NEW
Font size
WorksheetsRFC 2350 - Expectations for Computer Security Incident Response
Total questions: 37
Worksheet time: 19mins
¿Cuál es el propósito de este documento?
Establecer las normas de seguridad informática para la comunidad en general.
Expresar las expectativas de la comunidad de Internet sobre los Equipos de Respuesta a Incidentes de Seguridad Informática.
Definir los requisitos específicos para todos los Equipos de Respuesta a Incidentes de Seguridad Informática.
Describir las políticas de seguridad de un equipo universitario.
¿Qué se recomienda que incluya un Equipo de Respuesta a Incidentes de Seguridad Informática en su documento de descripción?
Una lista de contactos de prensa.
Una descripción detallada de sus políticas y procedimientos.
Una lista de incidentes reportados.
Una lista de vulnerabilidades conocidas.
¿Qué tipo de información debe proporcionar un Equipo de Respuesta a Incidentes de Seguridad Informática sobre su misión?
Una declaración clara de sus actividades principales y propósitos.
Una descripción de sus servicios de consultoría.
Una lista de sus clientes.
Una lista de sus proveedores de servicios.
¿Por qué es importante establecer comunicaciones seguras entre los Equipos de Respuesta a Incidentes de Seguridad Informática y sus constituyentes?
Para garantizar la confidencialidad, integridad y autenticidad de la información compartida.
Para facilitar la divulgación pública de incidentes de seguridad.
Para reducir la cantidad de información compartida.
Para acelerar el proceso de resolución de incidentes.
¿Qué tipo de actividades se consideran parte de la respuesta a incidentes de seguridad?
Creación de políticas de seguridad, auditorías internas y formación de empleados.
Desarrollo de software, diseño de redes y análisis de datos.
Investigación de mercado, publicidad y relaciones públicas.
Evaluación de informes de incidentes, coordinación con otros equipos y resolución de incidentes.
¿Por qué es importante incluir un descargo de responsabilidad al final del documento de descripción de un Equipo de Respuesta a Incidentes de Seguridad Informática?
Para limitar la responsabilidad por posibles reclamaciones.
Para establecer un contrato legal con los usuarios.
Para garantizar la confidencialidad de la información compartida.
Para promover la transparencia en las operaciones del equipo.
¿Qué tipo de información debe proporcionar un Equipo de Respuesta a Incidentes de Seguridad Informática sobre sus políticas de comunicación y autenticación?
Instrucciones detalladas sobre cómo instalar software de seguridad.
Una lista de proveedores de servicios de Internet.
Métodos de comunicación segura y verificable, incluyendo claves públicas y directrices para su uso.
Información sobre eventos de seguridad cibernética en todo el mundo.
¿Qué se recomienda que incluya un Equipo de Respuesta a Incidentes de Seguridad Informática en sus formularios de reporte de incidentes?
Una descripción detallada de los incidentes reportados.
Una lista de vulnerabilidades conocidas.
Una lista de preguntas importantes para recopilar información relevante.
Una lista de verificación de tareas diarias.
¿Cuál es una de las categorías generales de incidentes de seguridad informática mencionada en el texto?
Daño a sistemas.
Robo de información confidencial.
Pérdida de disponibilidad de información.
Uso indebido de servicios, sistemas o información.
¿Qué es un CSIRT según las definiciones dadas en el texto?
Una entidad que produce tecnología de redes o computación y es responsable del contenido técnico de esa tecnología.
Un equipo que investiga delitos relacionados con computadoras.
Una característica de una pieza de tecnología que puede ser explotada para perpetrar un incidente de seguridad.
Un equipo que coordina y apoya la respuesta a incidentes de seguridad que involucran sitios dentro de una jurisdicción definida.
¿Qué es una 'vulnerabilidad' según la definición dada en el texto?
Una entidad que produce tecnología de redes o computación y es responsable del contenido técnico de esa tecnología.
Un equipo que coordina y apoya la respuesta a incidentes de seguridad que involucran sitios dentro de una jurisdicción definida.
Una característica de una pieza de tecnología que puede ser explotada para perpetrar un incidente de seguridad.
Un programa malicioso que reemplaza a un programa de utilidad del sistema.
¿Qué tipo de información se considera 'embarrassing information' y cómo se maneja según el texto?
Información privada de usuarios que no se divulgará fuera del CSIRT.
Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.
Información sobre vulnerabilidades que se divulgará libremente.
Información sobre incidentes que se divulgará sin permiso del sitio o usuarios afectados.
¿Qué tipo de información se considera 'intruder information' y cómo se maneja según el texto?
Información privada de usuarios que no se divulgará fuera del CSIRT.
Información técnica sobre vulnerabilidades o ataques que se intercambiará libremente con otros administradores de sistemas y CSIRTs.
Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.
Información sobre vulnerabilidades que se divulgará libremente.
¿Qué tipo de información se considera 'private user information' y cómo se maneja según el texto?
Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.
Información privada de usuarios que no se divulgará fuera del CSIRT.
Información técnica sobre vulnerabilidades o ataques que se intercambiará libremente con otros administradores de sistemas y CSIRTs.
Información sobre vulnerabilidades que se divulgará libremente.
¿Qué tipo de información se considera 'private site information' y cómo se maneja según el texto?
Información técnica sobre sistemas o sitios particulares que no se divulgará sin permiso del sitio en cuestión.
Información privada de usuarios que no se divulgará fuera del CSIRT.
Información técnica sobre vulnerabilidades o ataques que se intercambiará libremente con otros administradores de sistemas y CSIRTs.
Información sobre vulnerabilidades que se divulgará libremente.
¿Cuál es el propósito principal de la RFC 2350?
Establecer las normas para la seguridad de las redes Wi-Fi.
Definir los procedimientos para la gestión de incidencias de seguridad.
Proveer un marco para la implementación de IPv6.
Describir los métodos de encriptación de datos.
Según la RFC 2350, de los siguientes ítem cual no debe hace parte de los ítem sugeridos en la sección "Contact Information"?
Dirección postal, teléfono, y PGP key.
Dirección de correo electrónico.
Nombres de los miembros del equipo.
Información sobre proveedores externos.
¿Qué especifica la RFC 2350 en la sección de "Charter"?
Detalles sobre los patrocinadores del equipo.
Información sobre la misión y objetivos del equipo.
Descripción de los recursos financieros.
Métodos de comunicación preferidos.
¿Qué debe hacer un equipo para compartir información de incidentes de manera segura según la RFC 2350, entre difrentes CSIRT?
Utilizar correo electrónico no cifrado.
Publicar información en foros públicos.
Usar claves PGP y protocolos seguros.
Enviar información vía fax.
¿Qué tipo de incidentes está autorizado a manejar el equipo según la RFC 2350?
Incidentes de marketing.
Incidentes de seguridad informática.
Problemas financieros.
Quejas de clientes.
¿Cuál es el contenido de la sección "Incident Response" en la RFC 2350?
Descripción de los servicios de consultoría.
Procedimientos para la gestión de incidentes.
Información sobre los empleados del equipo.
Detalles de los horarios de atención
Según la RFC 2350, ¿qué debe hacer el equipo cuando recibe información sobre un incidente?
Ignorar la información si no es urgente.
Realizar un análisis y clasificación del incidente.
Publicar los detalles en su sitio web.
Consultar primero con el equipo de marketing.
¿Qué incluye la sección "Incident Coordination" en la RFC 2350?
Políticas de recursos humanos.
Procedimientos para la divulgación coordinada de incidentes.
Información sobre los clientes.
Estrategias de marketing.
¿Qué detalla la sección "Proactive Activities" en la RFC 2350?
Planes de expansión de la empresa.
Actividades proactivas para mejorar la seguridad.
Estrategias de ventas.
Horarios de actividad proactiva del equipo.
Según la RFC 2350, ¿cómo debe el equipo manejar la comunicación y autenticación durante un incidente?
Utilizando canales no seguros para mayor rapidez.
Cifrando todas las comunicaciones sensibles.
Publicando detalles en redes sociales.
Haciendo llamadas telefónicas verificadas.
¿Cuál es el propósito principal de la RFC 2350?
Establecer protocolos de encriptación
Definir expectativas para equipos de respuesta a incidentes
Estandarizar lenguajes de programación
Regular el tráfico de internet
¿Qué significa CSIRT en el contexto de la RFC 2350?
Computer Security Incident Response Team
Critical System Information Retrieval Technology
Cyber Security Intelligence Research Team
Central Security Incident Reporting Tool
¿Cuál de los siguientes NO es un componente típico de la sesión “constitución” (Charter) según la RFC 2350?
Misión
Constitución
Presupuesto anual
Autoridad
¿Qué debe especificar la sección "Políticas" de un documento conforme a la RFC 2350?
Solo políticas de confidencialidad
Únicamente políticas de operación
Políticas de clasificación de información, operación y divulgación de información
Políticas de contratación de personal
¿Qué describe la sección "Servicios" en un documento que sigue la RFC 2350?
Servicios de catering para el equipo
Servicios reactivos y proactivos ofrecidos por el CSIRT
Servicios de limpieza de las instalaciones
Servicios de transporte para el personal
Según la RFC 2350, ¿qué debe especificar la sección "Tipos de Incidentes y Nivel de Soporte"?
Solo los tipos de incidentes que el equipo maneja
Únicamente el nivel de soporte para cada tipo de incidente
Los tipos de incidentes que el equipo maneja y el nivel de soporte para cada uno
Los incidentes que ocurrieron en el último año
¿Qué describe la sección "Cooperación, Interacción y Divulgación de Información"?
Políticas de redes sociales del equipo
Relaciones con otros CSIRT y organizaciones
Planes de vacaciones del personal
Estrategias de marketing
¿Qué debe incluir la sección "Descargo de Responsabilidad", de un equipo CSIRT?
Garantías sobre el trabajo del equipo
Limitaciones de responsabilidad del equipo
Opiniones personales de los miembros del equipo
Anécdotas sobre incidentes pasados
¿Cuál es el propósito de la sección "Firmas de Notificación" en la RFC 2350?
Proporcionar firmas digitales de los miembros del equipo
Describir cómo el equipo firma digitalmente sus comunicaciones
Listar las firmas de correo electrónico del personal
Mostrar ejemplos de firmas manuscritas
¿Qué aspecto NO es típicamente cubierto en la sección "Políticas de Divulgación de Información"?
Intercambio de información con otros CSIRT
Divulgación de información a los medios
Política de confidencialidad
Ejercicios red team – blue team.
¿Qué debe especificar la sección "Servicios Proactivos" según la RFC 2350?
Planes de marketing
Actividades para prevenir incidentes o reducir su impacto
Servicios de limpieza preventiva
Planes de expansión del equipo
¿Cuál es el propósito de la sección "Formularios" en un documento que sigue la RFC 2350?
Proporcionar formularios de solicitud de empleo
Ofrecer plantillas para reportar incidentes
Mostrar formularios de evaluación del equipo
Presentar formularios de pedido de suministros de oficina
