Font size
Worksheetsseguridad
Total questions: 58
Worksheet time: 2hrs 43mins
¿Cuál de las siguientes herramientas se utilizan para footprinting? (Elija 3 respuestas)
Whois
Sam Spade
SuperScan
Nslookup
NMAP
¿Cuáles son los cuatro registros regionales de Internet?
APNIC, PICNIC, NANIC, RIPE NCC
APNIC, MOSTNIC, ARIN, RIPE NCC
APNIC, PICNIC, NANIC, ARIN
APNIC, LACNIC, ARIN, RIPE NCC
¿Cómo se llama el proceso de ocultar texto dentro de una imagen?
Esteganografía
Encriptación
Spyware
Keystroke logging
¿Qué es el sniffing?
Enviar datos corruptos en la red para engañar a un sistema
Capturar y descifrar el tráfico en una red
Corromper la memoria caché ARP en un sistema de destino
Realizar un ataque de descifrado de contraseñas
Los ataques presentan la siguiente estructura:
Fase 1: Búsqueda de información acerca de la víctima.
Fase 2: Búsqueda de un vector de ataque.
Fase 3: Planificación y realización del ataque.
Fase 1: Búsqueda de un vector de ataque.
Fase 2: Planificación y realización del ataque.
Fase 3: Búsqueda de información acerca de la víctima.
Fase 1: Planificación y realización del ataque..
Fase 2: Búsqueda de un vector de ataque.
Fase 3: Búsqueda de información acerca de la víctima.
Ninguna alternativa es correcta.
Marque la opción que corresponde con el siguiente tipo de ataque: ransonware, spyware, adware, worm, trojan, etc
Phishing
Doxing
Inyección SQL
Malware
Marque la opción que corresponde con el siguiente tipo de ataque: se aprovecha de los errores existentes en aplicaciones web, y durante la perpetración, se incrusta un código propio que quebranta la seguridad
Phishing
Doxing
Inyección SQL
Malware
Marque la opción que corresponde con el siguiente tipo de ataque: impide a un sistema informático operar normalmente, bloquearlo o colapsarlo, a través de la sobrecarga de las redes y servidores con mucho tráfico de paquetes
Phishing
DDoS
Doxin
Malware
Marque la opción que corresponde con el siguiente tipo de ataque: secuestro de una PC o dispositivo móvil y emplear, sin que el dueño lo note, los recursos de esta para extraer diversas formas de monedas digitales
Phishing
DDoS
Cryptojacking
Malware
Marque la opción que corresponde con el siguiente tipo de ataque: engañan a las personas a través de correos y mensajes SMS, de tal modo que, las personas sin darse cuenta comparten su información confidencial como contraseñas y números de tarjetas de crédito
Phishing
DDoS
Doxin
Malware
Ransomware es un tipo de software malicioso que ...
Cifra y secuestra la información
Genera publicidad en el navegador
Espía a los equipos infectados
Realiza denegación de servicio
Los keylogger son un tipo de software malicioso que ...
Graban el recorrido de los dispositivos
Registran las pulsaciones de teclado
Registran los sitios web a los que se accede
Guarda los contactos y mensajes
La fase de footprinting de un pentesting consiste en ...
Realizar un escaneo de vulnerabilidades
Recolectar la mayor cantidad posible de información del objetivo
Explotar las vulnerabilidades presentes en el objetivo
No es una fase de un pentesting
La vulnerabilidad de XSS permite
Alterar las funcionalidades de la aplicación a través de peticiones externas a otro servidor.
Ejecutar instrucciones de sistema operativo ene l servidor.
Inyectar código JavaScript a través de un formulario web para que sea ejecutado en el navegador de los clientes
Ejecutar instrucciones en el backend de la aplicación web.
Local File Inclusion y Remote File Inclusion son vulnerabilidades presentes en ...
Entornos móviles
Entornos locales
Entornos de red
Entorno web
La principal forma de evitar vulnerabilidades web son
Validar los parámetros enviados de lado del cliente y servidor
Enviar las peticiones y respuestas a través de HTTPS
Utilizar tokens anti-CSRF
Cifrar las cookies de sesión
¿Cuáles son las 2 fases del reconocimiento?
Escaneo y enumeración
Sociales y anónimos
Activa y pasiva
Black hat y white hat
"Fragmento de código, secuencias de instrucciones o comandos que se usa para explotar una vulnerabilidad". Se refiere a:
0 day
Trashing
Payload
Exploit
¿Qué tipo de ejercicio se realiza con pleno conocimiento del entorno objetivo?
Caja negra
Caja gris
Caja blanca
Caja de vidrio
Se trata de una técnica por la cual se obtiene una información importante a partir del material descartado. Se refiere a
Spoofing
Manipulación
Sniffing
Trashing
¿Cuál de las siguientes afirmaciones es cierta?
Una vulnerabilidad afecta a un activo
Una amenaza explota un impacto
Una amenaza explota un activo
Una vulnerabilidad provoca una probabilidad de riesgo
¿Qué es un hacktivista?
Individuo que evalua la seguridad de una red
Individuo que trabaja un tiempo de forma ofensiva y otro de forma defensiva
Individuo que realiza un ataque con el fin de promover alguna causa
Ninguna de las anteriores
¿Qué es spoofing?
Obtener información confidencial de la basura
Hacerse pasar por otro
Capturar la ubicación de la victima
Ninguna de las anteriores
La ingeniería social se aprovecha de muchas debilidades, incluyendo:
Tecnología
Personas
Naturaleza humana
Todas las anteriores
¿Cuál de las siguientes no es una fase de la ingeniería social?
Análisis y contacto
Ejecución de vector e intrusión
Test de vulnerabilidades
Selección y reconocimiento
¿Qué puerto usa SSL para proteger el tráfico web?
80
443
23
8080
¿Cómo se ofusca el código en Android de manera gratuita y sencilla?
minifyEnabled:false
obfuscation:true
obfuscation: enabled
minifyEnabled:true
¿Cuál es la señal más común de un ataque DoS?
Mensajes raros
Reinicio de un sistema
Rendimiento lento
Credenciales robadas
Daña el acceso a un servicio o altera la integridad de la información.
Virus
Worms o gusano
Adware
Caballo de Troya
Spyware
Buscan obtener las direcciones de otros dispositivos y pueden replicarse o propagarse masivamente.
Virus
Worms o gusanos
Adware
Caballo e Troya
Spyware
Software no deseado que envía información publicitaria.
Virus
Worms o gusanos
Adware
Caballo de troya
Spyware
Malware disfrazado de una aplicación o programa inofensivo.
Virus
Worms o gusanos
Adware
Caballo de troya
Spyware
Se autoinstala para rastrear la actividad personal del usuario sobre sus preferencias y gustos de navegación.
Virus
Worms o gusanos
Adware
Caballo de troya
Spyware
Consiste en crear o modificar programas para hacer algo ilegal.
Hacking
Cracking
Phishing
carga maliciosa que ejecuta un hacker en el ordenador de una víctima durante un ciberataque
Payload
Malware
Loadware
badload
¿Cómo trabaja la función hash?
Almacenan datos en forma de pares de clave y valor, la clave se utiliza para identificar los datos y es la entrada a la función
Almacena datos en una tabla de forma que optimiza el almacenamiento y lo hace de forma segura
Almacenan datos en tuplas de clave, datos, código. La entrada son de la función son los datos
Almacena tres datos fundamentales: insertar, borrar y obtener, asociándolos con un valor entero de tamaño fijo
Selecciona el significado de MD5 y SHA (Selecciona 2)
Message Digest 5
Safety Hashing Archetype
Security Hashing Algorithm
Mass Direction 5
¿Cuál es la función más difícil de traspasar?
SHA-256
HD5
MD5
MDC
¿Qué es un hash?
Es una suma de comprobación criptográfica de datos para detectar modificaciones en los programas
Es un conjunto de datos que permite crear un nuevo código con una longitud indicada por el usuario.
Es una estructura para definir las acciones a ejecutar si se cumple cierta condición y de ese modo hacer seguras las tareas.
Es un algoritmo que produce una cadena única de longitud fija, (valor hash) para cualquier dato o “mensaje” dado.
¿Cuáles son los Cifrados que realiza el protocolo SSH?
Simetrico
Asimetrico
Hashtag
Siames
Asimetrico
Hashing
Simetrico
Asimetrico
Hashing
¿Cuales son las caracteristicas del protocolo SSH?
Cifrado fuerte
Autenticación de host criptográfico
Protección de integrales
Cifrado debil
Autenticación de host criptográfico
Protección de integridad
Cifrado fuerte
Autenticación de host criptográfico
Protección de integridad
¿Cuantás Versiones tiene el protocolo SSH?
SSH-1
SSH-2
SSH-1
SSH-1.952
SSH-2
SSH-1.5
SSH-0.1
¿Cuál es el propósito principal de un algoritmo de hash en seguridad informática?
Proteger la confidencialidad de los datos
Verificar la autenticidad de los mensajes.
Proteger los datos contra la pérdida
Acelerar la transferencia de datos en línea.
¿Qué es un salt en la criptografía de contraseñas y cuál es su función?
Un valor aleatorio que se agrega a una contraseña antes de almacenarla, aumentando la seguridad al evitar ataques de diccionario.
Ese concepto no existe en seguridad informatica
Un método para ocultar contraseñas en archivos de registro.
Un algoritmo para generar contraseñas seguras
¿Qué tipo de ataque se caracteriza por el robo de información confidencial y su posterior divulgación pública o extorsión?
Ataque de fuerza bruta
Ataque de denegación de servicio (DDoS)
Ataque de suplantación de identidad (phishing)
Ataque de filtración de datos (data breach)
¿Qué tipo de ataque explota una vulnerabilidad de software previamente desconocida?
Ataque de fuerza bruta
Ataque de denegación de servicio (DDoS)
Ataque de día cero (zero-day)
Ataque de suplantación de identidad (phishing)
¿Qué tipo de ataque se basa en la suplantación de la dirección IP de origen en paquetes de red para ocultar la identidad del atacante?
Ataque de suplantación de identidad (IP Phishing)
Ataque de denegación de servicio (DDoS)
Ataque de suplantación de identidad (IP spoofing)
Ataque de phishing
¿Qué término se utiliza para describir el proceso de realizar un ataque desde múltiples sistemas o dispositivos comprometidos de manera coordinada?
Ataque de fuerza bruta
Ataque de redirección de DNS
Ataque de botnet
Ataque de suplantación de identidad (phishing)
¿Qué tipo de dispositivo IoT podría ser especialmente vulnerable a los ataques debido a su diseño económico y recursos limitados?
Termostato inteligente
Teléfono inteligente
Servidor de base de datos
Enrutador de red
¿Qué protocolo de comunicación es comúnmente utilizado en dispositivos IoT y puede ser vulnerable a ataques de intermediarios (man-in-the-middle)?
OSPF
SMTP
HTTP
FTP
¿Qué tipo de vulnerabilidad en el código permite a un atacante ejecutar comandos o scripts en un sistema como si fuera un usuario legítimo?
Buffer Overflow
SQL Injection
Cross-Site Scripting (XSS)
Ataque de fuerza bruta
Pregunta: ¿Cuál de las siguientes afirmaciones describe mejor una vulnerabilidad de "buffer overflow"?
Permite a un atacante acceder a una aplicación sin autenticación.
Se produce cuando un programa almacena datos en una memoria intermedia más allá de su capacidad designada, lo que puede permitir la ejecución de código malicioso.
Es una técnica de ingeniería social para engañar a los usuarios y obtener información confidencial.
Se utiliza para interceptar y registrar las pulsaciones de teclas de un usuario.
¿Qué es el "fuzzing" en el contexto de la seguridad informática?
Una técnica de cifrado de datos en tránsito.
Un método para ofuscar el código fuente de una aplicación.
Una técnica de prueba de seguridad que implica enviar datos de entrada aleatorios a una aplicación para encontrar vulnerabilidades.
Una forma de ataque contra autenticación biométrica.
¿Cuál es uno de los métodos más efectivos para mitigar los riesgos de ataques de "Cross-Site Scripting" (XSS) en aplicaciones web?
Implementar autenticación de dos factores (2FA).
Validar los datos de entrada del usuario.
Usar un cortafuegos de red.
Aplicar una política Deny port 80 en el firewall
En Java, ¿cuál de las siguientes opciones es una buena práctica para proteger las contraseñas almacenadas en una base de datos?
Almacenar las contraseñas en texto plano.
Utilizar un algoritmo de hash seguro, como bcrypt, para almacenar contraseñas.
Utilizar MD5 como esquema de cifrado entre Java y el sistema manejador de base de datos
Utilizar la misma contraseña para todos los usuarios.
En Python, ¿cuál es una práctica común para proteger una API (Interfaz de Programación de Aplicaciones) de accesos no autorizados?
Publicar la API sin ningún tipo de autenticación.
Utilizar un token de acceso o autenticación basada en API keys.
Almacenar contraseñas de acceso en texto claro en el código fuente.
Compartir la API sin restricciones en las redes sociales.
En Python, ¿qué módulo se utiliza comúnmente para gestionar contraseñas de forma segura, como almacenarlas con un hash seguro?
hashlib
securityutils
passwordguard
cryptolib
En Java, ¿cuál de las siguientes opciones se utiliza para evitar que un programa pueda ejecutar código no confiable descargado desde la web?
Utilizar la biblioteca "java.util" para validar la entrada del usuario.
Habilitar el firewall de Windows.
Utilizar la clase "SecurityManager" y su método "checkPermission".
Desactivar la ejecución de aplicaciones Java en el sistema
