NEW
Font size
WorksheetsSeguridad UT1
Total questions: 52
Worksheet time: 17mins
¿A qué se puede deber la falta de seguridad en una organización? Marca la respuesta incorrecta.
Falta de conocimiento sobre las herramientas de seguridad existentes
Desconocimiento de las amenazas
Desconocimiento del funcionamiento del sistema
¿Qué elementos debemos proteger con la seguridad informática?
HW, SW, datos y mobiliario
SW, datos y HW
HW, SW, datos y material fungible
Datos, SW y material fungible
¿Dónde se recoge la estrategia a seguir para intentar conseguir la óptima seguridad en nuestra organización?
Carpeta de anillas
Plan de seguridad
Auditoria
Inventario
¿Dónde se refleja qué, de qué y cómo hay que proteger los activos de una empresa?
Plan de vulnerabilidad
Plan de seguridad
Documento general de la empresa
Inventario
¿Quién debe seguir las medidas de seguridad establecidas en el plan de seguridad de la empresa?
El departamento de informática y el de calidad
El departamento de informática
Todas las personas pertenecientes a la organización
Recursos humanos y operarios
Ataque por alteración/manipulación. ¿Qué acción realiza el atacante?
Formatear disco duro
Modificar datos
Copiar datos
Eliminar datos
Ataque por interrupción/denegación de servicio. ¿Qué acción realiza el atacante?
Formatear disco duro
Modificar el servicio
Detiene el servicio
Eliminar el servicio
Ataque por intercepción/monitorización. ¿Qué acción realiza el atacante?
Manipular datos
Modificar datos
Copiar datos
Eliminar datos
Ataque por suplantación/fabricación. ¿Qué acción realiza el atacante?
Esquivar datos
Modificar datos
Copiar datos importantes
Se hace pasar por el destino
¿Cuál de las siguientes respuestas no corresponde con una fase del plan de seguridad?
Análisis de impactos
Auditoria
Plan de contingencias
Análisis de defectos
¿Cuántas fases componen el plande seguridad
4
2
5
3
¿A qué concepto corresponde esta definición?. Daño o alcance causado en caso de que una amenaza se materialice.
Riesgo
Vulnerabilidad
Impacto
Ataque
¿A qué concepto corresponde esta definición?. Debilidad de un activo que pueda interferir en el correcto funcionamiento del sistema informático.
Riesgo
Vulnerabilidad
Impacto
Ataque
¿Quién puede realizar un Análisis de Riesgos?
Un tercero
El director de la empresa
Nosotros mismos o un tercero
Nosotros
¿En qué fase del plan de seguridad se identifican los daños que nos pueden realizar y la frecuencia?
Políticas de seguridad
Análisis de riesgos
Análisis de impactos
Auditoria
¿Qué es imprescindible idetificar en el análisis de impactos?
Funciones más importantes del sistema
Funciones críticas y sus dependencias
La dirección IP del router
Datos susceptibles de ser atacados
¿En qué fase del plan de seguridad se detecta la afectación y los recursos necesarios para la recuperación?
Plan de contingencia
Análisis de riesgos
Auditoria
Análisis de impactos
¿Cuál de las siguientes respuestas no forma parte del Plan de Contingencia?
Plan de Análisis
Plan de Recuperación
Plan de Respaldo
Plan de emergencias
¿Qué fase del plan de seguridad será evaluado, estará en continua adaptación?
Políticas de Seguridad
Plan de contingencias
Análisis de riesgos
Auditoria
¿Qué fase del plan de seguridad se encarga de recoger, agrupar y evaluar evidencias para determinar si un sistema asegura los activos correctamente?
Análisis de riesgos
Plan de contingencias
Auditoria
Análisis de impactos
Tarea que NO forma parte de la Auditoria
Revisión de las aplicaciones
Revisión de los sistemas
Revisión de la alarma
Revisión de las instalaciones informáticas (
referido a parte SW)
Según el momento en el que se ponen en marcha las medidas de seguridad detectadas en la auditoria se dividen en...
Seguridad activa y seguridad incierta
Seguridad pasiva y seguridad activa
Seguridad pasiva y seguridad reactiva
Seguridad detectable y seguridad pasiva
Ejemplos de herramientas para realizar la auditoria de seguridad. Señala la INCORRECTA
Lynis
Clara
Wireshark
¿A qué nos referimos con... 'Pautas y procedimientos que dan soporte a la seguridad conforme a requisitos legales y de negocio'?
Plan de Seguridad
Inventario
Políticas de seguridad
Plan de contingencias
Tipos de mecanismos en las Políticas de Seguridad...
De prevención, de información, de detección y de recuperación
De detección, de monitorización, de recuperación y lógicos
De prevención, de protección lógicos, de detección y de recuperación
De recuperación, de autorización y de prevención
La seguridad se puede dividir en dos grupos
Lógica e ilógica
Física y lógica
Física y cuántica
Lógica y de detección
¿cuál de las siguientes respuestas NO se corresponde con un mecanismo de seguridad lógico?
Limitar el acceso a determinados programas
Proteger ataques físicos
Otorgar privilegios mínimos a usuarios
Controlar la información que entra y sale del sistema
¿Cuáles son los 3 pilares sobre los que se sustenta la seguridad informática
Integridad, disponibilidad y vulnerabilidad
Disponibilidad, autenticación e integridad
Disponibilidad, integridad y confidencialidad
Disponibilidad, confidencialidad y peculiaridad
¿A qué principio de la seguridad nos referimos con 'Los datos deben estar accesibles cuando se necesite y sólo deben acceder los usuarios autorizados'?
Integridad
Disponibilidad
Confidencialidad
Trazabilidad
¿A qué principio de la seguridad nos referimos con 'Únicamente conocen la información los usuarios autorizados'?
Integridad
Disponibilidad
Confidencialidad
Trazabilidad
¿A qué principio de la seguridad nos referimos con 'Sólo podrá modificar la información el personal autorizado, y ésta debe ser exacta y completa'?
Integridad
Disponibilidad
Confidencialidad
Trazabilidad
¿A qué principio de la seguridad nos referimos con 'Ninguna de las partes involucradas en la información puede negar su participación'?
Integridad
No repudio
Autenticación
Trazabilidad
¿A qué principio de la seguridad nos referimos con 'Registro de acciones dee cuándo se llevan a cabo y por quién'?
Integridad
No repudio
Autenticación
Trazabilidad
Mecanismos que garantizan que sólo los usuarios autorizados puedan acceder a las áreas permitidas de todo el sistema e impiden accesos ilegítimos
Identificación
Identificación y comprobación
Identificación y autenticación
Identificación y verificación
Ejemplos de mecanismos de autenticación e identificación. Marcar la respuesta INCORRECTA
Técnicas biométricas
Fima digital
Tarjeta inteligente
Carnet personal
¿A qué nos referimos cuando decimos que es un mecanismo que 'Cifra y descifra información para que no sea comprensible por terceros'?
Contraseñas seguras
Encapsulamiento
Criptografía
Mecanismo de seguridad avanzado
¿A qué nos referimos cuando decimos que es un mecanismo que 'Protocolo de seguridad que deja que los equipos de una red no segura revelen su identidad de forma fiable usando criptografía'?
Protocolo TCP/IP
Protocolo DNS
Seguridad física
Protocolo Kerberos
¿Qué privilegios hay que conceder a un usuario?
Todos para evitarnos volver a otorgarle permisos cuando cambie la estructura de ficheros
Sólo lectura
Los mínimos dentro de sus necesidades
Lectura y escritura
Comando para visualizar lista de usuarios locales de un equipo en Lynux
users/all
etc/passwd
etc/allUsers
etc/pwd
Comando para visualizar información de grupo de usuarios y los usuarios pertenecientes a cada uno de ellos en Lynux
users/group
etc/passwd
etc/allUsers
etc/group
Comando para obtener cada una de las contraseñas cifradas de un usuario e información sobre su validez en Lynux
users/crypt
etc/passwd
etc/shadow
etc/group
Programa que NO sirve para monitorizar el tráfico de red
Lynis
WireShark
TcpDump
¿Qué programa de monitorización de red funciona vía línea de comandos?
TcpDump
WireShark
¿Qué herramientas dan los mismos pasos de un atacante buscando vulnerabilidades del sistema?
Test de detección de riesgos
Análisis de mecanismos de seguridad
Test de intrusión
Análisis de vulnerabilidades
Señala la fase de NO pertenece a las que sigue un test de intrusión
Redacción
Análisis
Planificación
Desarrollo de pruebas
¿Qué se analiza en los test de intrusión? Señala la respuesta INCORRECTA
Seguridad de red
Seguridad de aplicaciones
Información pública
Acceso físico a la organización
Seguridad del sistema
¿Qué tipos de test de intrusión hemos visto?
Búsqueda de información privada y vulnerabilidades
Búsqueda de información pública y análisis de vulnerabilidades
Análisis de vulnerabilidades y riesgos
Búsqueda de información sensible y riesgos
¿Qué procesos NO permite el software Anubis? (sw para la búsqueda de información pública)
Whois
Discover routes
Google Hacking
Fuzzing HTTP
¿Cuál de las siguientes herramientas NO permite el análisis de vulnerabilidades?
Clara
NMAP
Nessus
Qualys
Comando NMAP para escanear un grupo de puertos
nmap -t ip
nmap -v
nmap -p 1-1024 ip
nmap -p 255.255.255.0
Comando NMAP para mostrar si un host está detrás de un cortafuegos
nmap -t ip
nmap -sV -version-all localhost
nmap -p 1-1024 ip
nmap -sA ipHost
Comando NMAP para detectar versiones de servicios en ejecución
nmap -show
nmap -sW
nmap -sV
nmap -sA
