NEW
Font size
WorksheetsSEGURIDAD DEFINITIVO
Total questions: 54
Worksheet time: 27mins
Es un análisis de vulnerabilidades con nmap ¿Qué información puede proporcionar?
Estado del disco duro
Sistema operativo y puertos abiertos
Velocidad de transferencia de datos
Tasa de errores en el servidor
¿Qué es footprinting en el contexto de seguridad?
La creación de copias de seguridad de datos críticos
El monitoreo del tráfico de red
El uso de firewalls para proteger un sistema
El proceso de recolección de información en internet sobre un objetivo
En el archivo /etc/passwd, ¿qué significa el símbolo "x" en el campo de contraseña?
Que no hay contraseña
Que la cuenta está bloqueada
Que el usuario no tiene permisos de root
Que la contraseña está almacenada en /etc/shadow
¿Qué comando se utiliza para capturar tráfico con Tcpdump hacia una IP específica?
sudo tcpdump host [IP]
sudo nmap -sP
tcpdump -l eth0
sudo ifconfig eth0
¿Qué herramienta se utiliza para hacer auditorías de seguridad en ambientes Linux?
Tcpdump
Nmap
Wireshark
Lynis
¿Cuál es una de las principales características de un sistema informático seguro?
Desempeño
Portabilidad
Compatibilidad
Disponibilidad
¿Qué comando se utiliza para modificar los parámetros de caducidad de la contraseña de un usuario en Linux?
change
usermod
chage
passwd
¿Cuál es el puerto estándar para HTTPS?
22
443
80
53
¿Qué propiedad garantiza que los datos solo sean accesibles por usuarios autorizados?
Accesibilidad
Disponibilidad
Integridad
Confidencialidad
¿Qué protocolo se usa principalmente para la transferencia segura de los archivos en la red?
HTTP
FTP
SSH
SMTP
¿Qué significa el número UID en el archivo /etc/passwd?
Es un número que se usa para definir la contraseña
Es el número de grupo al que pertenece el usuario
Es un número que identifica a cada usuario de forma única
Es un identificador del shell del usuario
¿Qué comando se utiliza para actualizar el sistema antes de instalar Lynis?
apt-update
sudo apt-get install lynis
sudo update
sudo apt-get update
¿Cual es l nombre de la herramienta grafica que permite analizar mas de 1000 protocolos?
Wireshark
OPenSSL
Lynis
Tcpdump
¿Qué herramientas se utiliza para capturar y analizar trafico de red en modo linea de comandos?
Lynis
Wireshark
Nmap
Tcpdump
¿Cuál es el archivo en Linux que contiene las contraseñas cifradas de los usuarios?
/etc/passwd
/etc/profile
/etc/shadow
/etc/group
¿Cuál es un ejemplo de una amenaza física para un sistema informático?
Software malicioso
Acceso no autorizado
Incendio
Cortafuegos
¿Cuál es una problemática común al obtener un certificado digital de la FNMT?
Los certificados digitales solo tienen validez en España.
Carecen de mecanismos de autenticación avanzada.
No es compatible con sistemas de clave pública.
Requiere identificación presencial, lo que puede ser inconveniente.
¿Cuál de las siguientes opciones es una función del certificado digital?
Eliminar la necesidad de un DNI electrónico.
Generar la clave privada del firmante.
Vincular una clave pública a la identidad de un titular.
Garantizar la autenticidad de una firma manuscrita.
¿Qué define a un ataque de tipo fuerza bruta?
Alterar bases de datos mediante inyección de comandos SQL.
Crear redes de bots para distribuir malware.
Intentar todas las combinaciones posibles para superar sistemas protegidos por contraseñas o criptografía.
Interceptar paquetes en una red para robar datos sensibles
¿Qué es un almacén de certificados en una PKI?
Un registro de sitios web autenticados.
Un sistema que almacena las claves privadas de todos los usuarios.
Un repositorio seguro donde se gestionan certificados digitales y claves públicas.
Una lista de firmas digitales válidas emitidas por autoridades certificadoras.
¿Cuál es un riesgo asociado a las CA raíz comprometidas?
Se pierde la funcionalidad de los almacenes de certificados.
La confianza en toda la infraestructura PKI puede verse afectada.
Los navegadores web bloquean automáticamente los certificados.
No se pueden emitir certificados intermedios.
¿Qué papel juega la clave privada en el funcionamiento de un certificado digital?
Sirve como respaldo para la clave pública.
Es emitida por una CA junto con el certificado digital.
Se comparte públicamente para autenticar al titular.
Se utiliza para firmar digitalmente y cifrar datos de manera segura.
¿Cuál es la principal diferencia entre una CA raíz y una CA intermedia en una PKI?
La CA intermedia almacena certificados en navegadores web.
La CA intermedia verifica la identidad de la CA raíz.
La CA raíz emite directamente certificados para los usuarios finales.
La CA raíz es el nivel más alto de confianza y emite certificados para las CAs intermedias.
¿Cuál de los siguientes métodos de ciberdelincuencia se basa en falsificar nombres de dominio?
Botnets.
DNS Spoofing.
SQL Injection.
Mail Spoofing.
¿Cuál es la diferencia entre el DNI electrónico y un certificado digital independiente?
El DNI electrónico carece de una clave privada.
El DNI electrónico integra un certificado digital en su chip, mientras que un certificado digital independiente no está vinculado a un documento físico.
Ambos son equivalentes y cumplen exactamente la misma función.
El certificado digital independiente garantiza más autenticidad que el DNI electrónico.
¿Qué significa el principio de "confidencialidad" en ciberseguridad?
Evitar el acceso no autorizado a la infraestructura física.
Asegurar que los datos no se alteren durante la transmisión.
Probar la identidad del titular de la información.
Garantizar que solo personas autorizadas puedan acceder a la información.
¿Qué protocolo utiliza 'tickets' para la autenticación en redes?
Kerberos
SSL
DNS
LDAP
¿Qué comando se utiliza en Linux para ver las ACL de un archivo o directorio?
getfacl
chmod +x
chmod
chown
El protocolo de autenticación Kerberos utiliza:
Un sistema de "tickets" para validar usuarios
Comunicaciones sin cifrar
Reenvío de IPs
Hash de contraseñas únicamente
El protocolo de autenticación EAP es ampliamente utilizado en:
Redes Wi-Fi y VPN
RAID
SSH
Sistemas de archivos
¿Cuál es la primera fase de un ataque informático?
Escaneo
Ganar Acceso
Mantenimiento de Acceso
Reconocimiento
El cifrado de datos tiene como objetivo:
Eliminar virus
Duplicar datos en discos
Proteger la información para que solo el destinatario adecuado pueda leerla
Mejorar el rendimiento de la red
Una política de alta disponibilidad en almacenamiento implica:
Evitar el acceso de todos los usuarios externos
Eliminar datos obsoletos periódicamente
Reducir el espacio de almacenamiento
Tener sistemas de respaldo y redundancia para evitar interrupciones
En sistemas Linux, el permiso 'x' permite:
Escribir en un archivo
Ejecutar un archivo o acceder a un directorio
Leer un archivo
Modificar un ACL
¿Qué sistema de directorios es comúnmente usado para autenticación centralizada en Linux?
NFS
SMB
LDAP
RAID
¿Qué es un servidor rogue DHCP?
Un protocolo de autenticación
Un dispositivo no autorizado que distribuye direcciones IP en la red
Un firewall avanzado para redes
Un tipo de servidor que bloquea IPs maliciosas
¿Qué tipo de RAID duplica los datos en dos discos para proporcionar alta redundancia?
RAID 1
RAID 10
RAID 5
RAID 0
Duplicity es una herramienta utilizada para:
Realizar copias de seguridad incrementales y cifradas en Linux
Bloquear acceso de usuarios
Actualizar el sistema operativo
Crear ACL en redes
¿Qué nivel de RAID permite la pérdida de un disco sin perder datos?
RAID 0
RAID 1
RAID 2
RAID 3
NAS es un sistema de almacenamiento:
Interno de servidores locales
Conectado a la red que permite el acceso compartido a archivos
Basado en SSD únicamente
Exclusivo de entornos Windows
¿Cuál de las siguientes es una práctica recomendada en una política de contraseñas?
Establecer requisitos de longitud mínima y caracteres especiales
Reutilizar contraseñas anteriores
Permitir el uso de contraseñas comunes
Almacenar contraseñas sin cifrar
Una de las funciones de un antivirus es:
Configurar cortafuegos
Detectar y eliminar software malicioso
Instalar actualizaciones de Windows
Gestionar contraseñas
RADIUS es un protocolo de la familia:
SSH
HTTP
SSL
AAA
Una copia de seguridad diferencial respalda solo los datos que han cambiado desde:
La última copia de seguridad incremental
El inicio del sistema
La última copia de seguridad completa
La última restauración
¿Cuál es el propósito de la autenticación de dos factores (2FA)?
Permitir el acceso sin contraseñas
Incrementar la velocidad de inicio de sesión
Reducir el uso de contraseñas
Aumentar la seguridad añadiendo un segundo paso en la autenticación
La integridad de la información en un sistema informático se refiere a:
La disponibilidad constante de los datos
La velocidad de acceso a los datos
La protección de los datos contra modificaciones no autorizadas
La capacidad de compartir datos entre diferentes redes usuarios
¿Qué características debe tener un sistema informático seguro?
Fiabilidad, Confidencialidad , Integridad, Disponibilidad
Fiabilidad, Permisividad , Integridad, Disponibilidad
Fiabilidad, Escalabilidad , Integridad, Disponibilidad
Escalabilidad, Confidencialidad , Usabilidad, Disponibilidad
¿Cuál es uno de los objetivos de una auditoria de seguridad?
Aumentar el numero de usuarios de forma segura
Evaluar la eficiencia de las medidas de seguridad
Mejorar la apariencia del software
Incrementar la velocidad de sistema ante fallos por malware
¿Cuál de las siguientes afirmaciones describe mejor la paradoja de la seguridad?
A mayor seguridad, menor usabilidad de los sistemas
A mayor seguridad , mayor usabilidad de los sistemas
A mayor seguridad, mayor funcionalidad
A mayor usabilidad menor integridad de los datos
¿Cuál de las siguientes sentencias es falsa?
Las medidas paliativas se adoptan para evitar el problema
Las medidas preventivas se adoptan para evitar el problema
Las medidas se seguridad lógicas velan por el software del sistema, tanto el propio sistema como los programas instalados
Las medidas pasivas se aplican desde el principio durante la instalación para minimizar los efectos causados por accidente averías etc
La seguridad informática es el área de la informática enfocada a la protección de
Hardware ,software y los datos que se procesan y almacénan
Hardware de sobremesa y servidores
Hardware, software datos en transito y no los almacenados
Hardware y contraseñas de usuarios
¿Qué termino en ingles hace referencia a la capacidad de un SAI de eliminar los picos de tensión?
Best protection
Surge protection
Peak protection
Tens protection
¿Cual de las siguientes no es una amenza fisica?
Picos de tension
Accesos no autorizados
Inundaciones
Incedios
¿Cuál de los siguientes propósitos es el menos adecuado para el uso de las herramientas tcpdump?
Diagnósticos de problema de red, como perdida de paquetes y congestión
Investigación de seguridad, incluyendo análisis de ataques de malware
Generación de informes visuales y gráficos para la presentación de datos de red
Análisis de rendimiento de la red para optimizar su funcionamiento
