wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Repositorio SI

Total questions: 104

Worksheet time: 52mins

Name
Class
Date
1.

¿Qué Ley ha asumido la mayoría de las funciones de la antigua LORTAD?

a)

LOPD

b)

LSSI-CE

c)

Ley de Firma Electrónica

d)

Esquema Nacional de Seguridad (ENS)

2.

¿Qué es ITIL?

a)

Una biblioteca de estándares en Seguridad de la Información

b)

Una normativa europea de obligado cumplimiento en Seguridad de la Información

c)

Una biblioteca de estándares en Tecnologías de la Información

d)

Una biblioteca de buenas prácticas en la gestión de las Tecnologías de la Información

3.

¿Cuáles de estos tipos de ficheros requieren medidas de seguridad de nivel ALTO en la LOPD?

a)

Los que contengan o se refieran a datos recabados para fines policiales sin consentimiento de las personas afectadas

b)

Aquellos de los que sean responsables las entidades financieras para finalidades relacionadas con la prestación de servicios financieros

c)

Aquellos de los que sean responsables Administraciones tributarias y se relacionen con el ejercicio de sus potestades tributarias

d)

Los relativos a la comisión de infracciones administrativas o penales

4.

Uno de los objetivos de un Plan Director de Seguridad es:

a)

Realizar un análisis de riesgos en la organización

b)

Ninguna de las respuestas indicadas es la correcta

c)

Aportar confianza sobre los servicios ofrecidos

d)

Definir la estrategia de seguridad de la organización

5.

El IMPACTO es:

a)

Un medible de la eficacia de una salvaguarda

b)

Un medible del grado de daño que se ha producido sobre un activo

c)

Un medible del daño producido por una vulnerabilidad sobre un activo

d)

Un medible de la eficacia de todas las salvaguardas dispuestas sobre un activo

6.

¿En cuál de los siguientes tipos de ficheros y tratamientos SI es de aplicación en la LOPD?

a)

Los realizados o mantenidos por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas

b)

Los que contengan o se refieran a datos recabados para fines policiales

c)

Los establecidos para la investigación del terrorismo y de formas graves de delincuencia organizada

d)

Los sometidos a la normativa sobre protección de materias clasificadas

7.

Algunas características que debe tener una Política de Seguridad son:

a)

Asequible y de obligado cumplimiento

b)

Todas las respuestas son correctas

c)

Abarcable y de obligado cumplimiento

d)

Mejorable, inteligible y abarcable

8.

Uno de los factores clave para el éxito de un Plan Director de Seguridad es:

a)

Compromiso con los empleados

b)

Realización de un análisis de riesgos

c)

Compromiso de la dirección

d)

Compromiso con los proveedores y clientes

9.

La auditoría de protección de datos se debe realizar:

a)

A partir de nivel ALTO, al menos cada DOS años

b)

A partir del nivel BÁSICO, al menos cada DOS años

c)

A partir del nivel MEDIO, al menos cada DOS años

d)

A partir de nivel ALTO, al menos cada TRES años

10.

Uno de los objetivos principales del Esquema Nacional de Seguridad es:

a)

Establecer la política de seguridad en la utilización de medios electrónicos en el ámbito de la Ley 11/2007

b)

Todas las respuestas son correctas

c)

Crear un marco común para la actuación de las Administraciones Públicas en materia de seguridad de las tecnologías

d)

Aportar confianza a los ciudadanos en el ejercicio de sus derechos y deberes con la Administración Pública por medios telemáticos

11.

El objetivo de ITIL v3 es:

a)

Integrar las Tecnologías de la Información en el negocio

b)

Integrar la Seguridad de la Información en el negocio

c)

Alinear la Seguridad de la Información con el negocio

d)

Alinear las Tecnologías de la Información con el negocio

12.

Algunos de los objetivos de la auditoría informática son:

a)

Verificar el control interno de la función informática

b)

Las dos respuestas indicadas son correctas

c)

Eliminar o minimizar la probabilidad de la pérdida de información

d)

Ninguna de las dos respuestas indicadas es correcta

13.

¿Qué establece el Esquema Nacional de Seguridad?

a)

Las condiciones de seguridad requeridas en el uso de los medios electrónicos en el ámbito de la administración pública

b)

Las condiciones de seguridad requeridas en el uso de los medios electrónicos en el ámbito de las organizaciones privadas

c)

Una relación de normas para la gestión de la seguridad en todo tipo de organizaciones

d)

Una relación de normas para la gestión de la seguridad en el ámbito de la administración pública

14.

¿Que preguntas se deben considerar en una de las técnicas más habituales para analizar la seguridad de una organización?

a)

Qué, cómo, y hasta dónde proteger

b)

Qué, cómo y contra quien proteger

c)

Qué proteger, contra quién, como y hasta dónde

d)

Qué, cómo, cuándo y dónde proteger

15.

Dentro de las etapas para el establecimiento de un SGSI, ¿Qué elementos de los siguientes es necesario definir?

a)

La Política de buen gobierno

b)

La Política de Seguridad

c)

La Política de negocio de la organización

d)

La Estrategia de negocio

16.

¿Qué define un Plan Director de Seguridad?

a)

La estrategia en seguridad física y lógica de la organización

b)

Las buenas prácticas en seguridad de la organización

c)

La estrategia en seguridad TIC de la organización

d)

La política de seguridad de la organización

17.

¿Qué cuatro etapas de trabajo plantea el Ciclo de PDCA o Ciclo de Deming?

a)

Planificar, Hacer, Revisar y Analizar

b)

Pensar, Hacer, Recordar y Analizar

c)

Preparar, Hacer, Revisar y Actuar

d)

Planificar, Hacer, Revisar y Actuar

18.

El Esquema Nacional de Seguridad es de obligado cumplimiento para:

a)

Las Administraciones de las Comunidades Autónomas

b)

Las entidades de Derecho público con personalidad jurídica propia vinculadas o dependientes de las Administraciones Públicas

c)

Las Entidades que integran la Administración Local

d)

Todas las respuestas son correctas

19.

En el ámbito del análisis de riesgos, se denomina incidente a:

a)

Los ataques a los sistemas de Información

b)

Las averías de los sistemas de Información

c)

Las negligencias en el uso de los sistemas de Información

d)

Los hechos que deben evitarse en la organización pues causan un impacto en el negocio

20.

Un Plan de Respuesta ante Incidentes implica:

a)

Documentar una relación de actividades y tareas destinadas a dar respuesta a cualquier incidente genérico que afecte a la seguridad de la información

b)

Todas las respuestas indicadas son correctas

c)

Realizar un análisis de riesgos

d)

Documentar la política de seguridad de la organización

21.

¿Qué dos requisitos son fundamentales para establecer un SGSI?

a)

Disponibilidad financiera y definición de funciones

b)

Compromiso por la dirección y planteamientos realistas

c)

Compromiso por la dirección y definición de funciones

d)

Disponibilidad financiera y compromiso por la dirección

22.

¿Qué opciones existen para tratar los riesgos?

a)

Mitigar, asumir y eliminar el riesgo

b)

Asumir, transferir, eliminar o financiar el riesgo

c)

Mitigar, asumir, transferir o financiar el riesfo

d)

Mitigar, asumir, transferir o eliminar el riesgo

23.

Segun la LOPD, las medidas de seguridad a aplicar a los ficheros de videovigilancia serán:

a)

De nivel MEDIO

b)

De nivel BÁSICO, salvo que recojan imágenes de la vía pública, en cuyo caso serán de nivel MEDIO

c)

De nivel BÁSICO

d)

De nivel ALTO, salvo que sólo recojan imágenes dentro de un recinto privado, en cuyo caso serán de nivel MEDIO

24.

¿En qué consiste la Gestión del Riesgo?

a)

En identificar y desplegar las medidas técnicas y organizativas requeridas para eliminar los riesgos identificados, de forma que se evite totalmente el daño que pueden ocasionar

b)

En aplicar determinadas salvaguardas destinadas a mitigar los riesgos detectados, de forma que se reduzca el daño que pueden ocasionar

c)

Todas las respuestas indicadas son correctas

d)

En identificar y desplegar las medidas técnicas y organizativas requeridas para evitar, minimizar o controlar los riesgos identificados, de forma que se elimine o reduzca el daño que pueden ocasionar

25.

Dentro de los estándares IDO/IEC, ¿A qué ámbito se ha asignado el rango 27.000?

a)

A la seguridad en las tecnologías de información

b)

A la gestión de las tecnologías de la información

c)

A la seguridad de la información

d)

A las metodologías de gestión de riesgos

26.

¿Qué es MAGERIT?

a)

Una metodología de gestión de la seguridad de la información enfocada a todo tipo de organizaciones

b)

Una metodología de gestión de la seguridad de la información enfocada a las Administraciones Públicas

c)

Una metodología de análisis y gestión de riesgos enfocada a todo tipo de organizaciones

d)

Una metodología de análisis y gestión de riesgos enfocada a las Administraciones Públicas

27.

¿Qué resultados obtenemos tras la realización de una auditoría informática?

a)

Todas las respuestas indicadas son correctas

b)

Identificación de las amenazas que afectan a los activos de la organización

c)

Evidencias de los riesgos asociados a los sistemas que dan soporte a la información de la organización

d)

Identificación de las salvaguardas que minimizan los riesgos detectados

28.

La auditoría informática consiste en:

a)

Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información realiza de forma eficaz los fines de la organización y utiliza eficientemente los recursos

b)

Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información protege el activo empresarial

c)

Todas las respuestas indicadas son correctas

d)

Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información mantiene la integridad de los datos

29.

¿En qué consiste un ANÁLISIS DE RIESGOS?

a)

Ninguna de las dos respuestas indicadas es correcta

b)

En identificar los riesgos a los que están expuestos los activos de la organización

c)

Las dos respuestas indicadas son correctas

d)

En identificar los problemas de seguridad que evidencian vulnerabilidades

30.

Denominamos RIESGO a:

a)

La probabilidad de que se active una determinada vulnerabilidad

b)

La ineficacia de todas las salvaguardas dispuestas sobre un activo

c)

Un medible de las posibles amenazas detectadas en una organización

d)

La probabilidad de que ocurra un evento adverso

31.

Si ciframos un documento utilizando OpenSSL con el algoritmo AES-256 y contraseña, ¿Cómo será el tamaño del documento cifrado en relación con el original?

a)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes

b)

Idéntico

c)

16 bytes mayor

d)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes

32.

El control de soportes móviles de almacenamiento de datos corresponde a:

a)

La seguridad en las comunicaciones

b)

La Seguridad física y del entorno

c)

La Seguridad organizativa

d)

La Seguridad lógica

33.

¿Cuál de estas direcciones IP es pública?

a)

10.1.1.1

b)

172.26.0.1

c)

192.168.1.1

d)

11.1.1.1

34.

¿Cuáles son las dimensiones más importantes de la seguridad que configuran la privacidad?

a)

Confidencialidad, Temporalidad y No repudio

b)

Integridad, Confidencialidad y Autenticación

c)

Autenticación, Trazabilidad y No repudio

d)

Integridad, Confidencialidad y No repudio

35.

¿Cuál de estos no es un algoritmo de resumen?

a)

Whirlpool

b)

SHA-3

c)

MD5

d)

Camellia

36.

Las funciones HMAC aseguran:

a)

La autenticación y la confidencialidad

b)

La integridad y el no repudio

c)

La integridad y la autenticación

d)

La autenticación y el no repudio

37.

¿Qué familia de algoritmos criptográficos limita el tamaño de los datos de entrada?

a)

Los algoritmos de resumen

b)

Ninguna de las familias indicadas

c)

Los algoritmos de cifrado simétrico

d)

Los algoritmos de cifrado asimétrico

38.

¿Qué es ElGamal?

a)

Un algoritmo de cifrado asimétrico basado en la dificultad de calcular logaritmos discretos

b)

Un algoritmo de cifrado simétrico basado en la dificultad de factorizar grandes números

c)

Un algoritmo de cifrado simétrico basado en la dificultad de calcular logaritmos discretos

d)

Un algoritmo de cifrado asimétrico basado en la dificultad de factorizar grandes números

39.

En un criptosistema seguro de Shannon, si hablamos de tamaños:

a)

El espacio de mensajes ha de ser menor o igual que el espacio de claves

b)

El espacio de mensajes y el de claves no tienen relación alguna

c)

El espacio de mensajes ha de ser mayor o igual que el espacio de claves

d)

El espacio de mensajes ha de ser igual que el espacio de claves

40.

¿Qué política de la organización se ve especialmente afectada por la creciente amenaza de los criptovirus?

a)

Política de copias de seguridad

b)

Política de uso de la nube

c)

Política de actualizaciones

d)

Política de cuentas de usuario y contraseñas

41.

¿Cuál es el tamaño de bloque del cifrador AES?

a)

194 bits

b)

128 bits

c)

128, 194 ó 256 bits

d)

256 bits

42.

¿Cómo se evita la inyección de SQL?

a)

En el firewall de la organización, filtrando las URL maliciosas en los datos de entrada

b)

En el código de la aplicación web, filtrando todo el tráfico de entrada

c)

En el firewall de la organización, filtrando todo el tráfico de entrada

d)

En el código de la aplicación web, filtrando las URL maliciosas en los datos de entrada

43.

¿Cuál de estos es un cifrador de flujo?

a)

RC4

b)

RC2

c)

Whirlpool

d)

IDEA

44.

La seguridad informática es:

a)

Una metodología que se encarga de aplicar las políticas de seguridad en las organizaciones

b)

Una disciplina que se encarga de diseñar las políticas de seguridad en las organizaciones

c)

Una metodología que se encarga de aplicar las normas, procedimientos, métodos y técnicas orientados a proveer

condiciones seguras y confiables para el procesamiento de señales en sistemas informáticos

d)

Una disciplina que se encarga de diseñar las normas, procedimientos, métodos y técnicas orientados a proveer condiciones

seguras y confiables para el procesamiento de datos en sistemas informáticos

45.

¿Cómo se deriva una clave de cifrado en OpenSSL a partir de la contraseña?

a)

Con un cifrador asimétrico

b)

Con un cifrador simétrico de flujo

c)

Con un cifrador simétrico de bloque

d)

Ninguna de las respuestas indicadas es correcta

46.

La sal criptográfica se utiliza:

a)

con algoritmos de resumen, para evitar ataques de cumpleaños

b)

con algoritmos de cifrado simétrico, para evitar ataques de cumpleaños

c)

con algoritmos de resumen, para evitar ataques de diccionario

d)

con algoritmos de cifrado simétrico, para evitar ataques de diccionario

47.

La dimensiones de la seguridad asociadas a la fiabilidad de la información son:

a)

Autenticación y Confidencialidad

b)

No Repudio e Integridad

c)

Autenticación e Integridad

d)

Confidencialidad e Integridad

48.

Los factores de autenticación son:

a)

Identidad, posesión y existencia

b)

Conocimiento, posesión y existencia

c)

Identidad, conocimiento y existencia

d)

Identidad, posesión y conocimiento

49.

Las luces de la tarjeta de red de mi ordenador de sobremesa muestran gran actividad, siendo yo el único usuario conectado en casa,

pero el monitor del sistema indica que el tráfico de red es mínimo. ¿Cuál es la causa más probable?

a)

Mi ordenador tiene un rootkit

b)

Mi ordenador tiene un criptovirus

c)

Mi ordenador tiene un bot de spam

d)

Mi ordenador tiene un bot de minado de criptomonedas

50.

Una medida básica de seguridad en el uso de redes WIFI es:

a)

Activar la lista de control de acceso (ACL) por MAC

b)

Desactivar el protocolo WPS

c)

Ocultar el SSID

d)

Utilizar protocolos de cifrado seguros, como el WEP

51.

El RD-Ley 12/2018 asigna como CSIRT de notificación de incidentes para la red académica española a:

a)

INCIBE-CERT

b)

IRIS-CERT

c)

CCN-CERT

d)

ESP DEF CERT

52.

¿De qué manera puede llegar un troyano a un sistema informático?

a)

Descargado automáticamente por otro programa malicioso

b)

Todas las respuestas indicadas son correctas

c)

Descargado al visitar una página web maliciosa

d)

Como adjunto en un mensaje de correo electrónico

53.

¿En cuál de estas ciencias o técnicas no se aplica el principio de seguridad a través del conocimiento?

a)

Esteganografía

b)

Criptología

c)

Biometría

d)

En ninguna de las indicadas

54.

¿Qué dimensión de la seguridad hemos de reforzar si queremos evitar un ataque de intermediario?

a)

Privacidad

b)

Integridad

c)

Autenticación

d)

Confidencialidad

55.

¿A qué se denomina DMZ?

a)

A la parte de la red interna de una organización en la que se colocan los servidores que ofrecen servicios al interior de la

misma

b)

A la intranet de una organización

c)

A la extranet de una organización

d)

A la parte de la red interna de una organización en la que se colocan los servidores que ofrecen servicios al exterior de la

misma

56.

¿Qué caracteriza a los sistemas criptográficos horizontales?

a)

Asumen que todos los agentes que intervienen en la comunicación poseen el mismo nivel de confianza

b)

Asumen la existencia de autoridades de confianza

c)

Asumen que todos los agentes que intervienen en la comunicación utilizan la misma autoridad de confianza

d)

Asumen que todos los agentes que intervienen en la comunicación poseen distintos niveles de confianza

57.

El protocolo HTTPS de Web segura se basa:

a)

En un sistema horizontal, ya que no utiliza certificados digitales

b)

En un sistema horizontal, ya que utiliza certificados digitales

c)

En un sistema vertical, ya que no utiliza certificados digitales

d)

En un sistema vertical, ya que utiliza certificados digitales

58.

¿Qué vertientes es necesario considerar para lograr una concepción integral de la seguridad?

a)

Legislación, negocio y control de riesgos

b)

Normativa, legislación y control de riesgos

c)

Amenazas tecnológicas, normativa y control de riesgos

d)

Negocio, normativa y amenazas tecnológicas

59.

Si ciframos un documento utilizando OpenSSL con clave y vector de inicialización con el algoritmo RC4, ¿cómo será el tamaño del

documento cifrado en relación con el original?

a)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes

b)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes

c)

16 bytes mayor

d)

Idéntico

60.

¿Qué se entiende por vulnerabilidad?

a)

Una debilidad del sistema que sólo puede ser utilizada intencionadamente

b)

Una debilidad del sistema que sólo puede ser utilizada accidentalmente

c)

La consecuencia directa de la sustanciación de una amenaza

d)

Una debilidad del sistema que puede ser utilizada accidental o intencionadamente

61.

¿Qué es una cookie?

a)

Un fragmento de información que se almacena en el disco del visitante de una página web, a petición del navegador del

visitante de dicha página web

b)

Un fragmento de información que se almacena en el disco de un servidor web, a petición del navegador del visitante de una

página web alojada en ese servidor

c)

Un fragmento de información que se almacena en el disco de un servidor web, a petición del servidor que aloja la página

web

d)

Un fragmento de información que se almacena en el disco del visitante de una página web, a petición del servidor que aloja

la página web

62.

¿Cuál de estos modos de operación transforma un cifrador de bloque en un cifrador de flujo?

a)

PCBC

b)

CBC

c)

CTR

d)

ECB

63.

¿Qué aplicación principal tienen los algoritmos probabilísticos en criptografía?

a)

Pruebas de aleatoriedad criptográfica

b)

Pruebas de entropía condicionada

c)

Pruebas de conocimiento cero

d)

Pruebas de primalidad

64.

El algoritmo de Diffie-Hellman es:

a)

Un algoritmo asimétrico para la negociación de claves simétricas

b)

Un algoritmo simétrico para la transmisión de claves asimétricas

c)

Un algoritmo simétrico para la negociación de claves asimétricas

d)

Un algoritmo asimétrico para la transmisión de claves simétricas

65.

¿Cuáles son las partes más importantes de un certificado digital?

a)

Clave privada, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave privada

de la Autoridad de Certificación

b)

Clave pública, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave privada

del titular

c)

Clave pública, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave pública

de la Autoridad de Certificación

d)

Clave pública, datos de identidad del titular, operaciones permitidas por el titular, la firma digital realizada con la clave

privada de la Autoridad de Certificación

66.

¿Cuáles de estos modos de operación necesitan Vector de Inicialización (IV)?

a)

CBC, PCBC y OFB

b)

CBC, OFB y ECB

c)

PCBC, OFB y ECB

d)

CBC, PCBC y ECB

67.

¿Qué modo de operación es especialmente peligroso en los sistemas de cifrado simétrico?

a)

PCBC (Propagating Cypher Block Chaining)

b)

OFB (Output Feedback)

c)

CBC (Cipher Block Chaining)

d)

ECB (Electronic Codebook)

68.

¿Qué es un rootkit?

a)

Un software malicioso capaz de eliminar determinados componentes de un sistema operativo

b)

Un software malicioso capaz de bloquear determinados componentes de un sistema operativo

c)

Un software malicioso capaz de infectar determinados componentes de un sistema operativo

d)

Un software malicioso capaz de sustituir determinados componentes de un sistema operativo

69.

¿Qué es una CRL?

a)

Una relación de certificados renovados

b)

Una relación de certificados revocados

c)

Una relación de direcciones MAC reconocidas

d)

Una relación de cifradores revocados

70.

¿Cuál de estas amenazas tiene relación directa con el servicio de nombres DNS?

a)

Phishing

b)

Google Hacking

c)

Pharming

d)

Cross-site Scripting

71.

Los estándares ISO/IEC 27.001 y 27.002 ¿A qué ámbito pertenecen? Seleccione una

respuesta.

a)

A la privacidad de la información

b)

A las metodologías de gestión de riesgos

c)

A la seguridad de la información

d)

A ninguno de los anteriores

72.

¿Cómo se define el concepto de PRIVACIDAD?

a)

Cómo el ámbito de la vida pública que se debe proteger de cualquier intromisión

b)

Cómo el ámbito de la vida privada que se debe proteger de la intromisión del estado

c)

Cómo el ámbito de la vida privada que se debe proteger de cualquier intromisión

d)

Cómo el ámbito de la vida pública que se debe proteger de la intromisión de los medios de

comunicación

73.

¿Qué significa la SIMETRÍA en el concepto de clave simétrica?

a)

Que se utiliza una pareja de claves: una para cifrar y otra para descifrar

b)

Que se utiliza la misma clave tanto para cifrar como para descifrar

c)

Que se utiliza una clave para cifrar, pero no es necesaria ninguna para descifrar

d)

Que no se requieren claves para el cifrado

74.

¿Qué aspectos determinan la potencia de los sistemas de cifrado simétrico?

a)

La calidad de la clave y la extensión del algoritmo

b)

La potencia o calidad del algoritmo y el tamaño de la clave

c)

La cantidad de veces que se puede utilizar el algoritmo y el tamaño de la clave

d)

El grado de desconocimiento que se tenga del algoritmo

(secreto) y la longitud de la clave

75.

La característica de la información asociada a la FIABILIDAD es la:

a)

Autenticación

b)

No Repudio

c)

Confidencialidad

d)

Integridad

76.

¿Cuáles son las principales medidas a considerar con el personal de una organización en relación a la seguridad?

a)

Formación, Fiabilidad y Seguimiento

b)

Concienciación, Fiabilidad y Seguimiento

c)

Formación, Acuerdos de confidencialidad y Seguimiento

d)

Formación, Vigilancia y Aplicación de políticas de restricción de accesos

77.

¿Cómo se denomina a los centros con la capacidad técnica y la estructura más adecuada para

la lucha contra las ciberamenazas?

a)

Centro de Respuesta al Usuario (CRU)

b)

Centro de Atención a Usuarios (CAU)

c)

Centro de Atención a la Seguridad (CAS)

d)

Centro de Respuesta ante Incidentes (CERT)

78.

¿Qué se considera el activo más importante de las organizaciones?

a)

Sus beneficios

b)

Su seguridad

c)

Sus empleados

d)

La información

79.

¿Qué algoritmo de clave privada ha sustituido al algoritmo DES (Data Encryption Standard)?

a)

Doble DES (DDES)

b)

Triple DES (TDES)

c)

Cuádruple DES (QDES)

d)

Séxtuple DES (SDES)

80.

Entre las posibles metodologías que se pueden utilizar para realizar un análisis de riesgos están:

a)

ITIL, ISO 27.001 y MAGERIT II

b)

CRAMM, EBIOS y MAGERIT II

c)

ITIL v3, CRAMM y MAGERIT II

d)

Ninguna de las respuestas es correcta

81.

La seguridad se considera un:

a)

Producto

b)

Proceso

c)

Activo

d)

Elemento prescindible de la organización

82.

¿Qué posible problema se puede plantear en el uso de sistemas de clave pública?

a)

La dificultad para utilizar los algoritmos requeridos

b)

El coste computacional

c)

El intercambio de las claves públicas entre los agentes que establecen la comunicación

d)

La pérdida o sustracción de la clave privada

83.

¿En qué se basa el funcionamiento del sistema RSA como algoritmo de cifrado de clave asimétrica?

a)

En la longitud de los números enteros

b)

En ocultar la clave pública para evitar el descrifrado del

mensaje

c)

En la imposibilidad computacional de factorizar números enteros muy grandes

d)

En la imposibilidad de dividir números irracionales

84.

¿Qué protocolo se considera más seguro en redes WIFI?

a)

WEP

b)

WEP2

c)

WPA2

d)

WPA

85.

¿Qué aspectos trata de garantizar la Seguridad de la Información?

a)

La Disponibilidad, Integridad, Confidencialidad y No repudio de la información

b)

La disponibilidad, Integridad, confidencialidad, No

repudio y Autenticación de la información almacenada en los ordenadores

c)

La disponibilidad, Integridad, confidencialidad, No repudio y Autenticación de la

información con independencia del medio física donde se almacene

d)

La disponibilidad, Integridad, confidencialidad, No repudio y Clasificación de la información

con independencia del medio física donde se almacene

86.

¿Qué problema principal presentan los algoritmos de clave privada?

a)

Su excesiva lentitud

b)

La debilidad de la clave

c)

La complejidad para su uso

d)

La transmisión de la clave al destinatario del mensaje de forma segura

87.

¿Cuáles son las tres dimensiones más importantes de la seguridad que configuran la privacidad?

a)

Integridad, Confidencialidad y Autenticación

b)

Integridad, Confidencialidad y No repudio

c)

Autenticación, Trazabilidad y No repudio

d)

Confidencialidad, Temporalidad y No repudio

88.

Algunos de los efectos más habituales de un ataque son:

a)

Destrucción de la información

b. Pérdida de disponibilidad de los

b)

Pérdida de disponibilidad de los servicios

c)

Daños de la propiedad

d)

Todos las respuestas son correctas

89.

¿De qué forma podemos desarrollar una auditoría?

a)

Auditoría alrededor del ordenador, a través del ordenador y con el ordenador

b)

Auditoría a través de la informática, a través de la seguridad y con el ordenador

c)

Auditoría a través de la seguridad

d)

Ninguna de las anteriores es correcta

90.

Los sistemas criptográficos VERTICALES:

a)

Utilizan Autoridades de Certificación para garantizar la validez y autenticidad de las claves

públicas

b)

Se basan en el concepto de telaraña de confianza

c)

Necesitan que todos los certificados estén firmados por la misma autoridad

d)

Ninguna de las respuestas es correcta

91.

¿Qué cuatro etapas de trabajo plantea el Ciclo PDCA o Ciclo de Deming?

a)

Planificar, Hacer, Revisar y Actuar

b)

Planificar, Hacer, Revisar y Analizar

c)

Pensar, Hacer, Recordar y Analizar

d)

Pensar, Hacer, Revisar y Actuar

92.

¿Qué es RSA?

a)

Un algoritmo de cifrado simétrico basado en la dificultad de calcular logaritmos discretos.

b)

Un algoritmo de cifrado asimétrico basado en la dificultad de calcular logaritmos discretos.

c)

Un algoritmo de cifrado asimétrico basado en la dificultad de factorizar grandes números

d)

Un algoritmo de cifrado simétrico basado en la dificultad de factorizar grandes números.

93.

Si ciframos un documento utilizando OpenSSL con el algoritmo AES-256 y CONTRASEÑA, ¿Cómo será el tamaño del documento cifrado en relación con el original?

a)

Idéntico.

b)

16 bytes mayor.

c)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes.

d)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes.

94.

¿Cómo se deriva una clave de cifrado en OpenSSL a partir de la contraseña?

a)

Mediante una secuencia pseudo aleatoria.

b)

Mediante un cifrador de flujo.

c)

Mediante un cifrador de bloque.

d)

Mediante una función de resumen.

95.

¿Qué es una CRL?

a)

Una relación de cifradores aceptada en una transacción SSL.

b)

Una relación de certificado emitidos por una Autoridad de Certificación.

c)

Una relación de certificados revocados por una Autoridad de Certificación.

d)

Una relación de direcciones MAC cuyo acceso se permite o prohíbe explícitamente.

96.

Las dimensiones de la seguridad asociadas a la FIABILIDAD de la información son:

a)

Autenticación e Integridad.

b)

Autenticación y Confidencialidad.

c)

No Repudio e Integridad.

d)

Confidencialidad e Integridad.

97.

Si ciframos un documento utilizando OpenSSL con clave y vector de inicialización con el algoritmo RCA, ¿Cómo será el tamaño del documento cifrado en relación con el original?

a)

Idéntico.

b)

16 bytes mayor.

c)

16 bytes mayor, más el padding hasta múltiplo de 16 bytes.

d)

16 bytes mayor, más el padding hasta múltiplo de 32 bytes.

98.

¿De qué manera puede llegar un TROYANO hasta un sistema informático?

a)

Descargado automáticamente por otro programa malicioso.

b)

Descargado al visitar una página web maliciosa.

c)

Como adjunto en un mensaje de correo electrónico.

d)

Todas las respuestas son correctas.

99.

¿Cuál de estos modos de operación transforma un cifrador de bloque en un cifrador de flujo?

a)

ECB

b)

OFB

c)

CBC

d)

PCBC

100.

¿Cómo se evita la inyección SQL?

a)

Filtrando todas las entradas a una aplicación web.

b)

Utilizando una buena suite antivirus.

c)

Filtrando todo el tráfico de entrada a una red para evitar malware.

d)

Filtrando los correos electrónicos para evitar URLs maliciosas.

101.

¿Qué familia de algoritmos criptográficos tiene serias limitaciones en el tamaño de los datos de entrada?

a)

Ninguna de las anteriores.

b)

Los algoritmos de cifrado simétrico.

c)

Los algoritmos de resumen.

d)

Los algoritmos de cifrado asimétrico.

102.

¿Qué modo de operación es especialmente peligrosos en los sistemas de cifrado simétrico?

a)

ECB (Electronic Codebook).

b)

CBC (Cipher Block Chaining).

c)

PCBC (Propagating Cypher Block Chaining).

d)

OFB (Output Feedback).

103.

¿Cuál es el tamaño del bloque del cifrador AES?

a)

256 bits.

b)

194 bits.

c)

128, 194 o 256 bits.

d)

128 bits.

104.

¿Qué dimensión de la seguridad hemos de reforzar si queremos evitar un ataque del tipo "Man in the Middle"?

a)

Confidencialidad.

b)

Integridad.

c)

Privacidad.

d)

Autenticación.