WorksheetsEvaluación de Pentesting
Total questions: 16
Worksheet time: 48mins
¿Cuál es la importancia de la seguridad informática en la actualidad?
Garantizar la protección y privacidad de la información.
Asegurar que los sistemas operativos sean eficientes.
Mejorar la velocidad de las redes.
Facilitar la interconexión entre dispositivos.
¿Qué objetivos busca alcanzar el pentesting?
Encontrar todas las vulnerabilidades posibles en un sistema
Evaluar la seguridad de un sistema desde la perspectiva de un atacante
Garantizar el cumplimiento de normativas internas de la organización
Desarrollar nuevas técnicas de protección de datos
¿Qué es la fase de "Escaneo y enumeración" en un proceso de pentesting?
Identificación de vulnerabilidades y debilidades en el sistema
Adquisición de información sobre los sistemas y redes objetivo
Explotación de las vulnerabilidades identificadas
Documentación de los hallazgos
¿Cuál es el propósito de la fase de "Análisis de vulnerabilidades y debilidades" en un proceso de pentesting?
Examinar detenidamente las vulnerabilidades y determinar su impacto potencial
Obtener información detallada sobre la red y los sistemas objetivo
Identificar y evaluar las debilidades en la infraestructura física
Explotar las vulnerabilidades para acceder al sistema.
¿Qué es un ataque de fuerza bruta?
Un ataque que intenta adivinar contraseñas utilizando combinaciones aleatorias.
Un ataque que explora todas las posibles vulnerabilidades de un sistema
Un ataque que explora los errores de configuración en un servidor
Un ataque que intenta adivinar contraseñas utilizando combinaciones predefinidas.
¿En qué consiste una inyección de SQL?
Insertar código SQL malicioso en una aplicación web para manipular una base de datos
Insertar código JavaScript en una página web para ejecutar acciones no autorizadas.
Inyectar código HTML en un formulario web para obtener datos de los usuarios
Insertar código Python en un servidor para obtener acceso no autorizado.
¿Por qué es importante cambiar las contraseñas periódicamente?
Para evitar el uso de contraseñas comprometidas
Para aumentar la complejidad de las contraseñas
Para cumplir con las regulaciones de seguridad
Para garantizar una autenticación más rápida.
¿Cuál es la función principal de la autenticación multifactor?
Proporcionar múltiples contraseñas para una cuenta
Añadir una capa adicional de seguridad utilizando varios métodos de autenticación
Cambiar la contraseña periódicamente para aumentar la seguridad
Permitir el acceso a la cuenta desde múltiples dispositivos
¿Qué es la ingeniería social en el contexto de la seguridad informática?
Un enfoque para diseñar sistemas de seguridad en la ingeniería
Manipulación psicológica para obtener información confidencial
Un método para programar sistemas informáticos
Una técnica de escaneo de vulnerabilidades
¿Qué es un ataque de phishing?
Un intento de acceso no autorizado a una red informática
Un intento de manipular a las personas para que revelen información confidencial
Un ataque que explora las vulnerabilidades de un servidor
Un intento de inyectar código malicioso en una página web
¿Qué se evalúa en la "evaluación de la seguridad física de una organización"?
La seguridad de la infraestructura de red
La seguridad de los sistemas de información
La seguridad de los puntos de acceso físicos
La seguridad de los servidores
¿Por qué es importante analizar los "puntos de entrada físicos" en una organización?
Para evaluar la seguridad de la red interna
Para identificar posibles vulnerabilidades que podrían ser explotadas
Para determinar la eficiencia de los servidores
Para evaluar la seguridad de las contraseñas
¿En qué consiste el "análisis de código estático"?
Revisar el código fuente de una aplicación sin ejecutarlo
Ejecutar el código fuente de una aplicación para identificar vulnerabilidades
Examinar el código fuente de una aplicación durante la ejecución
Escanear los archivos de registro de una aplicación
¿Qué es una "inyección de XSS" en una aplicación web?
Un ataque que intenta inyectar código SQL en una aplicación web
Un intento de ejecutar código malicioso en el navegador de otro usuario
Una técnica para obtener contraseñas de otros usuarios
Una forma de explotar la infraestructura de red de una aplicación
¿Cuál es el propósito principal de un informe de pentesting?
Compartir detalles técnicos complejos con los gerentes de nivel superior
Proporcionar recomendaciones para abordar vulnerabilidades identificadas
Mostrar gráficamente la estructura de red de una organización
Enumerar todas las herramientas utilizadas durante el pentesting
¿Por qué es importante priorizar las vulnerabilidades en un informe de pentesting?
Para enfocar la atención en las vulnerabilidades más críticas y urgentes
Para asignar un presupuesto para la corrección de todas las vulnerabilidades
Para determinar la complejidad técnica de cada vulnerabilidad
Para evaluar la efectividad de las contramedidas implementadas
