wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

yooooo

Total questions: 71

Worksheet time: 36mins

Name
Class
Date
1.

Que es una Networking o red

a)

Es conectar múltiples dispositivos computacionales para compartir información y recursos

b)

Es Desconectar múltiples dispositivos computacionales para compartir información y recursos

c)

Es Encontrar múltiples dispositivos computacionales para compartir información y recursos

d)

Es Eliminar múltiples dispositivos computacionales para compartir información y recursos

2.

¿que capa de red? es la que Se comunica directamente con los varios tipos de medios de comunicación físicos.

Diversos tipos de medios representan valores de bits de diversos modos en función de requisitos eléctricos, mecánicos, procedurales y funcionales

a)

Capa física

b)

capa de enlace de datos

c)

capa de red

d)

capa presentación

3.

¿QUE PROTOCOLOS DE RED (PUERTOS) SE CONSIDERAN NO SEGUROS?

a)

·         SFTP

·         HTTPS

·         SCP

·         SSH

·         RDP

b)

·         FTP

·         TELNET

·         SHTTP

·         POP3

·         IRAP

·         SMNP

c)

·         FTP

·         TELNET

·         HTTP

·         POP3

·         IMAP

·         SNMP

d)

·         SFTP

·         TELNET

·         HTTPS

·         POP3

·         SIMAP

·         SNMP

4.

¿QUE PROTOCOLOS DE RED (PUERTOS) SE CONSIDERAN SEGUROS?

a)

·         FTP

·         HTTP

·         SCP

·         SSH

·  RDP

b)

·         FTP

·         TELNET

·         HTTP

·         POP3

·         IMAP

·         SNMP

c)

·         SFTP

·         HTTPS

·         SCP

·         SSH

·  RDP

5.

¿QUE ES UN CIBERATAQUE?

a)

ACCIÓN OFENSIVA O MALICIOSA, EXTERNA O INTERNA, CON LA INTENCIÓN DE CAUSAR UN EFECTO ADVERSO EN O A TRAVÉS DEL CIBERESPACIO.

b)

ACCIÓN DEFENSIVA O MALICIOSA, EXTERNA O INTERNA, CON LA INTENCIÓN DE CAUSAR UN EFECTO ADVERSO EN O A TRAVÉS DEL CIBERESPACIO.

c)

ACCIÓN, INTERNA O INTERNA, CON LA INTENCIÓN DE NO CAUSAR UN EFECTO ADVERSO EN O A TRAVÉS DEL CIBERESPACIO.

6.

¿CON RELACION A QUE TIPO DE ATAQUE PODRIA DARSE EN LA CAPA DE APLICACIÓN?

a)

ADWARE, RANSOMWARE

PHISING

b)

KILLOGER

EXPLOIT

c)

SPOOFING

SNIFFING

d)

ROGUE AP

DOS

7.

¿QUE ATAQUE PODRIA AFECTAR LA CAPA DE TRANSPORTE?

a)

ADWARE, RANSOMWARE

b)

DOS

UDP flood

c)

Keylogger

8.

¿CUALES PUERTOS PERMITEN TRANSFERENCIA DE ARCHIVOS

a)

FIREWALL, ANTIVIRUS, IDS, IPS

b)

TELNET,SSH,RDP(MICROSOFT)

c)

FTP, SSH, SFTP,TFTP,

9.

¿Cuáles PROTOCOLOS SON DE CONEXIÓN REMOTA?

a)

TELNET,SSH,RDP(MICROSOFT)

b)

FIREWALL, ANTIVIRUS, IDS, IPS,

c)

FTP, SSH, SFTP,TFTP,

10.

¿DISPOSITIVOS DE SEGURIDAD DE REDES?

a)

FIREWALL, ANTIVIRUS, IDS, IPS,

b)

TELNET,SSH,RDP(MICROSOFT)

c)

FTP, SSH, SFTP,TFTP,

11.

ANALIZA EL CONTENIDO DEL TRÁFICO DE RED Y PROTEGE FRENTE A ATAQUES DE RED. EL TRÁFICO CONSIDERADO PERJUDICIAL SE BLOQUEARÁ.

a)

IDS

b)

IPS

c)

DDS

12.

CUAL ES LA DIFERENCIA ENTRE UN IDS Y UN IPS

a)

IDS ES REACTIVO Y IPS ES PREVENTIVO

b)

IPS ES REACTIVO Y IDS ES PREVENTIVO

c)

LOS DOS SON REACTIVOS Y PREVENTIVOS

13.

Controla el acceso entre redes

ØIncluye puertas de enlace y filtros (limitar una red a la Internet pública).

ØPuede filtrar el tráfico de red y, si es necesario, prevenir tráfico malicioso.

ØActúa como intermediario entre las conexiones SMTP y HTTP.

ØSe pueden utilizar para construir VPNs.

ØPueden proteger contra aplicaciones de troyanos o gusanos.

a)

FIREWALLS

b)

SWITCH

c)

ROUTER

14.

Métodos de filtrado de los Firewalls

a)

Filtrado de Bit

Filtrado de Datos

b)

Filtrado de Red

Filtrado de Datos

c)

Filtrado de paquetes

Servicio de proxy

Inspección con estado o Stateful Inspection

15.

§Tipo de arquitectura de firewall programada para recibir y permitir únicamente paquetes "legales", y descartar los demás.

§

§No proporcionan una protección infalible.

§

§Se les puede agregar filtrado de la capa de aplicación (seguridad avanzada de red)

a)

Firewall de Inspección con Estado (SPI)

b)

Firewall de filtrado de paquetes

c)

Firewall de la capa de aplicaciones

16.

§Auditan los "paquetes" que se transfieren entre las computadoras que se comunican por Internet.

§

§Si un paquete no cumple con el conjunto de reglas de filtrado del filtro de paquetes, será descartado por el filtro de paquetes.

a)

Firewall de la capa de aplicaciones

b)

Firewall de Inspección con Estado (SPI)

c)

Firewall de filtrado de paquetes

17.

§Se construyen por medio de proxies de aplicación.

§

§Examinan payloads (mensajes) de la aplicación y luego envían los paquetes permitidos al destino (descartan datos sospechosos).

§

§Examinan payloads (mensajes) de la aplicación y luego envían los paquetes permitidos al destino (descartan datos sospechosos).

a)

Firewall de Inspección con Estado (SPI)

b)

Firewall de filtrado de paquetes

c)

Firewall de la capa de aplicaciones

18.

¿QUE ES LO QUE HACE UN FIREWALL?

a)

ES UN SISTEMA QUE QUE CONTROLA EL ACCESO ENTRE REDES, FILTRA EL TRAFICO EN LA RED Y PREVIENE EL TRAFICO MALICIOSO

b)

ES EL DIPOSITIVO QUE INTERCONECTA REDES A LARGAS DISTANCIAS

c)

ES UN DISPOSITIVO QUE PORPORCIONA CONEXION WIFI

19.

¿INCIDENTES DE CIBERSEGURIDAD?

a)

SITUACION QUE COMPROMETE A LOS SISTEMAS DE INFORMACION, PERO QUE NO AFECTA LA OPERACIÓN DE LA ORGANIZACIÓN NI SUS OBJETIVOS DE NEGOCIO.

b)

Interrupción, acceso no autorizado o cualquier falla que provoque afectación a los activos de información de las Infraestructuras Críticas de Información e Infraestructuras de Información Esenciales, pudiendo concretarse o no en una acción de Ciberdelito o de Ciberataque.

20.

¿QUE ES LA ESTRATEGIAS PARA CIBERSEGURIDAD?

a)

DESAROLLAR Y MANTENER CAPACIDADES HUMANAS Y TECNOLOGICAS

b)

CONTRIBUIR CON EL ESFUERZO NACIONAL PARA REDUCIR LA VULNERABILIDAD CIBERNETICA

c)

CONSOLIDAR LAS OPERACIONES EN EL CIBERESPACIO

d)

DESAROLLAR MARCO JURIDICO, NORMATIVIDAD Y DOCTRINA

e)

TODAS LAS ANTERIORES

21.

¿CUAL ES LA ESTRATEGIAS PARA CIBERSEGURIDAD?

a)

Estrategia Institucional para el Ciberespacio 2021-2024

b)

Estrategia de la SEMAR SEDENA 2021- 2024

c)

Estrategia de la SEMAR NORCOM

22.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA DE DATOS?

a)

CLASIFICACION DE INFORMACION/ PREVENCION FUGA DE DATOS AUDITORIA Y TRASABILIDAD DE BD

b)

intercambio de información segura/cifrado/gestión de identidades/desarrollo seguro/we application firewall

c)

Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades

23.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA DE APLICACION?

a)

intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall

b)

Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades

c)

CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL

24.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA DE HOST-SO

a)

intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall

b)

Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades

c)

CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL

25.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA DE CAPA RED INTERNA

a)

intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall

b)

Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades

c)

CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL

26.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA DE CAPA PERIMETRO RED

a)

intercambio de informacion segura/cifrado/gestion de identidades/desarrollo seguro/we application firewall

b)

Hardening/gestion de parches/antivirus/logs y monitoreo de seguridad/escaneo Vulnerabilidades

c)

FIREWALL/HTTPS/DDOS/IPS/CIBERSEGUIRIDAD

27.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA DE SEGURIDAD FISICA

a)

CONTRO DE ACCESO FISICO/CCTV/ALARMAS/VIGILANCIA

b)

FIREWALL/HTTPS/DDOS/IPS/CIBERSEGUIRIDAD

c)

CONTROL DE ACCESO NETWORK/HACKING ETICO/CIFRADO/GESTION /VON/VKANS/SSL

28.

Del tema Defensa en profundidad

¿QUE SE PROTEGE EN LA CAPA POLITICAS DE SEGURIDAD Y CONCIENTIZACION RRHH

a)

FIREWALL/HTTPS/DDOS/IPS/CIBERSEGUIRIDAD

b)

CONTRO DE ACCESO FISICO/CCTV/ALARMAS/VIGILANCIA

c)

LEYES/REGULACIONES/PROTECCION DE DATOS/ISO 27001/COBiT/SOX

29.

¿Qué PASOS SE DEBE SEGUIR AL HACER UN ANALISIS FORENSE?

a)

Adquisición de evidencia digital.

Captura y análisis de paquetes de datos.

Rastreo de un Intruso en la red

Registro de eventos.

Identificación de túneles de Red.

Investigación de indicadores de compromiso.

Resolución de un ciberincidente.

b)

apagar el equipo

conectarlo a la red

dar parte a el Estado Mayor General

c)

dar parte al comandante y aislar el equipo

30.

es el proceso de interceptar registrar y analizar patrones de tráfico de comunicaciones de red con el propósito de detectar y responder a amenazas de seguridad.

a)

Filtrado por mac

b)

Conexiones de redes

c)

Análisis del tráfico de red

31.

se enfocan en todas las comunicaciones: paquetes tradicionales TCP/IP, tráfico en entorno de virtualización, tráfico en la nube y llamadas API de aplicaciones SaaS (instancias de computación serverless).

a)

Las soluciones de análisis de tráfico de red

b)

análisis de red

c)

detección de intrusos

32.

¿Cómo SE HACE UN ANALISIS DE TRAFICO DE RED?

a)

SE PUEDEN ANALIZAR POR FIREWALL, IDS, IPS. ES UNA APLICACIÓN DE TIPO PASIVA

SE PUEDEN HACER CON APLICACIONES COMO WIRESHARK

b)

DEBES CONECTAR LA COMPUTADORA A LA RED

c)

DEBES DE DESCARTAR MODIFICACIONES A LA RES

33.

¿Qué ES EL NETWORK MAPPED (NMAP)?

a)

Herramienta de paga

b)

Herramienta gratuita y de código cerrado,

c)

Herramienta gratuita y de código abierto, nos permite descubrir redes y host, así como realizar auditoría de seguridad. Este programa es compatible con sistemas operativos Linux, Windows y también macOS, pero en todos ellos se utiliza a través de la línea de comandos, aunque tenemos la posibilidad de instalar ZenMap que es la utilidad gráfica de Nmap para hacer los escaneos de puertos a través de la interfaz gráfica de usuario.

34.

Técnicas clásicas de encriptación

Criptografía / Encriptación

Hashing MD5

Algoritmos

Criptoanálisis

PKI (Infraestructura de Clave Pública)

Esteganografía

que son

a)

Ventajas del modelo OSI

b)

Comunicaciones seguras

c)

Ventajas del modelo TCPI

35.

Proceso de codificar mensajes o información de tal manera que sólo puedan ser leídos por personas autorizadas.

a)

Traslado de información

b)

Encriptación o cifrado

c)

envió texto claro

36.

Encriptación convencional o encriptación de clave única (single-key)

a)

Cifrado Simétrico

b)

Cifrado asimétrica

c)

los dos anteriores

37.

utiliza una única clave para el cifrar y descifrar

a)

criptografía simétrica

b)

criptografía asimétrica

c)

las dos anteriores

38.

utiliza claves complementaria

a)

criptografía asimétrico

b)

criptografía simétrica

c)

ninguna de las anteriores

39.

Cuales son los dos principios generales de los algoritmos de cifrado

a)

Sustitución

b)

Transposición

c)

las dos anteriores

40.

Cada elemento del texto sin formato se mapea a otro elemento (relacional).

a)

algoritmos de cifrado por sustitución

b)

algoritmos de cifrado por Transposición

c)

las dos anteriores

41.

Los elementos en el texto plano son reorganizados.

a)

algoritmos de cifrado Sustitución

b)

algoritmos de cifrado Transposición

c)

los dos anteriores

42.

Algoritmos de cifrado NO seguros (wifi)?

a)

WiFi – WEP

WiFi - WPA + TKIP

WiFi - WPA + TKIP/AES

b)

WiFi - WPA + AES

WiFi - WPA2 + AES

c)

los dos anteriores

43.

Algoritmos de cifrado seguros (wifi)?

a)

WiFi – WEP

WiFi - WPA + TKIP

WiFi - WPA + TKIP/AES

b)

WiFi - WPA + AES

WiFi - WPA2 + AES

c)

los dos anteriores

44.

¿Qué ES EL HASHING?

a)

Es la transformación de una cadena de caracteres en un valor o clave de longitud fija, generalmente más corto, que representa la cadena original.

b)

Es la transformación de una serie de caracteres en un valor o clave de longitud variable , generalmente más largos , que representa la cadena original.

c)

es la clave publica de acceso a todo mundo

45.

·         Accesible a todo el mundo.

·         Se utiliza para cifrar los datos.

·         Se utiliza para verificar la firma

es una clave:

a)

Clave privada:

b)

Clave pública:

c)

las dos anteriores

46.

·         Sólo es conocida por el titular de la clave.

·         Se utiliza como única forma de descifrar los datos.

·         Se emplea para firmar un mensaje.

es una clave:

a)

Clave privada:

b)

Clave pública:

c)

las dos anteriores

47.

El uso de dos diferentes claves es lo que da nombre a la

a)

criptografía asimétrica

b)

criptografía simetrica

c)

las dos ateriores

48.

¿TIPOS DE CONEXIONES INALAMBRICAS?

a)

LTE (Long Term Evolution)

b)

Celular.

Bluetooth

c)

WIFI

d)

todas las anteriores

49.

protocolo de comunicaciones que sirve para la transmisión inalámbrica de datos (fotos, música, contactos) y voz entre diferentes dispositivos que se hallan a corta distancia, dentro de un radio de alcance que, generalmente, es de 10 metros.

a)

Bluetooth

b)

wifi

c)

redes satelitales

50.

Métodos de ataque a redes o conexiones inalámbricas

a)

MS, MMS, Transferencia de Archivos, Conectividad de Red, Asociación/emparejamiento de dispositivos (pairing), Spoofing (suplantación de identidad).

b)

ØEavesdropping (escuchas), Duración de Batería, Tarifas más altas de proveedor de servicio, Uso de dispositivo sin permiso, DoS (Ataque de denegación de servicio).

c)

las dos anteriores

51.

tipo de ataque a conexiones inalámbricas

a)

ØSMS, MMS, Transferencia de Archivos, Conectividad de Red, Asociación/emparejamiento de dispositivos (pairing), Spoofing (suplantación de identidad).

b)

ØEavesdropping (escuchas), Duración de Batería, Tarifas más altas de proveedor de servicio, Uso de dispositivo sin permiso, DoS (Ataque de denegación de servicio).

c)

las dos anteriores

52.

oNo son dañinos para las redes.

oSe utilizan para recolectar información.

oLa información recolectada puede ser utilizada en ataques activos

que tipo de ataque son:

a)

Ataques Activos

b)

Ataques Pasivos

c)

las dos anteriores

53.

oDoS (Denegación de Servicio)

oMiTM (Man in the Middle/Intermediación)

oDe-authentication flood (ataca la comunicación usuario – a – Access point Wi-Fi)

oPhishing

que tipos de ataques son:

a)

ØAtaques Pasivos:

b)

ØAtaques Activos:

c)

ØAtaques:

54.

oRogue AP (AP no autorizado)

oEvil twin (gemelo)

oWar Driving (escaneo de redes Wi-Fi desde un vehículo en movimiento)

oWar Chalking (marcado de redes WiFi por war-drivers)

son tipos de:

a)

ØAtaques Pasivos:

b)

Ataques Activos

c)

Ataques

55.

¿Cómo PROTEGERNOS DE ATAQUES INALAMBRICOS?

a)

·         RUIDO BLANCO (WHITE NOISE), INTERVIENE SOBRE UNA SOLA FRECUENCIA, SE SOBREPONE SOBRE ESA FRECUENCIA Y GENERA RUIDO.

· 

b)

        CAPTURA DE PAQUETES

c)

las dos anteriores

56.

Programa que escanea archivos de computadora para encontrar virus y malware.

a)

Anti-Virus

b)

toyano

c)

paqueteria

57.

Gateway o puerta de entrada de una red a otra para una aplicación específica.

a)

PROXY

b)

Firewalls

c)

las dos anteriores

58.

ØReacciona con paquetes de entrada mientras que evita otros paquetes.

ØHace que sea más difícil que una red externa irrumpa en un sistema interno.

ØSi bien el uso de espacios de direcciones internas aumenta la seguridad, los hackers pueden emplear métodos como el IP Spoofing para experimentar con el envío de paquetes a una red mayor.

Ø

vFiltros de Contenido: Restringir disponibilidad de sitios web o email inapropiados.

v

vInstalado en los firewalls, cachés web, o aplicaciones/servidores dedicados.

v

vUtilizar una aplicación/servidor dedicado para eliminar la información que está quedando en el “cuello de botella” del firewall o el caché.

a)

proxy

b)

firewalls

c)

las dos anteriores

59.

Cuales son los Tipos de IDS

a)

Basados en el host

b)

Basados en la red:

c)

Basados en firmas y Basados en anomalías:

d)

todos los anteriores

60.

Recopila y analiza tráfico destinado a un host especifico.

a)

Basados en el host

b)

Basados en la red

c)

Basados en firmas

61.

Monitorea tráfico y detecta amenazas que fluye hacia otros hosts.

a)

Basados en el host

b)

Basados en la red:

c)

Basados en firmas

62.

solo identifican ataques conocidos por su huella digital.

a)

Basados en el host

b)

Basados en la red

c)

Basados en firmas

63.

IDS que detectan comportamientos de ataque o anormales.

a)

Basados en anomalías

b)

Basados en firmas

c)

Basados en la red

d)

Basados en el host

64.

Producto de seguridad integral capáz de realizar múltiples funciones de seguridad en un solo sistema. Es la evolución del cortafuegos tradicional

a)

UTM (Unified Threat Management)

b)

UTG (Unified Threa gement)

c)

UPM (Unified Preat Management)

65.

PARAQUE SE ULTILIZAN LOS DISPOSITIVOS DE SEGURIDAD?

a)

ØPrevención de virus y malware.

b)

ØPrevención de ataques DoS.

c)

ØPrevención de intrusiones.

d)

TODAS LAS ANTERIORES

66.

ØCambiar la contraseña predeterminada.

Ø

ØHabilitar el filtro de paquetes/cortafuegos interno.

Ø

ØDeshabilitar UPnP (Universal Plug and Play).

Ø

ØHabilitar el registro (log).

Ø

ØListas negras de sitios/bloqueo de hosts.

Ø

ØDeshabilitar la administración remota.

Ø

ØActualizar el firmware.

a)

son recomendaciones de Configuración de routers.

b)

son recomendaciones de Configuración sistemas operativos

c)

son recomendaciones de Configuración aplicaciones

67.

ØSolo configurar switch “inteligentes”.

Ø

ØLos switch avanzados pueden incluir enrutamiento de tráfico, inspección de estado y pueden ser completamente conscientes del contenido (content-aware).

Ø

ØSi está disponible, habilitar Inspección con Estado (Stateful Inspection).

Ø

ØIntegración AAA (Autenticación, Autorización, Contabilidad).

Ø

ØLista de control de acceso.

a)

recomendaciones de Configuración de switches.

b)

recomendaciones de Configuración de router .

c)

las dos anteriores

68.

ØWindows Firewall.

Ø

ØOpciones comerciales.

Ø

ØConfiguración para aplicaciones.

Ø

ØSeguridad y uso compartido de red.

Ø

ØVulnerabilidades de impresoras compartidas.

Ø

ØDirectorio activo de Windows OS

Ø

ØSCCM (Administrador de Configuración de Sistema)

a)

Configuración de firewalls

b)

Configuración de switches.

c)

Configuración de routers

69.

Es un software de firewall/router de código abierto basado en FreeBSD (SO usado para alimentar servidores modernos).

a)

pfSense

b)

firewalls

c)

switches

70.

es un dispositivo de hardware que tiene como misión detectar vulnerabilidades en una red inalámbrica. De esta forma nos permite conocer si realmente estamos protegidos o hay algo que pudiera ser explotado por un atacante y que comprometiera nuestra privacidad.

a)

Wi-Fi Pineapple

b)

Wi-Fi apple

c)

Wi-Fi Ple

71.

1.Desactivar “compartir”.

2.Habilitar Firewall.

3.Utilizar conexiones por HTTPS y SSL cuando sea posible.

4.Considerar el uso de VPN (Red Privada Virtual).

5.Apagar el Wi-Fi cuando no se esté utilizando

a)

Pasos a tomar cuando se conecta a una Red Cerrada

b)

Pasos a tomar cuando se conecta a una Red Abierta

c)

Pasos a tomar cuando se conecta a una Red Incierta