Font size
WorksheetsAUTOEVALUACIÓN DE ATAQUES A INFRAESTRUCTURAS DE SISTEMAS Y REDES
Total questions: 10
Worksheet time: 3mins
Indica cual/es de las siguientes afirmaciones son verdadera/s.
Las vulnerabilidades en el software son una de las principales puertas de entrada para los cibercriminales, pero también es un vector de ataque una mala configuración de nuestros servicios, e incluso la exposición de puerto TCP/UDP a Internet sin ningún tipo de filtrado.
Hay varios tipos de escáneres de vulnerabilidades, autenticados, en los que se realizan pruebas y ataques potenciales desde la propia red, y no autenticados, en los que el investigador o hacker ético se intenta hacer pasar por un pirata informático simulando un ataque desde fuera para ver hasta dónde es capaz de llegar analizando (y explotando) posibles vulnerabilidades.
Un escáner de vulnerabilidades es un software diseñado para realizar análisis automáticos de cualquier aplicación, sistema o red en busca de cualquier posible vulnerabilidad que exista.
Ninguna de las anteriores.
Indica cual/es de las siguientes afirmaciones es/son verdadera/s.
En un test de caja negra (Black Box) se simulan los métodos de ataque de un ciberdelincuente con sus mismos recursos. El auditor sólo dispone del nombre de la empresa, y con él, ya actuaría como un ciberdelincuente. A través del test se intenta identificar los agujeros de seguridad que pueden llegar a comprometer los sistemas.
Un test de caja gris (Grey Box) permite una revisión total del sistema. Para ello, el auditor recopila toda la información posible para evaluar la seguridad, incluyendo código fuente de aplicaciones, archivos de configuración, planos de red, etc.
En un test de caja blanca (White Box) se hacen pruebas con métodos similares a los de caja negra, simulando ataques reales. Sin embargo, en el test de caja blanca el auditor dispone de información técnica del sistema y se le permite pedir información adicional.
Todas son correctas.
Indica cual/es de las siguientes afirmaciones es/son verdadera/s.
En un test de caja negra (Black Box), las pruebas que se pueden realizar con esta metodología son las siguientes: test de intrusión de infraestructura y test de intrusión de aplicaciones.
En un test de caja blanca (White Box), las pruebas que se pueden realizar con esta metodología son las siguientes: revisión de código fuente, auditorías de red, test de intrusión de la infraestructura y test de intrusión en aplicaciones.
Test de caja gris (Grey Box), las pruebas que se pueden realizar con esta metodología son las siguientes: test de intrusión en aplicaciones (revisión parcial de código), test de intrusión en infraestructura y la red, examen de alto nivel del diseño de la red.
Ninguna de las anteriores.
Indica cual/es de las siguientes afirmaciones son verdadera/s.
Algunas de las pruebas de vulnerabilidades de Nessus pueden causar que los servicios o sistemas operativos se corrompan y caigan.
Las pruebas de vulnerabilidad de Nessus, disponibles como una larga lista de plugins, estan escritas en NASL (Nessus Attack Scripting Language).
Nessus es un programa de escaneo de vulnerabilidades que solo funciona en Kali Linux.
Todas son correctas.
El ataque ARP Spoofing.
A. Se utiliza para capturar tráfico entre dos equipos cualesquiera suplantando la IP de las máquinas por la del atacante.
B. Se utiliza para capturar tráfico entre dos o más equipos cualesquiera suplantando la MAC Address de las máquinas por la del atacante.
C. Se utiliza para capturar tráfico entre dos equipos cualesquiera suplantando para cada uno la MAC Address del contrario.
Todas son correctas.
Indica cual/es de las siguientes afirmaciones son verdadera/s.
En openVAS, el escáner ejecuta las denominadas NVT (Network Vulnerability Tests), es decir, las pruebas de vulnerabilidades de red, conformadas por rutinas que comprueban la presencia de un problema de seguridad específico conocido o potencial en los sistemas.
El comando, gvm-setup, permite sincronizar los NVT, iniciar los servicios para el gestor y escáner, inicializar y actualizar las bases de datos, así como cargar los plugins que permiten utilizar herramientas de seguridad integradas en OpenVAS.
El entorno gráfico de openVAS se abre desde la siguiente URL: https://localhost:9392
Ninguna de las anteriores.
¿Qué mecanismos de detección y protección existen ante un ataque ARP Spoofing?
Grabar a fuego las MAC asociadas a las IPs en el router.
Monitorizar la red para comprobar un número excesivo de paquetes ARP y bloquear la IP de origen.
Utilizar otros protocolos que permitan autenticación segura.
No es posible bloquearlo, aunque si es posible detectarlo.
Indica cual/es de las siguientes afirmaciones son verdadera/s.
Nmap es un programa de código abierto. Se usa para evaluar la seguridad de sistemas informáticos, así como para descubrir servicios o servidores en una red informática, enviando para ello unos paquetes definidos a otros equipos y analizando sus respuestas.
Nmap no se usa para pruebas de penetración.
Los administradores de sistemas pueden utilizarlo para verificar la presencia de posibles aplicaciones no autorizadas ejecutándose en el servidor.
Todas son correctas.
Indica cual/es de las siguientes afirmaciones son verdadera/s.
nmap -v scanme.nmap.org activa el modo detallado (también llamado verbose).
nmap -sS -O scanme.nmap.org/24 lanza un sondeo de tipo SYN sigiloso contra cada una de las 255 máquinas en la “clase C” de la red donde está el sistema "analizame". También intenta determinar cual es el sistema operativo que se ejecuta en cada máquina que esté encendida. Esto requiere permisos de root por la opción de sondeo SYN y por la de detección de sistema operativo.
nmap -v -iR 100000 -P0 -p 80 solicita a Nmap que elija 99.999 sistemas aleatoriamente y los sondee buscando servidores web (puerto 80). La enumeración de sistemas se deshabilita con -P0 ya que es un desperdicio enviar un par de pruebas para determinar si el sistema debe ser analizado cuando de todas maneras sólo se va a analizar un puerto.
Ninguna de las anteriores.
10. Indica cual/es de las siguientes afirmaciones son verdadera/s.
A. Nmap dispone de 6 plantillas (templates), las cuales se especifican con -T<0-4>
B. Nmap permite controlar el timing del escaneo. Esto es, cada cuánto se envían paquetes hacia el target, cuales son los timeouts y RTT (round-trip time), cuántos reintentos, cuántos hosts escanear en paralelo.
C. En nmap, el escaneo "insano" (-T5) es el más agresivo de todos y asume que se dispone de una red ultra rápida, o se desea sacrificar algo de precisión a cambio de velocidad. Por otro lado, sería ético sólo utilizarlo contra nuestros propios servidores (para no saturar redes, interfaces ni hosts ajenos).
Ninguna de las anteriores.
