wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Seguridad UT1

Total questions: 52

Worksheet time: 17mins

Name
Class
Date
1.

¿A qué se puede deber la falta de seguridad en una organización? Marca la respuesta incorrecta.

a)

Falta de conocimiento sobre las herramientas de seguridad existentes

b)

Desconocimiento de las amenazas

c)

Desconocimiento del funcionamiento del sistema

2.

¿Qué elementos debemos proteger con la seguridad informática?

a)

HW, SW, datos y mobiliario

b)

SW, datos y HW

c)

HW, SW, datos y material fungible

d)

Datos, SW y material fungible

3.

¿Dónde se recoge la estrategia a seguir para intentar conseguir la óptima seguridad en nuestra organización?

a)

Carpeta de anillas

b)

Plan de seguridad

c)

Auditoria

d)

Inventario

4.

¿Dónde se refleja qué, de qué y cómo hay que proteger los activos de una empresa?

a)

Plan de vulnerabilidad

b)

Plan de seguridad

c)

Documento general de la empresa

d)

Inventario

5.

¿Quién debe seguir las medidas de seguridad establecidas en el plan de seguridad de la empresa?

a)

El departamento de informática y el de calidad

b)

El departamento de informática

c)

Todas las personas pertenecientes a la organización

d)

Recursos humanos y operarios

6.

Ataque por alteración/manipulación. ¿Qué acción realiza el atacante?

a)

Formatear disco duro

b)

Modificar datos

c)

Copiar datos

d)

Eliminar datos

7.

Ataque por interrupción/denegación de servicio. ¿Qué acción realiza el atacante?

a)

Formatear disco duro

b)

Modificar el servicio

c)

Detiene el servicio

d)

Eliminar el servicio

8.

Ataque por intercepción/monitorización. ¿Qué acción realiza el atacante?

a)

Manipular datos

b)

Modificar datos

c)

Copiar datos

d)

Eliminar datos

9.

Ataque por suplantación/fabricación. ¿Qué acción realiza el atacante?

a)

Esquivar datos

b)

Modificar datos

c)

Copiar datos importantes

d)

Se hace pasar por el destino

10.

¿Cuál de las siguientes respuestas no corresponde con una fase del plan de seguridad?

a)

Análisis de impactos

b)

Auditoria

c)

Plan de contingencias

d)

Análisis de defectos

11.

¿Cuántas fases componen el plande seguridad

a)

4

b)

2

c)

5

d)

3

12.

¿A qué concepto corresponde esta definición?. Daño o alcance causado en caso de que una amenaza se materialice.

a)

Riesgo

b)

Vulnerabilidad

c)

Impacto

d)

Ataque

13.

¿A qué concepto corresponde esta definición?. Debilidad de un activo que pueda interferir en el correcto funcionamiento del sistema informático.

a)

Riesgo

b)

Vulnerabilidad

c)

Impacto

d)

Ataque

14.

¿Quién puede realizar un Análisis de Riesgos?

a)

Un tercero

b)

El director de la empresa

c)

Nosotros mismos o un tercero

d)

Nosotros

15.

¿En qué fase del plan de seguridad se identifican los daños que nos pueden realizar y la frecuencia?

a)

Políticas de seguridad

b)

Análisis de riesgos

c)

Análisis de impactos

d)

Auditoria

16.

¿Qué es imprescindible idetificar en el análisis de impactos?

a)

Funciones más importantes del sistema

b)

Funciones críticas y sus dependencias

c)

La dirección IP del router

d)

Datos susceptibles de ser atacados

17.

¿En qué fase del plan de seguridad se detecta la afectación y los recursos necesarios para la recuperación?

a)

Plan de contingencia

b)

Análisis de riesgos

c)

Auditoria

d)

Análisis de impactos

18.

¿Cuál de las siguientes respuestas no forma parte del Plan de Contingencia?

a)

Plan de Análisis

b)

Plan de Recuperación

c)

Plan de Respaldo

d)

Plan de emergencias

19.

¿Qué fase del plan de seguridad será evaluado, estará en continua adaptación?

a)

Políticas de Seguridad

b)

Plan de contingencias

c)

Análisis de riesgos

d)

Auditoria

20.

¿Qué fase del plan de seguridad se encarga de recoger, agrupar y evaluar evidencias para determinar si un sistema asegura los activos correctamente?

a)

Análisis de riesgos

b)

Plan de contingencias

c)

Auditoria

d)

Análisis de impactos

21.

Tarea que NO forma parte de la Auditoria

a)

Revisión de las aplicaciones

b)

Revisión de los sistemas

c)

Revisión de la alarma

d)

Revisión de las instalaciones informáticas (

referido a parte SW)

22.

Según el momento en el que se ponen en marcha las medidas de seguridad detectadas en la auditoria se dividen en...

a)

Seguridad activa y seguridad incierta

b)

Seguridad pasiva y seguridad activa

c)

Seguridad pasiva y seguridad reactiva

d)

Seguridad detectable y seguridad pasiva

23.

Ejemplos de herramientas para realizar la auditoria de seguridad. Señala la INCORRECTA

a)

Lynis

b)

Clara

c)

Wireshark

24.

¿A qué nos referimos con... 'Pautas y procedimientos que dan soporte a la seguridad conforme a requisitos legales y de negocio'?

a)

Plan de Seguridad

b)

Inventario

c)

Políticas de seguridad

d)

Plan de contingencias

25.

Tipos de mecanismos en las Políticas de Seguridad...

a)

De prevención, de información, de detección y de recuperación

b)

De detección, de monitorización, de recuperación y lógicos

c)

De prevención, de protección lógicos, de detección y de recuperación

d)

De recuperación, de autorización y de prevención

26.

La seguridad se puede dividir en dos grupos

a)

Lógica e ilógica

b)

Física y lógica

c)

Física y cuántica

d)

Lógica y de detección

27.

¿cuál de las siguientes respuestas NO se corresponde con un mecanismo de seguridad lógico?

a)

Limitar el acceso a determinados programas

b)

Proteger ataques físicos

c)

Otorgar privilegios mínimos a usuarios

d)

Controlar la información que entra y sale del sistema

28.

¿Cuáles son los 3 pilares sobre los que se sustenta la seguridad informática

a)

Integridad, disponibilidad y vulnerabilidad

b)

Disponibilidad, autenticación e integridad

c)

Disponibilidad, integridad y confidencialidad

d)

Disponibilidad, confidencialidad y peculiaridad

29.

¿A qué principio de la seguridad nos referimos con 'Los datos deben estar accesibles cuando se necesite y sólo deben acceder los usuarios autorizados'?

a)

Integridad

b)

Disponibilidad

c)

Confidencialidad

d)

Trazabilidad

30.

¿A qué principio de la seguridad nos referimos con 'Únicamente conocen la información los usuarios autorizados'?

a)

Integridad

b)

Disponibilidad

c)

Confidencialidad

d)

Trazabilidad

31.

¿A qué principio de la seguridad nos referimos con 'Sólo podrá modificar la información el personal autorizado, y ésta debe ser exacta y completa'?

a)

Integridad

b)

Disponibilidad

c)

Confidencialidad

d)

Trazabilidad

32.

¿A qué principio de la seguridad nos referimos con 'Ninguna de las partes involucradas en la información puede negar su participación'?

a)

Integridad

b)

No repudio

c)

Autenticación

d)

Trazabilidad

33.

¿A qué principio de la seguridad nos referimos con 'Registro de acciones dee cuándo se llevan a cabo y por quién'?

a)

Integridad

b)

No repudio

c)

Autenticación

d)

Trazabilidad

34.

Mecanismos que garantizan que sólo los usuarios autorizados puedan acceder a las áreas permitidas de todo el sistema e impiden accesos ilegítimos

a)

Identificación

b)

Identificación y comprobación

c)

Identificación y autenticación

d)

Identificación y verificación

35.

Ejemplos de mecanismos de autenticación e identificación. Marcar la respuesta INCORRECTA

a)

Técnicas biométricas

b)

Fima digital

c)

Tarjeta inteligente

d)

Carnet personal

36.

¿A qué nos referimos cuando decimos que es un mecanismo que 'Cifra y descifra información para que no sea comprensible por terceros'?

a)

Contraseñas seguras

b)

Encapsulamiento

c)

Criptografía

d)

Mecanismo de seguridad avanzado

37.

¿A qué nos referimos cuando decimos que es un mecanismo que 'Protocolo de seguridad que deja que los equipos de una red no segura revelen su identidad de forma fiable usando criptografía'?

a)

Protocolo TCP/IP

b)

Protocolo DNS

c)

Seguridad física

d)

Protocolo Kerberos

38.

¿Qué privilegios hay que conceder a un usuario?

a)

Todos para evitarnos volver a otorgarle permisos cuando cambie la estructura de ficheros

b)

Sólo lectura

c)

Los mínimos dentro de sus necesidades

d)

Lectura y escritura

39.

Comando para visualizar lista de usuarios locales de un equipo en Lynux

a)

users/all

b)

etc/passwd

c)

etc/allUsers

d)

etc/pwd

40.

Comando para visualizar información de grupo de usuarios y los usuarios pertenecientes a cada uno de ellos en Lynux

a)

users/group

b)

etc/passwd

c)

etc/allUsers

d)

etc/group

41.

Comando para obtener cada una de las contraseñas cifradas de un usuario e información sobre su validez en Lynux

a)

users/crypt

b)

etc/passwd

c)

etc/shadow

d)

etc/group

42.

Programa que NO sirve para monitorizar el tráfico de red

a)

Lynis

b)

WireShark

c)

TcpDump

43.

¿Qué programa de monitorización de red funciona vía línea de comandos?

a)

TcpDump

b)

WireShark

44.

¿Qué herramientas dan los mismos pasos de un atacante buscando vulnerabilidades del sistema?

a)

Test de detección de riesgos

b)

Análisis de mecanismos de seguridad

c)

Test de intrusión

d)

Análisis de vulnerabilidades

45.

Señala la fase de NO pertenece a las que sigue un test de intrusión

a)

Redacción

b)

Análisis

c)

Planificación

d)

Desarrollo de pruebas

46.

¿Qué se analiza en los test de intrusión? Señala la respuesta INCORRECTA

a)

Seguridad de red

b)

Seguridad de aplicaciones

c)

Información pública

d)

Acceso físico a la organización

e)

Seguridad del sistema

47.

¿Qué tipos de test de intrusión hemos visto?

a)

Búsqueda de información privada y vulnerabilidades

b)

Búsqueda de información pública y análisis de vulnerabilidades

c)

Análisis de vulnerabilidades y riesgos

d)

Búsqueda de información sensible y riesgos

48.

¿Qué procesos NO permite el software Anubis? (sw para la búsqueda de información pública)

a)

Whois

b)

Discover routes

c)

Google Hacking

d)

Fuzzing HTTP

49.

¿Cuál de las siguientes herramientas NO permite el análisis de vulnerabilidades?

a)

Clara

b)

NMAP

c)

Nessus

d)

Qualys

50.

Comando NMAP para escanear un grupo de puertos

a)

nmap -t ip

b)

nmap -v

c)

nmap -p 1-1024 ip

d)

nmap -p 255.255.255.0

51.

Comando NMAP para mostrar si un host está detrás de un cortafuegos

a)

nmap -t ip

b)

nmap -sV -version-all localhost

c)

nmap -p 1-1024 ip

d)

nmap -sA ipHost

52.

Comando NMAP para detectar versiones de servicios en ejecución

a)

nmap -show

b)

nmap -sW

c)

nmap -sV

d)

nmap -sA