OSI ISO

c)

ISO/IEC 27000

d)

La base de datos nacional de vulnerabilidad (NVD)

7.

Existen muchos entornos que requieren cinco nueves, pero un entorno de cinco nueves puede ser prohibitivo según los costos. ¿Cuál es un ejemplo en el que un entorno de los cinco nueves puede ser prohibitivo según los costos?

a)

Departamento de Educación de los Estados Unidos

b)

Bolsa de valores de Nueva York

c)

Grandes almacenes en el centro comercial local

d)

La oficina central de un equipo deportivo de la primera división

8.

¿Qué tipo de redes presentan desafíos cada vez mayores para los especialistas en ciberseguridad debido al crecimiento de BYOD en el campus?

a)

red de transferencia

b)

redes inalámbricas

c)

redes cableadas

d)

redes virtuales

9.

¿Qué instrumento de ciberseguridad analiza el uso de contraseñas predeterminadas, parches faltantes, puertos abiertos, configuraciones incorrectas y direcciones IP activas?

a)

Escáners de vulnerabilidad

b)

Programas detectores de paquete

c)

Decodificadores de contraseñas

d)

Analizadores de paquetes

10.

¿Mantener las copias de respaldo de datos externos es un ejemplo de qué tipo de control de recuperación tras un desastre?

a)

Control de detección

b)

Control preventivo

c)

Control correctivo

d)

de archivos

11.

¿Qué métodos se pueden utilizar para implementar la autenticación de varios factores?

a)

IDS e IPS

b)

Token y hashes

c)

VPN y VLAN

d)

Contraseñas y huellas digitales

12.

Una organización ha adoptado recientemente un programa de cinco nueves para dos servidores de base de datos críticos. ¿Qué tipo de controles implicará esto?

a)

mejora de la confiabilidad y tiempo de actividad de los servidores

b)

acceso remoto a miles de usuarios externos

c)

sistemas de encriptación más sólidos

d)

limitación del acceso a los datos en estos sistemas

13.

Los usuarios informan que el acceso a la red es lento. Después de preguntar a los empleados, el administrador de red descubrió que un empleado descargó un programa de análisis de terceros para la impresora. ¿Qué tipo de malware puede introducirse, que provoque el rendimiento lento de la red?

a)

Virus

b)

Gusano

c)

Suplantación de identidad

d)

Correo no deseado

14.

Alice y Bob utilizan una clave precompartida para intercambiar un mensaje confidencial. Si Bob desea enviar un mensaje confidencial a Carol, ¿qué clave debe utilizar?

Select one:

a)

la clave pública de Bob

b)

la misma clave precompartida que utilizó con Alice

c)

la clave privada de Carol

d)

una nueva clave precompartida

15.

Un servicio de prueba de penetración contratado por la empresa ha informado que se identificó una puerta trasera en la red. ¿Qué medida debe tomar la organización para detectar si los sistemas están comprometidos?

a)

Analizar los sistemas en busca de virus.

b)

Buscar cambios en las políticas en el Visor de eventos.

c)

Buscar nombres de usuario que no tengan contraseñas.

d)

Buscar cuentas no autorizadas.

16.

Un servicio de prueba de penetración contratado por la empresa ha informado que se identificó una puerta trasera en la red. ¿Qué medida debe tomar la organización para detectar si los sistemas están comprometidos?

a)

Analizar los sistemas en busca de virus.

b)

Buscar cambios en las políticas en el Visor de eventos.

c)

Buscar nombres de usuario que no tengan contraseñas.

d)

Buscar cuentas no autorizadas.

17.

¿Qué estrategia de control de acceso permite que el propietario de un objeto determine si debe permitir el acceso al objeto?

a)

MAC

b)

ACL

c)

DAC

d)

RBAC

18.

¿Qué tecnología se podría utilizar para evitar que un descifrador lance un ataque de diccionario o de fuerza bruta a un hash?

a)

AES

b)

Tablas de arcoíris

c)

MD5

d)

HMAC

19.

¿Qué tipo de ataque puede evitar la autenticación mutua?

a)

Man-in-the-middle

b)

Envenenamiento inalámbrico

c)

Suplantación inalámbrica de direcciones IP

d)

Análisis inalámbrico

20.

¿Antes de que los datos se envíen para análisis, ¿qué técnica se puede utilizar para reemplazar los datos confidenciales en entornos no relacionados con la producción, a fin de proteger la información subyacente?

a)

Ofuscación de software

b)

Esteganografía

c)

Estegoanálisis

d)

Sustitución de enmascaramiento de datos

21.

¿Cuáles son los tres protocolos que pueden utilizar el Estándar de cifrado avanzado (AES)? (Elija tres opciones).

Select one or more:

a)

WPA2

b)

802.11i

c)

WPA

d)

802.11q

22.

Una organización desea adoptar un sistema de etiquetado en función del valor, la sensibilidad y la importancia de la información. ¿Qué elemento de administración de riesgos se recomienda?

a)

estandarización de activos

b)

disponibilidad de activos

c)

clasificación de activos

d)

identificación de activos

23.

¿Qué tipo de ataque ha experimentado una organización cuando un empleado instala un dispositivo no autorizado en la red para ver el tráfico de la red?

a)

Falsificación de identidad (spoofing)

b)

Envío de correo no deseado

c)

Análisis

d)

Suplantación de identidad (phishing)

24.

¿Cuáles son las dos etapas de respuesta ante los incidentes? (Elija dos opciones).

Select one or more:

a)

Detección y análisis

b)

Contención y recuperación

c)

Mitigación y aceptación

d)

Confidencialidad y erradicación

e)

Análisis de riesgos y alta disponibilidad

25.

¿Qué algoritmo utilizará Windows por defecto cuando un usuario intente cifrar archivos y carpetas en un volumen NTFS?

a)

DES

b)

RSA

c)

AES

d)

3DES

26.

¿Qué tecnología se puede utilizar para proteger VoIP ante las interceptaciones?

a)

SSH

b)

Autenticación segura.

c)

Mensajes de vos cifrados

d)

ARP

27.

¿Qué ley fue decretada para evitar delitos relacionados con la auditoría corporativa?

Select one:

a)

Ley de Gramm-Leach-Bliley

b)

Ley de encriptación de importación y exportación

c)

Ley Federal de Administración de Seguridad de la Información

d)

Ley Sarbanes-Oxley

28.

¿Cuáles son los dos valores que se requieren para calcular la expectativa de pérdida anual? (Elija dos opciones).

Select one or more:

a)

Expectativa de pérdida simple

b)

Índice de frecuencia anual

c)

Valor cuantitativo de pérdida

d)

Valor de los activos

e)

Factor de exposición

29.

¿Qué tipo de delincuentes cibernéticos es más probable que cree un malware que comprometa a una organización al robar información de tarjetas de crédito?

a)

Hackers de sombrero blanco

b)

Script kiddies

c)

Hackers de sombrero gris

d)

Hackers de sombrero negro

30.

¿Qué tipo de ataque de los delincuentes cibernéticos interferirían en la comunicación de red establecida mediante el uso de paquetes creados para que los paquetes parezcan que forman parte de la comunicación normal?

Select one:

a)

Falsificación del paquete

b)

Falsificación de DNS

c)

AP wifi no confiable

d)

Programas detectores de paquete

31.

Un usuario tiene una gran cantidad de datos que deben mantenerse confidenciales. ¿Qué algoritmo cumpliría mejor este requisito?

Select one:

a)

3DES

b)

RSA

c)

ECC

d)

Diffie-Hellman

32.

Qué tecnología se puede utilizar para garantizar la confidencialidad de los datos?

a)

encriptación

b)

administración de identidades

c)

hash

d)

RAID

33.

¿Cuál es la parte más difícil del diseño de un sistema criptográfico?

a)

Ingeniería inversa

b)

Largo de clave

c)

Administración de claves

d)

Algoritmo de cifrado

34.

Una organización acaba de terminar una auditoría de seguridad. Su división se mencionó por no cumplir con los requisitos del estándar X.509. ¿Cuál es el primer control de seguridad que debe examinar?

a)

operaciones de hash

b)

reglas de validación de datos

c)

VPN y servicios de encriptación

d)

certificados digitales

35.

¿Qué protocolo se utilizaría para proporcionar seguridad a los empleados que tienen acceso a los sistemas de manera remota desde el hogar?

a)

SSH

b)

SCP

c)

WPA

d)

Telnet

36.

Qué tecnología de seguridad define el estándar X.509?

a)

contraseñas seguras

b)

Biometría

c)

tokens de seguridad

d)

certificados digitales

37.

¿Qué tipo de ataque hará que los sitios web ilegítimos aparezcan más arriba en el listado de resultados de búsqueda en la web?

a)

Correo no deseado

b)

Secuestrador de navegadores

c)

Envenenamiento de DNS

d)

Envenenamiento SEO

38.

¿Cuáles son los dos métodos más eficaces para defenderse del malware? (Elija dos opciones).

Select one or more:

a)

Implementar una RAID.

b)

Actualizar el sistema operativo y otro software de la aplicación.

c)

Implementar firewalls de red.

d)

Instalar y actualizar el software antivirus.

e)

Implementar contraseñas seguras.

39.

Una organización planea implementar la capacitación en seguridad para capacitar a los empleados sobre las políticas de seguridad. ¿Qué tipo de control de acceso intenta implementar la organización?

Select one:

a)

Lógico

b)

Administrativo

c)

Físico

d)

Tecnológico

40.

¿En qué situación se garantizaría un control de detección?

Select one:

a)

cuando la organización necesite buscar la actividad prohibida

b)

después de que la organización haya experimentado una violación para restaurar todo a un estado normal

c)

cuando la organización necesita reparar el daño

d)

cuando la organización no pueda usar un perro guardián, por lo que será necesario considerar una alternativa