Font size
WorksheetsRepositorio SI
Total questions: 104
Worksheet time: 52mins
¿Qué Ley ha asumido la mayoría de las funciones de la antigua LORTAD?
LOPD
LSSI-CE
Ley de Firma Electrónica
Esquema Nacional de Seguridad (ENS)
¿Qué es ITIL?
Una biblioteca de estándares en Seguridad de la Información
Una normativa europea de obligado cumplimiento en Seguridad de la Información
Una biblioteca de estándares en Tecnologías de la Información
Una biblioteca de buenas prácticas en la gestión de las Tecnologías de la Información
¿Cuáles de estos tipos de ficheros requieren medidas de seguridad de nivel ALTO en la LOPD?
Los que contengan o se refieran a datos recabados para fines policiales sin consentimiento de las personas afectadas
Aquellos de los que sean responsables las entidades financieras para finalidades relacionadas con la prestación de servicios financieros
Aquellos de los que sean responsables Administraciones tributarias y se relacionen con el ejercicio de sus potestades tributarias
Los relativos a la comisión de infracciones administrativas o penales
Uno de los objetivos de un Plan Director de Seguridad es:
Realizar un análisis de riesgos en la organización
Ninguna de las respuestas indicadas es la correcta
Aportar confianza sobre los servicios ofrecidos
Definir la estrategia de seguridad de la organización
El IMPACTO es:
Un medible de la eficacia de una salvaguarda
Un medible del grado de daño que se ha producido sobre un activo
Un medible del daño producido por una vulnerabilidad sobre un activo
Un medible de la eficacia de todas las salvaguardas dispuestas sobre un activo
¿En cuál de los siguientes tipos de ficheros y tratamientos SI es de aplicación en la LOPD?
Los realizados o mantenidos por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas
Los que contengan o se refieran a datos recabados para fines policiales
Los establecidos para la investigación del terrorismo y de formas graves de delincuencia organizada
Los sometidos a la normativa sobre protección de materias clasificadas
Algunas características que debe tener una Política de Seguridad son:
Asequible y de obligado cumplimiento
Todas las respuestas son correctas
Abarcable y de obligado cumplimiento
Mejorable, inteligible y abarcable
Uno de los factores clave para el éxito de un Plan Director de Seguridad es:
Compromiso con los empleados
Realización de un análisis de riesgos
Compromiso de la dirección
Compromiso con los proveedores y clientes
La auditoría de protección de datos se debe realizar:
A partir de nivel ALTO, al menos cada DOS años
A partir del nivel BÁSICO, al menos cada DOS años
A partir del nivel MEDIO, al menos cada DOS años
A partir de nivel ALTO, al menos cada TRES años
Uno de los objetivos principales del Esquema Nacional de Seguridad es:
Establecer la política de seguridad en la utilización de medios electrónicos en el ámbito de la Ley 11/2007
Todas las respuestas son correctas
Crear un marco común para la actuación de las Administraciones Públicas en materia de seguridad de las tecnologías
Aportar confianza a los ciudadanos en el ejercicio de sus derechos y deberes con la Administración Pública por medios telemáticos
El objetivo de ITIL v3 es:
Integrar las Tecnologías de la Información en el negocio
Integrar la Seguridad de la Información en el negocio
Alinear la Seguridad de la Información con el negocio
Alinear las Tecnologías de la Información con el negocio
Algunos de los objetivos de la auditoría informática son:
Verificar el control interno de la función informática
Las dos respuestas indicadas son correctas
Eliminar o minimizar la probabilidad de la pérdida de información
Ninguna de las dos respuestas indicadas es correcta
¿Qué establece el Esquema Nacional de Seguridad?
Las condiciones de seguridad requeridas en el uso de los medios electrónicos en el ámbito de la administración pública
Las condiciones de seguridad requeridas en el uso de los medios electrónicos en el ámbito de las organizaciones privadas
Una relación de normas para la gestión de la seguridad en todo tipo de organizaciones
Una relación de normas para la gestión de la seguridad en el ámbito de la administración pública
¿Que preguntas se deben considerar en una de las técnicas más habituales para analizar la seguridad de una organización?
Qué, cómo, y hasta dónde proteger
Qué, cómo y contra quien proteger
Qué proteger, contra quién, como y hasta dónde
Qué, cómo, cuándo y dónde proteger
Dentro de las etapas para el establecimiento de un SGSI, ¿Qué elementos de los siguientes es necesario definir?
La Política de buen gobierno
La Política de Seguridad
La Política de negocio de la organización
La Estrategia de negocio
¿Qué define un Plan Director de Seguridad?
La estrategia en seguridad física y lógica de la organización
Las buenas prácticas en seguridad de la organización
La estrategia en seguridad TIC de la organización
La política de seguridad de la organización
¿Qué cuatro etapas de trabajo plantea el Ciclo de PDCA o Ciclo de Deming?
Planificar, Hacer, Revisar y Analizar
Pensar, Hacer, Recordar y Analizar
Preparar, Hacer, Revisar y Actuar
Planificar, Hacer, Revisar y Actuar
El Esquema Nacional de Seguridad es de obligado cumplimiento para:
Las Administraciones de las Comunidades Autónomas
Las entidades de Derecho público con personalidad jurídica propia vinculadas o dependientes de las Administraciones Públicas
Las Entidades que integran la Administración Local
Todas las respuestas son correctas
En el ámbito del análisis de riesgos, se denomina incidente a:
Los ataques a los sistemas de Información
Las averías de los sistemas de Información
Las negligencias en el uso de los sistemas de Información
Los hechos que deben evitarse en la organización pues causan un impacto en el negocio
Un Plan de Respuesta ante Incidentes implica:
Documentar una relación de actividades y tareas destinadas a dar respuesta a cualquier incidente genérico que afecte a la seguridad de la información
Todas las respuestas indicadas son correctas
Realizar un análisis de riesgos
Documentar la política de seguridad de la organización
¿Qué dos requisitos son fundamentales para establecer un SGSI?
Disponibilidad financiera y definición de funciones
Compromiso por la dirección y planteamientos realistas
Compromiso por la dirección y definición de funciones
Disponibilidad financiera y compromiso por la dirección
¿Qué opciones existen para tratar los riesgos?
Mitigar, asumir y eliminar el riesgo
Asumir, transferir, eliminar o financiar el riesgo
Mitigar, asumir, transferir o financiar el riesfo
Mitigar, asumir, transferir o eliminar el riesgo
Segun la LOPD, las medidas de seguridad a aplicar a los ficheros de videovigilancia serán:
De nivel MEDIO
De nivel BÁSICO, salvo que recojan imágenes de la vía pública, en cuyo caso serán de nivel MEDIO
De nivel BÁSICO
De nivel ALTO, salvo que sólo recojan imágenes dentro de un recinto privado, en cuyo caso serán de nivel MEDIO
¿En qué consiste la Gestión del Riesgo?
En identificar y desplegar las medidas técnicas y organizativas requeridas para eliminar los riesgos identificados, de forma que se evite totalmente el daño que pueden ocasionar
En aplicar determinadas salvaguardas destinadas a mitigar los riesgos detectados, de forma que se reduzca el daño que pueden ocasionar
Todas las respuestas indicadas son correctas
En identificar y desplegar las medidas técnicas y organizativas requeridas para evitar, minimizar o controlar los riesgos identificados, de forma que se elimine o reduzca el daño que pueden ocasionar
Dentro de los estándares IDO/IEC, ¿A qué ámbito se ha asignado el rango 27.000?
A la seguridad en las tecnologías de información
A la gestión de las tecnologías de la información
A la seguridad de la información
A las metodologías de gestión de riesgos
¿Qué es MAGERIT?
Una metodología de gestión de la seguridad de la información enfocada a todo tipo de organizaciones
Una metodología de gestión de la seguridad de la información enfocada a las Administraciones Públicas
Una metodología de análisis y gestión de riesgos enfocada a todo tipo de organizaciones
Una metodología de análisis y gestión de riesgos enfocada a las Administraciones Públicas
¿Qué resultados obtenemos tras la realización de una auditoría informática?
Todas las respuestas indicadas son correctas
Identificación de las amenazas que afectan a los activos de la organización
Evidencias de los riesgos asociados a los sistemas que dan soporte a la información de la organización
Identificación de las salvaguardas que minimizan los riesgos detectados
La auditoría informática consiste en:
Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información realiza de forma eficaz los fines de la organización y utiliza eficientemente los recursos
Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información protege el activo empresarial
Todas las respuestas indicadas son correctas
Recoger, agrupar y evaluar las evidencias para determinar si un sistema de información mantiene la integridad de los datos
¿En qué consiste un ANÁLISIS DE RIESGOS?
Ninguna de las dos respuestas indicadas es correcta
En identificar los riesgos a los que están expuestos los activos de la organización
Las dos respuestas indicadas son correctas
En identificar los problemas de seguridad que evidencian vulnerabilidades
Denominamos RIESGO a:
La probabilidad de que se active una determinada vulnerabilidad
La ineficacia de todas las salvaguardas dispuestas sobre un activo
Un medible de las posibles amenazas detectadas en una organización
La probabilidad de que ocurra un evento adverso
Si ciframos un documento utilizando OpenSSL con el algoritmo AES-256 y contraseña, ¿Cómo será el tamaño del documento cifrado en relación con el original?
16 bytes mayor, más el padding hasta múltiplo de 32 bytes
Idéntico
16 bytes mayor
16 bytes mayor, más el padding hasta múltiplo de 16 bytes
El control de soportes móviles de almacenamiento de datos corresponde a:
La seguridad en las comunicaciones
La Seguridad física y del entorno
La Seguridad organizativa
La Seguridad lógica
¿Cuál de estas direcciones IP es pública?
10.1.1.1
172.26.0.1
192.168.1.1
11.1.1.1
¿Cuáles son las dimensiones más importantes de la seguridad que configuran la privacidad?
Confidencialidad, Temporalidad y No repudio
Integridad, Confidencialidad y Autenticación
Autenticación, Trazabilidad y No repudio
Integridad, Confidencialidad y No repudio
¿Cuál de estos no es un algoritmo de resumen?
Whirlpool
SHA-3
MD5
Camellia
Las funciones HMAC aseguran:
La autenticación y la confidencialidad
La integridad y el no repudio
La integridad y la autenticación
La autenticación y el no repudio
¿Qué familia de algoritmos criptográficos limita el tamaño de los datos de entrada?
Los algoritmos de resumen
Ninguna de las familias indicadas
Los algoritmos de cifrado simétrico
Los algoritmos de cifrado asimétrico
¿Qué es ElGamal?
Un algoritmo de cifrado asimétrico basado en la dificultad de calcular logaritmos discretos
Un algoritmo de cifrado simétrico basado en la dificultad de factorizar grandes números
Un algoritmo de cifrado simétrico basado en la dificultad de calcular logaritmos discretos
Un algoritmo de cifrado asimétrico basado en la dificultad de factorizar grandes números
En un criptosistema seguro de Shannon, si hablamos de tamaños:
El espacio de mensajes ha de ser menor o igual que el espacio de claves
El espacio de mensajes y el de claves no tienen relación alguna
El espacio de mensajes ha de ser mayor o igual que el espacio de claves
El espacio de mensajes ha de ser igual que el espacio de claves
¿Qué política de la organización se ve especialmente afectada por la creciente amenaza de los criptovirus?
Política de copias de seguridad
Política de uso de la nube
Política de actualizaciones
Política de cuentas de usuario y contraseñas
¿Cuál es el tamaño de bloque del cifrador AES?
194 bits
128 bits
128, 194 ó 256 bits
256 bits
¿Cómo se evita la inyección de SQL?
En el firewall de la organización, filtrando las URL maliciosas en los datos de entrada
En el código de la aplicación web, filtrando todo el tráfico de entrada
En el firewall de la organización, filtrando todo el tráfico de entrada
En el código de la aplicación web, filtrando las URL maliciosas en los datos de entrada
¿Cuál de estos es un cifrador de flujo?
RC4
RC2
Whirlpool
IDEA
La seguridad informática es:
Una metodología que se encarga de aplicar las políticas de seguridad en las organizaciones
Una disciplina que se encarga de diseñar las políticas de seguridad en las organizaciones
Una metodología que se encarga de aplicar las normas, procedimientos, métodos y técnicas orientados a proveer
condiciones seguras y confiables para el procesamiento de señales en sistemas informáticos
Una disciplina que se encarga de diseñar las normas, procedimientos, métodos y técnicas orientados a proveer condiciones
seguras y confiables para el procesamiento de datos en sistemas informáticos
¿Cómo se deriva una clave de cifrado en OpenSSL a partir de la contraseña?
Con un cifrador asimétrico
Con un cifrador simétrico de flujo
Con un cifrador simétrico de bloque
Ninguna de las respuestas indicadas es correcta
La sal criptográfica se utiliza:
con algoritmos de resumen, para evitar ataques de cumpleaños
con algoritmos de cifrado simétrico, para evitar ataques de cumpleaños
con algoritmos de resumen, para evitar ataques de diccionario
con algoritmos de cifrado simétrico, para evitar ataques de diccionario
La dimensiones de la seguridad asociadas a la fiabilidad de la información son:
Autenticación y Confidencialidad
No Repudio e Integridad
Autenticación e Integridad
Confidencialidad e Integridad
Los factores de autenticación son:
Identidad, posesión y existencia
Conocimiento, posesión y existencia
Identidad, conocimiento y existencia
Identidad, posesión y conocimiento
Las luces de la tarjeta de red de mi ordenador de sobremesa muestran gran actividad, siendo yo el único usuario conectado en casa,
pero el monitor del sistema indica que el tráfico de red es mínimo. ¿Cuál es la causa más probable?
Mi ordenador tiene un rootkit
Mi ordenador tiene un criptovirus
Mi ordenador tiene un bot de spam
Mi ordenador tiene un bot de minado de criptomonedas
Una medida básica de seguridad en el uso de redes WIFI es:
Activar la lista de control de acceso (ACL) por MAC
Desactivar el protocolo WPS
Ocultar el SSID
Utilizar protocolos de cifrado seguros, como el WEP
El RD-Ley 12/2018 asigna como CSIRT de notificación de incidentes para la red académica española a:
INCIBE-CERT
IRIS-CERT
CCN-CERT
ESP DEF CERT
¿De qué manera puede llegar un troyano a un sistema informático?
Descargado automáticamente por otro programa malicioso
Todas las respuestas indicadas son correctas
Descargado al visitar una página web maliciosa
Como adjunto en un mensaje de correo electrónico
¿En cuál de estas ciencias o técnicas no se aplica el principio de seguridad a través del conocimiento?
Esteganografía
Criptología
Biometría
En ninguna de las indicadas
¿Qué dimensión de la seguridad hemos de reforzar si queremos evitar un ataque de intermediario?
Privacidad
Integridad
Autenticación
Confidencialidad
¿A qué se denomina DMZ?
A la parte de la red interna de una organización en la que se colocan los servidores que ofrecen servicios al interior de la
misma
A la intranet de una organización
A la extranet de una organización
A la parte de la red interna de una organización en la que se colocan los servidores que ofrecen servicios al exterior de la
misma
¿Qué caracteriza a los sistemas criptográficos horizontales?
Asumen que todos los agentes que intervienen en la comunicación poseen el mismo nivel de confianza
Asumen la existencia de autoridades de confianza
Asumen que todos los agentes que intervienen en la comunicación utilizan la misma autoridad de confianza
Asumen que todos los agentes que intervienen en la comunicación poseen distintos niveles de confianza
El protocolo HTTPS de Web segura se basa:
En un sistema horizontal, ya que no utiliza certificados digitales
En un sistema horizontal, ya que utiliza certificados digitales
En un sistema vertical, ya que no utiliza certificados digitales
En un sistema vertical, ya que utiliza certificados digitales
¿Qué vertientes es necesario considerar para lograr una concepción integral de la seguridad?
Legislación, negocio y control de riesgos
Normativa, legislación y control de riesgos
Amenazas tecnológicas, normativa y control de riesgos
Negocio, normativa y amenazas tecnológicas
Si ciframos un documento utilizando OpenSSL con clave y vector de inicialización con el algoritmo RC4, ¿cómo será el tamaño del
documento cifrado en relación con el original?
16 bytes mayor, más el padding hasta múltiplo de 32 bytes
16 bytes mayor, más el padding hasta múltiplo de 16 bytes
16 bytes mayor
Idéntico
¿Qué se entiende por vulnerabilidad?
Una debilidad del sistema que sólo puede ser utilizada intencionadamente
Una debilidad del sistema que sólo puede ser utilizada accidentalmente
La consecuencia directa de la sustanciación de una amenaza
Una debilidad del sistema que puede ser utilizada accidental o intencionadamente
¿Qué es una cookie?
Un fragmento de información que se almacena en el disco del visitante de una página web, a petición del navegador del
visitante de dicha página web
Un fragmento de información que se almacena en el disco de un servidor web, a petición del navegador del visitante de una
página web alojada en ese servidor
Un fragmento de información que se almacena en el disco de un servidor web, a petición del servidor que aloja la página
web
Un fragmento de información que se almacena en el disco del visitante de una página web, a petición del servidor que aloja
la página web
¿Cuál de estos modos de operación transforma un cifrador de bloque en un cifrador de flujo?
PCBC
CBC
CTR
ECB
¿Qué aplicación principal tienen los algoritmos probabilísticos en criptografía?
Pruebas de aleatoriedad criptográfica
Pruebas de entropía condicionada
Pruebas de conocimiento cero
Pruebas de primalidad
El algoritmo de Diffie-Hellman es:
Un algoritmo asimétrico para la negociación de claves simétricas
Un algoritmo simétrico para la transmisión de claves asimétricas
Un algoritmo simétrico para la negociación de claves asimétricas
Un algoritmo asimétrico para la transmisión de claves simétricas
¿Cuáles son las partes más importantes de un certificado digital?
Clave privada, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave privada
de la Autoridad de Certificación
Clave pública, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave privada
del titular
Clave pública, datos de identidad del titular, operaciones permitidas por el titular, firma digital realizada con la clave pública
de la Autoridad de Certificación
Clave pública, datos de identidad del titular, operaciones permitidas por el titular, la firma digital realizada con la clave
privada de la Autoridad de Certificación
¿Cuáles de estos modos de operación necesitan Vector de Inicialización (IV)?
CBC, PCBC y OFB
CBC, OFB y ECB
PCBC, OFB y ECB
CBC, PCBC y ECB
¿Qué modo de operación es especialmente peligroso en los sistemas de cifrado simétrico?
PCBC (Propagating Cypher Block Chaining)
OFB (Output Feedback)
CBC (Cipher Block Chaining)
ECB (Electronic Codebook)
¿Qué es un rootkit?
Un software malicioso capaz de eliminar determinados componentes de un sistema operativo
Un software malicioso capaz de bloquear determinados componentes de un sistema operativo
Un software malicioso capaz de infectar determinados componentes de un sistema operativo
Un software malicioso capaz de sustituir determinados componentes de un sistema operativo
¿Qué es una CRL?
Una relación de certificados renovados
Una relación de certificados revocados
Una relación de direcciones MAC reconocidas
Una relación de cifradores revocados
¿Cuál de estas amenazas tiene relación directa con el servicio de nombres DNS?
Phishing
Google Hacking
Pharming
Cross-site Scripting
Los estándares ISO/IEC 27.001 y 27.002 ¿A qué ámbito pertenecen? Seleccione una
respuesta.
A la privacidad de la información
A las metodologías de gestión de riesgos
A la seguridad de la información
A ninguno de los anteriores
¿Cómo se define el concepto de PRIVACIDAD?
Cómo el ámbito de la vida pública que se debe proteger de cualquier intromisión
Cómo el ámbito de la vida privada que se debe proteger de la intromisión del estado
Cómo el ámbito de la vida privada que se debe proteger de cualquier intromisión
Cómo el ámbito de la vida pública que se debe proteger de la intromisión de los medios de
comunicación
¿Qué significa la SIMETRÍA en el concepto de clave simétrica?
Que se utiliza una pareja de claves: una para cifrar y otra para descifrar
Que se utiliza la misma clave tanto para cifrar como para descifrar
Que se utiliza una clave para cifrar, pero no es necesaria ninguna para descifrar
Que no se requieren claves para el cifrado
¿Qué aspectos determinan la potencia de los sistemas de cifrado simétrico?
La calidad de la clave y la extensión del algoritmo
La potencia o calidad del algoritmo y el tamaño de la clave
La cantidad de veces que se puede utilizar el algoritmo y el tamaño de la clave
El grado de desconocimiento que se tenga del algoritmo
(secreto) y la longitud de la clave
La característica de la información asociada a la FIABILIDAD es la:
Autenticación
No Repudio
Confidencialidad
Integridad
¿Cuáles son las principales medidas a considerar con el personal de una organización en relación a la seguridad?
Formación, Fiabilidad y Seguimiento
Concienciación, Fiabilidad y Seguimiento
Formación, Acuerdos de confidencialidad y Seguimiento
Formación, Vigilancia y Aplicación de políticas de restricción de accesos
¿Cómo se denomina a los centros con la capacidad técnica y la estructura más adecuada para
la lucha contra las ciberamenazas?
Centro de Respuesta al Usuario (CRU)
Centro de Atención a Usuarios (CAU)
Centro de Atención a la Seguridad (CAS)
Centro de Respuesta ante Incidentes (CERT)
¿Qué se considera el activo más importante de las organizaciones?
Sus beneficios
Su seguridad
Sus empleados
La información
¿Qué algoritmo de clave privada ha sustituido al algoritmo DES (Data Encryption Standard)?
Doble DES (DDES)
Triple DES (TDES)
Cuádruple DES (QDES)
Séxtuple DES (SDES)
Entre las posibles metodologías que se pueden utilizar para realizar un análisis de riesgos están:
ITIL, ISO 27.001 y MAGERIT II
CRAMM, EBIOS y MAGERIT II
ITIL v3, CRAMM y MAGERIT II
Ninguna de las respuestas es correcta
La seguridad se considera un:
Producto
Proceso
Activo
Elemento prescindible de la organización
¿Qué posible problema se puede plantear en el uso de sistemas de clave pública?
La dificultad para utilizar los algoritmos requeridos
El coste computacional
El intercambio de las claves públicas entre los agentes que establecen la comunicación
La pérdida o sustracción de la clave privada
¿En qué se basa el funcionamiento del sistema RSA como algoritmo de cifrado de clave asimétrica?
En la longitud de los números enteros
En ocultar la clave pública para evitar el descrifrado del
mensaje
En la imposibilidad computacional de factorizar números enteros muy grandes
En la imposibilidad de dividir números irracionales
¿Qué protocolo se considera más seguro en redes WIFI?
WEP
WEP2
WPA2
WPA
¿Qué aspectos trata de garantizar la Seguridad de la Información?
La Disponibilidad, Integridad, Confidencialidad y No repudio de la información
La disponibilidad, Integridad, confidencialidad, No
repudio y Autenticación de la información almacenada en los ordenadores
La disponibilidad, Integridad, confidencialidad, No repudio y Autenticación de la
información con independencia del medio física donde se almacene
La disponibilidad, Integridad, confidencialidad, No repudio y Clasificación de la información
con independencia del medio física donde se almacene
¿Qué problema principal presentan los algoritmos de clave privada?
Su excesiva lentitud
La debilidad de la clave
La complejidad para su uso
La transmisión de la clave al destinatario del mensaje de forma segura
¿Cuáles son las tres dimensiones más importantes de la seguridad que configuran la privacidad?
Integridad, Confidencialidad y Autenticación
Integridad, Confidencialidad y No repudio
Autenticación, Trazabilidad y No repudio
Confidencialidad, Temporalidad y No repudio
Algunos de los efectos más habituales de un ataque son:
Destrucción de la información
b. Pérdida de disponibilidad de los
Pérdida de disponibilidad de los servicios
Daños de la propiedad
Todos las respuestas son correctas
¿De qué forma podemos desarrollar una auditoría?
Auditoría alrededor del ordenador, a través del ordenador y con el ordenador
Auditoría a través de la informática, a través de la seguridad y con el ordenador
Auditoría a través de la seguridad
Ninguna de las anteriores es correcta
Los sistemas criptográficos VERTICALES:
Utilizan Autoridades de Certificación para garantizar la validez y autenticidad de las claves
públicas
Se basan en el concepto de telaraña de confianza
Necesitan que todos los certificados estén firmados por la misma autoridad
Ninguna de las respuestas es correcta
¿Qué cuatro etapas de trabajo plantea el Ciclo PDCA o Ciclo de Deming?
Planificar, Hacer, Revisar y Actuar
Planificar, Hacer, Revisar y Analizar
Pensar, Hacer, Recordar y Analizar
Pensar, Hacer, Revisar y Actuar
¿Qué es RSA?
Un algoritmo de cifrado simétrico basado en la dificultad de calcular logaritmos discretos.
Un algoritmo de cifrado asimétrico basado en la dificultad de calcular logaritmos discretos.
Un algoritmo de cifrado asimétrico basado en la dificultad de factorizar grandes números
Un algoritmo de cifrado simétrico basado en la dificultad de factorizar grandes números.
Si ciframos un documento utilizando OpenSSL con el algoritmo AES-256 y CONTRASEÑA, ¿Cómo será el tamaño del documento cifrado en relación con el original?
Idéntico.
16 bytes mayor.
16 bytes mayor, más el padding hasta múltiplo de 32 bytes.
16 bytes mayor, más el padding hasta múltiplo de 16 bytes.
¿Cómo se deriva una clave de cifrado en OpenSSL a partir de la contraseña?
Mediante una secuencia pseudo aleatoria.
Mediante un cifrador de flujo.
Mediante un cifrador de bloque.
Mediante una función de resumen.
¿Qué es una CRL?
Una relación de cifradores aceptada en una transacción SSL.
Una relación de certificado emitidos por una Autoridad de Certificación.
Una relación de certificados revocados por una Autoridad de Certificación.
Una relación de direcciones MAC cuyo acceso se permite o prohíbe explícitamente.
Las dimensiones de la seguridad asociadas a la FIABILIDAD de la información son:
Autenticación e Integridad.
Autenticación y Confidencialidad.
No Repudio e Integridad.
Confidencialidad e Integridad.
Si ciframos un documento utilizando OpenSSL con clave y vector de inicialización con el algoritmo RCA, ¿Cómo será el tamaño del documento cifrado en relación con el original?
Idéntico.
16 bytes mayor.
16 bytes mayor, más el padding hasta múltiplo de 16 bytes.
16 bytes mayor, más el padding hasta múltiplo de 32 bytes.
¿De qué manera puede llegar un TROYANO hasta un sistema informático?
Descargado automáticamente por otro programa malicioso.
Descargado al visitar una página web maliciosa.
Como adjunto en un mensaje de correo electrónico.
Todas las respuestas son correctas.
¿Cuál de estos modos de operación transforma un cifrador de bloque en un cifrador de flujo?
ECB
OFB
CBC
PCBC
¿Cómo se evita la inyección SQL?
Filtrando todas las entradas a una aplicación web.
Utilizando una buena suite antivirus.
Filtrando todo el tráfico de entrada a una red para evitar malware.
Filtrando los correos electrónicos para evitar URLs maliciosas.
¿Qué familia de algoritmos criptográficos tiene serias limitaciones en el tamaño de los datos de entrada?
Ninguna de las anteriores.
Los algoritmos de cifrado simétrico.
Los algoritmos de resumen.
Los algoritmos de cifrado asimétrico.
¿Qué modo de operación es especialmente peligrosos en los sistemas de cifrado simétrico?
ECB (Electronic Codebook).
CBC (Cipher Block Chaining).
PCBC (Propagating Cypher Block Chaining).
OFB (Output Feedback).
¿Cuál es el tamaño del bloque del cifrador AES?
256 bits.
194 bits.
128, 194 o 256 bits.
128 bits.
¿Qué dimensión de la seguridad hemos de reforzar si queremos evitar un ataque del tipo "Man in the Middle"?
Confidencialidad.
Integridad.
Privacidad.
Autenticación.
