NEW
Font size
WorksheetsSeguridad de Software
Total questions: 21
Worksheet time: 11mins
¿Qué es la arquitectura de seguridad de la información?
Un conjunto de herramientas para realizar pruebas de penetración
Un método para realizar auditorías de seguridad internas
Un marco que especifica la estructura organizativa de una red informática
Un proceso para evaluar la calidad del software
¿Cuáles son los componentes principales de la arquitectura de seguridad?
Personas, procesos y herramientas
Hardware, software y firmware
Datos, información y conocimiento
Redes, servidores y aplicaciones
¿Qué es la autenticación en un sistema de seguridad informática?
La protección contra ciberataques en una red
La verificación de los derechos de acceso de un usuario
La evaluación del nivel de madurez en seguridad de una organización
El proceso para que un usuario demuestre su identidad
¿Cuál es el objetivo principal de los controles de seguridad en la arquitectura de seguridad?
Mantener la confidencialidad, integridad y disponibilidad de los atributos críticos del software
Detectar debilidades en los sistemas de seguridad
Mejorar los controles internos de seguridad de la empresa
Identificar posibles actuaciones fraudulentas
¿Qué implica la etapa de implementación en el marco de la arquitectura de seguridad?
Capturar, documentar y priorizar los requerimientos que influencian la arquitectura
Operar, implementar, monitorear y controlar los servicios y procesos de ciberseguridad
Evaluar la influencia de los activos comerciales vitales y riesgos en la organización
Definir la estructura que debe tener un software
¿Qué se evalúa en una auditoría de seguridad informática?
Los procesos de autenticación de una red informática
El ciclo de desarrollo de la arquitectura de software
El nivel de madurez en seguridad de una organización
Los estándares de calidad de un producto
¿Cuál es el proceso por el cual se determina qué recursos puede utilizar un usuario autenticado?
Autorización
Implementación
Autenticación
Auditoría
¿Qué características debe tener un sistema de autenticación?
Innovación, creatividad, adaptabilidad y sostenibilidad
Interoperabilidad, modularidad, mantenibilidad y portabilidad
Fiabilidad, viabilidad, seguridad y usabilidad
Velocidad, eficiencia, escalabilidad y flexibilidad
¿Qué tipo de auditoría de seguridad informática se realiza una vez que se produce un incidente para determinar las causas y el alcance del mismo?
Control de acceso físico
Hacking ético
Aplicaciones Web
Forense
¿Qué tipo de auditoría de seguridad informática se enfoca en identificar vulnerabilidades en aplicaciones web?
Forense
Control de acceso físico
Aplicaciones Web
Hacking ético
¿Qué tipo de auditoría de seguridad informática pone a prueba las medidas de seguridad técnicas de una organización como lo haría un atacante?
Control de acceso físico
Hacking ético
Forense
Aplicaciones Web
¿Qué tipo de auditoría de seguridad informática se enfoca en auditar las plataformas y medidas de seguridad física de una organización?
Forense
Control de acceso físico
Aplicaciones Web
Hacking ético
¿Cuál es la fase de una auditoría de seguridad informática donde se fijan los objetivos y se planifican los pasos a seguir?
Objetivos y planificación
Realizar un informe
Recopilación de información
Análisis de los datos
¿Qué es un depurador informático?
Un programa para buscar errores en el software
Un programa para realizar pruebas de calidad
Un programa para realizar pruebas de penetración
Un programa para medir la calidad del software
¿Qué es un ataque de fuerza bruta?
Un ataque que simula un atacante interno
Un ataque que prueba combinaciones de contraseñas
Un ataque que busca vulnerabilidades en aplicaciones web
Un ataque que busca inhabilitar un servidor
¿Cuál es la función principal de un firewall en la seguridad informática?
Monitorear el tráfico de red y bloquear accesos no autorizados
Realizar copias de seguridad de los datos críticos
Proteger contra virus y malware en el sistema
Gestionar las contraseñas de los usuarios
¿Qué técnica se utiliza para proteger la información sensible durante la transmisión?
Encriptación
Compresión
Desfragmentación
Autenticación
¿Qué es un ataque de phishing?
Un intento de obtener información confidencial haciéndose pasar por una entidad confiable
Un ataque que busca saturar un servidor con tráfico malicioso
Un método para acceder a redes Wi-Fi sin autorización
Un ataque que explota vulnerabilidades en el software
¿Cuál es la función principal de un sistema de detección de intrusos (IDS)?
Monitorear y analizar el tráfico de red en busca de actividades sospechosas
Proteger los datos mediante encriptación
Realizar copias de seguridad de la información crítica
Gestionar las contraseñas de los usuarios
¿Qué tipo de ataque busca interrumpir el servicio de un sistema o red?
Phishing
Denegación de servicio (DoS)
Inyección SQL
Robo de identidad
¿Qué es un certificado digital en el contexto de la seguridad informática?
Un documento que verifica la identidad de una entidad en línea
Un tipo de software antivirus
Un protocolo de comunicación segura
Un método de encriptación de datos
