WorksheetsT3 - Seguridad Lógica
Total questions: 33
Worksheet time: 24mins
¿Cuál es el concepto de seguridad lógica?
Protección de datos y aplicaciones informáticas
Protección de la identidad personal
Protección de los activos físicos
Protección de las transacciones financieras
¿Cuáles son las políticas relacionadas con la seguridad informática?
Instalación de dispositivos de hardware
Control de acceso a áreas críticas de la empresa
Estrategias de marketing
Programas de capacitación para empleados
¿Cuál es el propósito de la autenticación de usuarios en la seguridad lógica?
Crear certificados digitales
Rastrear errores de usuario en el sistema
Permitir acceso no autorizado a la información
Prevenir acceso no autorizado a la información
¿Cuál es el papel de ACL en la seguridad lógica?
Crear firmas digitales
Gestionar contraseñas de usuario
Controlar el acceso a diferentes aplicaciones y recursos
Encriptar datos
¿Cuáles son algunas amenazas comunes para las contraseñas en la seguridad lógica?
Actualizaciones de software
Ataques de phishing
Violaciones de seguridad física
Ataques de firewall
¿Cuáles son las reglas básicas para elegir contraseñas seguras?
Usar palabras comunes relacionadas con el usuario
Usar una combinación de mayúsculas, minúsculas, números y caracteres especiales
Usar contraseñas cortas para facilitar la memorización
Usar la misma contraseña para varias cuentas
¿Cuál es el propósito de los keyloggers en la seguridad de contraseñas?
Capturar las pulsaciones de teclas del usuario
Generar contraseñas seguras
Bloquear el acceso no autorizado
Encriptar contraseñas
¿Cuál es el papel del administrador del sistema en hacer cumplir las políticas de seguridad de contraseñas?
Ignorar el cumplimiento de las políticas de seguridad por parte del usuario
Aplicar el máximo número de intentos de inicio de sesión
Alentar el uso de palabras comunes como contraseñas
Permitir a los usuarios repetir sus últimas 3 contraseñas
¿Qué significa ACL en el contexto de directorios y archivos?
Entrada de Control de Autorización
Entrada de Control Activo
Lista de Control de Acceso
En Linux, ¿cómo se llama el usuario con todos los privilegios del sistema?
Usuario maestro
Root
Administrador
Superusuario
¿Qué comando se utiliza para establecer permisos en archivos y directorios en Linux?
permiso
chmod
acceso
conceder
¿Qué significa la 's' en 'https'?
Seguro
Sistema
Servidor
Software
¿Cuál es el propósito de un Token de Seguridad en la autenticación de usuarios?
Para encriptar los datos del usuario
Para autenticar al usuario y proporcionar acceso a una red
Para generar una nueva contraseña para cada inicio de sesión
Para mostrar el número de identificación del usuario
¿Cuál es el objetivo principal del protocolo de seguridad Kerberos?
Encriptar todos los datos transmitidos a través de la red
Crear un canal seguro para la autenticación del usuario
Prevenir la divulgación de contraseñas a través de la red
Proporcionar una base de datos centralizada de información de usuarios
¿Cuál es el propósito de OpenID en el contexto de las identidades en línea?
Crear una base de datos centralizada de información de usuario
Encriptar todos los datos transmitidos por Internet
Proporcionar un canal seguro para la autenticación del usuario
Ofrecer un sistema descentralizado y abierto para crear una identidad federada
Que es la nube
Es un sistema de almacenamiento en el cual se puede guardar los archivos y acceder desde cualquier sitio con internet
Es un sistema de borrado de archivos segura
Es un sistema de almacenado de información dentro del disco duro
Cuál de las siguientes contraseñas es la más segura
'14081980', sí es segura, es un código numérico y además cómo es tu fecha de cumpleaños puedes recordarla fácilmente.
'123asdZXC', sí es segura porque tiene más de 8 caracteres, minúsculas, mayúsculas y números.
No, ninguna de las contraseñas anteriores te parece segura.
En redes WiFi públicas:
Nunca intercambies información privada con nadie.
Puedes intercambiar información privada si dispones de un antivirus actualizado.
¿Qué debes hacer si la policía "bloquea" tu ordenador por haber accedido a contenidos ilegales de Internet y te pide 100€ para solucionarlo?
Pagar la multa de los 100€. Es la única forma de desbloquear el equipo.
Formatear el ordenador para que se borre todo tu historial de navegación y evitar tener que pagar la multa.
Consultar la situación con la propia policía o con terceras partes de tu confianza para informarte sobre el problema y saber así cómo proceder.
¿Es una buena práctica utilizar la misma contraseña para acceder a varios servicios de Internet?
No, es mejor utilizar una contraseña diferente para cada servicio.
Depende, sólo si la contraseña cumple los requisitos mínimos de seguridad: contienen mayúsculas, minúsculas, números y caracteres especiales.
Si, de esta forma no se te olvida y evitas tener que apuntarla en algún papel o cualquier otro sitio.
¿Es recomendable guardar tu información periódicamente?
Si, en la nube o en un disco duro
No, siempre van a estar en mi ordenador
Cuales son 3 herramientas gratuitas de almacenamiento en la nube?
PIKTOCHART
AVG
SYMBALOO
GOOGLE DRIVE
ONE DRIVE
DROPBOX
KASPERSKY
AVAST
PANDA
¿Qué tipo de amenaza registra las pulsaciones de teclas de un usuario sin su conocimiento para robar contraseñas?
Ataque con keylogger
Ataque de intermediario
Ataque de diccionario
Ataque de ingeniería social
¿Qué es un mecanismo de seguridad lógica?
Protección del software
Datos del sistema
DNI
Enigma
Una amenaza es la probabilidad de que haya un fallo que dañe los sistemas
Verdadero
Falso
Verdadero o falso: El activo esencial es la información o datos, y alrededor se encuentran también otras familias de activos
Verdadero
Falso
¿Cuál es el principal objetivo del Single Sign-On (SSO) en un entorno de autenticación?
Aumentar la complejidad de las contraseñas.
Reducir la seguridad de las cuentas de usuario.
Permitir a los usuarios acceder a múltiples sistemas con una sola autenticación.
Limitar el acceso a un solo recurso.
¿Cuál es el objetivo principal de una política de seguridad corporativa?
Aumentar la productividad
Proteger los activos y datos de la empresa
Reducir los costos operativos
Fomentar la competencia
¿Qué caracteriza mejor a las contraseñas de un solo uso (OTP)?
Son contraseñas estáticas que no cambian con el tiempo.
Se utilizan una vez y luego se desechan.
Son contraseñas que deben ser memorizadas.
No proporcionan seguridad adicional.
¿Qué es un "ataque de diccionario" en relación a las contraseñas?
Un ataque que utiliza un libro de sinónimos para adivinar contraseñas
Un ataque que intenta todas las combinaciones posibles de caracteres
Un ataque que busca contraseñas en una lista de palabras comunes
Un ataque que utiliza lenguaje ofensivo en contraseñas
¿Qué función principal tienen las listas de control de acceso (ACL) en un entorno de red?
Asegurar que todos los usuarios tengan acceso total a los recursos de red
Limitar el acceso a recursos específicos según reglas definidas
Facilitar la instalación de nuevos dispositivos en la red
Permitir el acceso no restringido a Internet
¿Qué función realiza la autenticación de usuarios en una política de seguridad?
Protege contra incendios
Controla el acceso a la red WiFi
Verifica la identidad de los usuarios
Supervisa el tráfico de red
¿Qué tipo de ataque utiliza una persona para obtener información confidencial, como contraseñas, mediante la manipulación psicológica de las víctimas?
Ataque de diccionario
Ataque por fuerza bruta
Ataque de ingeniería social
Ataque con keylogger
