WorksheetsAmerica
Total questions: 39
Worksheet time: 30mins
CB. ¿Qué es la computación en la nube?
Entregar servicios informáticos mediante Internet.
Entregar servicios de almacenamiento masivo usb mediante Internet.
Entregar sitios web accesibles mediante Internet.
PAN. ¿Nombre que tiene la consola de gestión centralizada de Firewalls Palo Alto?
Smart Center
Panorama
Prisma Cloud
Global Protect Admin
NET. Las siglas "HA" desde la perspectiva de tecnología significan:
High Performance (HA)
High Advanced (HA)
High Accurate (HA)
High Availability (HA)
NET. ¿Desde la perspectiva del modelo OSI, la capa 3 se refiere a?
Data Link Layer
Network Layer
Session Layer
Presentation Layer
NET. ¿Según el Modelo OSI, la capa 8 es?
Human Layer
No existe
Session Layer
Datalink Layer
CCNA. ¿La tabla ARP tiene la función de?
Translate IPSec protocol
Translate NAT protocol
Translate IP to MAC address
Translate HTTP to HTTPS
CCNA. Desde la perspectiva del modelo OSI, la capa 7 se refiere a?
Human Layer
Transport Layer
Application Layer
CCNA. ¿Según el modelo OSI, una MAC address se encuentra en la capa?
Network Layer
Transport Layer
Application Layer
Data Link Layer
CIAM. ¿ Qué solución permite integrar directorios locales (AD) con Azure Active Directory ?
Azure AD Connect
Active Directory
Role-based access control (RBAC)
Suscripción
CIAM. ¿Qué modelo asume el peor escenario de seguridad y protege los recursos en consecuencia? “Nunca asumir la confianza, incluso con los usuarios de confianza”
Zero Trust
Defense-in-depth
Role-based access control (RBAC)
CIAM. ¿La normativa ISO 27001 únicamente aplica a?
Servidores On-Premise y redes DMZ
Empresas que contienen más de 1000 usuarios
Aplica a cualquier proceso en donde estén involucrados servicios de tecnología
Empresas con más de 100 mil transacciones de tarjetas de crédito
CCNA. ¿Las siglas NAT en networking significan?
Network App Translation
Network Api Translation
Network Address Translation
CIAM. ¿Azure, Oracle Cloud Infrastructure, Google Cloud y Amazon Web Services son un tipo de nube?
Nube Pública
Nube Hibrida
Nube Accessibility
CCNE. ¿La mascara más pequeña según IPv4 es?
/8
/32
/16
/20
NET. ¿Una VPN S2S sirve para?
Connect securely between two companies
Connect one server with one host
Connect to Microsoft SQL Server
Share files into company network
CCNE. ¿Cuál de las siguientes opciones puede usar para vincular redes virtuales en Azure?
Network address translation (NAT)
Multi-chassis link aggregation
Dynamic Host Configuration Protocol (DHCP)
Virtual network peering
CSEC. ¿Cuál es el mayor beneficio del inicio de sesión único (SSO)?
Solo un proveedor de identidad puede ser usado.
El usuario inicia sesión una vez y luego puede acceder a muchas aplicaciones o recursos.
Las contraseñas siempre caducan después de 72 días.
CSEC. ¿ Qué es la autenticación ?
Verificar que un usuario o dispositivo es quien dice ser.
El proceso de seguimiento del comportamiento del usuario.
Habilitación de servicios federados.
CSEC. ¿ Qué es WHALING ?
Dirigirse a un grupo específico de personas al realizar una estafa de phishing
Dirigirse a toda la empresa al realizar una estafa de phishing.
práctica de enviar correos electrónicos fraudulentos que se asemejan a correos electrónicos de fuentes confiables.
una táctica que usan los adversarios para engañarlo para que revele información confidencial
CSEC. ¿Qué significa CSIRT?
Cyber Incident Response Team
Cybersecurity Incident Response Team
Cybersecurity Incident and Crisis Response Team
Cyber Incident and Crisis Response Team
CSEC. ¿Qué significa Phishing?
Dirigirse a un grupo específico de personas al realizar una estafa de phishing.
Dirigirse a toda la empresa al realizar una estafa de phishing.
práctica de enviar correos electrónicos fraudulentos que se asemejan a correos electrónicos de fuentes confiables.
una táctica que usan los adversarios para engañarlo para que revele información confidencial.
CSEC. ¿Cuál de los siguientes describe mejor la criptografía?
Ocultar datos o información de tal manera que parezca aleatorio.
Protección de la información transformándola en un formato seguro para su transmisión a través de redes inseguras
El proceso de convertir un mensaje encriptado a su formato original (legible)
algoritmo que toma una cantidad arbitraria de entrada de datos (una credencial) y produce una salida cifrada de tamaño fijo
CSEC. ¿Cuál de los siguientes dispositivos de red aplica un conjunto de reglas a una conversación HTTP? Generalmente, estas reglas cubren ataques comunes como Cross-site Scripting (XSS) y SQL Injection.
Balanceador de carga (LB)
Firewall
Web application Firewall (WAF)
Network Virtual appliance (NVA)
CSEC. ¿Cuál de las siguientes describe mejor una tecnología para analizar eventos de PC's de escritorio, dispositivos móviles, servidores, para identificar actividades sospechosas como ejecución de comandos via PowerShell?
Endpoint Detention and Response (EDR)
Security information and event management (SIEM)
Antivirus
New Generation Firewall (NGFW)
CSEC. ¿Cuál de las siguientes opciones describe mejor una herramienta central de administración de riesgos para la detección, investigación y respuesta de amenazas para analizar datos, provenientes de muchas fuentes de registro diferentes?
Endpoint Detention and Response (EDR)
Security information and event management (SIEM)
Antivirus
New Generation Firewall (NGFW)
CSEC. ¿Cuál de las siguientes opciones describe secure access service edge (SASE)?
Red perimetral que protege y agrega una capa adicional de seguridad a la red de área local interna de una organización contra el tráfico no confiable
Marco de trabajo basado en la nube que ofrece servicios de red (SD-WAN) + Seguridad destinados a proteger a los usuarios y oficinas remotas.
Red virtual que actúa como una ubicación central para administrar la conectividad externa y los servicios de hospedaje utilizados por múltiples cargas de trabajo
ARCO. ¿Qué es el cumplimiento de PCI DSS?
un sistema de gestión de la información que establece un marco para la protección de datos
Un estándar que establece una línea de base para proteger los datos de las tarjetas de pago
auditorías que se llevan a cabo dentro de las empresas públicas, dentro de las cuales están obligadas por ley a mostrar evidencia de informes financieros seguros y precisos
una colección de pautas de seguridad de la información que están destinadas a ayudar a una organización a implementar, mantener y mejorar su gestión de seguridad de la información.
ARCO. ¿Qué es el cumplimiento de SOX?
un sistema de gestión de la información que establece un marco para la protección de datos
Un estándar que establece una línea de base para proteger los datos de las tarjetas de pago
auditorías que se llevan a cabo dentro de las empresas públicas, dentro de las cuales están obligadas por ley a mostrar evidencia de informes financieros seguros y precisos
una colección de pautas de seguridad de la información que están destinadas a ayudar a una organización a implementar, mantener y mejorar su gestión de seguridad de la información.
ARCO. ¿Qué es el cumplimiento del GDPR?
Un estándar que establece una línea de base para proteger los datos de las tarjetas de pago
auditorías que se llevan a cabo dentro de las empresas públicas, dentro de las cuales están obligadas por ley a mostrar evidencia de informes financieros seguros y precisos
una colección de pautas de seguridad de la información que están destinadas a ayudar a una organización a implementar, mantener y mejorar su gestión de seguridad de la información.
Un marco legal para mantener seguros los datos personales de todos al exigir que las empresas cuenten con procesos sólidos para manejar y almacenar información personal.
ARCO. ¿Para qué sirve la norma ISO/IEC 27002?
Un estándar que establece una línea de base para proteger los datos de las tarjetas de pago
auditorías que se llevan a cabo dentro de las empresas públicas, dentro de las cuales están obligadas por ley a mostrar evidencia de informes financieros seguros y precisos
una colección de pautas de seguridad de la información que están destinadas a ayudar a una organización a implementar, mantener y mejorar su gestión de seguridad de la información
Un marco legal para mantener seguros los datos personales de todos al exigir que las empresas cuenten con procesos sólidos para manejar y almacenar información personal.
ARCO. ¿Qué es una PKI?
Public Key intelligent
Public Key Infrastructure
Interface key application
All Above
ARCO. ¿Cuáles son los componentes del marco de trabajo de ciberseguridad del NIST?
Identify, Protect, Detect, Respond, and Recover.
Service Strategy, Service Design, Service Transition, Service Operations, and Continual Service Improvement
Initiating, Planning, Executing, Monitoring/controlling, and closing.
Self-organization, Collaboration, Value-based prioritization, Time-boxing, Iterative development.
CCNE. ¿Un Next Generation Firewall puede ser desplegado en Nube y On-Premise?
Falso, un Next Generation Firewall solo puede ser desplegado físicamente en un Data Center local.
Verdadero, un Next Generation Firewall puede ser desplegado en ambos ambientes
CCNE. ¿ Un Next Generation Firewall es comúnmente utilizado para?
Conectar oficinas mediante VLANs
Brindar protección a nivel Perimetral
Enrutar el tráfico del ISP
Brindar conectividad a la red corporativa
CCNE. ¿Desde la perspectiva del modelo OSI la capa 2 es?
Transport Layer
Data Link Layer
Physical Layer
Network Layer
CCSEC. ¿Un Endpoint Detection and Response (EDR) es lo mismo que un Antimalware?
Verdadero
Falso
No se pueden comparar
CSEC. ¿Qué es un ataque de Ransomware?
Un tipo de malware que cifra los archivos de un usuario y pide un rescate para liberarlos.
Un método para obtener acceso no autorizado a una red.
Un ataque que busca robar información personal sin el conocimiento del usuario.
Un tipo de virus que se propaga a través de correos electrónicos.
CCNE. ¿Cuál es la función principal de un router en una red?
Conectar diferentes redes y dirigir el tráfico entre ellas.
Almacenar datos de forma temporal.
Proteger la red de ataques externos.
Proveer acceso a Internet a dispositivos individuales.
CIAM. ¿Qué es la autenticación multifactor (MFA)?
Un sistema que permite el acceso a múltiples aplicaciones con una sola contraseña.
Un método de seguridad que requiere más de un tipo de verificación para acceder a un recurso.
Una técnica para cifrar datos en tránsito.
Un proceso de verificación que solo utiliza contraseñas.
