Worksheetsseguridad informática t1 y t2
Total questions: 98
Worksheet time: 1hrs 7mins
¿Que es un "malware"?
Software gaming con el obejtivo de mejorer la luz del led
Software con el objetivo de infiltrarse o dañar un sistema operativo
Software malicioso, con el objetivo de mejorar las velocidades de la cpu
Software malicioso con la intencion de provocar el tercer impacto
¿Que es el phising?
Aplicaciones encargadas de almacenar en un archivo todo
lo que el usuario ingrese por el teclado
Consiste en el robo de información
personal y/o financiera del usuario, a través de la
falsificación de un ente de confianza.
Es una aplicación que recopila
información sobre una persona u organización
Ninguna de las anteriores es correcta
¿Que es un firewall?
Programa informático que controla el acceso de un ordenador a la red y de elementos de la red al ordenador
Programa informático que controla el acceso de un ordenador a la red y de elementos de la GPU
Programa informático que controla el acceso de un SD a la red y de elementos de la red a la RAM
Todas son falsas
¿Cual de las siguientes opciones son elementos de seguridad pasiva?
Contraseñas seguras
Copias de seguridad (Backup)
Certificados digitales
Sistemas de alimentación ininterrumpida (SAI)
Es un tipo de software que se encarga de obtener y memorizar las pulsaciones que se realizan en un teclado
Keylogger
Fliping
Keyboarding
Hoax
Los principios de seguridad informática son:
Privacidad y seguridad.
Integridad y confidencialidad.
Integridad, confidencialidad y disponibilidad.
Confidencialidad, disponibilidad y privacidad.
Algunas acciones de seguridad activa son:
Antivirus y criptografía
Cortafuegos o firewall
Proxy y uso de contraseñas
Todas son medidas de seguridad activa.
Un hacker es...
Una persona que posee amplios conocimientos en informática, gracias a los cuales burlan los sistemas de seguridad causando daños.
Un sinónimo de cracker.
Un usuario cuyos conocimientos informáticos les permiten entrar en los sistemas. Generalmente no causan daños.
Un sinónimo de hoax.
¿Qué aspecto de la seguridad informática garantiza que la información solo sea accesible para las personas autorizadas?
Disponibilidad
Autenticación
Confidencialidad
Integridad
¿Qué tipo de amenaza informática busca engañar a las personas para que revelen información confidencial?
Robo de Identidad
Phishing
DoS
Malware
¿Qué práctica de seguridad informática implica crear contraseñas fuertes, únicas y cambiarlas regularmente?
Uso de Contraseñas Seguras
Actualización de Software
Educación y Concienciación
Copia de Seguridad (Backups)
¿Qué concepto de seguridad informática asegura que los datos no sean alterados de manera no autorizada?
Confidencialidad
Integridad
Disponibilidad
Autorización
¿Qué práctica de seguridad informática implica mantener el software y los sistemas operativos actualizados?
Uso de Contraseñas Seguras
Actualización de Software
Educación y Concienciación
Uso de Redes Seguras
¿Qué práctica de seguridad informática implica realizar copias de seguridad regulares de datos importantes?
Actualización de Software
Copia de Seguridad (Backups)
Uso de Contraseñas Seguras
Uso de Redes Seguras
Conjunto de acciones encaminadas a proteger el ordenador y su contenido
Seguridad pasiva
Seguridad activa
Seguridad informática
Seguridad computacional
Conjunto de acciones con las que se pretende minimizar el impacto de un posible daño informático
Seguridad pasiva
Seguridad activa
Seguridad informática
Seguridad computacional
Tipo de certificado digital que tiene la misma validez que la firma manuscrita
Identidad digital
Firma electrónica
Huella digital
Digital ID
Un SAI es:
Sistema que solo regula y estabiliza la corriente
Sistema que solo almacena la corriente
Sistema que regula, estabiliza y almacena corriente
¿Qué objetivo básico de la Seguridad Informática protege la información y sus métodos de proceso?
Integridad
Disponibilidad
Confidencialidad
A una limpiadora se le cae un cubo de agua encima de una CPU y la rompe. ¿Qué tipo de amenaza sería?
Física
Activa
Lógica
Un puerto del Sistema Operativo está abierto para futuras actualizaciones. ¿Qué tipo de amenaza sería?
Amenaza Lógica
Amenaza Física
Amenaza Incorrecta
Se incendia el servidor principal de una red en una empresa. ¿Qué es lo que no había protegido para que los daños sean irreparables?
Datos
Software
Hardware
¿A qué objetivo de la seguridad informática se refiere esta frase?
Ante una relación entre dos partes, intentaremos evitar que cualquiera de ellas pueda negar que participara en esa relación.
No repudio
No autorización
Seguridad activa
Seguridad pasiva
¿A qué término hace referencia esta definición?
Un defecto de una aplicación que puede ser aprovechado por un atacante.
Parche
Workaround
Vulnerabilidad
Lógica
Elige la opción que represente a la seguridad pasiva:
Utilizar dispositivos de almacenamiento que realicen copias automáticas
Proteger al equipo de sobrecargas
Realizar copias de seguridad periódicas
Todas las respuestas anteriores son ciertas.
¿Qué función cumple un certificado digital en una transmisión de datos?
Confidencialidad de los datos
Todas las anteriores
Garantizar la integridad de los datos
Autentificar la identidad del usuario
¿Qué es un certificado digital?
Un archivo firmado electrónicamente por una entidad de certificación confiable
Una clave pública conocida por todos
Un sistema de detección de intrusión
Un cortafuegos hardware
¿Qué medida de seguridad consiste en limitar el acceso de ciertos usuarios a equipos o información de la red?
Cortafuegos
Cifrado y seguridad
Control de acceso
Sistemas de detección de intrusión
La seguridad Lógica de un sistema informático consiste en
Aplicación de procedimientos y barreras que protegen el acceso a datos y a la información.
Aplicación de barreras y procesos que detienen el ataque a la memoria del sistema.
¿Qué aspectos debe contemplar la seguridad informática?
La infraestructura, los usuarios y el equipamiento
Los usuarios, la información y la infraestructura
Los usuarios, la información y las amenazas
La integridad intenta que los datos almacenados por el usuario no sufran ninguna alteración sin su consentimiento
Verdadero
Falso
Los principios de seguridad informática son:
Privacidad y seguridad.
Integridad y confidencialidad.
Integridad, confidencialidad y disponibilidad.
Confidencialidad, disponibilidad y privacidad.
¿Qué es un activo informático?
Elemento relacionado con los sistemas de información, ejemplo; los datos, el hardware, etc.
Elemento relacionado solo con los datos
Elemento relacionado con el hardware
La seguridad completa de un Sistema Informático es posible alcanzar.
Verdadero
Falso
La seguridad informática se define como:
Conjunto de métodos y herramientas que protegen un sistema informático de amenazas
Las herramientas y procesos encargados de proteger la información de un sistema informático.
Se refiere a la privacidad de los elementos de información almacenados y procesados en un sistema informático.
Confidencialidad
Disponibilidad
Integridad
Riesgo
Se refiere a la validez y consistencia de los elementos de información almacenados y procesados en un sistema informático.
Confidencialidad
Disponibilidad
Integridad
Riesgo
Se refiere a la continuidad de acceso a los elementos de información almacenados y procesados en un sistema informático.
Confidencialidad
Disponibilidad
Integridad
Riesgo
Todo tipo de vulnerabilidades, amenazas que pueden ocurrir sin previo aviso y producir numerosas pérdidas para las empresas.
Confidencialidad
Disponibilidad
Integridad
Riesgo
La amenaza representa gran impacto dentro de la institución u organización.
Riesgo Alto
Riesgo Medio
Riesgo Bajo
Matriz de Riesgo
Se establece cuando la amenaza impacta de forma parcial a las actividades de la organización o institución.
Riesgo Alto
Riesgo Medio
Riesgo Bajo
Matriz de Riesgo
Cuando una amenaza no representa un ataque importante en los procesos de una organización o institución.
Riesgo Alto
Riesgo Medio
Riesgo Bajo
Matriz de Riesgo
Son todos aquellos elementos que hacen a un sistema más propenso al ataque de una amenaza o aquellas situaciones en las que es más probable que un ataque tenga cierto éxito impacto en los procesos de negocio de la organización.
Riesgo Fisco
Riesgo Lógico
Vulnerabilidad
Riesgo Alto
Son aquellos daños que el equipo puede sufrir en su estado lógico, perjudicando directamente a su software..
Riesgo Fisco
Riesgo Lógico
Vulnerabilidad
Riesgo Alto
Las principales amenazas que se prevén en la seguridad física son:
1. Desastres naturales, incendios accidentales tormentas e inundaciones.
2. Amenazas ocasionadas por el hombre.
3. Disturbios, sabotajes internos y externos deliberados.
Riesgo Fisco
Riesgo Lógico
Vulnerabilidad
Riesgo Alto
Es un factor externo o condición peligrosa que puede ocasionar impactos negativos a la información aprovechando las vulnerabilidades
Amenazas
Vulnerabilidades
controles
Información
Si un usuario no puede acceder a la web corporativa por que ha sido comprometida. ¿Qué principio de la seguridad de la información se está violando?
Confidencialidad.
Integridad.
Disponibilidad.
Nuestro Departamento de Seguridad ha desplegado un Anti-Virus en los equipos de la empresa. Esto es:
Seguridad de la Información.
Seguridad Informática.
Seguridad Viral.
El conjunto de datos propiedad de la empresa, vital para el desarrollo del negocio son:
Los activos de información.
Los soportes digitales.
Los sistemas operativos.
El incidente que pone en poder ajeno a la empresa, información confidencial es:
Una fuga de información.
Una amenaza.
Una vulnerabilidad.
La redundancia de Centro de Procesamiento de Datos (CPD) forma parte...
De la Seguridad de Red.
De la Seguridad del Host.
De la Seguridad Física.
Las Políticas de Seguridad no son...
Parte de la Seguridad de la Información.
Parte de una estrategia de la Seguridad en Profundidad.
Pautas específicas de cómo llevar a cabo algo en concreto.
¿Cuál es la definición de vulnerabilidad en seguridad informática?
La probabilidad de que una amenaza se vuelva realidad
Un evento negativo que puede ocurrir a un activo
Una debilidad del sistema que facilita la ejecución de un ataque
Un problema que está ocurriendo en el momento
¿Qué es el riesgo en el contexto de la seguridad informática?
Un problema que está ocurriendo en el momento
La probabilidad de que una amenaza se vuelva realidad y el impacto que tendría
Un evento negativo que puede ocurrir a un activo
Una debilidad del sistema que facilita la ejecución de un ataque
¿Cuál es la definición de ataque en seguridad informática?
Una amenaza que se lleva en ejecución
La probabilidad de que una amenaza se vuelva realidad
Un evento negativo que puede ocurrir a un activo
Una debilidad del sistema que facilita la ejecución de un ataque
¿Qué se puede controlar directamente en el contexto de la seguridad informática?
Los ataques
Los riesgos
Las vulnerabilidades
Las amenazas
¿Cuál es el objetivo principal de los expertos en seguridad informática?
Aumentar la cantidad de vulnerabilidades
Facilitar la ejecución de los ataques
Incrementar el nivel de riesgo de las amenazas
Reducir al máximo la cantidad y gravedad de las vulnerabilidades
¿Qué es una vulnerabilidad en el contexto de la seguridad informática?
Un evento negativo que puede ocurrir a un activo
La probabilidad de que una amenaza se vuelva realidad
Un problema que está ocurriendo en el momento
Una debilidad del sistema que facilita la ejecución de un ataque
¿Cuál es la importancia de reducir la cantidad y seriedad de las vulnerabilidades en seguridad informática?
Para aumentar el nivel de riesgo de las amenazas
Para facilitar la ejecución de los ataques
Para reducir el nivel de riesgo de las amenazas
Para incrementar la cantidad de vulnerabilidades
¿Qué es un parche de seguridad en el contexto de la seguridad informática?
Una actualización que introduce nuevas vulnerabilidades
Una medida para corregir una vulnerabilidad conocida en un sistema
Un tipo de ataque informático dirigido a sistemas desactualizados
Una debilidad del sistema que facilita la ejecución de un ataque
¿Por qué es importante realizar copias de seguridad en seguridad informática?
Para aumentar la cantidad de vulnerabilidades
Para facilitar la ejecución de los ataques
Para reducir el nivel de riesgo de las amenazas
Para proteger la información en caso de incidentes
¿Qué datos tienen, por lo general, más valor para un usuario?
El software de propósito general instalado.
La información que ha creado el usuario
La documentación del sistema operativo
Ninguna de las anteriores
El proceso para realizar una copia exacta de un disco duro se llama...
Imaging
Clonación
Backup
Retroceso
¿Qué tipo de copia de seguridad se realiza de todos los archivos y carpetas seleccionados?
Copia espejo
Copia diferencial
Copia incremental
Copia completa
Alta disponibilidad (High Availability) es la capacidad de que las aplicaciones y los datos se encuentren operativos para los usuarios autorizados los días laborables
Verdadero
Falso
La seguridad física está enfocada a cubrir las amenazas ocasionadas tanto por el hombre como por la naturaleza del medio físico
Verdadero
Falso
Un SAI es un dispositivo que gracias a sus baterías puede proporcionar energía eléctrica de forma indefinida tras un corte de suministro eléctrico
Verdadero
Falso
La identificación es la función de especificar los derechos o privilegios de acceso a los recursos
Verdadero
Falso
La seguridad pasiva la podemos definir como el conjunto de medidas que previenen e intentan evitar los daños en los sistemas informáticos
Verdadero
Falso
Copia incremental: copia de los archivos que han cambiado desde la última copia total.
Verdadero
Falso
La restauración de copias incrementales es más compleja
Verdadero
Falso
La variante RAID1...
Distribuye los datos (striping)
Duplica los datos en cada disco (mirroring)
Aumenta la velocidad de escritura, pero no la de lectura
No permite recuperar la información si falla un disco
Si tengo dos discos, ¿qué RAIDs podría montar? (marca todas las respuestas correctas)
RAID0
RAID5
RAID6
RAID10
RAID1
La principal diferencia entre RAID5 y 6 es que...
RAID6 usa un disco más que RAID5 y permite recuperarnos del fallo de 2 discos
RAID5 utiliza 2 discos extras para redundancia, RAID6 solo 1
RAID5 y 6 son exactamente iguales
RAID5 almacena paridad en único disco, RAID6 la distribuye
¿Cuál es el propósito principal de la tecnología RAID?
Mejorar la velocidad de la CPU.
Almacenar datos en la nube.
Mejorar la disponibilidad y confiabilidad del almacenamiento de datos.
Reducir el consumo de energía de los dispositivos.
¿Qué significa RAID?
Redundant Array of Independent Data.
Random Access In Data.
Redundant Array of Independent Disks.
Remote Access to Integrated Devices.
¿Cómo aparece una configuración RAID para el sistema operativo?
Como una única unidad de disco.
Como múltiples discos independientes.
Como una unidad de disco virtual.
Como un dispositivo de impresión.
¿Qué es una copia de seguridad?
Una copia de los datos originales para recuperarlos en caso de pérdida
Un archivo que se elimina permanentemente
Un programa de software para editar datos
Un tipo de virus informático
¿Qué tipo de copia de seguridad se realiza solo de los cambios desde la última copia completa?
Copia diferencial
Copia espejo
Copia completa
Copia incremental
¿Qué herramienta se utiliza en sistemas GNU/Linux para empaquetar y comprimir archivos?
tar
zip
rsync
gzip
¿Qué medio de almacenamiento es conocido por su alta durabilidad y bajo costo por terabyte?
Cintas magnéticas
Discos duros SSD
Discos ópticos
Memorias USB
¿Qué herramienta se utiliza en sistemas GNU/Linux para automatizar las copias?
tar
cron
rsync
gzip
¿Qué tipo de copia de seguridad se realiza de todos los cambios desde la última copia completa?
Copia diferencial
Copia incremental
Copia espejo
Copia completa
¿Cuál es un medio de almacenamiento que ofrece escalabilidad y acceso remoto?
Almacenamiento en la nube
Discos ópticos
Discos duros externos
Cintas magnéticas
¿Qué tipo de copia de seguridad se realiza de todos los archivos y carpetas seleccionados?
Copia espejo
Copia diferencial
Copia incremental
Copia completa
¿Qué herramienta podemos usar para hacer copias de seguridad en sistemas operativos UNIX?
rysnc
copy-file
tar
mv
¿Qué diferencia hay entre un backup diferencial y un backup incremental?
Incremental copia solo la información que ha cambiado desde el último backup
Incremental
copia solo la información que ha cambiado desde el último backup completo
Diferencial
copia solo la información que ha cambiado desde el último backup
Diferencial
copia solo la información que ha cambiado desde el último backup completo
¿Qué es la clonación de un disco en un sistema informático?
Crear una imagen maestra de un disco
Restaurar un disco a un estado previo
Eliminar todos los archivos de un disco duro
Proceso de copiar los contenidos de un disco a otro
¿Cuál es una herramienta gratuita para realizar clonaciones de discos?
SecureBoot
G4L
Clonezilla
PartitionImage
Tenemos 5 ordenadores iguales, ¿cómo podemos hacer la misma instalación en todos?
Usando clonezilla
Instalando un ordenador con todo lo necesario y utilizando clonezilla para clonar las instalación inicial
Instalando un ordenador con todo lo necesario y utilizando NTLITE para clonar las instalación inicial
Ninguna respuesta es correcta
¿Què tipo de Hacker existen?
Black hats,
White hats
Grey hats
Todas las anteriores
¿Qué es clonezilla y para que se puede utilizar?
Software libre de recuperación ante desastres y sirve para clonación de discos o particiones de estos.
Software licenciado para recuperación de datos ante desastres y sirve para clonar disco o particiones de estos
Lenguaje de programación
Open source
¿Qué es Criptografia?
Cifrado destinado a alterar las representaciones lingüisticas de ciertos mensajes con tal de hacerlos ininteligibles a receptores no autorizados.
codificar y decodificar datos para seguridad de la información
Software de protección de datos
Modificar la información para su envío a destinatario
¿Para qué NO sirve el RAID?
Crear unidades más fiables
Crear unidades más rápidas
Crear unidades mejor organizadas
Crear unidades más grandes
Nivel RAID que tiene mayor coste y su capacidad de almacenamiento está limitada por la unidad de menor tamaño.
RAID 1
RAID 0
RAID 5
Ninguno de los anteriores
¿Clonezilla qué tipo de herramienta es?
Crea imágenes de sistema y es de pago
Crea imágenes de sistema y está bajo licencia GPL
Crea imágenes de sistema exclusivas de Linux
Todas son incorrectas
¿Qué es RAID?
Matriz redundante de discos
Matriz reducida de discos
Redundant Array of Independent Drivers
Ninguna es correcta
¿En que ayuda la automatización de tareas?
Permite hacer gifs de graciosos de gatos para paginas de memes
Permite hacer cosas Nazis en los ordenadores ajenos
No hace nada, salvo perder tiempo
Ayuda en la realización de procesos de forma repetitiva
