Worksheetsasereje2.0
Total questions: 46
Worksheet time: 46mins
¿Cual de las siguientes no es una tecncia de agrupacion de servicios en un Host Bastion?
Por importancia
Por audiencia
Ninguna de las demas
Por seguridad
Por urgencia
Indique cual es la ultima accion que debe acometerse antes de coenctar un Host Bastion a la red perimetral
Desactivar todos los servicios que no vayan a utilizarse
Ninguna de las demas
Reconfigurar el nucleo
Desactivar todos los servicios inseguros
Cual de los siguientes no esta catalogado como host bastion especial:
Victima
Dual-Homed
Proxy
Ninguna de las demas
La firma digital de un documento consiste en:
Cifrar con la clave privada del usuario el documento
Cifrar con la clave privada del usuario una funcion de hash del documento
Ninguna de las demas
Cifrar con la clave publica del usuario una funcion de hash del documento
Cifrar con la clave privada del usuario el cifrado con la clave publica del usuario del documento
Indique que arquitectura de cortafuegos de defensa en profundidad llevaria a cabo en una organizacion si no tiene limite de recursos pero una sola conexion a internet. La organizacion debe tener dominio propio, servicio de correo electronico, web y transferencia de ficheros hacia el exterior
Describa en que consiste un ataque de Hijacking
¿Cuál de las siguientes opciones NO es un ejemplo de control biométrico en el control de acceso de usuarios?
Reconocimiento de iris
Reconocimiento de voz
Reconocimiento de tarjeta magnética
Reconocimiento de huella digital
Reconocimiento de retina
¿Qué método de ataque contra contraseñas implica el uso sistemático de todas las contraseñas posibles en un sistema?
Ataque de fuerza bruta
Ataque de diccionario
Ataque de Caballo de Troya
Ataque de sniffing
Ataque de ingeniería social
¿Qué tipo de ataque implica el robo de contraseñas a través de programas maliciosos?
Ataque de fuerza bruta
Ataque de diccionario
Ataque de Caballo de Troya
Ataque de sniffing
Ataque de ingeniería social
¿Cuál de las siguientes opciones NO es un método de autenticación basado en la posesión de objetos?
Uso de certificados digitales
Uso de tarjetas magnéticas
Uso de reconocimiento facial
Uso de NFC
Uso de tarjetas de proximidad
¿Qué información contiene un certificado digital en el control de acceso de usuarios?
Datos personales del usuario y su clave privada
Datos personales del usuario, su clave pública y una firma digital
Datos personales del usuario y su contraseña
Datos personales del usuario y su firma digital
Datos personales del usuario y su clave simétrica
¿En qué sistema de control de acceso se basa en los permisos y permite que un usuario acceda a un recurso según su identidad o los grupos a los que pertenezca?
Discretionary Access Control (DAC)
Mandatory Access Control (MAC)
Role-Based Access Control (RBAC)
Control de acceso basado en etiquetas
Control de acceso basado en roles
¿Qué sistema de control de acceso permite que un usuario realice una tarea específica basada en roles y permite la granularización de los permisos omnipotentes del usuario administrador?
Discretionary Access Control (DAC)
Mandatory Access Control (MAC)
Role-Based Access Control (RBAC)
Control de acceso basado en etiquetas
Control de acceso basado en permisos
¿Qué sistema de control de acceso se basa en etiquetas asociadas a usuarios y recursos, de forma que un usuario solo puede acceder a los recursos que compartan sus etiquetas?
Discretionary Access Control (DAC)
Mandatory Access Control (MAC)
Role-Based Access Control (RBAC)
Control de acceso basado en roles
Control de acceso basado en permisos
¿Qué elemento de identificación se utiliza en el control de acceso de máquinas para bloquear el acceso de forma bidireccional y no distingue entre servicios?
Número de serie del procesador
Dirección MAC
Dirección IP
Puerto
TCPWrappers
¿Cuál de las siguientes herramientas de filtrado se utiliza en el servidor en el control de acceso de máquinas?
Spoofing
Hijacking
Denegación de servicio
TCPWrappers
Cortafuegos
¿Qué ataque implica la suplantación de identidad en el control de acceso de máquinas?
Spoofing
Hijacking
Denegación de servicio
Tunneling
Ataque al DNS
¿Cuál de los siguientes ataques implica la toma de control mediante malware en el control de acceso de máquinas?
Spoofing
Hijacking
Denegación de servicio
Tunneling
Ataque al DNS
¿Qué ataque implica la saturación del servidor a base de peticiones en el control de acceso de máquinas?
Spoofing
Hijacking
Denegación de servicio
Tunneling
Ataque al DNS
¿Cuál de las siguientes afirmaciones describe mejor un cortafuegos?
Un componente que permite el acceso sin restricciones entre una red protegida y el exterior.
Un conjunto de componentes que bloquea todo el tráfico entre una red interna y una red externa.
Un componente o conjunto de componentes que restringe el acceso entre una red protegida y el exterior.
Un conjunto de componentes o componente que permite exclusivamente el tráfico entre ciertas máquinas.
¿Cuál de las siguientes afirmaciones describe mejor un screening router?
Un dispositivo que permite el flujo de contenido sin restricciones entre una red interna e internet.
Un router que bloquea todo el tráfico entre una red interna e internet.
Un dispositivo que filtra el contenido que fluye entre una red interna e internet.
Un router que establece una conexión directa entre una red interna e internet.
Nombre los distintos tipos de informacion que obtenemos mediante un Screening Router
¿Cuál de las siguientes afirmaciones describe mejor un servidor proxy multi-homed?
Un servidor que encamina paquetes entre diferentes redes.
Un servidor que recoge solicitudes de los usuarios y las envía al destino en su nombre perteneciendo a mas de una red pero evitando el encaminamiento
Un servidor que permite monitorizar la red, agregar funciones de cache y controlar los servicios a los que se accede.
Un servidor que agrega un retardo significativo en las comunicaciones.
¿Cuál de las siguientes afirmaciones describe mejor un sistema de traducción de direcciones (NAT)?
Un sistema que permite la ocultación total de la configuración de la red interna de una organización.
Un sistema que proporciona una vía sencilla para controlar el tráfico entrante y saliente.
Un sistema que interfiere en mecanismos de cifrado, autenticación, filtrado de paquetes y registro de eventos.
Un sistema que evita el agotamiento de direcciones IPv4 mediante la asignación de direcciones públicas y privadas.
¿Por qué razón se crearon los sistemas de traducción de direcciones (NAT)?
¿Cuál de las siguientes afirmaciones describe mejor un host bastión?
Un sistema que permite las comunicaciones entre la red interna y el exterior.
Un sistema que actúa como punto de contacto entre la red interna y el exterior
Un servidor que probablemente quede comprometido y debe ser tratado con cuidado.
Un sistema que interfiere en las comunicaciones entre el router y el bastión.
¿Qué es una red perimetral o DMZ?
Una zona de la red interna que permite la comunicación con el exterior.
Una capa adicional entre el interior e internet que contiene el host bastión.
Una configuración de routers que controla el tráfico entre internet y la red interna.
Un sistema de seguridad que divide la red en diferentes segmentos.
¿En qué consiste la red perimetral dividida?
Utilizar un host multi-homed como bastión para separar la red perimetral en dos zonas.
Dividir el tráfico en dos frentes dedicados a diferentes tipos de comunicaciones.
Montar varios servidores bastión y ubicar servicios específicos en cada uno de ellos.
Combinar routers y bastiones para asegurar la seguridad de la red interna.
¿Cuál de las siguientes configuraciones de red perimetral se desaconseja?
Router exterior + Router interior
Router exterior + Host bastión
Múltiples routers al exterior
Múltiples routers al interior
¿Qué riesgo conlleva la configuración de un host bastión combinado con un router interior?
Compromete la seguridad de la red interna al ser el bastión susceptible de caer fácilmente
Facilita el balanceo de carga en la red perimetral.
Mejora la protección de los servicios al exterior.
Simplifica la administración de la red interna.
¿Por qué se desaconseja la configuración de múltiples routers al interior de la red perimetral?
Puede provocar el paso de tráfico de la red interna por la zona perimetral.
Permite la sectorización de secciones de la organización de forma segura.
Facilita el enrutamiento dinámico y mejora la eficiencia de la red.
Ayuda a balancear el tráfico y mejorar la seguridad de la red interna.
Enumere y explique las clases especiales de bastiones:
¿Cuál es la premisa fundamental al configurar un servidor bastión en cuanto a la seguridad de los servicios?
Mantener la configuración compleja para evitar posibles ataques.
Desinstalar todos los programas que no sean estrictamente necesarios.
Prestar todos los servicios posibles a internet para mejorar la conectividad.
Utilizar compiladores y drivers de hardware adicionales para asegurar la estabilidad.
¿Qué son los servicios seguros en el contexto del servidor bastión?
Servicios que presentan grandes agujeros de seguridad.
Servicios que no están relacionados directamente con servicios en red.
Servicios configurables para mejorar su seguridad.
Servicios diseñados expresamente con la seguridad en mente.
¿Cuál es un ejemplo de un servicio inseguro en el servidor bastión?
Telnet
HTTPS
SMTPS
SFTP
¿Qué se debe hacer con los servicios que no se utilizan en el servidor bastión?
Mantenerlos activos pero con una configuración segura.
Desinstalarlos por completo para reducir posibles riesgos.
Mantenerlos sin cambios ya que no afectan la seguridad del servidor.
Configurarlos para que sean inseguros y eviten ataques.
¿Cuál es la mejor forma de asegurar los servicios inseguros en el servidor bastión?
Desinstalarlos por completo para evitar posibles vulnerabilidades.
Configurarlos de forma segura para reducir los agujeros de seguridad.
Prestarlos a internet sin ningún tipo de configuración adicional.
Utilizar versiones antiguas de los protocolos para mejorar la compatibilidad.
Enumere y explique los servicios mas frecuentes que se configuran en un bastion:
Enumere 4 mejores practicas de configuración de un bastion
¿Cuál es la función principal de un sistema de detección de intrusos (IDS)?
Prevenir el acceso no autorizado a una red.
Filtrar el contenido que fluye a través de un router.
Descubrir a un intruso después de que haya atravesado el firewall.
Analizar el comportamiento del sistema y vigilar el uso de recursos de forma anómala.
Un sistema de detección de intrusos debe ser:
Independiente y Ligero
Confiable y Adaptable
Tolerante a fallos y dificil de engañar
Manual
Automonitorizado y reactivo
Especifique las 4 clases de actividades que los IDS pueden detectar:
¿Cuál es el enfoque principal de los sistemas de detección de usos indebidos?
Monitorizar los paquetes de la red en busca de patrones de ataques.
Detectar cambios en el comportamiento del sistema.
Identificar intentos de intrusión basados en patrones.
Buscar patrones conocidos de ataques almacenados en una base de datos actualizada regularmente.
¿En qué se basan los sistemas de detección de anomalías?
Monitorizar los paquetes de la red en busca de patrones de ataques.
Detectar cambios en el comportamiento del sistema.
Identificar intentos de intrusión basados en patrones.
Buscar patrones conocidos de ataques almacenados en una base de datos actualizada regularmente.
¿Cuál es el enfoque principal de los sistemas de detección basados en red?
Monitorizar los paquetes de la red en busca de patrones de ataques.
Detectar cambios en el comportamiento del sistema.
Identificar intentos de intrusión basados en patrones.
Buscar patrones conocidos de ataques almacenados en una base de datos actualizada regularmente.
Especifique 5 metodologías para la detección de intrusos:
