WorksheetsSeguridad informática
Total questions: 59
Worksheet time: 37mins
Una amenaza es la probabilidad de que haya un fallo que dañe los sistemas
Verdadero
Falso
Determine la combinación correcta de propiedades
Fiabilidad = confidencialidad + precisión + exactitud
Seguridad = confianza + integridad + disponibilidad
Seguridad = confidencialidad + integridad + disponibilidad
Determine los pasos habituales del análisis de riesgos en MAGERIT
Paso 1, paso 2, paso 4, paso 3, paso 5
Paso 1, paso 2, paso 3, paso 4, paso 5
Paso 1, paso 2, paso 4, paso 5, paso 3
Paso 1, paso 2, paso 5, paso 3, paso 4
Determine la fórmula más aproximada
Proceso = seguridad + personas + sistemas
Proceso = información + personas + equipos
Proceso = seguridad + información + personas
Verdadero o falso: Los requisitos de confidencialidad para una persona dependen de cómo sea de reservado
Verdadero
Falso
Verdadero o falso: El activo esencial es la información o datos, y alrededor se encuentran también otras familias de activos
Verdadero
Falso
Selecciona la opción correcta: Los métodos de autentificación se clasifican en:
métodos débiles, fuertes y biométricos
métodos técnicos, organizativos, físicos y de personal
métodos basados en algo que se sabe, en algo que se tiene y en algo que se es (o biométricos)
Una pasarela también se llama...
puente de comunicaciones
Firewall
puerta de enlace
router adaptado
Elige la opción correcta: Aplicación que registra todas las pulsaciones del teclado
keylogger
troyano
gusano
Las cuatro áreas principales que cubre la seguridad de la información son:
Confidencialidad, Integridad, Disponibilidad y Autorización.
Confidencialidad, Integridad, Capacidad y Autenticación.
Prevención, Integridad, Disponibilidad y Autenticación.
Confidencialidad, Integridad, Disponibilidad y Autenticación.
¿Como saber a simple vista que una pagina es segura?
Porque es una pagina conocida
Porque entro seguido a la misma pagina
Porque aparece un candado en la parte superior
Porque el antivirus no emite ninguna alerta
El ransomware es un tipo de malware informático que...
Toma el control de la PC que puede interceptar y guardar las pulsaciones realizadas en el teclado.
Restringe el acceso a determinadas partes o archivos del sistema operativo infectado, y pide un rescate a cambio de quitar esta restricción.
Restringe el acceso a determinadas partes o archivos del sistema operativo infectado,y borra toda la información.
Infecta la PC y muestra continuamente publicidades.
¿Ques es Whaling?
Ataque directo al computador mediante IA avanzada
Un robot tierno de una pelicula de pixar
Es otra variante del phishing. está específicamente dirigido a CEOs
Es la práctica de guardar informacion bajo el océano.
¿Qué es la ingeniería social?
Técnica utilizada por los hackers para obtener información confidencial o acceso a sistemas mediante la manipulación de las personas
Un programa para hacer gráficos y diagramas
Una técnica utilizada para diseñar edificios de alta tecnología
Es una rama de la ingenieria que ayuda a los ingenieros a ser mas sociables
¿Qué es el protocolo HTTPS?
Un protocolo de transferencia de archivos utilizado para compartir documentos en línea.
Un protocolo de seguridad utilizado para cifrar la comunicación entre un navegador web y un sitio web.
Un protocolo utilizado para administrar redes privadas virtuales (VPN).
Ninguno
Se denomina a un conjunto de técnicas que persiguen el engaño a una víctima ganándose su confianza haciéndose pasar por una persona, empresa o servicio de confianza, para manipularla y hacer que realice acciones que no debería realizar
Pishing
Ingenieria Social
Cross-site scripting
Ninguna
Es un ataque informatico mediante el cual se realizan demasiadas solicitudes al servidor al mismo tiempo hasta colapsarlo
Ping Flood
Ingenieria Social
Ninguna
Ataque DoS
Es un ataque informatico mediante el cual se manipula a la gente para obtener informacion confidencial
Ingenieria Social
Ataque DoS
Ping Flood
Ninguna
La disponibilidad en Seguridad Informatica se refiere a:
Ninguna
Que la informacion solo puede ser accedida por grupo "Administradores" en horarios de trabajo unicamente
Que la informacion solo puede ser accedida por las personas autorizadas en el momento requerido
Que la informacion solo puede ser accedida por el usuario administrador del sistema en cualquier momento
La confidencialidad en Seguridad Informatica se refiere a:
Que la informacion solo puede ser accedida por el usuario administrador del sistema
Ninguna
Que la informacion solo puede ser accedida por grupo "Administradores"
Que la informacion solo puede ser accedida por las personas autorizadas
La integridad en Seguridad Informatica se refiere a:
Que la informacion no puede modificarse
Que la informacion solo puede ser modificada por las personas autorizadas
Que la informacion debe mantenerse consistente en todo momento
Ninguna
Seguridad Informatica es:
Un estado que indica que el sistema esta libre de amenaza, peligro o riesgo
Un estado que indica que el sistema ha sido liberado recientemente
Un estado que indica que el sistema es accesible a los usuarios que tienen las credenciales adecuadas
Ninguna
¿Que es un Troyano?, una de las respuesta es incorrecta
Robo de información y controlar desde el exterior
Ejecutan operaciones sin consentimiento de usuario
Control remoto por parte del atacante
Publica anuncios constantemente
Restringe el acceso a determinadas archivos del sistema operativo infectado y pide un rescate a cambio de quitar esta restricción. Concepto pertenece a:
Troyano
Virus
adware
Ransomware
"La información es segura si es....." Una de las alternativas es incorrecta.
Confidencial
Integral
Disponible
Encriptado
No es un medio de captación de información.
Navegador
Cookies
Script
php
¿Qué áreas cubre la seguridad informática?
Confidencialidad, Integridad, Disponibilidad y seguridad
Confidencialidad, Integridad, Disponibilidad y autenticidad
Integridad, Confidencialidad, seguridad
Confidencialidad, Disponibilidad , autenticidad y proteccion
¿Qué tipos de virus hay?
De acción directa, residentes, cifrados
De acción directa, residentes, con clave
cifrados y residentes
El virus zombie....
Son residentes en memoria
Es un virus bastante sencillo de detectar
Está programado para ser invisible el mayor tiempo posible
¿Qué es la encriptación?
Es un proceso de claves
Ayuda a la seguridad, pero no tiene nada especial
Es el proceso que vuelve ilegible la información, para que sólo se pueda leer aplicándole una clave
Son programas o scripts que “secuestran” navegadores de Internet, principalmente el Internet Explorer.
Jokers
Keylogger
Hijackers
Troyan
¿Qué es una VPN?
Un dispositivo que permite el almacenamiento de contenidos y su visualización mediante streaming
Es un rango de direcciones virtuales dentro de una red
Un sistema para proteger las conexiones al utilizar redes públicas
Ninguna de las anteriores
¿Qué es un cluster?
Un grupo de servidores que se gestionan juntos y se reparten la carga de trabajo
Una zona del espacio de almacenamiento de un servidor dedicada a tareas de administración
La tecnología que permite la ejecución de máquinas virtuales sobre un mismo equipo para incrementar el rendimiento
Un servidor que ha sido especialmente configurado como puerta de entrada a una red local, para soportar la recepción de ataques
Es un ataque informatico mediante el cual se realizan demasiadas solicitudes al servidor al mismo tiempo hasta colapsarlo
Ingenieria Social
Ataque DoS
Ping Flood
Ninguna de las anteriores
Si tenemos una web que utiliza entradas de información para su gestión con una base de datos, ¿qué vulnerabilidad en particular deberíamos intentar controlar?
Phishing
Denial of service
Cross site scripting
Injection
La criptografía asimétrica es también llamada criptografía...
De clave privada
De clave pública
De clave ajena
De clave doble
Se ocupan de almacenar los datos de todos los usuarios de la red, propiedades y características que los identifican.
Servidor de base de datos
Servidor proxy
Servidor de directorio
Servidor de archivos
¿Cuál de las siguientes NO es una función de un servidor proxy?
Bloquear acceso a determinadas páginas web
Balancear la carga de peticiones web entre dos o más servidores
Cifrar las comunicacines entre los equipos de la red e internet
Ocultar la dirección IP del equipo que sale a internet a través del proxy
¿Que es la congelación en informática?
Un método para que los usuarios tengan control total sobre el ordenador pero que al reiniciar este se borre los cambios hechos
Un método para guardar la información.
Una forma de preservar el estado de los alimentos.
Ninguna es correcta.
¿En qué sistemas operativos está disponible windows defender?
Windows Vista, Windows 7, Linux, Windows 10
Windows 7 y Windows vista
Solo windows 10
Windows Vista, Windows 7, Windows 8 y Windows 10
¿Qué son los parches?
Lo que llevan los piratas en el ojo
Actualizaciones que corrigen los errores y fallos que hayan
Código malicioso que infecta el equipo
Código arbitrario que corrige errores y fallos
¿Qué es una auditoría en la configuración de seguridad?
Son pruebas de seguridad que hace el equipo solo
Lo que está al lado de las arenas
Se activa para ver registros del sistema como cambios que se realicen
Son pruebas que realizan los hackers
¿De qué tipo es Windows defender?
Antilmalware
Ramsomware
Antispyware
Cuando hablamos de restauración de un sistema, ¿que afirmación de las mostradas a continuación es correcta?
Con la restauración se pierde la información archivada y las aplicaciones y actualizaciones realizadas
Con la restauración no se pierde la información archivada pero sí las aplicaciones y actualizaciones realizadas
Con la restauración se pierde la información archivada pero no las aplicaciones y actualizaciones realizadas
Con la restauración no se pierde la información archivada y tampoco las aplicaciones y actualizaciones realizadas
Cuando hablamos de restauración de un sistema, ¿que afirmación de las mostradas a continuación es correcta?
Con la restauración se pierde la información archivada y las aplicaciones y actualizaciones realizadas
Con la restauración no se pierde la información archivada pero sí las aplicaciones y actualizaciones realizadas
Con la restauración se pierde la información archivada pero no las aplicaciones y actualizaciones realizadas
Con la restauración no se pierde la información archivada y tampoco las aplicaciones y actualizaciones realizadas
¿Qué es el ataque de día cero?
El día cero, es un dia especial, que celebran los hackers.
El dia anterior, antes de que se hace pública una vulnerabilidad, se producen ataques que la explotan, antes incluso de que las empresas antivirus hayan lanzado el código antimalware específico.
El mismo día en que se hace pública una vulnerabilidad, se producen ataques que la explotan, antes incluso de que las empresas antivirus hayan lanzado el código antimalware específico
Al día siguiente de hacerse pública una vulnerabilidad, se producen ataques que la explotan, antes incluso de que las empresas antivirus hayan lanzado el código antimalware específico
¿Cuando hablamos de software antimalware, que dos tipos de defensas existen?
Defensa Activa y Defensa Pasiva
Defensa Proactiva y Defensa Pasiva
Defensa Reactiva y Defensa Activa
Defensa Reactiva y Proactiva
Cual de las opciones es correcta
Un usuario estándar es aquel que tiene acceso total al equipo junto con el administrador y puede realizar cualquier cambio
El Invitado son usuarios con cuentas que pueden configurar el sistema sin afectar a otros usuarios
El administrador se les solicita una contraseña o confirmación antes de realizar cualquier cambio que afecte a otros usuarios
Ninguna de las anteriores
Elige la opción correcta:
La defensa Reactiva es aquella que se aplica después de que se haya producido un ataque
La defensa Reactiva Consiste en dotar el software de detección inteligente de códigos malicioso
La defensa Reactiva es aquella que se aplica antes de que se haya producido el ataque
Ninguna de las anteriores
Para velar por los principios de la seguridad de la información son
El sistema operativo, Las aplicaciones y la disponibilidad
Confidencialidad, programas específicos de control de acceso y Antivirus
Confidencialidad, integridad y disponibilidad
Ninguna de las anteriores
Tener windows defender en tiempo real
No consume tantos recursos ya que sirve para hacer un análisis cuando el usuario lo desee.
Consume muchos recursos ya que está siempre activo
No consume muchos recursos ya que siempre está activo en segundo plano
Consume muchos recursos ya que se utiliza para analizar el sistema cuando el usuario lo desee
Control de cuentas de usuarios es una tecnología que se introduce con:
Windows 7
Windows 10
Windows Vista
Windows XP
En Windows, se pueden establecer estos tipos de cuentas:
Administrador y usuario estándar
Administrador y invitado
Administrador, invitado y usuario estándar
Root y usuario estándar
Como se puede comportar el windows defender?
En modo tiempo análisis
En modo análisis real
En tiempo real o Modo análisis
En modo real y Tiempo análisis a la vez
Qué diferencia tiene el modo activo y el modo bloque completo del firewall?
No tiene diferencia y son la misma cosa son lo mismo
En el modo activo te pregunta te avisa si quieres que se conecten y en el modo bloqueo no pregunta solo bloquea
Los dos permiten que todas las conexiones se ejecuten sin problema
Las dos opciones no existen el firewall solo permite el modo desactivado
¿Qué es la ISO 27001?
Norma de sistemas de gestión de seguridad de la información
Norma de seguridad lógica
Norma de seguridad física
Norma de gestión empresarial
¿Qué es un activo informático?
Elemento relacionado con los sistemas de información, ejemplo; los datos, el hardware, etc.
Elemento relacionado solo con los datos
Elemento relacionado con el hardware
¿Qué significa HTTPS?
Protocolo de capa de transporte
Protocolo seguro de transferencia de hipertexto
Protocolo de transferencia
¿Qué es el phising?
Enviar emails falsos, para obtener información del usuario
Insertar keylogger en el pc
Uso de email, para enviar publicidad
