Font size
Worksheetsprueba
Total questions: 71
Worksheet time: 46mins
Los principios de la seguridad informática son:
Confidencialidad e integridad.
Disponibilidad y control de acceso.
Autenticidad y no repudio.
Todas ellas.
El conjunto de acciones encaminadas a evitar que se produzcan daños en los sistemas informáticos se denomina…
Seguridad activa.
Seguridad pasiva.
Seguridad lógica.
Seguridad personal.
El conjunto de acciones encaminadas a reparar o minimizar los daños causados en sistemas informáticos.
Seguridad activa.
Seguridad pasiva.
Seguridad lógica.
Seguridad personal.
Algunas acciones de seguridad activa son:
Antivirus y criptografía
Cortafuegos o firewall
Proxy y uso de contraseñas
Todas son medidas de seguridad activa.
Llamamos … al dispositivo que tiene como finalidad proporcionar corriente a un equipo para que pueda seguir funcionando en caso de fallo eléctrico.
SAI
NAS
RAID
Plugged
Los dispositivos … permiten que cualquier equipo autorizado pueda acceder a través de la red en un sistema informático con la finalidad de almacenar y recuperar información.
SAI
NAS
RAID
Redundantes
Las políticas de seguridad propias…
están establecidas por ley y son de obligado cumplimiento.
son establecidas por las empresas con el fin de garantizar un cierto grado de seguridad.
tienen como ejemplo más conocido a la LOPD (Ley Orgánica de Protección de Datos)
Todas son correctas.
¿Qué aspectos debe contemplar la seguridad informática?
La infraestructura, los usuarios y el equipamiento
Los usuarios, la información y la infraestructura
Los usuarios, la información y las amenazas
La seguridad física...
está enfocada a cubrir amenazas ocasionadas tanto por el hombre como por la naturaleza del medio físico en que se encuentra ubicado el sistema
es el conjunto de medidas destinadas a la protección de datos y aplicaciones informaticas
Ambas son correctas
La seguridad lógica...
está enfocada a cubrir amenazas ocasionadas tanto por el hombre como por la naturaleza del medio físico en que se encuentra ubicado el sistema
es el conjunto de medidas destinadas a la protección de datos y aplicaciones informaticas
Ambas son correctas
¿Que es el phising?
Aplicaciones encargadas de almacenar en un archivo todo
lo que el usuario ingrese por el teclado
Consiste en el robo de información
personal y/o financiera del usuario, a través de la
falsificación de un ente de confianza.
Es una aplicación que recopila
información sobre una persona u organización
Ninguna de las anteriores es correcta
Los principios de seguridad informática son:
Privacidad y seguridad.
Integridad y confidencialidad.
Integridad, confidencialidad y disponibilidad.
Confidencialidad, disponibilidad y privacidad.
¿Qué aspecto de la seguridad informática garantiza que la información solo sea accesible para las personas autorizadas?
Disponibilidad
Autenticación
Confidencialidad
Integridad
El sistema RAID0 se usa preferentemente...
para aumentar la velocidad de lectura y escritura
para poder recuperar la información si falla un disco
para aumentar la seguridad de los datos
para obtener descuento al comprar discos
La variante RAID1...
Distribuye los datos (striping)
Duplica los datos en cada disco (mirroring)
Aumenta la velocidad de escritura, pero no la de lectura
No permite recuperar la información si falla un disco
Para poder recuperar los datos en caso de error, RAID5 y 6 (y otros) utilizan...
duplicación completa de datos
códigos de paridad
compresión y cifrado
computación cuántica
Si tengo dos discos, ¿qué RAIDs podría montar? (marca todas las respuestas correctas)
RAID0
RAID5
RAID6
RAID10
RAID1
La seguridad informática es el conjunto de medidas encaminadas a proteger...
archivos, el software, la información y las personas
los medios de comunicación
hardware, el software, la información y las personas.
Ninguna opción es correcta
Marca ejemplo de seguridad pasiva
Contraseña seguras
Encriptación
Certificado digital
Copia de seguridad periódica
Para garantizar que la información es segura, debemos considerar tres ideas principales:
Confidencialidad
Integridad
Disponibilidad
Utilidad
Compatibilidad
En las copias de seguridad completa:
Se copian integralmente todos los datos seleccionados
Se hacen copias de los datos modificados desde la última copia completa
Se hacen copias de los datos modificados desde la última copia diferencial
Se hacen copias de los datos modificados desde la última copia completa o diferencial
En las copias de seguridad incremental:
Se hacen copias de los datos modificados desde la última copia completa o diferencial
Se hacen copias de los datos modificados desde la última copia diferencial
Se hacen copias de los datos modificados desde la última copia completa
Se copian integralmente todos los datos seleccionados
En las copias de seguridad diferencial:
Se hacen copias de los datos modificados desde la última copia diferencial
Se hacen copias de los datos modificados desde la última copia completa
Se hacen copias de los datos modificados desde la última copia incremental
Se copian únicamente los datos alfanuméricos
¿Qué tipo de copia de seguridad se realiza solo de los cambios desde la última copia completa?
Copia diferencial
Copia espejo
Copia completa
Copia incremental
¿Qué herramienta se utiliza en sistemas GNU/Linux para empaquetar y comprimir archivos?
tar
zip
rsync
gzip
¿Cuál es una ventaja de la compresión en copias de seguridad?
Reduce el tamaño de los archivos de respaldo
Aumenta el tamaño de los archivos
Elimina la necesidad de copias de seguridad
Dificulta la restauración de datos
¿Qué medio de almacenamiento es conocido por su alta durabilidad y bajo costo por terabyte?
Cintas magnéticas
Discos duros SSD
Discos ópticos
Memorias USB
¿Qué herramienta se utiliza en sistemas GNU/Linux para automatizar las copias?
tar
cron
rsync
gzip
¿Qué tipo de copia de seguridad se realiza de todos los cambios desde la última copia completa?
Copia diferencial
Copia incremental
Copia espejo
Copia completa
¿Cuál es un medio de almacenamiento que ofrece escalabilidad y acceso remoto?
Almacenamiento en la nube
Discos ópticos
Discos duros externos
Cintas magnéticas
¿Las amenazas informáticas pueden ser de carácter físico o lógico?
Verdadero
Falso
¿Qué es un activo informático?
Elemento relacionado con los sistemas de información, ejemplo; los datos, el hardware, etc.
Elemento relacionado solo con los datos
Elemento relacionado con el hardware
La seguridad Lógica de un sistema informático consiste en
Aplicación de procedimientos y barreras que protegen el acceso a datos y a la información.
Aplicación de barreras y procesos que detienen el ataque a la memoria del sistema.
¿A qué se refiere el concepto de alta disponibilidad?
Capacidad de que los sistemas se encuentren disponibles el mayor tiempo posible
Capacidad de que aplicaciones y datos se encuentren operativos para los usuarios autorizados en todo momento y sin interrupciones,
Capacidad de que los datos se encuentren operativos para usuarios autorizados
Todas son correctas
La seguridad pasiva son medidas
Que intentan minimizar el impacto y los efectos causados por un posible daño
Encaminadas a proteger el ordenador y su contenido
Ambas son correctas
El conjunto de datos propiedad de la empresa, vital para el desarrollo del negocio son:
Los activos de información.
Los soportes digitales.
Los sistemas operativos.
El evento o acción que produce daño sobre un activo de información es:
Una amenaza.
Una vulnerabilidad.
Una fuga de información.
¿Por qué los ataques DDoS son difíciles de mitigar?
Porque solo se originan desde una fuente
Porque son fáciles de detectar
Porque requieren mucha habilidad para llevarlos a cabo
Porque la naturaleza distribuida del ataque dificulta bloquear una única fuente de tráfico
¿Qué objetivo tienen los ataques DDoS?
Enviar correos electrónicos maliciosos
Desactivar o derribar un sitio web u otro recurso en línea
Modificar la configuración de red
Robar información confidencial
Qué es un ataque de día cero?
Un ataque de día cero es un tipo de ciberataque que aprovecha una falla de seguridad desconocida
Un ataque de día cero es un tipo de ciberataque que solo afecta a dispositivos móviles.
Un ataque cibernético que utiliza una falla de seguridad conocida
¿Qué elementos protege la seguridad informática?
Solo los equipos.
La información digital, los equipos y las personas.
Solo la información digital.
Solo las personas
¿Qué es RAID?
Matriz redundante de discos
Matriz reducida de discos
Redundant Array of Independent Drivers
Ninguna es correcta
¿Clonezilla qué tipo de herramienta es?
Crea imágenes de sistema y es de pago
Crea imágenes de sistema y está bajo licencia GPL
Crea imágenes de sistema exclusivas de Linux
Todas son incorrectas
¿En que ayuda la automatización de tareas?
Permite hacer gifs de graciosos de gatos para paginas de memes
Permite hacer cosas Nazis en los ordenadores ajenos
No hace nada, salvo perder tiempo
Ayuda en la realización de procesos de forma repetitiva
¿Qué es clonezilla y para que se puede utilizar?
Software libre de recuperación ante desastres y sirve para clonación de discos o particiones de estos.
Software licenciado para recuperación de datos ante desastres y sirve para clonar disco o particiones de estos
Lenguaje de programación
Open source
¿Qué herramienta podemos usar para hacer copias de seguridad en sistemas operativos UNIX?
rysnc
copy-file
tar
mv
¿Cómo aparece una configuración RAID para el sistema operativo?
Como una única unidad de disco.
Como múltiples discos independientes.
Como una unidad de disco virtual.
Como un dispositivo de impresión.
¿Qué significa RAID?
Redundant Array of Independent Data.
Random Access In Data.
Redundant Array of Independent Disks.
Remote Access to Integrated Devices.
Un SAI es un dispositivo que gracias a sus baterías puede proporcionar energía eléctrica de forma indefinida tras un corte de suministro eléctrico
Verdadero
Falso
La seguridad física está enfocada a cubrir las amenazas ocasionadas tanto por el hombre como por la naturaleza del medio físico
Verdadero
Falso
¿Cuál es la importancia de reducir la cantidad y seriedad de las vulnerabilidades en seguridad informática?
Para aumentar el nivel de riesgo de las amenazas
Para facilitar la ejecución de los ataques
Para reducir el nivel de riesgo de las amenazas
Para incrementar la cantidad de vulnerabilidades
¿Qué es una vulnerabilidad en el contexto de la seguridad informática?
Un evento negativo que puede ocurrir a un activo
La probabilidad de que una amenaza se vuelva realidad
Un problema que está ocurriendo en el momento
Una debilidad del sistema que facilita la ejecución de un ataque
¿Cuál es el objetivo principal de los expertos en seguridad informática?
Aumentar la cantidad de vulnerabilidades
Facilitar la ejecución de los ataques
Incrementar el nivel de riesgo de las amenazas
Reducir al máximo la cantidad y gravedad de las vulnerabilidades
¿Qué se puede controlar directamente en el contexto de la seguridad informática?
Los ataques
Los riesgos
Las vulnerabilidades
Las amenazas
¿Cuál es la definición de ataque en seguridad informática?
Una amenaza que se lleva en ejecución
La probabilidad de que una amenaza se vuelva realidad
Un evento negativo que puede ocurrir a un activo
Una debilidad del sistema que facilita la ejecución de un ataque
¿Qué es el riesgo en el contexto de la seguridad informática?
Un problema que está ocurriendo en el momento
La probabilidad de que una amenaza se vuelva realidad y el impacto que tendría
Un evento negativo que puede ocurrir a un activo
Una debilidad del sistema que facilita la ejecución de un ataque
¿Cuál es la definición de vulnerabilidad en seguridad informática?
La probabilidad de que una amenaza se vuelva realidad
Un evento negativo que puede ocurrir a un activo
Una debilidad del sistema que facilita la ejecución de un ataque
Un problema que está ocurriendo en el momento
Es un factor externo o condición peligrosa que puede ocasionar impactos negativos a la información aprovechando las vulnerabilidades
Amenazas
Vulnerabilidades
controles
Información
Las principales amenazas que se prevén en la seguridad física son:
1. Desastres naturales, incendios accidentales tormentas e inundaciones.
2. Amenazas ocasionadas por el hombre.
3. Disturbios, sabotajes internos y externos deliberados.
Riesgo Fisco
Riesgo Lógico
Vulnerabilidad
Riesgo Alto
Son aquellos daños que el equipo puede sufrir en su estado lógico, perjudicando directamente a su software..
Riesgo Fisco
Riesgo Lógico
Vulnerabilidad
Riesgo Alto
Es un RAID es un tipo copia de seguridad (backup).
No todos los tipos de RAID, excepto el RAID 10
Si, pero solo el RAID 0
No, un RAID no significa que sea una copia de seguridad
Si, pero solo el RAID 1
¿Qué diferencia hay entre un RAID 0 y un RAID 1?
RAID 0 reparte la información entre los discos
RAID 1 reparte la información entre los discos
RAID 0 replica la información entre los discos
RAID 1 replica la información entre los discos
¿Qué nombre tiene la capacidad de garantizar la continuidad de los servicios?
Tolerancia a fallos
Alta disponibilidad
Copias de seguridad
Redundancia
¿Cuál es el tipo de almacenamientos más usado en las empresas grandes para realizar copias de seguridad?
En disco duros
En pendrives
En cintas magnéticas
¿Qué es un NAS?
Un dispositivo de almacenamiento conectado a la red
Es una red que interconecta
grupos compartidos de almacenamiento a varios servidores
Es un conjunto de dispositivos de almacenamiento conectados en red
Es el software que permite conectar distintos dispositivos de almacenamiento en una red
El proceso para realizar una copia exacta de un disco duro se llama...
Imaging
Clonación
Backup
Retroceso
¿Qué nivel de RAID tenemos en la siguiente imagen
RAID 1
RAID 0
RAID 5
RAID 10
¿Qué frase es correcta sobre el RAID 5?
RAID 5 duplica la información entre los discos
RAID 5 necesita un número par de discos
RAID 5 replica la información entre los discos
RAID 5 necesita al menos 3 discos
Un RAID es...
Un grupo de discos configurados para trabajar como un volumen.
Compartir ficheros entre varios ordenadores.
Servidor especializado en el almacenamiento.
Software especializado en el intercambio de información.
