wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

RFC 2350 - Expectations for Computer Security Incident Response

Total questions: 37

Worksheet time: 19mins

Name
Class
Date
1.

¿Cuál es el propósito de este documento?

a)

Establecer las normas de seguridad informática para la comunidad en general.

b)

Expresar las expectativas de la comunidad de Internet sobre los Equipos de Respuesta a Incidentes de Seguridad Informática.

c)

Definir los requisitos específicos para todos los Equipos de Respuesta a Incidentes de Seguridad Informática.

d)

Describir las políticas de seguridad de un equipo universitario.

2.

¿Qué se recomienda que incluya un Equipo de Respuesta a Incidentes de Seguridad Informática en su documento de descripción?

a)

Una lista de contactos de prensa.

b)

Una descripción detallada de sus políticas y procedimientos.

c)

Una lista de incidentes reportados.

d)

Una lista de vulnerabilidades conocidas.

3.

¿Qué tipo de información debe proporcionar un Equipo de Respuesta a Incidentes de Seguridad Informática sobre su misión?

a)

Una declaración clara de sus actividades principales y propósitos.

b)

Una descripción de sus servicios de consultoría.

c)

Una lista de sus clientes.

d)

Una lista de sus proveedores de servicios.

4.

¿Por qué es importante establecer comunicaciones seguras entre los Equipos de Respuesta a Incidentes de Seguridad Informática y sus constituyentes?

a)

Para garantizar la confidencialidad, integridad y autenticidad de la información compartida.

b)

Para facilitar la divulgación pública de incidentes de seguridad.

c)

Para reducir la cantidad de información compartida.

d)

Para acelerar el proceso de resolución de incidentes.

5.

¿Qué tipo de actividades se consideran parte de la respuesta a incidentes de seguridad?

a)

Creación de políticas de seguridad, auditorías internas y formación de empleados.

b)

Desarrollo de software, diseño de redes y análisis de datos.

c)

Investigación de mercado, publicidad y relaciones públicas.

d)

Evaluación de informes de incidentes, coordinación con otros equipos y resolución de incidentes.

6.

¿Por qué es importante incluir un descargo de responsabilidad al final del documento de descripción de un Equipo de Respuesta a Incidentes de Seguridad Informática?

a)

Para limitar la responsabilidad por posibles reclamaciones.

b)

Para establecer un contrato legal con los usuarios.

c)

Para garantizar la confidencialidad de la información compartida.

d)

Para promover la transparencia en las operaciones del equipo.

7.

¿Qué tipo de información debe proporcionar un Equipo de Respuesta a Incidentes de Seguridad Informática sobre sus políticas de comunicación y autenticación?

a)

Instrucciones detalladas sobre cómo instalar software de seguridad.

b)

Una lista de proveedores de servicios de Internet.

c)

Métodos de comunicación segura y verificable, incluyendo claves públicas y directrices para su uso.

d)

Información sobre eventos de seguridad cibernética en todo el mundo.

8.

¿Qué se recomienda que incluya un Equipo de Respuesta a Incidentes de Seguridad Informática en sus formularios de reporte de incidentes?

a)

Una descripción detallada de los incidentes reportados.

b)

Una lista de vulnerabilidades conocidas.

c)

Una lista de preguntas importantes para recopilar información relevante.

d)

Una lista de verificación de tareas diarias.

9.

¿Cuál es una de las categorías generales de incidentes de seguridad informática mencionada en el texto?

a)

Daño a sistemas.

b)

Robo de información confidencial.

c)

Pérdida de disponibilidad de información.

d)

Uso indebido de servicios, sistemas o información.

10.

¿Qué es un CSIRT según las definiciones dadas en el texto?

a)

Una entidad que produce tecnología de redes o computación y es responsable del contenido técnico de esa tecnología.

b)

Un equipo que investiga delitos relacionados con computadoras.

c)

Una característica de una pieza de tecnología que puede ser explotada para perpetrar un incidente de seguridad.

d)

Un equipo que coordina y apoya la respuesta a incidentes de seguridad que involucran sitios dentro de una jurisdicción definida.

11.

¿Qué es una 'vulnerabilidad' según la definición dada en el texto?

a)

Una entidad que produce tecnología de redes o computación y es responsable del contenido técnico de esa tecnología.

b)

Un equipo que coordina y apoya la respuesta a incidentes de seguridad que involucran sitios dentro de una jurisdicción definida.

c)

Una característica de una pieza de tecnología que puede ser explotada para perpetrar un incidente de seguridad.

d)

Un programa malicioso que reemplaza a un programa de utilidad del sistema.

12.

¿Qué tipo de información se considera 'embarrassing information' y cómo se maneja según el texto?

a)

Información privada de usuarios que no se divulgará fuera del CSIRT.

b)

Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.

c)

Información sobre vulnerabilidades que se divulgará libremente.

d)

Información sobre incidentes que se divulgará sin permiso del sitio o usuarios afectados.

13.

¿Qué tipo de información se considera 'intruder information' y cómo se maneja según el texto?

a)

Información privada de usuarios que no se divulgará fuera del CSIRT.

b)

Información técnica sobre vulnerabilidades o ataques que se intercambiará libremente con otros administradores de sistemas y CSIRTs.

c)

Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.

d)

Información sobre vulnerabilidades que se divulgará libremente.

14.

¿Qué tipo de información se considera 'private user information' y cómo se maneja según el texto?

a)

Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.

b)

Información privada de usuarios que no se divulgará fuera del CSIRT.

c)

Información técnica sobre vulnerabilidades o ataques que se intercambiará libremente con otros administradores de sistemas y CSIRTs.

d)

Información sobre vulnerabilidades que se divulgará libremente.

15.

¿Qué tipo de información se considera 'private site information' y cómo se maneja según el texto?

a)

Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.

b)

Información privada de usuarios que no se divulgará fuera del CSIRT.

c)

Información técnica sobre vulnerabilidades o ataques que se intercambiará libremente con otros administradores de sistemas y CSIRTs.

d)

Información sobre vulnerabilidades que se divulgará libremente.

16.

¿Cuál es el propósito principal de la RFC 2350?

a)

 Establecer las normas para la seguridad de las redes Wi-Fi.

b)

Definir los procedimientos para la gestión de incidencias de seguridad.

c)

Proveer un marco para la implementación de IPv6.

d)

Describir los métodos de encriptación de datos.

17.

Según la RFC 2350,  de los siguientes ítem cual no debe hace parte de los ítem sugeridos en la sección "Contact Information"?

a)

Dirección postal, teléfono, y PGP key.

b)

Dirección de correo electrónico.

c)

Nombres de los miembros del equipo.

d)

Información sobre proveedores externos.

18.

¿Qué especifica la RFC 2350 en la sección de "Charter"?

a)

Detalles sobre los patrocinadores del equipo.

b)

Información sobre la misión y objetivos del equipo.

c)

Descripción de los recursos financieros.

d)

Métodos de comunicación preferidos.

19.

¿Qué debe hacer un equipo para compartir información de incidentes de manera segura según la RFC 2350, entre difrentes CSIRT?

a)

Utilizar correo electrónico no cifrado.

b)

Publicar información en foros públicos.

c)

Usar claves PGP y protocolos seguros.

d)

Enviar información vía fax.

20.

¿Qué tipo de incidentes está autorizado a manejar el equipo según la RFC 2350?

a)

Incidentes de marketing.

b)

Incidentes de seguridad informática.

c)

Problemas financieros.

d)

Quejas de clientes.

21.

¿Cuál es el contenido de la sección "Incident Response" en la RFC 2350?

a)

Descripción de los servicios de consultoría.

b)

Procedimientos para la gestión de incidentes.

c)

Información sobre los empleados del equipo.

d)

Detalles de los horarios de atención

22.

Según la RFC 2350, ¿qué debe hacer el equipo cuando recibe información sobre un incidente?

a)

Ignorar la información si no es urgente.

b)

Realizar un análisis y clasificación del incidente.

c)

Publicar los detalles en su sitio web.

d)

Consultar primero con el equipo de marketing.

23.

¿Qué incluye la sección "Incident Coordination" en la RFC 2350?

a)

Políticas de recursos humanos.

b)

Procedimientos para la divulgación coordinada de incidentes.

c)

Información sobre los clientes.

d)

Estrategias de marketing.

24.

¿Qué detalla la sección "Proactive Activities" en la RFC 2350?

a)

Planes de expansión de la empresa.

b)

Actividades proactivas para mejorar la seguridad.

c)

Estrategias de ventas.

d)

Horarios de actividad proactiva del  equipo.

25.

Según la RFC 2350, ¿cómo debe el equipo manejar la comunicación y autenticación durante un incidente?

a)

Utilizando canales no seguros para mayor rapidez.

b)

Cifrando todas las comunicaciones sensibles.

c)

Publicando detalles en redes sociales.

d)

Haciendo llamadas telefónicas verificadas.

26.

¿Cuál es el propósito principal de la RFC 2350?

a)

Establecer protocolos de encriptación

b)


Definir expectativas para equipos de respuesta a incidentes

c)

Estandarizar lenguajes de programación

d)

Regular el tráfico de internet

27.

¿Qué significa CSIRT en el contexto de la RFC 2350?

a)

Computer Security Incident Response Team

b)

Critical System Information Retrieval Technology

c)

Cyber Security Intelligence Research Team

d)

Central Security Incident Reporting Tool

28.

¿Cuál de los siguientes NO es un componente típico de la sesión “constitución” (Charter) según la RFC 2350?

a)

Misión

b)

Constitución

c)

Presupuesto anual

d)

Autoridad

29.

¿Qué debe especificar la sección "Políticas" de un documento conforme a la RFC 2350?

a)

Solo políticas de confidencialidad

b)

Únicamente políticas de operación

c)

Políticas de clasificación de información, operación y divulgación de información

d)
  1. Políticas de contratación de personal

30.

¿Qué describe la sección "Servicios" en un documento que sigue la RFC 2350?

a)

Servicios de catering para el equipo

b)

Servicios reactivos y proactivos ofrecidos por el CSIRT

c)

Servicios de limpieza de las instalaciones

d)

Servicios de transporte para el personal

31.

Según la RFC 2350, ¿qué debe especificar la sección "Tipos de Incidentes y Nivel de Soporte"?

a)

Solo los tipos de incidentes que el equipo maneja

b)

Únicamente el nivel de soporte para cada tipo de incidente

c)

Los tipos de incidentes que el equipo maneja y el nivel de soporte para cada uno

d)
  1. Los incidentes que ocurrieron en el último año

32.

¿Qué describe la sección "Cooperación, Interacción y Divulgación de Información"?

a)

Políticas de redes sociales del equipo

b)

Relaciones con otros CSIRT y organizaciones

c)

Planes de vacaciones del personal

d)

Estrategias de marketing

33.

¿Qué debe incluir la sección "Descargo de Responsabilidad", de un equipo CSIRT?

a)

Garantías sobre el trabajo del equipo

b)

Limitaciones de responsabilidad del equipo

c)

Opiniones personales de los miembros del equipo

d)

Anécdotas sobre incidentes pasados

34.

¿Cuál es el propósito de la sección "Firmas de Notificación" en la RFC 2350?

a)

Proporcionar firmas digitales de los miembros del equipo

b)

Describir cómo el equipo firma digitalmente sus comunicaciones

c)

Listar las firmas de correo electrónico del personal

d)

Mostrar ejemplos de firmas manuscritas

35.

¿Qué aspecto NO es típicamente cubierto en la sección "Políticas de Divulgación de Información"?

a)

Intercambio de información con otros CSIRT

b)

Divulgación de información a los medios

c)

Política de confidencialidad

d)
  1. Ejercicios red team – blue team.

36.

¿Qué debe especificar la sección "Servicios Proactivos" según la RFC 2350?

a)

Planes de marketing

b)

Actividades para prevenir incidentes o reducir su impacto

c)

Servicios de limpieza preventiva

d)
  1. Planes de expansión del equipo

37.

¿Cuál es el propósito de la sección "Formularios" en un documento que sigue la RFC 2350?

a)

Proporcionar formularios de solicitud de empleo

b)

Ofrecer plantillas para reportar incidentes

c)

Mostrar formularios de evaluación del equipo

d)

Presentar formularios de pedido de suministros de oficina