wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Ciberespacio definitivo

Total questions: 91

Worksheet time: 46mins

Name
Class
Date
1.

El ……….se reconoce como un nuevo dominio de las operaciones, al lado de los de tierra, mar, aire y espacio.

a)

Tiempo

b)

Ciberespacio

c)

Militar

d)

Mar

2.

Los dominios para el arte de la guerra son:

a)

Tierra

b)

Mar

c)

Ciberespacio

d)

Todos los anteriores

3.

Cuales eran las razones que cuando aún se consideraban 4 dominios e internet no entraba en juego, el tema era radicalmente distinto:

a)

Identificación del enemigo o agresor

b)

Capacidad bélica

c)

Tipo de respuesta

d)

Todas las anteriores

4.

Tal vez el primer problema del "ciberespacio", es que existen muchas probabilidades que el enemigo no pueda ser identificado. Esta realidad la vivimos a diario con cualquier tipo de incidente de seguridad informática, el cuál cuando está bien organizado, se hace cada vez más difícil su análisis forense.

a)

Hipótesis de conflicto

b)

Capacidad bélica

c)

Mutua destrucción asegurada

d)

Identificación del enemigo o agresor

5.

Clásicamente, un conflicto se origina por una cuestión de intereses contrapuestos. Se puede solucionar por medio del diálogo, la negociación, la política o en un caso extremo, con la violencia, hasta que una de las partes asuma su victoria o derrota.

a)

Identificación del enemigo o agresor

b)

Hipótesis de conflicto

c)

Capacidad bélica

d)

Mutua destrucción asegurada

6.

Para el dominio de "Ciberespacio" aparecen varios interrogantes nuevos, los cuales son:

a)

¿Es dominio de las Fuerzas Armadas?

b)

¿Cuál debería ser el destino de estas asignaciones presupuestarias?

c)

¿Se puede identificar el potencial enemigo?

d)

Todas las anteriores

7.

Este tema ya lo hemos presentado, pero lo determinante ahora es que esta estrategia antes del dominio del "ciberespacio" era un hecho suficientemente claro, en relación directa a la envergadura de la "potencia bélica" de cada actor, y los actores eran perfectamente identificables, tema que como acabamos de ver ya no es así.

a)

Tipo de respuesta

b)

Hipótesis de conflicto

c)

Mutua destrucción asegurada

d)

Identificación del enemigo o agresor

8.

A diferencia de los cuatro dominios anteriores, donde la capacidad bélica de las partes era un claro factor de éxito. En Este nuevo dominio, la misma no guarda absolutamente ninguna relación. Hoy la más grande potencia bélica mundial puede ser desbordada por una nación que no tenga ni ejército.

a)

Mutua destrucción asegurada

b)

Identificación del enemigo o agresor

c)

Hipótesis de conflicto

d)

Capacidad bélica

9.

La respuesta ante una agresión convencional está suficientemente estudiada. Pueden cometerse infinitos errores en la forma de aplicarla, pero es claro que ante un ataque terrestre se tienen opciones adecuadas, estudiadas e históricamente probadas para su respuesta

a)

Tipo de respuesta

b)

Identificación del enemigo o agresor

c)

Mutua destrucción asegurada

d)

Capacidad bélica

10.

¿Cuáles serían las preguntas para plantearse una respuesta ante agresiones del ciberespacio?

a)

¿Pasivas?

b)

¿Preventivas?

c)

¿Reactivas?

d)

Todas las anteriores

11.

En principio, analicemos las diferentes hipótesis de conflicto, ¿Dónde creemos que pueden estar dirigidos estos ataques?:

a)

Medios de comunicación

b)

Infraestructuras sanitarias y bioquímicas

c)

Instalaciones o redes de energía

d)

Todas las anteriores

12.

Según la RAE. ¿Cuál es el significado de ciber?

a)

"Ámbito artificial creado por medios informáticos"

b)

"Ciencia que estudia las analogías entre los sistemas de control y comunicación de los seres vivos y los de las máquinas"

c)

"Del ingl. cyber-, acort. de cybernetic 'cibernético'. Indica relación con redes informáticas. Ciberespacio, cibernauta"

d)

"Persona que navega por el ciberespacio"

13.

Según la RAE. ¿Cuál es el significado de cibernética?

a)

"Ámbito artificial creado por medios informáticos"

b)

"Ciencia que estudia las analogías entre los sistemas de control y comunicación de los seres vivos y los de las máquinas"

c)

"Del ingl. cyber-, acort. de cybernetic 'cibernético'. Indica relación con redes informáticas. Ciberespacio, cibernauta"

d)

"Persona que navega por el ciberespacio"

14.

Según la RAE. ¿Cuál es el significado de ciberespacio?

a)

Ámbito artificial creado por medios informáticos

b)

Ciencia que estudia las analogías entre los sistemas de control y comunicación de los seres vivos y los de las máquinas

c)

Del ingl. cyber-, acort. de cybernetic 'cibernético'. Indica relación con redes informáticas. Ciberespacio, cibernauta

d)

Persona que navega por el ciberespacio

15.

Según la RAE. ¿Cuál es el significado de cibernauta?

a)

Ámbito artificial creado por medios informáticos

b)

Ciencia que estudia las analogías entre los sistemas de control y comunicación de los seres vivos y los de las máquinas

c)

Del ingl. cyber-, acort. de cybernetic 'cibernético'. Indica relación con redes informáticas. Ciberespacio, cibernauta

d)

Persona que navega por el ciberespacio

16.

ISACA (Information Systems Audit and Control Association) también nos da una definición de Ciberseguridad. De acuerdo con esta asociación, puede entenderse como:

a)

Persona que navega por el ciberespacio

b)

Del ingl. cyber-, acort. de cybernetic 'cibernético'. Indica relación con redes informáticas. Ciberespacio, cibernauta

c)

Protección de activos de información, a través del tratamiento de amenazas que ponen en riesgo la información que es procesada, almacenada y transportada por los sistemas de información que se encuentran interconectados

d)

Ciencia que estudia las analogías entre los sistemas de control y comunicación de los seres vivos y los de las máquinas

17.

La estrategia que articula la Union Europea sobre la ciberseguridad se torna en 5 prioridades. ¿Cuáles son dichas prioridades?

a)

Lograr la ciberresiliencia

b)

La reducción drástica del cibercrimen

c)

El desarrollo de los recursos industriales y tecnológicos necesarios en materia de ciberseguridad

d)

Todas las anteriores

18.

Según la 'Pirámide de expertiz de un intruso'. ¿Cuántas personas son expertas en hacer daño a los sistemas informáticos de las organizaciones?

a)

1%

b)

15%

c)

70%

d)

10%

19.

Según la 'Pirámide de expertiz de un intruso'. ¿Cuántas personas se agrupan para hacer daño a los sistemas informáticos de las organizaciones?

a)

1%

b)

10%

c)

70%

d)

4%

20.

Según la 'Pirámide de expertiz de un intruso'. ¿Cuántas personas aportan a herramientas para hacer daño a los sistemas informáticos de las organizaciones?

a)

10%

b)

1%

c)

4%

d)

70%

21.

Según la 'Pirámide de expertiz de un intruso'. ¿Cuántas personas ajustan herramientas para hacer daño a los sistemas informáticos de las organizaciones?

a)

1%

b)

15%

c)

70%

d)

4%

22.

Según la 'Pirámide de expertiz de un intruso'. ¿Cuántas personas hacen 'click' nomas para hacer daño a los sistemas informáticos de las organizaciones?

a)

70%

b)

1%

c)

4%

d)

15%

23.

Es decir, curiosean por las distintas Webs y foros de hacking y cuando encuentran un software que muchas veces ni siquiera saben para qué sirve, hacen 'click' y lo ejecutan, generalmente apuntándola a alguna Web novedosa, conocida, de su centro de estudios, o importante, etc.

a)

Un 4 % Se agrupa

b)

Un 10 % Aportan a herramientas

c)

Un 15 % Ajustan herramientas

d)

Un 70 % Hacen 'Click'

24.

Ese software que hemos mencionado, lo estudian con más detalle y comienzan a configurarlo con más precisión: Engañan sus orígenes, acotan los ataques, ajustan los tiempos y puertos de acceso, etc.

a)

Un 10 % Aportan a herramientas

b)

Un 15 % Ajustan herramientas

c)

Un 4 % Se agrupa

d)

Un 70 % Hacen 'Click'

25.

Van avanzando y a medida que conocen una o varias herramientas, descubren mejores prestaciones, módulos nuevos, optimizan su código, introducen nuevos o proponen módulos. Este nivel en general participa activamente en foros, Webs y blogs específicos donde se debaten estos temas.

a)

Un 15 % Ajustan herramientas

b)

Un 70 % Hacen 'Click'

c)

Un 4 % Se agrupa

d)

Un 10 % Aportan a herramientas

26.

Es un nivel de más difícil acceso y en el cual se trabaja bajo cierto tipo de organización. Sus ataque y metodologías podríamos decir que son decididamente delictivas y peligrosas. Agrupan también diferentes tipos de herramientas entre sí, potenciando su ataque.

a)

Un 70 % Hacen “Click”Un 70 % Hacen “Click”

b)

Un 10 % Aportan a herramientas

c)

Un 4 % Se agrupa

d)

Un 15 % Ajustan herramientas

27.

Algunos de ellos hoy son famosos. Son "creadores" de código, están en capacidad de llegar a lo más profundo del lenguaje binario y evaluar al detalle todos los niveles del funcionamiento del Software y hardware de los sistemas.

a)

Un 15 % Ajustan herramientas

b)

Un 10 % Aportan a herramientas

c)

Un 1 % Expertos

d)

Un 70 % Hacen “Click”

28.

Desde el punto de vista militar, en toda operación se planifican ".................." y sobre los mismos en la relación coste/beneficio se selecciona el definitivo (en un proceso de toma de decisiones). Una vez adoptado este último, se diseña e implementa la "Estrategia a seguir"

a)

Cursos de acción

b)

Decisiones

c)

Oportunidades

d)

Posibles medidas

29.

Mezclando conceptos militares con metodologías de Internet, existen algunas RFCs que nos proponen dos posibles métodos o líneas de acción:

a)

Directos e indirectos

b)

Simples y sencillos

c)

Seguir y perseguir / Proteger y proceder

d)

Método profundo y método interior

30.

La premisa de esta es la preservación de los componentes del sistema. El gran problema es que, si el intruso no pudo ser identificado, este podrá regresar por la misma puerta o por algún otra.

a)

Seguir y perseguir

b)

Directos e indirectos

c)

Simples y sencillos

d)

Proteger y proceder

31.

¿Qué premisas se deben tener en cuenta para implementar la estrategia de proteger y proceder?

a)

Si los recursos no están bien protegidos

b)

Si existe un riesgo económico de magnitud al continuar la intrusión

c)

Si no existe la posibilidad de perseguir al intruso

d)

Todas las anteriores

32.

Se permite al intruso continuar sus actividades hasta identificarlo y evidenciar las vulnerabilidades del sistema que fueron aprovechadas. Se requiere aquí conocimiento en el manejo de incidentes y herramientas adecuadas pues se está arriesgando demasiado. La gran ventaja de este proceder es que es la única forma eficiente de llegar a las causas del problema para que este no vuelva a repetirse.

a)

Simples y sencillos

b)

Seguir y perseguir

c)

Directos e indirectos

d)

Proteger y proceder

33.

¿Qué premisas se deben tener en cuenta para implementar la estrategia de seguir y perseguir?

a)

Si los recursos y sistemas están bien protegidos

b)

Si se dispone de buenos backup

c)

Si el acceso de intrusos puede ser controlado

d)

Todas las anteriores

34.

Los estudios de las operaciones militares clasifican el uso de la Fuerza en 3 tipos de operaciones:

a)

Defensivas

b)

Retrógradas

c)

Ofensivas

d)

Todas las anteriores

35.

Es claro, que lo que refleja es una actitud de avance, ataque o agresiva. En esta charla, no es motivo de interés.

a)

Simples

b)

Retrógradas

c)

Defensivas

d)

Ofensivas

36.

Lo que marca la diferencia entre Retrógradas y Defensivas es la actitud ……… de una defensa, contra la enorme dinámica que caracteriza a las operaciones retrógradas.

a)

Libre

b)

Sencilla

c)

Interna

d)

Pasiva

37.

Las operaciones Retrógradas a su vez pueden ser también clasificadas, acorde a las distrintas doctrinas en:

a)

Repliegue

b)

Retirada

c)

Acción Retardante

d)

Todas las anteriores

38.

Proteger y proceder = Operaciones Defensivas = ………………….

a)

Estimaciones

b)

Principios

c)

Procedimientos

d)

Estática

39.

Seguir y perseguir = Operaciones Retrógradas = …………………..

a)

Dinámica

b)

Estimaciones

c)

Principios

d)

Procedimientos

40.

En toda operación militar, y como veremos también de forma muy similar en el mundo empresarial, se debe tener en cuenta el nivel sobre el que estamos tratando el tema. Estos niveles suelen definirse como:

a)

Estratégico

b)

Táctico

c)

Operacional

d)

Todos los anteriores

41.

Es el punto de partida para determinar las infraestructuras críticas de la de la empresa y definir las prioridades o líneas generales, también para realizar lo que en seguridad informática se conoce como “Análisis de Riesgo”

a)

Nivel Superlativo

b)

Nivel Estratégico

c)

Nivel Táctico

d)

Nivel Operacional

42.

El Planeamiento debe definir el ciclo de vida de la seguridad (SGSI) y diseñar la implementación de las medidas técnicas a aplicar para la mitigación de los riesgos que definió el nivel Estratégico, adecuándolos a los cursos de acción seleccionados y con los recursos que se asignen a cada uno de ellos.

a)

Nivel Táctico

b)

Nivel Superlativo

c)

Nivel Estratégico

d)

Nivel Operacional

43.

El nivel Táctico es el responsable de dos actividades fundamentales:

a)

Planeamiento de la seguridad y Gobierno de la seguridad

b)

Directas e indirectas

c)

Seguir y Perseguir

d)

Recibimiento y Fijación

44.

Cuáles son las líneas de acción que debe involucrarse el nivel Táctico para aplicación de una defensa informática por Acción Retardante

a)

Realizar un "análisis de riesgo" lo más detallado posible, respetando los pasos clásicos de esta actividad: identificación de recursos, interacción entre ellos, cuantificación, amenazas, riesgo e impacto. Medidas mitigatorias.

b)

Implantar robustos procedimientos que regulen toda la actividad que se desarrolle en cada zona.

c)

Implantar mecanismos para obtener información del adversario: En cada una de las líneas, uno de los principales objetivos es la detección del mismo para poder tener "Alertas tempranas" y poder obrar en consecuencia

d)

Todas las anteriores

45.

Es el "Cómo" de toda la operación. Este nivel es el que opera el día a día. Para un Operación de Ciberdefensa bajo un concepto de "acción retardante", no existen improvisaciones, ni despliegues que no cuenten con un marco sólido a nivel internacional

a)

Nivel Superlativo

b)

Nivel Operacional

c)

Nivel Estratégico

d)

Nivel Táctico

46.

Las herramientas básicas para poder "Seguir y Perseguir" que deben operarse, al menos son:

a)

Firewalls. En el mercado existen cientos

b)

Herramientas de monitorización y supervisión de red. Dentro de este rubro existen cientos de herramientas, en general fuertemente orientadas a líneas de productos, pero lo que debe interesarnos aquí es que las que se seleccionen debe operar con protocolos estandarizados dentro de las familias de snmp, syslog, mrtg, etc.

c)

Metodología estricta de sincronización de tiempos basada en el protocolo ntp (Network Time Protocol)

d)

Todas las anteriores

47.

Toda operación militar antes de ser ejecutada responde a una serie de actividades o pasos perfectamente ajustados con los siglos, llamados "Secuencia de planeamiento" y concluyen con lo que se denomina "Orden de Operaciones" (para cada tipo de operación), esta orden también tiene un formato digamos que "estandarizado", el punto "2" de la misma se denomina "Misión" e inexorablemente debe responder a los cinco interrogantes básicos y colaborar a un fin mayor:

a)

Cuándo

b)

Qué

c)

Para qué

d)

Todas las anteriores

48.

La tercera compañía de infantería defenderá desde el día 25may2017 la altura 57 para retardar el avance enemigo con la finalidad de facilitar el contraataque del regimiento 3 desde el flanco izquierdo. Donde encontramos el ¿QUIÉN?:

a)

Desde el día 25may2017

b)

Defenderá

c)

La altura 57

d)

La tercera compañía de infantería

49.

La tercera compañía de infantería defenderá desde el día 25may2017 la altura 57 para retardar el avance enemigo con la finalidad de facilitar el contraataque del regimiento 3 desde el flanco izquierdo. Donde encontramos el ¿QUÉ?:

a)

Defenderá

b)

Desde el día 25may2017

c)

La altura 57

d)

La tercera compañía de infantería

50.

La tercera compañía de infantería defenderá desde el día 25may2017 la altura 57 para retardar el avance enemigo con la finalidad de facilitar el contraataque del regimiento 3 desde el flanco izquierdo. Donde encontramos el ¿CUÁNDO?:

a)

Defenderá

b)

Desde el día 25may2017

c)

La altura 57

d)

La tercera compañía de infantería

51.

La tercera compañía de infantería defenderá desde el día 25may2017 la altura 57 para retardar el avance enemigo con la finalidad de facilitar el contraataque del regimiento 3 desde el flanco izquierdo. Donde encontramos el ¿CUÁNDO?:

a)

Defenderá

b)

Desde el día 25may2017

c)

La altura 57

d)

La tercera compañía de infantería

52.

La tercera compañía de infantería defenderá desde el día 25may2017 la altura 57 para retardar el avance enemigo con la finalidad de facilitar el contraataque del regimiento 3 desde el flanco izquierdo. Donde encontramos el ¿DÓNDE?:

a)

Desde el día 25may2017

b)

La tercera compañía de infantería

c)

La altura 57

d)

Defenderá

53.

La tercera compañía de infantería defenderá desde el día 25may2017 la altura 57 para retardar el avance enemigo con la finalidad de facilitar el contraataque del regimiento 3 desde el flanco izquierdo. Donde encontramos el ¿PARA QUÉ?:

a)

Desde el día 25may2017

b)

Defenderá

c)

La tercera compañía de infantería

d)

Para retardar el avance enemigo

54.

Lo verdaderamente importante en toda operación militar es la "…………..." que es el objetivo a cumplir por la totalidad de las fuerzas.

a)

Adaptación

b)

Magnitud

c)

Intención

d)

Finalidad

55.

Esta nueva propuesta de "Combate en montaña" tiene esta finalidad, encontrar nuevos puntos de vista que nos aporten mayor detalle en nuestro análisis de seguridad, por ello existen unos conceptos relacionados a esta propuesta, los cuales son:

a)

Las vías de comunicación

b)

Dominio de los valles

c)

Zonas claves

d)

Todos los anteriores

56.

El avance hacia la profundidad de nuestras redes, no es posible por cualquier camino o ruta. Existen definidos dispositivos, protocolos, rutas, direcciones, puertos y aplicaciones que son las verdaderas "vías de comunicación".

a)

Las vías de comunicación

b)

Dominio de los valles

c)

Zonas claves

d)

Alturas dominantes

57.

Para nosotros son el interior de cada una de las zonas a las que estas "cumbres" están conectadas. Es decir, si poseo un dispositivo sobre el que puedo configurar ciertas medidas de seguridad, el mismo debo enfocarlo haca los "valles" (o zonas) a las que está conectado.

a)

Alturas dominantes

b)

Zonas claves

c)

Dominio de los valles

d)

Las vías de comunicación

58.

Debemos ser capaces de identificar cuáles son las alturas dominantes de cada una de nuestras zonas de red, y trabajar sobre ellas las medidas de seguridad oportunas. No tiene sentido centrarnos en la seguridad sobre dispositivos que no son "dominantes" de esa zona

a)

Alturas dominantes

b)

Zonas claves

c)

Las vías de comunicación

d)

Dominio de los valles

59.

Por supuesto que existen también zonas clave que por su "importancia estratégica" debemos tener en cuenta (Información crítica, dispositivos críticos de red, servicios de alta disponibilidad, etc.). La definición y análisis de cada una de estas "zonas clave" deberá ser un trabajo básico de seguridad

a)

Sorpresa táctica

b)

Alturas dominantes

c)

Las vías de comunicación

d)

Zonas claves

60.

Este es un punto de vista novedoso que nos ofrece la visión militar como medida de seguridad. Esta medida puede ser implementada desde diferentes actividades, pero siempre tendiente a evitar que el intruso sea consciente de nuestras medidas o contramedidas de seguridad.

a)

Las vías de comunicación

b)

Sorpresa táctica

c)

Zonas claves

d)

Alturas dominantes

61.

Esto es un hecho más que conocido, cuánto más alto estoy, más lejos puedo ver. Por lo tanto, jamás dejemos de adoptar medidas de seguridad al máximo nivel (en todo sentido).

a)

Zonas claves

b)

Las vías de comunicación

c)

Alturas dominantes

d)

Observación lejana y extensa

62.

La profundidad de la defensa informática estará dada por cada una de las zonas en las que dividamos los sistemas de nuestra organización. Las puertas de acceso y los caminos entre ellas lo proporcionan los diferentes elementos de red (switchs, puntos de acceso inalámbricos, routes, firewalls, etc.) y la interconexión entre ellos. Estos nodos de red delimitarán y segmentarán las diferentes áreas en las que deseemos instalar los servidores y hosts. Las zonas mínimas que debemos contemplar son:

a)

Redes externas

b)

DMZs (Zonas desmilitarizadas)

c)

MZs (Zonas mi

d)

Todas las anteriores

63.

El primer punto a desarrollar será nuestra frontera física, como su nombre lo indica abarca temas de seguridad en los locales, medidas contra incendio, humo, partículas, humedad, accesos de personas, video vigilancia, continuidad eléctrica, cableado estructurado, etc.

a)

El primer nivel (Físico)

b)

La segunda cumbre: el nivel de enlace

c)

El nivel de red

d)

El nivel de transporte

64.

En este nivel se debe centrar la atención en la comunicación con el "nodo adyacente", es decir nuestra visión de la seguridad en este nivel, debe centrarse en dispositivos que en realidad se encuentran relativamente "próximos".

a)

El primer nivel (Físico)

b)

La segunda cumbre: el nivel de enlace

c)

El nivel de red

d)

El nivel de transporte

65.

El detalle de este nivel, podemos encontrarlo bastante desarrollado en el capítulo 5: Routing, del libro "Seguridad en Redes"

a)

El nivel de transporte

b)

El nivel de red

c)

El primer nivel (Físico)

d)

La segunda cumbre: el nivel de enlace

66.

Los aspectos a considerar en el nivel de red son:

a)

Bastionado de routers

b)

Auditorías periódicas de estos dispositivos

c)

En las zonas de máxima seguridad, de ser posible emplear rutas estáticas.

d)

Todos los anteriores

67.

Es quien nos abre las "puertas" de las aplicaciones, por lo tanto, tendrá especial impacto en aquellas zonas en las que se ofrezcan "servicios" o sobre los dispositivos que se emplean para "gestión" de las redes.

a)

El primer nivel (Físico)

b)

La segunda cumbre: el nivel de enlace

c)

El nivel de red

d)

El nivel de transporte

68.

El …………………. es una de las tareas más importantes que debemos asociar específicamente a cada zona, dispositivo, servicio y/o aplicación. El principio más importante a considerar es NO dejar ningún puerto abierto que no se use

a)

Control sencillos

b)

Control de flujo

c)

Control de sesiones

d)

Control de puertos

69.

Es uno de los responsables de "regular el ancho de banda" por medio de una técnica conocida como "ventana deslizante"

a)

Control directo

b)

Control de sesiones

c)

Control de puertos

d)

Control de flujo

70.

Este nivel (que no deja de ser otra cumbre más y que también depende de la zona o valle que esté conectado o protegiendo) no lo desarrollaremos en esta charla por tratarse de los diferentes servicios que se ofrecen hacia los usuarios, y el foco principal de este ciclo de Ciberseguridad está orientado a "redes".

a)

El nivel de flujo

b)

El nivel de transporte

c)

El nivel de red

d)

El nivel de aplicación

71.

Cuales son los ocho procesos que cobran una importancia básica en Ciberseguridad:

a)

Gestión de Incidencias

b)

Gestión de Logs

c)

Gestión de Accesos

d)

Todos las anteriores

72.

Es tener la capacidad de derivar a cada uno exactamente dónde debe acceder. Ni a más, ni tampoco a menos dispositivos/servicios/redes/ aplicaciones/funciones que las que le corresponde

a)

Adaptación

b)

Gestión Empresarial

c)

Gestión de cambios

d)

Gestión de Accesos

73.

Este procedimiento debe contemplar todas las acciones relacionadas a la notificación, gestión y respuesta a incidentes de seguridad, definiendo claramente las responsabilidades, obligaciones y acciones a realizar en el tratamiento de incidencias.

a)

Gestión Empresarial

b)

Gestión de cambios

c)

Gestión de redes

d)

Gestión de Incidencias

74.

Muchas veces se relaciona o se denomina como "Registro de Auditoría", lo cual sin entrar en debates sobre si es correcto o no, puede resultarnos interesante pues en definitiva un Log es un tipo de registro que se genera desde un dispositivo para dejar constancia de un evento

a)

Gestión de cambios

b)

Gestión de Procesos

c)

Gestión Empresarial

d)

Gestión de Logs

75.

¿Cuál es el significado de SIM?

a)

Surface Idea Military

b)

Simple Innovador Manual

c)

Survivor Interesant Missile

d)

Security Information Management

76.

¿Cuál es el significado de SEM?

a)

Simple Explorador Manual

b)

Simple Egresor Military

c)

Survivor Eventual Missile

d)

Security Event Management

77.

¿Qué forma parte de la autenticación y control de accesos?

a)

Plataformas de Autenticación

b)

Plataformas de Control de Accesos

c)

Empleo de máquinas de salto

d)

Todas las anteriores

78.

¿Cuáles son algunas características de las VPNs Basadas en SSL?

a)

Protege una sesión entre cliente y servidor.

b)

Requiere protocolo de transporte orientado a la conexión (típicamente TCP)

c)

Autenticación

d)

Todas las anteriores

79.

¿Cuántas fases implica una comunicación a través de SSL?

a)

20

b)

50

c)

10

d)

3

80.

El empleo de IKE (INTERNET KEY EXCHANGE) puede hacerse por medio de:

a)

Preshared-keys

b)

Pares de claves (firma digital)

c)

Certificados Digitales

d)

Todas las anteriores

81.

¿Cuáles son los conceptos básicos sobre el corazón de las redes?

a)

Tubos

b)

Carriers

c)

Sistema DNS

d)

Todas las anteriores

82.

Interconectan a nivel físico todos los extremos del planeta. Llegan a una boca física de un router o switch, se conectan al mismo y a partir de allí ingresan o parten los 'paquetes' de datos encapsulados en el protocolo que corresponda

a)

Protocolo BGP

b)

Carriers

c)

Sistema DNS

d)

Tubos

83.

Se trata de grandes corporaciones, que unen el corazón de esta gran red. Son los que interconectan continentes y países de forma bastante piramidal. Existen tres niveles de ellos, conocidos como Tier 1, Tier 2 y Tier 3.

a)

Sistema DNS

b)

Protocolo BGP

c)

Tubos

d)

Carriers

84.

Son los grandes operadores globales que tienen tendidos de fibra óptica al menos a nivel continental. Desde la red de un Tier 1 se accede a cualquier punto de Internet, pues todas las redes de Tier 1 deben estar conectadas entre sí. Son backbone, core, núcleo ó troncal de Internet.

a)

Los Tier 4

b)

Los Tier 3

c)

Los Tier 2

d)

Los Tier 1

85.

Ampliando los conceptos anteriores, se define como 'un grupo de redes IP que poseen una política de rutas propia e independiente'. Esta definición hace referencia a la característica fundamental de un Sistema Autónomo: realiza su propia gestión del tráfico que fluye entre él y los restantes Sistemas Autónomos que forman Internet. A cada uno de ellos, y es el que lo identifica de manera única a sus redes dentro de Internet.

a)

Tubos

b)

Carriers

c)

Sistema DNS

d)

Protocolo BGP

86.

Es el responsable de asociar las direcciones IP con los Nombres que emplea Internet. Esta actividad se lleva a cabo por un sistema estrictamente jerárquico cuya raíz (root), son exactamente 13 Sites (donde cada una de ellas por supuesto está compuesta por más de un servidor con redundancia y balanceo de carga). Esta jerarquía como concepto de máximo nivel emplea el nombre de la forma FQDN (Fully Qualified Domain Name o Nombre de dominio completo) que se obtiene a partir del árbol, construyendo el dominio desde abajo hasta arriba, incluido el punto final y como máximo tiene 256 caracteres.

a)

Protocolo BGP

b)

Carriers

c)

Tubos

d)

Sistema DNS

87.

La RFC 1918 reserva tres rangos de direcciones de red para su uso en redes privadas en IPv4:

a)

10.0.0.0 - 10.255.255.255

b)

172.16.0.0 - 172.31.255.255

c)

192.168.0.0 - 192.168.255.255

d)

Todas las anteriores

88.

¿Cuál es el significado de NOC?

a)

Network Operation Center

b)

Non Oval Consult

c)

Night O Clear

d)

Ninguna de las anteriores

89.

¿Cuál es el significado de SOC?

a)

Safety Operation Cleared

b)

Safe Or Cancel

c)

Security Operation Center

d)

Ninguna de las anteriores

90.

Las herramientas que puede operar un SOC son:

a)

Firewalls

b)

IDSs/IPSs

c)

Sistema AntiDDoS

d)

Todas las anteriores

91.

Herramienta orientada a Logs generados por servidores Web, diseñada en 'C' que permite ser empleada con una sencilla instalación y operada por línea de comandos o interfaz gráfica. Su autoría es de Gerardo Orellana.

a)

Institute

b)

Toolkit

c)

AWStats

d)

Goaccess