Font size
WorksheetsSegInf - T6y7
Total questions: 30
Worksheet time: 16mins
¿Qué es un exploit en el contexto de la seguridad informática?
Un tipo de malware
Un programa para aprovechar vulnerabilidades
Un tipo de ataque pasivo
Una herramienta de detección de vulnerabilidades
¿Qué es un ataque de tipo 'interrupción'?
Un ataque que modifica el sistema sin dejar rastro
Un ataque que intercepta información sin modificar el sistema
Un ataque que fabrica objetos similares al atacado
Un ataque que hace que un objeto del sistema se pierda o quede inutilizable
¿Qué es un ataque de tipo 'fabricación'?
Un ataque que hace que un objeto del sistema se pierda o quede inutilizable
Un ataque que modifica el sistema sin dejar rastro
Un ataque que intercepta información sin modificar el sistema
Un ataque que fabrica objetos similares al atacado para confundir
¿Qué es un ataque de tipo 'pasivo'?
Un ataque que no modifica los sistemas y afecta a la confidencialidad
Un ataque que modifica el sistema y altera la integridad
Un ataque que fabrica objetos similares al atacado
Un ataque que intercepta información sin modificar el sistema
¿Qué es un ataque de tipo '0-Day'?
Un ataque basado en encontrar vulnerabilidades aún desconocidas en el software
Un ataque que funciona en servidores actualizados
Un ataque que modifica el sistema sin dejar rastro
Un ataque que utiliza exploits públicos
¿Cuál es el objetivo principal de la ingeniería social en el fraude en Internet?
Engañar a los usuarios más confiados a través del engaño
Enviar correos masivos y no deseados
Crear malware como virus, gusanos, troyanos, etc.
Realizar ataques de tipo 'interrupción'
¿Cuál es la herramienta más utilizada para llevar a cabo estafas, fraudes y timos en Internet?
Exploits
Malware
SPAM
Ingeniería social
¿Qué tipo de ataque es llevado a cabo dentro del sistema/red/organización?
Ataque interno
Ataque externo
Ataque activo
Ataque pasivo
¿Qué tipo de atacante no necesita un nivel avanzado de conocimientos para realizar ataques?
Atacante principiante
Atacante experto
Atacante de los años 80
Atacante actual
¿Cuál es una señal de ataque en un sistema informático?
Logins desde lugares o a horas no habituales
Interfaces de red en modo promiscuo
Todas las anteriores son señales de ataque
Cambios en los ficheros de claves, listas de grupos, etc.
¿Cuál es el objetivo de la seguridad activa en un sistema informático?
Mejorar la velocidad del sistema informático
Reparar los daños causados por un ataque
Detectar los daños causados por un ataque
Prevenir cualquier acción que suponga un ataque al sistema informático
¿Qué se busca al implementar medidas de control de acceso en un sistema informático?
Dificultar el trabajo de un hacker
Detectar la presencia de un hacker
Bloquear el acceso a los usuarios legítimos
Acelerar el rendimiento del sistema
¿Cuál es el propósito de las cuotas en un sistema informático?
Aumentar la capacidad de almacenamiento del sistema
Evitar que los usuarios colapsen el sistema llenando el disco
Mejorar la velocidad de acceso al disco
Limitar el acceso de los usuarios al sistema
¿Por qué es importante instalar las actualizaciones y parches en un sistema operativo?
Para reducir la necesidad de realizar copias de seguridad
Para aumentar la capacidad de almacenamiento del sistema
Para introducir mejoras y corregir defectos en el software
Para acelerar el rendimiento del sistema
¿Cuál es la función principal de un antivirus en un sistema informático?
Mejorar la velocidad de acceso al disco
Optimizar el rendimiento del sistema operativo
Vigilar continuamente lo que ocurre en la máquina y prevenir la ejecución de software malicioso
Detectar y reparar los daños causados por un ataque
¿Por qué es importante tener actualizado el antivirus en un sistema informático?
Para reducir el consumo de recursos del sistema
Para aumentar la capacidad de almacenamiento del sistema
Para mantener actualizada la base de datos de virus conocidos y el software del antivirus
Para mejorar la velocidad de acceso al disco
¿Qué se puede lograr mediante la monitorización de un sistema informático?
Suscribirse a las newsletters de los fabricantes de hardware y software
Realizar copias de seguridad de forma automática
Revisar los logs del sistema y las aplicaciones para detectar sucesos anómalos
Participar en foros de usuarios para compartir experiencias
¿Cuál es la función de una herramienta de inventario y monitorización en un sistema informático?
Monitorizar en directo la actividad de las interfaces de red y el uso de CPU
Obtener la configuración para todos los equipos del inventario y registrarla en una base de datos
Rastrear la red periódicamente en busca de nuevas altas y bajas de equipos
Incorporar alertas sobre ocupación de disco e inactividad de interfaces
¿Cuál es uno de los riesgos asociados a las aplicaciones web en un sistema informático?
La máquina de un usuario conectado puede haber sido hackeada, comprometiendo la seguridad de la aplicación
La transmisión entre el cliente web y el servidor web puede ser interceptada por un hacker
La comunicación utiliza redes públicas sobre las que la empresa tiene control total
La máquina del servidor web puede ser hackeada, dando acceso a toda la información y conexiones de los usuarios
¿Cuál es la diferencia entre computación en la nube y almacenamiento en la nube?
El almacenamiento en la nube aporta más flexibilidad que la computación en la nube
La computación ejecuta programas que trabajan con archivos, bases de datos, etc., mientras que el almacenamiento se limita a guardar archivos y carpetas
La computación en la nube es más segura que el almacenamiento en la nube
La computación en la nube no requiere conexión a Internet, a diferencia del almacenamiento en la nube
¿Cuál es uno de los elementos que un sistema seguro debe garantizar?
Confidencialidad
No repudio
Integridad
Disponibilidad
¿Cómo se pueden clasificar las amenazas atendiendo a diferentes criterios?
Internas y externas
Accidentales e intencionales
Naturales y causadas por el hombre
Físicas y lógicas
¿Qué son las vulnerabilidades o puntos débiles en un sistema de seguridad informática?
Programas para eliminar bugs
Elementos que garantizan la seguridad
Posibilidades de amenazas sobre un activo
Mecanismos de mantenimiento y actualización
¿Cuál es uno de los parámetros que definen una vulnerabilidad?
Producto al que afecta
Todos los anteriores
Causa y consecuencia
Impacto y vector
¿Qué son los expedientes de seguridad en el contexto de vulnerabilidades informáticas?
Estudios sobre la seguridad informática
Listas de vulnerabilidades de los fabricantes
Números de identificación único para vulnerabilidades
Programas para solucionar vulnerabilidades
¿Qué se define como día cero (0-Day) en el contexto de vulnerabilidades informáticas?
El periodo máximo para analizar vulnerabilidades del sistema
El día en que se hace pública una vulnerabilidad
El día en que se descubre una nueva vulnerabilidad
Vulnerabilidades que no tienen parche conocido
¿Cuál es uno de los orígenes de las amenazas en seguridad informática?
Empleados
Virus
Incendios
Todos los anteriores
¿Cuál es una de las clasificaciones de las vulnerabilidades atendiendo a diferentes criterios?
De windows y de Linux
Conocidas y no conocidas
Locales y en Red
De diseño y de implementación
¿Qué son los bugs o fallos de seguridad en el contexto de vulnerabilidades informáticas?
Nueva versión de un programa con todos los bugs resueltos
Estudio sobre el bug y la vulnerabilidad
Características de un software que pueden hacer que el programa funcione incorrectamente
Programas para eliminar la causa que provoca un bug
¿Qué publican los fabricantes de software para solucionar las vulnerabilidades de sus productos?
Números de identificación único para vulnerabilidades
Fix, hotfix, patch y service pack
Listas de vulnerabilidades y 0-Day
Expedientes de seguridad y estudios sobre la seguridad informática
