WorksheetsLECCION U3-4 SEGURIDAD EN LOS SISTEMAS OPERATIVOS
Total questions: 28
Worksheet time: 1hrs 24mins
Es un pilar fundamental de la seguridad, donde la información sólo puede ser accedida por medio de aquel que esté autorizado.
Privacidad
Integridad
Disponibilidad
Es un pilar fundamental de la seguridad, donde la información no puede ser eliminada o modificada sin permiso.
Privacidad
Integridad
Disponibilidad
Es un pilar fundamental de la seguridad, donde la información debe estar siempre que sea necesario, es decir, no puede existir pérdida o bloqueo de la misma.
Disponibilidad
Integridad
Confidencialidad
Es un elemento del triángulo de la seguridad en los sistemas operativos que consiste en la implementación de medidas y controles que protegen los sistemas operativos contra amenazas y riesgos de seguridad.
Seguridad
Usabilidad
Rendimiento
Es un elemento del triángulo de la seguridad en los sistemas operativos que indica: un sistema operativo seguro debe ser capaz de mantener un rendimiento óptimo sin comprometer la seguridad.
Seguridad
Usabilidad
Rendimiento
Es un elemento del triángulo de la seguridad en los sistemas operativos que se refiere a la facilidad de uso y la experiencia del usuario al interactuar con los sistemas operativos.
Usabilidad
Seguridad
Rendimiento
Es una amenaza en los sistemas operativos que consiste en intentos repetitivos de descifrar contraseñas o claves de cifrado probando todas las combinaciones posibles hasta encontrar la correcta.
Ataques de fuerza bruta
Denegación de servicio
Ingeniería social
Es una amenaza en los sistemas operativos que manipula a las personas para obtener información confidencial o acceso no autorizado al sistema operativo.
Ataques de fuerza bruta
Denegación de servicio
Ingeniería social
Es una amenaza en los sistemas operativos que consiste en inundar un sistema operativo con un gran volumen de solicitudes para abrumarlo y hacerlo inaccesible para los usuarios legítimos.
Ataques de fuerza bruta
Denegación de servicio
Ingeniería social
Es una amenaza en los sistemas operativos que implica la inserción de código malicioso o comandos no autorizados en un sistema operativo a través de entradas de usuario no validadas.
Ataques de fuerza bruta
Denegación de servicio
Ataques de inyección
Es un tipo de ciberataque utilizado para poder escuchar todo lo que sucede dentro de una red.
Sniffing
Spoofing
Smishing
Las técnicas de protección de la memoria en los sistemas operativos son mecanismos diseñados para prevenir y mitigar vulnerabilidades relacionadas con la gestión de la memoria, como desbordamientos de búfer y ataques de inyección de código.
Verdadero
Falso
Es una técnica de protección de la memoria que asigna aleatoriamente las direcciones de memoria para diferentes componentes del sistema operativo y las aplicaciones.
Asignación de espacios de direcciones aleatorias (ASLR)
Separación de espacios de memoria (MSRL)
Desbordamiento de búfer
Es una técnica de protección de la memoria que consisten en agregar valores de control antes o después de las áreas de memoria de los búferes.
Asignación de espacios de direcciones aleatorias (ASLR)
Separación de espacios de memoria (MSRL)
Desbordamiento de búfer
Es una técnica de protección de la memoria que se utiliza para aleatorizar la ubicación de las diferentes áreas de memoria en el sistema operativo.
Separación de espacios de memoria (MSRL)
Prevención de ejecución de datos (DEP)
Asignación de espacios de direcciones aleatorias (ASLR)
Es una técnica de protección de la memoria que ayuda a prevenir que un proceso acceda o modifique la memoria asignada a otro proceso.
Prevención de ejecución de datos (DEP)
Segmentación y protección de memoria
Separación de espacios de memoria (MSRL)
Es una técnica de protección de la memoria que impide la ejecución de código en regiones de memoria designadas para datos.
Prevención de ejecución de datos (DEP)
Segmentación y protección de memoria
Protección de punteros
Es una técnica de protección de la memoria que busca mitigar los ataques que se aprovechan de punteros inválidos o maliciosos.
Protección de punteros
Segmentación y protección de memoria
Prevención de ejecución de datos (DEP)
En la protección de la memoria, se considera a las pilas canarias como una técnica de mitigación de vulnerabilidades para detectar y prevenir los desbordamientos de búfer mediante la inserción de un valor de control conocido como "canary".
Verdadero
Falso
En la protección de la memoria se considera como una técnica de mitigación de vulnerabilidades que se utiliza para limitar el impacto de posibles ataques al restringir los privilegios y los recursos a los que puede acceder una aplicación o proceso.
Ejecución sin privilegios (Sandboxing)
Pilas canarias (Stack Canaries)
El cifrado de archivos es una medida de seguridad que protege los datos almacenados en los sistemas de archivos.
Verdadero
Falso
Las pilas canarias son esenciales para garantizar la disponibilidad y la recuperación de datos en caso de pérdida o corrupción.
Verdadero
Falso
El cifrado asimétrico utiliza una única clave secreta para cifrar y descifrar los archivos.
Verdadero
Falso
El cifrado simétrico utiliza un par de claves, una clave pública para cifrar y una clave privada para descifrar.
Verdadero
Falso
Es una variante del cifrado asimétrico donde la clave pública se utiliza para cifrar los archivos, pero solo la clave privada correspondiente puede descifrarlos.
Cifrado de clave pública
Cifrado simétrico
Cifrado asimétrico
Es un algortimo de cifrado donde la clave tiene 64 bits pero 8 de estos se emplean para comprobar la paridad, haciendo que la longitud efectiva de la clave sea 56 bits.
DES
3DES
AES
AES es uno de los algoritmos más populares usados en criptografía simétrica.
Verdadero
Falso
El phishing móvil implica el envío de mensajes de texto o correos electrónicos falsos que parecen provenir de fuentes legítimas, como bancos, empresas o servicios en línea.
Verdadero
Falso
