wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

SEGURIDAD DEFINITIVO

Total questions: 54

Worksheet time: 27mins

Name
Class
Date
1.

Es un análisis de vulnerabilidades con nmap ¿Qué información puede proporcionar?

a)

Estado del disco duro

b)

Sistema operativo y puertos abiertos

c)

Velocidad de transferencia de datos

d)

Tasa de errores en el servidor

2.

¿Qué es footprinting en el contexto de seguridad?

a)

La creación de copias de seguridad de datos críticos

b)

El monitoreo del tráfico de red

c)

El uso de firewalls para proteger un sistema

d)

El proceso de recolección de información en internet sobre un objetivo

3.

En el archivo /etc/passwd, ¿qué significa el símbolo "x" en el campo de contraseña?

a)

Que no hay contraseña

b)

Que la cuenta está bloqueada

c)

Que el usuario no tiene permisos de root

d)

Que la contraseña está almacenada en /etc/shadow

4.

¿Qué comando se utiliza para capturar tráfico con Tcpdump hacia una IP específica?

a)

sudo tcpdump host [IP]

b)

sudo nmap -sP

c)

tcpdump -l eth0

d)

sudo ifconfig eth0

5.

¿Qué herramienta se utiliza para hacer auditorías de seguridad en ambientes Linux?

a)

Tcpdump

b)

Nmap

c)

Wireshark

d)

Lynis

6.

¿Cuál es una de las principales características de un sistema informático seguro?

a)

Desempeño

b)

Portabilidad

c)

Compatibilidad

d)

Disponibilidad

7.

¿Qué comando se utiliza para modificar los parámetros de caducidad de la contraseña de un usuario en Linux?

a)

change

b)

usermod

c)

chage

d)

passwd

8.

¿Cuál es el puerto estándar para HTTPS?

a)

22

b)

443

c)

80

d)

53

9.

¿Qué propiedad garantiza que los datos solo sean accesibles por usuarios autorizados?

a)

Accesibilidad

b)

Disponibilidad

c)

Integridad

d)

Confidencialidad

10.

¿Qué protocolo se usa principalmente para la transferencia segura de los archivos en la red?

a)

HTTP

b)

FTP

c)

SSH

d)

SMTP

11.

¿Qué significa el número UID en el archivo /etc/passwd?

a)

Es un número que se usa para definir la contraseña

b)

Es el número de grupo al que pertenece el usuario

c)

Es un número que identifica a cada usuario de forma única

d)

Es un identificador del shell del usuario

12.

¿Qué comando se utiliza para actualizar el sistema antes de instalar Lynis?

a)

apt-update

b)

sudo apt-get install lynis

c)

sudo update

d)

sudo apt-get update

13.

¿Cual es l nombre de la herramienta grafica que permite analizar mas de 1000 protocolos?

a)

Wireshark

b)

OPenSSL

c)

Lynis

d)

Tcpdump

14.

¿Qué herramientas se utiliza para capturar y analizar trafico de red en modo linea de comandos?

a)

Lynis

b)

Wireshark

c)

Nmap

d)

Tcpdump

15.

¿Cuál es el archivo en Linux que contiene las contraseñas cifradas de los usuarios?

a)

/etc/passwd

b)

/etc/profile

c)

/etc/shadow

d)

/etc/group

16.

¿Cuál es un ejemplo de una amenaza física para un sistema informático?

a)

Software malicioso

b)

Acceso no autorizado

c)

Incendio

d)

Cortafuegos

17.

¿Cuál es una problemática común al obtener un certificado digital de la FNMT?

a)

Los certificados digitales solo tienen validez en España.

b)

Carecen de mecanismos de autenticación avanzada.

c)

No es compatible con sistemas de clave pública.

d)

Requiere identificación presencial, lo que puede ser inconveniente.

18.

¿Cuál de las siguientes opciones es una función del certificado digital?

a)

Eliminar la necesidad de un DNI electrónico.

b)

Generar la clave privada del firmante.

c)

Vincular una clave pública a la identidad de un titular.

d)

Garantizar la autenticidad de una firma manuscrita.

19.

¿Qué define a un ataque de tipo fuerza bruta?

a)

Alterar bases de datos mediante inyección de comandos SQL.

b)

Crear redes de bots para distribuir malware.

c)

Intentar todas las combinaciones posibles para superar sistemas protegidos por contraseñas o criptografía.

d)

Interceptar paquetes en una red para robar datos sensibles

20.

¿Qué es un almacén de certificados en una PKI?

a)

Un registro de sitios web autenticados.

b)

Un sistema que almacena las claves privadas de todos los usuarios.

c)

Un repositorio seguro donde se gestionan certificados digitales y claves públicas.

d)

Una lista de firmas digitales válidas emitidas por autoridades certificadoras.

21.

¿Cuál es un riesgo asociado a las CA raíz comprometidas?

a)

Se pierde la funcionalidad de los almacenes de certificados.

b)

La confianza en toda la infraestructura PKI puede verse afectada.

c)

Los navegadores web bloquean automáticamente los certificados.

d)

No se pueden emitir certificados intermedios.

22.

¿Qué papel juega la clave privada en el funcionamiento de un certificado digital?

a)

Sirve como respaldo para la clave pública.

b)

Es emitida por una CA junto con el certificado digital.

c)

Se comparte públicamente para autenticar al titular.

d)

Se utiliza para firmar digitalmente y cifrar datos de manera segura.

23.

¿Cuál es la principal diferencia entre una CA raíz y una CA intermedia en una PKI?

a)

La CA intermedia almacena certificados en navegadores web.

b)

La CA intermedia verifica la identidad de la CA raíz.

c)

La CA raíz emite directamente certificados para los usuarios finales.

d)

La CA raíz es el nivel más alto de confianza y emite certificados para las CAs intermedias.

24.

¿Cuál de los siguientes métodos de ciberdelincuencia se basa en falsificar nombres de dominio?

a)

Botnets.

b)

DNS Spoofing.

c)

SQL Injection.

d)

Mail Spoofing.

25.

¿Cuál es la diferencia entre el DNI electrónico y un certificado digital independiente?

a)

El DNI electrónico carece de una clave privada.

b)

El DNI electrónico integra un certificado digital en su chip, mientras que un certificado digital independiente no está vinculado a un documento físico.

c)

Ambos son equivalentes y cumplen exactamente la misma función.

d)

El certificado digital independiente garantiza más autenticidad que el DNI electrónico.

26.

¿Qué significa el principio de "confidencialidad" en ciberseguridad?

a)

Evitar el acceso no autorizado a la infraestructura física.

b)

Asegurar que los datos no se alteren durante la transmisión.

c)

Probar la identidad del titular de la información.

d)

Garantizar que solo personas autorizadas puedan acceder a la información.

27.

¿Qué protocolo utiliza 'tickets' para la autenticación en redes?

a)

Kerberos

b)

SSL

c)

DNS

d)

LDAP

28.

¿Qué comando se utiliza en Linux para ver las ACL de un archivo o directorio?

a)

getfacl

b)

chmod +x

c)

chmod

d)

chown

29.

El protocolo de autenticación Kerberos utiliza:

a)

Un sistema de "tickets" para validar usuarios

b)

Comunicaciones sin cifrar

c)

Reenvío de IPs

d)

Hash de contraseñas únicamente

30.

El protocolo de autenticación EAP es ampliamente utilizado en:

a)

Redes Wi-Fi y VPN

b)

RAID

c)

SSH

d)

Sistemas de archivos

31.

¿Cuál es la primera fase de un ataque informático?

a)

Escaneo

b)

Ganar Acceso

c)

Mantenimiento de Acceso

d)

Reconocimiento

32.

El cifrado de datos tiene como objetivo:

a)

Eliminar virus

b)

Duplicar datos en discos

c)

Proteger la información para que solo el destinatario adecuado pueda leerla

d)

Mejorar el rendimiento de la red

33.

Una política de alta disponibilidad en almacenamiento implica:

a)

Evitar el acceso de todos los usuarios externos

b)

Eliminar datos obsoletos periódicamente

c)

Reducir el espacio de almacenamiento

d)

Tener sistemas de respaldo y redundancia para evitar interrupciones

34.

En sistemas Linux, el permiso 'x' permite:

a)

Escribir en un archivo

b)

Ejecutar un archivo o acceder a un directorio

c)

Leer un archivo

d)

Modificar un ACL

35.

¿Qué sistema de directorios es comúnmente usado para autenticación centralizada en Linux?

a)

NFS

b)

SMB

c)

LDAP

d)

RAID

36.

¿Qué es un servidor rogue DHCP?

a)

Un protocolo de autenticación

b)

Un dispositivo no autorizado que distribuye direcciones IP en la red

c)

Un firewall avanzado para redes

d)

Un tipo de servidor que bloquea IPs maliciosas

37.

¿Qué tipo de RAID duplica los datos en dos discos para proporcionar alta redundancia?

a)

RAID 1

b)

RAID 10

c)

RAID 5

d)

RAID 0

38.

Duplicity es una herramienta utilizada para:

a)

Realizar copias de seguridad incrementales y cifradas en Linux

b)

Bloquear acceso de usuarios

c)

Actualizar el sistema operativo

d)

Crear ACL en redes

39.

¿Qué nivel de RAID permite la pérdida de un disco sin perder datos?

a)

RAID 0

b)

RAID 1

c)

RAID 2

d)

RAID 3

40.

NAS es un sistema de almacenamiento:

a)

Interno de servidores locales

b)

Conectado a la red que permite el acceso compartido a archivos

c)

Basado en SSD únicamente

d)

Exclusivo de entornos Windows

41.

¿Cuál de las siguientes es una práctica recomendada en una política de contraseñas?

a)

Establecer requisitos de longitud mínima y caracteres especiales

b)

Reutilizar contraseñas anteriores

c)

Permitir el uso de contraseñas comunes

d)

Almacenar contraseñas sin cifrar

42.

Una de las funciones de un antivirus es:

a)

Configurar cortafuegos

b)

Detectar y eliminar software malicioso

c)

Instalar actualizaciones de Windows

d)

Gestionar contraseñas

43.

RADIUS es un protocolo de la familia:

a)

SSH

b)

HTTP

c)

SSL

d)

AAA

44.

Una copia de seguridad diferencial respalda solo los datos que han cambiado desde:

a)

La última copia de seguridad incremental

b)

El inicio del sistema

c)

La última copia de seguridad completa

d)

La última restauración

45.

¿Cuál es el propósito de la autenticación de dos factores (2FA)?

a)

Permitir el acceso sin contraseñas

b)

Incrementar la velocidad de inicio de sesión

c)

Reducir el uso de contraseñas

d)

Aumentar la seguridad añadiendo un segundo paso en la autenticación

46.

La integridad de la información en un sistema informático se refiere a:

a)

La disponibilidad constante de los datos

b)

La velocidad de acceso a los datos

c)

La protección de los datos contra modificaciones no autorizadas

d)

La capacidad de compartir datos entre diferentes redes usuarios

47.

¿Qué características debe tener un sistema informático seguro?

a)

Fiabilidad, Confidencialidad , Integridad, Disponibilidad

b)

Fiabilidad, Permisividad , Integridad, Disponibilidad

c)

Fiabilidad, Escalabilidad , Integridad, Disponibilidad

d)

Escalabilidad, Confidencialidad , Usabilidad, Disponibilidad

48.

¿Cuál es uno de los objetivos de una auditoria de seguridad?

a)

Aumentar el numero de usuarios de forma segura

b)

Evaluar la eficiencia de las medidas de seguridad

c)

Mejorar la apariencia del software

d)

Incrementar la velocidad de sistema ante fallos por malware

49.

¿Cuál de las siguientes afirmaciones describe mejor la paradoja de la seguridad?

a)

A mayor seguridad, menor usabilidad de los sistemas

b)

A mayor seguridad , mayor usabilidad de los sistemas

c)

A mayor seguridad, mayor funcionalidad

d)

A mayor usabilidad menor integridad de los datos

50.

¿Cuál de las siguientes sentencias es falsa?

a)

Las medidas paliativas se adoptan para evitar el problema

b)

Las medidas preventivas se adoptan para evitar el problema

c)

Las medidas se seguridad lógicas velan por el software del sistema, tanto el propio sistema como los programas instalados

d)

Las medidas pasivas se aplican desde el principio durante la instalación para minimizar los efectos causados por accidente averías etc

51.

La seguridad informática es el área de la informática enfocada a la protección de

a)

Hardware ,software y los datos que se procesan y almacénan

b)

Hardware de sobremesa y servidores

c)

Hardware, software datos en transito y no los almacenados

d)

Hardware y contraseñas de usuarios

52.

¿Qué termino en ingles hace referencia a la capacidad de un SAI de eliminar los picos de tensión?

a)

Best protection

b)

Surge protection

c)

Peak protection

d)

Tens protection

53.

¿Cual de las siguientes no es una amenza fisica?

a)

Picos de tension

b)

Accesos no autorizados

c)

Inundaciones

d)

Incedios

54.

¿Cuál de los siguientes propósitos es el menos adecuado para el uso de las herramientas tcpdump?

a)

Diagnósticos de problema de red, como perdida de paquetes y congestión

b)

Investigación de seguridad, incluyendo análisis de ataques de malware

c)

Generación de informes visuales y gráficos para la presentación de datos de red

d)

Análisis de rendimiento de la red para optimizar su funcionamiento