wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Tema 6 y 7 SEGURIDAD

Total questions: 46

Worksheet time: 23mins

Name
Class
Date
1.

Elige la afirmación correcta:

a)

Debe cambiarse en el BIOS el orden de los dispositivos de arranque para colocar en primer lugar el CD/DVD o una unidad portátil y

después el disco duro principal.

b)

Los usuarios deben tener nivel de permisos de administrador para instalar software sin requerir al técnico de soporte.

c)

Las actividades más comunes para una red zombi son el envío de SPAM o los ataques de denegación de servicio.

d)

Debe programarse copias de seguridad, para que en caso de un ataque pasivo pueda restaurarse el sistema a un estado anterior.

2.

Elige la afirmación correcta:

a)

UFW: Herramienta de cálculo de rendimiento de disco.

b)

IPTABLES: Herramienta de diseño de redes (subnetting y CIDR).

c)

NMAP: Herramienta para abrir y cerrar puertos en una máquina Linux.

d)

IPTRAF: Herramienta que monitoriza y muestra estadísticas de red (modo consola).

3.

Localiza la definición correcta:

a)

PAYLOAD: Rescate que hay que pagar cuando somos víctimas de un ramsonware.

b)

GUSANO: Se propaga infectando código ejecutable de software lícito, alterando ficheros ejecutables y otros códigos.

c)

TROYANO: Se presenta al usuario como un programa aparentemente legítimo e inofensivo

d)

VIRUS: Tiene la propiedad de duplicarse a sí mismo pero no altera ficheros ejecutables.

4.

Las vulnerabilidades de los sistemas informáticos las podemos agrupar en:

a)

Diseño (de protocolos), implementación (programación) y uso (mal uso).

b)

Actualizables y Zero-days.

c)

Críticas (muerte), parches (de agujeros) y usos (herramientas).

d)

Definición (de procesos), programación (de tareas) y explotación (del fallo).

5.

Por medio de las botnet se puede:

a)

Usar para especificar permisos de acceso apropiados a un determinado objeto.

b)

Consultar los LOG filtrando por tipo, fecha, etc.

c)

Filtrar eI tráfico entre redes a partir de reglas.

d)

Manipular varios host y usar servicios como envío de spam, phishing, realizar DDoS...

6.

¿Qué asegura la confidencialidad? Seleccione la correcta:

a)

Asegura que cualquier usuario pueden acceder a la información en el lugar, momento y forma que es solicitado

b)

Garantiza el no repudio mediante la firma electrónica de la información (clave pública del emisor).

c)

Garantiza la autenticidad e integridad la información.

d)

Que el acceso a la información esté adecuadamente autorizado.

7.

Relativo a los modos de implementar un FIREWALL:

a)

Podemos elegir DENEGAR todo y permitir lo que se permita explícitamente que dificulta la gestión pero tenemos un muro casi

infranqueable.

b)

Ambas opciones son equivalentes.

c)

Podemos elegir ACEPTAR todo y hacer ACL de lo que se permita explícitamente pero esa opción es muy restrictiva y podemos

impedir comunicaciones legítimas.

d)

Ambas opciones son incorrectas.

8.

Sobre políticas de seguridad se distinguen habitualmente dos tipos:

a)

Ambas definiciones son correctas.

b)

Ambas definiciones son incorrectas

c)

RESTRICTIVA: Permitir únicamente las comunicaciones autorizadas explícitamente: "Todo lo que no es autorizado explícitamente está

prohibido".

d)

PERMISIVA: Solo impedir cualquier comunicación que fue explícitamente prohibida.

9.

Las reglas de un FIREWALL...

a)

Las dos definiciones son correctas.

b)

Definición 1: Filtran en función de parámetros de nivel de red.

c)

Definición 2: Filtran en función de parámetros de nivel de transporte.

d)

Las dos definiciones son incorrectas.

10.

CVE, CWE, MSFT son...

a)

Herramientas para abrir y cerrar puertos en una máquina Linux.

b)

Protocolos de cifrado para redes WiFi.

c)

Detectores de intrusos.

d)

Base de datos de vulnerabilidades.

11.

Relativo a los modos de implementar un FIREWALL:

a)

Todas son incorrectas.

b)

Podemos elegir ACEPTAR todo y, además, permitir lo que se diga explícitamente pero es la opción más restrictiva.

c)

Podemos elegir ACEPTAR todo y denegar lo que se diga explícitamente pero nos la estamos jugando al ser permisivos.

d)

Podemos elegir DENEGAR todo y, además, denegar lo que se diga explícitamente pero es la opción más permisiva.

12.

Para proteger el acceso a datos una vez autenticado en un S.O. puedo usar:

a)

Comandos como chgrp, chown, chmod para controlar los permisos por usuarios/grupos.

b)

LDAP y dar permisos por usuarios/grupos.

c)

Todas son correctas.

d)

Usar ACL para definir accesos y restricciones.

13.

Un sistema HIDS:

a)

Permite consultar los LOG filtrando por tipo, fecha, etc.

b)

Se ubica entre la LAN pública e Internet (para proteger una red local conectada a una red pública por VPN).

c)

Detecta intrusos analizando LOG, chequeando integridad de ficheros, detectando rootkits, etc.

d)

Oculta nuestras contraseñas usando funciones de tipo HASH (md5, sha,...).

14.

En un FW, la técnica Application-level gateway. (ALG)

a)

Son eficaces para amenazas a protocolos como ftp/smtp/telnet/ssh... a costa de una disminución del rendimiento.

b)

Traducen direcciones de red para ocultarlas (similar al protocolo NAT).

c)

No pueden filtrar protocolos de aplicación pero por contra aumenta el nivel del rendimiento de la LAN.

d)

Aplica mecanismos de seguridad a ciertos protocolos de enlace como WiFi o Ethernet.

15.

Localiza la definición incorrecta:

a)

ROOTKIT: Evolución de KEYLOGGER, capturan la pantalla para posteriormente transmitirla.

b)

KEYLOGGER: Registran pulsaciones de teclas (spyware).

c)

MINEROS: Utiliza la potencia del infectado para minar criptomonedas, a favor del intruso que ha programado el malware.

d)

ADWARE: Intenta propagar publicidad no deseada, por canales no legítimos.

16.

La seguridad activa...

a)

Su principal técnica es la realización de copias de seguridad (BCP) para poder recuperar la información deteriorada físicamente.

b)

Es el conjunto de medidas que minimizan los daños de los sistemas informáticos en caso de ataques HIDS.

c)

Es la encargada de minimizar los daños producidos después de un desastre (documento recuperador de activos).

d)

Es eI conjunto de medidas que previenen intentando evitar los daños en los sistemas informáticos.

17.

Para evitar ataques de fuerza bruta contra las contraseñas podemos:

a)

Utilizar palabras del diccionario en nuestro idioma.

b)

Evitar un número ilimitado de reintentos (poner un máximo).

c)

Poner como requisito que sean largas.

d)

Poner como requisito que tengan letras mayúsculas y minúsculas

18.

La seguridad lógica...

a)

Controla el acceso a la información almacenada en los equipos mediante operaciones matemáticas y lógicas no reversibles (md5 y

sha).

b)

Protege eI software y eI hardware de los equipos de robos, pérdidas, malware, etc.

c)

Asegura la disponibilidad, la confidencialidad, la integridad y el no repudio de la información (datos y aplicaciones) almacenada o

enviada entre los equipos.

d)

Protege el hardware de los equipos de robos, pérdidas, malware, etc.

19.

¿Cómo decide el FIREWALL qué se hace con un paquete?

a)

Va comparando cada regla hasta que se encuentra una que le afecta, y se hace lo que dicte esta regla, sin mirar las restantes.

b)

Únicamente comprueba las reglas relacionadas con la aplicación en ejecución y selecciona la regla de nivel superior a ejecutar

c)

Se va comparando cada regla hasta el final, por lo tanto es muy importante no poner contradicciones que den lugar a una

configuración inestable/insegura.

d)

Únicamente comprueba las reglas relacionadas con el paquete, y selecciona las más adecuadas y las ejecuta.

20.

¿Qué es un FIREWALL?

a)

Definición 2: Es un software sobre un sistema operativo que inspecciona y filtra el tráfico entre redes.

b)

Definición 1: Es un dispositivo físico que inspecciona y filtra el tráfico entre redes.

c)

Las dos definiciones son incorrectas.

d)

Las dos definiciones son correctas.

21.

Los sistemas biométricos son:

a)

Todas las respuestas son correctas.

b)

Falibles: Por ello, el sistema puede dar lugar a falsas aceptaciones y falsos rechazos.

c)

Todas las respuestas son incorrectas.

d)

Infalibles: La huella dactilar no da lugar a dudas o fallos.

22.

¿Cuando un paquete llega a FIREWALL, qué puede suceder?

a)

EI firewall decide si un paquete es seguro y puede pasar.

b)

EI firewall decide si un paquete pasa o se descarta.

c)

EI firewall decide si un paquete está encriptado y puede reenviarse al gateway.

d)

EI firewall decide si un paquete pasa, se modifica, se convierte o se descarta.

23.

¿Qué lector es biométrico?

a)

NFC o RAD.

b)

De iris.

c)

De tarjetas de proximidad.

d)

DNI electrónico (USB).

24.

Herramientas para para explotar vulnerabilidades de manera sencilla:

a)

HIDS.

b)

Rootkit

c)

Exploits (Metasploit)

d)

Malware

25.

La desventaja de los cortafuegos de software es que...

a)

Generalmente solo trabajan en la capa 3 y 4 de OSI por lo que no puedes filtrar por IP o puerto.

b)

Durante el arranque, cuando todavía no está cargado el S.O., pueden bloquear actualizaciones críticas.

c)

Protegen solamente al ordenador en eI que están instalados y no protegen una red.

d)

Pueden dar falsos positivos por lo que hay que hacer BackUp periódicos de la configuración.

26.

Los antivirus pueden trabajar... (localiza la incorrecta):

a)

Al vuelo: Buscan malware mientras se ejecutan programas, cuando se inserta memoria secundaria o en tráfico de red.

b)

A propósito: Buscan malware por indicación del usuario en memoria secundaria.

c)

Modo RAT: En caso de un ataque activo con pérdida de integridad permiten restaurar el sistema a un estado anterior

d)

Durante el arranque: Cuando todavía no está cargado el S.O., buscando Rootkits en el sistema de ficheros.

27.

¿Qué hace un FIREWALL?

a)

Nos protege de virus y otro malware.

b)

Nos protege de troyanos exclusivamente.

c)

Es el encargado de filtrar el tráfico entre redes a partir de reglas.

d)

Se encarga de comprobar la seguridad de la información tanto emitida como recibida.

28.

EI esquema de FIREWALL típico...

a)

Pondremos un FW delante de cada servidor con conexión a Internet (sobre todo si es WiFi).

b)

Se ubica entre la LAN privada e Internet (para proteger una red local conectada a una red pública).

c)

Se ubica entre internet y la DMZ para bloquear el tráfico de la red local al servidor DMZ.

d)

En ningún caso podemos tener más de un firewall porque tendríamos reglas inestables.

29.

Para el control de acceso a un sistema se utiliza (elige la que sea correcta):

a)

Podemos usar la retina, que es biometría.

b)

Podemos usar una contraseña, que es biometría.

c)

Podemos usar una contraseña, que es poseer algo.

d)

Podemos usar una tarjeta de acceso con RFID, que es biometría.

30.

Los archivos de LOG en un sistema de tipo LINUX se encuentran normalmente en:

a)

/var/log/

b)

/syslog/

c)

/etc/log/

d)

/eventviewer/

31.

La desventaja de los cortafuegos de software es que...

a)

Generalmente solo trabajan en la capa 3 y 4 de OSI por lo que no puedes filtrar por IP o puerto.

b)

Durante el arranque, cuando todavía no está cargado el S.O., pueden bloquear actualizaciones críticas.

c)

Protegen solamente al ordenador en el que están instalados y no protegen una red.

d)

Pueden dar falsos positivos por lo que hay que hacer BackUp periódicos de la configuración.

32.

Para que un control de acceso con biometría sea fiable debe ser:

a)

Caduco: Debe cambiar a menudo, ser reemplazado a corto plazo por seguridad.

b)

Cualificado: Debe poder ser descrito en lenguaje natural o analógico.

c)

Alternativo: Tener varias posibilidades de saltárselo si da falsos positivos.

d)

Único: Ha de ser distinto en cada persona.

33.

Elige la respuesta verdadera y correcta:

a)

Si implantamos cuotas de disco nos podemos encontrar con un problema de DDoS.

b)

Las auditorías del sistema operativo son una medida de seguridad activa.

c)

Si no implantamos cuotas de disco nos podemos encontrar con un problema de DoS.

d)

Principio básico: todo lo que no está prohibido debe estar permitido.

34.

Relativo a los modos de implementar un FIREWALL:

a)

Podemos elegir ACEPTAR todo y denegar lo que se diga explícitamente pero nos la estamos jugando al ser permisivos.

b)

Podemos elegir ACEPTAR todo y, además, permitir lo que se diga explícitamente pero es la opción más restrictiva.

c)

Todas son incorrectas.

d)

Podemos elegir DENEGAR todo y, además, denegar lo que se diga explícitamente pero es la opción más permisiva.

35.

Elige la afirmación correcta:

a)

Los usuarios deben tener nivel de permisos de administrador para instalar software sin requerir al técnico de soporte.

b)

Debe cambiarse en el BIOS el orden de los dispositivos de arranque para colocar en primer lugar el CD/DVD o una unidad portátil y

después el disco duro principal.

c)

Las actividades más comunes para una red zombi son el envío de SPAM o los ataques de denegación de servicio.

d)

Debe programarse copias de seguridad, para que en caso de un ataque pasivo pueda restaurarse el sistema a un estado anterior.

36.

Relativo a los modos de implementar un FIREWALL:

a)

Ambas opciones son equivalentes.

b)

Ambas opciones son incorrectas.

c)

Podemos elegir DENEGAR todo y permitir lo que se permita explícitamente que dificulta la gestión pero tenemos un muro casi

infranqueable.

d)

Podemos elegir ACEPTAR todo y hacer ACL de lo que se permita explícitamente pero esa opción es muy restrictiva y podemos

impedir comunicaciones legítimas.

37.

Gracias a la monitorización mediante LOG o eventos tenemos directamente:

a)

Una medida de seguridad activa y lógica.

b)

Un registro anónimo y sin fechar de HIDS.

c)

Un registro de sucesos de distintos tipo de nuestros sistemas para auditar y como evidencia legal.

d)

Un aviso de fallos del sistema.

38.

Con un S.O. en modo Live podrían arrancar un equipo y acceder a los datos, para evitarlo:

a)

Puenteo el jumper CLR_CMOS.

b)

Quito la pila de la BIOS y modifico el jumper CLR_CMOS.

c)

Pongo el HD/SSD donde esté mi S.O. como arranque primario y protejo la BIOS con contraseña.

d)

En Windows puedo instalar Ophcrack o un gestor de arranque.

39.

Si queremos que un FW oculte nuestra dirección de red local podemos usar:

a)

Usaremos el protocolo Zeroconf o APIPA.

b)

Utilizaremos prerouting y luego postrouting tantas veces como sea necesario.

c)

DNAT, especialemente útil con DMZ y rango de IP privadas como 169.254.0.0/16.

d)

SNAT o MASQUERADE. EI segundo es recomendable cuando tenemos direcciones dinámicas (DHCP).

40.

EI esquema de FIREWALL típico...

a)

En ningún caso podemos tener más de un firewall porque tendríamos reglas inestables.

b)

Se ubica entre la LAN privada e Internet (para proteger una red local conectada a una red pública).

c)

Se ubica entre internet y la DMZ para bloquear el tráfico de la red local al servidor DMZ.

d)

Pondremos un FW delante de cada servidor con conexión a Internet (sobre todo si es WiFi).

41.

Acciones posibles en IPTABLES son (marca la correcta):

a)

PASS: Permite el paso a los paquetes de origen conocido e incluidos en la white-list.

b)

DROP: Deniega los paquetes que pasen por el FIREWALL.

c)

EJECT: Devuelve el paquete al emisor.

d)

DENIED: Deniega los paquetes que pasen por el FIREWALL.

42.

Para evitar ataques de fuerza bruta contra las contraseñas podemos:

a)

Poner como requisito que sean largas.

b)

Evitar un número ilimitado de reintentos (poner un máximo).

c)

Poner como requisito que tengan letras mayúsculas y minúsculas

d)

Utilizar palabras del diccionario en nuestro idioma.

43.

Una lista de control de acceso o ACL es:

a)

Las política de seguridad que define el equipo de IT de la empresa.

b)

Una serie de medidas de seguridad que tiene un sistema.

c)

Una técnica usada para especificar permisos de acceso apropiados a un determinado objeto.

d)

Una lista de usuarios autorizados a hacer login en un sistema.

44.

¿Qué asegura la confidencialidad? Seleccione la correcta:

a)

Garantiza el no repudio mediante la firma electrónica de la información (clave pública del emisor).

b)

Asegura que cualquier usuario pueden acceder a la información en el lugar, momento y forma que es solicitado

c)

Garantiza la autenticidad e integridad la información.

d)

Que el acceso a la información esté adecuadamente autorizado.

45.

Para el control de acceso a un sistema se utiliza (elige la que sea correcta):

a)

Podemos usar la retina, que es biometría.

b)

Podemos usar una contraseña, que es poseer algo.

c)

Podemos usar una contraseña, que es biometría.

d)

Podemos usar una tarjeta de acceso con RFID, que es biometría.

46.

Aplicación de barreras y procedimientos para evitar accesos no autorizados a datos:

a)

Seguridad lógica.

b)

Seguridad física.

c)

Identificación.

d)

gedit.msc