wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Examen Final

Total questions: 10

Worksheet time: 2hrs 40mins

Name
Class
Date
1.

Lea la siguiente noticia publicada el 27 de agosto de 2018 para responder la pregunta 13.

 

https://thehackernews.com/2018/08/windows-zero-day-exploit.html

Hacker Discloses Unpatched Windows Zero-Day Vulnerability (With PoC)

 

A security researcher has publicly disclosed the details of a previously unknown zero-day vulnerability in the Microsoft's Windows operating system that could help a local user or malicious program obtain system privileges on the targeted machine. And guess what? The zero-day flaw has been confirmed working on a "fully-patched 64-bit Windows 10 system."

 

The vulnerability is a privilege escalation issue which resides in the Windows' task scheduler program and occured due to errors in the handling of Advanced Local Procedure Call (ALPC) systems. Advanced local procedure call (ALPC) is an internal mechanism, available only to Windows operating system components, that facilitates high-speed and secure data transfer between one or more processes in the user mode.

 

The revelation of the Windows zero-day came earlier today from a Twitter user with online alias SandboxEscaper, who also posted a link to a Github page hosting a proof-of-concept (PoC) exploit for the privilege escalation vulnerability in Windows.

Que es una vulnerabilidad del día cero (Zero Day)?

a)

Las vulnerabilidades que se presentan en un sistema operativo Windows.

b)

Las vulnerabilidades que se hacen públicas a todo internet (disclosure) antes que el fabricante las conozca.

c)

Vulnerabilidades que son totalmente desconocidas hasta que son descubiertas, el nombre hace referencia al día cero en que se conoce o identifica la vulnerabilidad.

d)

     Vulnerabilidades presentadas en el Defcon.

2.

Seleccione tres respuestas, cuáles son los beneficios clave de la existencia de una zona desmilitarizada (DMZ)

a)

Una DMZ se basa en disposiciones lógicas más que en conexiones físicas

b)

Un intruso debe penetrar o superar la seguridad de tres dispositivos si quiere alcanzar sistemas internos

c)

El direccionamiento de red reservado no es visible en internet

d)

Excelente desempeño y escalabilidad en el caso que el uso desde internet crezca

e)

Internet no tiene acceso directo a los sistemas internos

3.

What type of password cracking attack will always be successful

a)

Brute Force

b)

Dictionary

c)

Hybrid

d)

     To guess.

4.

Hardening es una labor que se realiza sobre sistemas operativos para:

Seleccione varias opciones

a)

Asegurar el sistema operativo

b)

Deshabilitar servicios innecesarios

c)

Borrar los Logs de auditoría y DLL's

d)

Habilitar configuraciones seguras en servicios y aplicaciones

e)

renombrar usuarios por defecto.

5.

Which is not a TCP Flag?

a)

ACK

b)

SYN

c)

FIN

d)

PSH

e)

    WIN

6.

Which of the following protects against unauthorized changes to data

a)

    Confidentiality

b)

Integrity

c)

Availability

d)

Alteration

7.

Cuantos bytes envió la máquina cliente 145.254.160.237 al servidor 65.208.228.223

a)

La máquina con IP 145.254.160.237 no es el cliente de la conexión

b)

      480

c)

479

d)

18365

8.

En referencia al framework de ataque metasploit, cuál afirmación es correcta:

a)

Un payload es el que se ejecuta después de que el exploit es exitoso

b)

El payload se ejecuta antes de que el exploit sea exitoso

c)

ms08_067_net_api es el payload, vncinject/bind_tcp es el exploit

d)

Todos los exploit tienen un payload asociado

9.

La sesión TCP que aparece en mayor proporción en la captura de tráfico se refiere a una conexión

a)

Telnet

b)

FTP

c)

HTTP

d)

SMTP

e)

POP3

10.

Cuantas capas tiene el modelo de defensa en profundidad

a)

7

b)

6

c)

8

d)

9