NEW
Font size
WorksheetsLECCION U2_SEGURIDAD EN CLIENTE/SERVIDOR
Total questions: 42
Worksheet time: 2hrs 6mins
La privacidad en un sistema implica que la información solo puede ser accedida por aquellos autorizados.
Verdadero
Falso
La disponibilidad en un sistema garantiza que la información esté siempre accesible, sin posibilidad de pérdida o bloqueo.
Verdadero
Falso
Los ataques de denegación de servicio (DoS) consisten en inundar un sistema con un gran volumen de solicitudes o tráfico malicioso para abrumarlo y hacerlo inaccesible para los usuarios legítimos.
Verdadero
Falso
Los ataques de hombre en el medio (MitM) permiten interceptar la comunicación entre un cliente y un servidor, permitiendo escuchar o modificar el tráfico.
Verdadero
Falso
Los ataques de inyección implican la inserción de código malicioso o comandos no autorizados en un sistema a través de entradas de usuario no validadas.
Verdadero
Falso
Las amenazas internas pueden provenir de empleados malintencionados o descuidados que comprometen datos o realizan acciones no autorizadas.
Verdadero
Falso
El sniffing es un tipo de ciberataque utilizado para poder escuchar todo lo que sucede dentro de una red.
Verdadero
Falso
En el cifrado simétrico, se utilizan claves diferentes para cifrar y descifrar los datos.
Verdadero
Falso
En el cifrado asimétrico, la clave privada se comparte libremente.
Verdadero
Falso
El hashing es un proceso reversible.
Verdadero
Falso
En un análisis de riesgos exhaustivo, se consideran solo las amenazas externas.
Verdadero
Falso
La protección integral de datos implica únicamente el uso de técnicas de cifrado de datos en reposo.
Verdadero
Falso
TLS/SSL garantizan la confidencialidad y la integridad de los datos transmitidos.
Verdadero
Falso
¿Cuál de los siguientes pilares de seguridad se refiere a que la información no puede ser eliminada o modificada sin permiso?
Privacidad
Integridad
Disponibilidad
¿Cuál es la definición de riesgo?
La combinación de la probabilidad de ocurrencia de un evento no deseado y las consecuencias asociadas si ese evento llegara a ocurrir.
Cualquier evento o acción potencialmente dañina que puede causar daño o interrupción.
Tomar medidas para mitigar, transferir o aceptar los riesgos identificados.
¿Qué implica evaluar el riesgo?
Identificar las amenazas potenciales.
Analizar la probabilidad de ocurrencia de las amenazas y estimar su impacto.
Tomar medidas para reducir la probabilidad de ocurrencia de eventos no deseados.
¿Cuál es el objetivo de la gestión de riesgos?
Identificar las amenazas potenciales.
Reducir la probabilidad de ocurrencia de eventos no deseados y minimizar su impacto.
Tomar medidas para mitigar, transferir o aceptar los riesgos identificados.
¿Qué es el malware?
Intentos de descifrar contraseñas probando todas las combinaciones posibles.
Software malicioso diseñado para dañar, alterar o acceder de manera no autorizada.
Intentos de usurpar la identidad de usuarios legítimos.
¿Qué tipo de ataque intenta repetitivamente descifrar contraseñas o claves de cifrado probando todas las combinaciones posibles?
Ataques de fuerza bruta
Ataques de suplantación de identidad
Ataques de phishing
¿Cuál de los siguientes es un ejemplo de ataque de suplantación de identidad?
Uso de virus
Obtención de acceso no autorizado al servidor mediante la usurpación de la identidad de usuarios legítimos
Instalación de ransomware
¿Qué es el acceso no autorizado?
Intentos de acceso legal por parte de usuarios autorizados.
Intentos de acceso ilegal por parte de personas no autorizadas, ya sea mediante el uso de credenciales robadas o mediante la explotación de fallos de seguridad.
Exposición de datos privados de los usuarios o clientes.
¿Qué se entiende por riesgos de privacidad?
Interrupción del servicio debido a fallos en el hardware del servidor.
Exposición de datos privados de los usuarios o clientes debido a prácticas de seguridad insuficientes o a la falta de cifrado adecuado.
Intentos de suplantación de identidad para obtener acceso no autorizado.
¿Qué implica el escalamiento de privilegios?
Intentos de obtener acceso privilegiado a un sistema para obtener un control más completo sobre el sistema y sus recursos.
Inundar un sistema con un gran volumen de solicitudes.
Interceptar la comunicación entre un cliente y un servidor.
¿Qué puede dejar los sistemas vulnerables a ataques conocidos y explotados?
Escalamiento de privilegios
Falta de actualizaciones y parches de seguridad
Uso de contraseñas débiles
El spoofing consiste en:
Insertar código malicioso en un sistema.
Suplantar la identidad electrónica de una persona para ocultar la propia.
Inundar un sistema con un gran volumen de solicitudes.
¿Qué es la autenticación?
Proceso de verificación de la identidad de un usuario o dispositivo.
Conversión de datos legibles en un formato ininteligible.
Elementos utilizados para verificar la identidad de un usuario.
¿Cuál es el objetivo del cifrado?
Verificar la identidad de un usuario.
Convertir datos legibles en un formato ininteligible para protegerlos del acceso no autorizado.
Descifrar datos.
¿Cuál de las siguientes opciones describe a los factores de autenticación?
Procedimientos matemáticos utilizados para cifrar y descifrar datos.
Elementos utilizados para verificar la identidad de un usuario, como contraseñas, tokens, huellas dactilares, etc.
Proceso de verificación de la identidad de un usuario o dispositivo.
¿Cuál es el propósito principal de la autenticación de dos factores o multifactor?
Simplificar el proceso de autenticación.
Añadir una capa adicional de seguridad al proceso de autenticación.
Eliminar la necesidad de usar contraseñas.
¿Cómo están firmados los certificados digitales?
Físicamente por una entidad de certificación confiable.
Con tinta invisible.
Digitalmente por una entidad de certificación confiable.
¿Para qué se utilizan los certificados digitales?
Establecer conexiones inseguras.
Establecer conexiones seguras a través de HTTPS.
Verificar la identidad de una entidad en papel.
¿Cómo se utiliza la clave en el cifrado simétrico?
Se utiliza una clave diferente para cifrar y descifrar los datos.
Se utiliza la misma clave para cifrar y descifrar los datos.
No se utiliza ninguna clave.
¿Qué algoritmos son ejemplos de cifrado simétrico?
RSA y ECC
AES y 3DES
MD5 y SHA-256
¿Qué tipo de claves se utilizan en el cifrado asimétrico?
Solo una clave pública
Una clave pública y una clave compartida
Un par de claves, una pública y una privada.
¿Cómo se comparte la clave pública en el cifrado asimétrico?
Se mantiene en secreto.
Se comparte libremente.
Se utiliza para descifrar los datos.
¿Cuál es la función principal de TLS/SSL?
Establecer conexiones inseguras a través de Internet.
Establecer conexiones seguras a través de Internet.
Utilizar cifrado simétrico para establecer sesiones seguras.
¿Qué tipo de cifrado utilizan TLS/SSL para establecer una sesión segura entre un cliente y un servidor?
Cifrado simétrico.
Cifrado asimétrico.
Cifrado híbrido.
¿Qué es el hashing?
Un proceso reversible que convierte datos en una cadena de caracteres alfanuméricos
Un proceso irreversible que convierte datos en una cadena de caracteres alfanuméricos fija de longitud fija, llamada hash.
Un proceso que convierte datos en una cadena de longitud variable.
¿Cuál es uno de los propósitos de los algoritmos de hashing como SHA-256 o MD5?
Convertir datos en texto plano.
Verificar la integridad de los datos y almacenar contraseñas de forma segura.
Comprimir datos para su almacenamiento.
¿Qué implica un análisis de riesgos exhaustivo?
Identificar solo las amenazas externas.
Identificar las amenazas internas y externas, las vulnerabilidades del sistema y las posibles consecuencias de un ataque exitoso.
Identificar únicamente las vulnerabilidades del sistema.
¿Cuál es el foco principal de la protección integral de datos?
Proteger los dispositivos de red.
Proteger los datos.
Proteger las aplicaciones.
¿Qué medidas son esenciales para proteger la información confidencial en una estrategia de seguridad de protección integral de datos?
Implementar técnicas de hacking ético.
Implementar técnicas de cifrado de datos en reposo y en tránsito, controles de acceso granulares y mecanismos de prevención de pérdida de datos (DLP).
Deshabilitar todas las funciones de red.
