wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segundo Repaso de Seguridad de la Informacion

Total questions: 61

Worksheet time: 54mins

Name
Class
Date
1.
¿En cuál de los siguientes casos se debe aplicar una política de seguridad de la información?
a)

Un empleado descarga software en su computadora

b)

Un técnico elige la hora del mantenimiento

c)

Un técnico elige la hora del mantenimiento

2.
En en lenguaje técnico de la seguridad se usa la sigla APT como un tipo de ataque, ¿cuál es su significado?
a)

Herramienta de paquete avanzada

b)

Ataque de múltiples vectores

c)

Amenaza avanzada persistente

3.
¿Cuál sigla refiere al ataque que tiene como objetivo el rechazo de las solicitudes del uso del servicio de computo por usuarios legítimos?
a)
APT
b)
BOT
c)
DoS
4.
Una política de seguridad implementada en la red de la organización ha tenido un punto ciego, al permitir el tráfico de enlaces maliciosos. ¿Cuáles de sus características fue deficiente?
a)
Adaptable
b)
Completa
c)
Amplia
d)
Practicas
5.
Elige tres tipos de elementos que componen un sistema informático con el propósito de procesar información.
a)
Físicos
b)
Virtualizados
c)
Distribuidos
d)
Lógicos
e)
Humanos
6.
Dos actividades de la empresa en la que ayuda contar con un sistema de información.
a)
Control
b)
Administración
c)
Monitoreo
d)
Auditoría
7.
Son dos áreas de un ISMS en cuyo objetivo es el personal de la empresa.
a)

Control de acceso

b)

Administración de las operaciones

c)

Evaluación de riesgos

d)

Seguridad de los recursos humanos

8.
¿Cual modelo se basa el sistema de administración de la seguridad de la información que divide en siete capas los mecanismos de protección?
a)
OSI
b)
NIST
c)
ISO
9.
¿Cuál es la diferencia entre un componente físico y uno lógico en un sistema informático?
a)
El primero es el aparato electrónico y el segundo es el programa que lo controla
b)
El primero es la computadora personal y el segundo son los dispositivos periféricos
c)
El primero es el cálculo de la información y el segundo se refiere a las aplicaciones electrónicas
10.
El historial de los pagos a los empleados es manejada por el área de recursos humanos. ¿Cuál tipo de información se está tratando?
a)
Sensible
b)
Valiosa
c)
Crítica
11.
Es la diferencia entre los términos de huella e identidad digitales.
a)

Ambas refieren a los datos biométricos de un usuario

b)

La primera es un rastro y la segunda un reconocimiento

c)

La primera es un reconocimiento y la segunda un rastro

12.
¿Cual característica deben cumplir los datos para que una vez almacenados sean eliminados?
a)

Almacenables

b)

Modificables

c)

Obsoletos

13.
Para acceder al equipo de cómputo, el equipo de seguridad ha establecido un sistema de ingreso donde se introduce el número de usuario y una contraseña suministrada. ¿Cual tipo de contramedida es?
a)
Hardware
b)
Capacitación
c)
Política
d)
Software
14.
En un ataque Hombre en el medio, el atacante desencripta la información contraseña del tráfico entre dos computadoras. ¿Cual es el estado de la información cuando se lleva el ataque?
a)
Transmisión
b)
Procesamiento
c)
Almacenamiento
15.
Una empresa encara el problema que parte de la información que maneja con sus clientes es difundida entre sus competidores. ¿Cual de los principios de la seguridad NO se está cumpliendo?
a)
Confidencialidad
b)
Disponibilidad
c)
Integridad
16.
Dos elementos que revisas al implementar la protección de un servidor.
a)

Sistema operativo

b)

Privilegios

c)

Servicios

d)

Antivirus

17.
Mediante este mecanismo de seguridad, el técnico identificó el intercambio de los datos de autentificación entre dos empleados de acuerdo con la comparación de la política de seguridad y los registros.
a)
Sistema de detección de intrusiones
b)
Control de acceso a servidores
c)
Filtro de flujo de información
18.
Para saber las entradas y salidas de la información que maneja la empresa, el técnico:
a)

Evalúa las amenazas

b)

Analiza las vulnerabilidades

c)

Caracteriza el sistema informático

19.
Para iniciar la recolección de información sobre un objetivo, un atacante crea un perfil falso en una de la plataformas donde la empresa cuenta con un perfil, ¿cuál tipo de técnica está usando?
a)

Motor de búsqueda

b)

Ingenieria social

c)

Red social

20.
Elementos que representa los renglones y columnas en una matriz de control de acceso.
a)

Sujetos y objetos

b)

Derecho y sujeto

c)

Carpetas y usuarios

21.
Es una de las diferencias entre MAC y DAC.
a)

La primera da permisos una autoridad central y la segunda el dueño del objeto

b)

La primera da control una autoridad central y la segunda el usuario del objeto

c)

La primera da control a una autoridad y la segunda al usuario del objeto

22.
Mediante el modelo cliente-servidor un empleado que usa el sistema informático puede acceder a:
a)
Los activos de la información
b)
Los perfiles de los otros empleados
c)
Los servicio de la nube
23.
¿Cómo un antispam de usuario previene el correo no deseado?
a)

Restringiendo la disponibilidad de las cuentas de correo los usuarios

b)

Identificando la fuente de los correos no deseados y bloqueandola

c)

Analizando el contenido de los correos recibidos en tiempo real

24.
Elige la opción que encara los ataques de phishing, malware y ransomware en los equipos de los usuarios de una organización.
a)

Cortafuegos de aplicación

b)

Control de envío de aplicaciones

c)

Antivirus y antispam

25.
Si el antivirus en tu computadora informa que se ha detectado actividad sospechosa de un archivo descargado, ¿con qué tipo de antivirus cuentas?
a)
De minería de datos
b)
De detección rootkit
c)
Basado en firmas
26.
Se te solicita que hagas una restauración total del sistema y sólo se tiene una copia realizada. ¿De qué respaldo se trata?
a)
Diferencial
b)
Completo
c)
Incremental
27.
Son dos características que se deben tomar en cuenta cuando adquieres un antivirus para los distintos equipos de una organización.
a)

Costo de renovación

b)

Mecanismos de cuarentena

c)

Problemas por falsas alarmas

d)

Confiabilidad

28.
De acuerdo con la característica de administración, ¿qué tipo de red sería la que brinda acceso libre en los aeropuertos?
a)
Privada
b)
Pública
c)
Empresarial
29.
Son dos características que ofrecen las redes de área local.
a)

Conectan computadoras y estaciones de trabajo

b)

Usan cables de transmisión a una alta velocidad

c)

Sus configuraciones de software y hardware son sencillas

d)

Tienen un carácter público para comunicar los equipos

30.
Si quieres verificar que el protocolo de transferencia de archivos es accesible a atacantes, ¿cuál metodología de evaluación de red que debes usar?
a)
Investigación de vulnerabilidades
b)
Explotación de vulnerabilidades
c)
Escaneo de vulnerabilidades
31.
Si el direccionamiento IP en las computadoras fue establecido de forma estática, ¿qué debes realizar en la configuración de las interfaces del cortafuegos?
a)

Elegir la opción static y escribir la dirección IP y máscara de red

b)

Elegir la opción dynamic y escribir la dirección IP y puerto TCP

c)

Indicar el ancho de banda del enlace su rol como indica el diseño

32.
¿Cuál es la red que comunica los servidores de un país con las computadoras de otro?
a)
WAN
b)
Internet
c)
MAN
33.
¿Cuál de los siguientes activos es de tipo Hardware?
a)
Sistema operativo
b)
Equipos de cómputo
c)
Copias de seguridad
34.
Observando la siguiente tabla de valoración de activos y responde lo siguiente: ¿Cuál activo o activos requieren mayor seguridad?
a)
Equipos de redes y cómputo
b)
Base de datos de clientes
c)
Servidor de usuarios
35.
Las bases de datos son un activo más importante que los equipos de cómputo (hardware).
a)

Falso, las bases de datos pueden recuperarse si se dañan pero el equipo de cómputo no.

b)

Falso, los equipos de cómputo representan una inversión de dinero por lo que son más importantes.

c)

Verdadero, los datos son más importantes porque guardan información crítica de la operación.

36.
Algunos de los aspectos que deben enfocarse a cubrir las medidas y políticas de seguridad son: I. Confidencialidad II. Imprevisibilidad III. Autentificación
a)

II y III

b)

I y III

c)

I y II

37.
La valoración de activos se lleva acabo asignando un valor en escala de 1 a 5, ¿qué características son las que se evalúan? I. Autenticidad II. Confidencialidad III. Disponibilidad IV. Fiabilidad V. Integridad
a)

II, III y V

b)

I, III y V

c)

III, IV y V

38.
Si en una red corporativa se pierden datos del sistema y a pesar de recuperar la información NO se logra identificar a la persona que realizó los cambios, faltan medidas de:
a)

Disponibilidad

b)

Confidencialidad

c)

Autentificación

39.
Son medidas de seguridad para proteger los datos contra extravío o modificación no autorizada:
a)
Realizar copias de seguridad de datos periódicas
b)
Registro de usuarios que acceden a los datos
c)
Permitir el acceso sólo a personal autorizado
40.
Observando la siguiente tabla de valoración de activos y responde lo siguiente: De los activos valorados con nivel cuatro, ¿cuál requiere menos medidas de seguridad para garantizar su integridad?
a)

Sistema operativo

b)

Equipo de redes

c)

Computadoras

41.
La siguiente lista de elementos son activos de un sistema informático. De acuerdo a la clasificación de la información, ¿de qué tipo son? - Contactos de datos del personal - Agenda electrónica de la empresa - Videos de presentación
a)

Valiosa

b)

Crítica

c)

Sensible

42.
De los datos que se deben incluir en la valoración ¿cuál explica las características del activo?
a)

Tipo de activo

b)

Descripción

c)

Identificación

43.
Observando la siguiente tabla de valoración de activos y responde lo siguiente: ¿Qué activo requiere menor seguridad?
a)
Equipo de redes
b)
Sistema operativo
c)
Equipo de cómputo
44.
De acuerdo a los criterios de clasificación de la información, ¿cuál de los siguientes es un activo crítico?
a)
El software que se usa diariamente
b)
La computadora personal del director
c)
Una base de datos de países y ciudades
45.
Las claves de acceso son un activo de tipo:
a)
Información
b)
Software
c)
Hardware
46.
Cuando decimos que una persona debe poder acceder en todo momento al sistema, evitando retrasos o caídas de la red, y encontrar la información que requiere para sus labores, hablamos de:
a)

Disponibilidad

b)

Confidencialidad

c)

Integridad

47.
La información que sólo puede ser conocida por personas autorizadas, por ejemplo la versión de la base de datos, se clasifica cómo:
a)
Valiosa
b)
Crítica
c)
Sensible
48.
Cuando un hacker accede a una base datos y borra información de ella, puede decirse que faltaron medidas para garantizar:
a)
La Integridad de la información
b)
La disponibilidad de base de datos
c)
Confidencialidad de los datos
49.
Si se crea una base de datos y se guarda información con las medidas necesarias para que sólo personas autorizadas puedan verla y alterarla, se trata de:
a)

Integridad y Disponibilidad

b)

Autentificación e Integridad

c)

Confidencialidad e Integridad

50.
Se evalúa la importancia de los activos de una organización con la finalidad de:
a)

Determinar el tipo de protección que necesitan

b)

Descartar los activos que sean poco relevantes

c)

Priorizar la importancia de los activos disponibles

51.
De la siguiente lista de activos cuáles no corresponden al tipo Datos o Información:
a)

Copias de seguridad

b)

Bases de datos

c)

Sistema operativo

52.
La coordinadora de proyectos de desarrollo web indica el medio de almacenar los códigos de los diferentes proyectos realizados, ¿Cuál rol está desempeñando?
a)

Propietario de la información

b)

Oficial de la agencia de seguridad

c)

Ejecutivo de riesgo

53.
Uno de los recursos informáticos de la empresa es un servidor de base de datos, el cual lo ocupa el área de ventas, ¿por qué identificarlo es importante en la realización de un plan de continuidad del negocio?
a)

Es parte del desarrollo la estrategia de seguridad de servidores

b)

Forma parte de la identificación de funciones críticas

c)

Ayuda en la determinación del nivel de riesgo e impacto

54.
¿Cómo ayuda la contratación de un auditoria externa en robustecer una estrategia de seguridad ya implementada?
a)

Identificando los hechos que vulneran los principios de protección de los datos.

b)

Examinando los desviaciones y fallas de la protección de la información.

c)

Verificando los hechos contra expectativas de protección de la información.

55.
Es el tipo de nube en la que el usuario paga por la gestión e infraestructura a un tercero, el cual debe proporcionar la seguridad necesaria a la información.
a)

Híbrida

b)

Privada

c)

Pública

56.
Al contar con políticas de seguridad propias y al adoptar un modelo de nube híbrida, ¿cuál actividad administrativa en la seguridad debes realizar?
a)

Adaptar la estrategia de seguridad de la nube a la porliticas de la empresa.

b)

Actualizar la estrategia de seguridad de la nube conforme a la políticas propias.

c)

Dividir la estrategia de seguridad de la nube conforme a las políticas internas.

57.
En la revisión de la alineación de la política de seguridad en el manejo de tráfico con la operación de un firewall, ¿cuál es una de las acciones que realizas para esto?
a)
Valora su nivel de riesgos
b)
Examina su configuración
c)
Revisa su control interno
58.
Si un cliente cuenta con la infraestructura de red y computacional y sólo paga por su gestión, ¿qué tipo de nube tiene?
a)

Privada

b)

Pública

c)

Híbrida

59.
¿En cuál tabla de los equipos de red se enlista las computadoras de los usuarios que conecta?
a)

De firewall

b)

De conmutador

c)

De enrutador

60.
Una empresa tiene sus servidores web hospedados en la nube, en este caso ¿como el personal de seguridad administrará sus incidentes?
a)

Gestiona el problema desde la nube

b)

Compra un servicio de escalable de nube

c)

Solicita al proveedor un respaldo

61.
En caso de conectar solo las computadoras portátiles a la red empresarial, ¿de qué forma puedes restringir la conexión solo a ellas?
a)

Identificando las direcciones de red de esos dispositivos para cuarentena.

b)

Filtrando las direcciones MAC de esos dispositivos para su conexión

c)

Eliminando las direcciones MAC de esos dispositivos para aislamiento