NEW
Font size
WorksheetsSMR SegInf quiz Sistema, Firewall, Proxy, ACLs
Total questions: 30
Worksheet time: 15mins
¿Qué es una amenaza en el contexto de la seguridad del sistema?
Un tipo de software que mejora el rendimiento del sistema.
Un potencial peligro que puede explotar una vulnerabilidad.
Un proceso de actualización del sistema operativo.
Un método de autenticación de usuarios.
¿Cuál es la función principal de un cortafuegos?
Mejorar la velocidad de conexión a Internet.
Proteger el sistema de accesos no autorizados.
Almacenar datos de usuario.
Realizar copias de seguridad automáticas.
¿Qué tipo de cortafuegos se clasifica por su ubicación?
Cortafuegos de software.
Cortafuegos de hardware.
Cortafuegos internos y externos.
Cortafuegos de aplicación.
¿Cuál de las siguientes opciones es un método de autenticación en sistemas propietarios?
Identificación digital.
Firma electrónica.
Contraseña de un solo uso (OTP).
Todas las anteriores.
¿Qué es un proxy-caché?
Un tipo de malware.
Un servidor que almacena copias de páginas web para acelerar el acceso.
Un sistema de autenticación de usuarios.
Un método de cifrado de datos.
¿Cuál es el propósito de las listas de control de acceso (ACLs)?
Mejorar la velocidad de la red.
Controlar quién puede acceder a ciertos recursos en un sistema.
Realizar copias de seguridad de datos.
Monitorear el uso de la CPU.
¿Qué es un ataque de intrusión interna?
Un ataque realizado por un usuario externo.
Un ataque realizado por un usuario autorizado dentro de la organización.
Un ataque que utiliza malware para infectar el sistema.
Un ataque que se produce a través de la red.
¿Cuál es una característica de un proxy transparente?
Requiere configuración manual en cada cliente.
No requiere configuración en los clientes.
Almacena datos de usuario.
Mejora la seguridad de la red mediante cifrado.
¿Qué herramienta se utiliza para generar informes sobre logs de servidores proxy?
Un editor de texto.
Un analizador de logs.
Un navegador web.
Un cliente de correo electrónico.
¿Cuál es el objetivo principal de la política de contraseñas en un sistema?
Facilitar el acceso rápido a los usuarios.
Asegurar que las contraseñas sean seguras y difíciles de adivinar.
Permitir el uso de contraseñas simples para todos los usuarios.
Eliminar la necesidad de autenticación.
¿Qué es un ataque de denegación de servicio (DoS)?
Un ataque que utiliza cifrado para proteger datos.
Un ataque que intenta hacer que un servicio no esté disponible.
Un ataque que busca robar información confidencial.
Un ataque que mejora la velocidad de la red.
¿Cuál es la función de un sistema de detección de intrusos (IDS)?
Almacenar datos de usuario de manera segura.
Mejorar la velocidad de conexión a Internet.
Realizar copias de seguridad automáticas.
Detectar y prevenir accesos no autorizados a la red.
¿Qué es un certificado digital?
Un documento que certifica la identidad de un usuario o dispositivo.
Un método de compresión de datos.
Un tipo de malware que infecta sistemas operativos.
Un protocolo de comunicación en redes.
¿Qué es un ataque de phishing?
Un ataque que utiliza malware para infectar sistemas.
Un ataque que acelera la conexión a Internet.
Un ataque que busca obtener información confidencial haciéndose pasar por una entidad confiable.
Un ataque que mejora la seguridad de la red.
¿Cuál es la función de un sistema de prevención de intrusos (IPS)?
Realizar copias de seguridad automáticas.
Mejorar la velocidad de conexión a Internet.
Almacenar datos de usuario de manera segura.
Detectar y bloquear actividades maliciosas en la red.
¿Qué es un ataque de fuerza bruta?
Un ataque que intenta adivinar contraseñas probando múltiples combinaciones.
Un ataque que mejora la velocidad de la red.
Un ataque que busca robar información confidencial.
Un ataque que utiliza cifrado para proteger datos.
¿Qué es un ataque de ingeniería social?
Un ataque que utiliza cifrado para proteger datos.
Un ataque que mejora la velocidad de la red.
Un ataque que busca robar información mediante malware.
Un ataque que utiliza técnicas psicológicas para obtener información confidencial.
¿Cuál es la función de un sistema de gestión de identidades (IDM)?
Mejorar la velocidad de conexión a Internet.
Gestionar y controlar el acceso de usuarios a recursos de la red.
Realizar copias de seguridad automáticas.
Almacenar datos de usuario de manera segura.
¿Qué es un ataque de ransomware?
Un ataque que intenta adivinar contraseñas probando múltiples combinaciones.
Un ataque que cifra los datos de un sistema y exige un rescate para su liberación.
Un ataque que mejora la velocidad de la red.
Un ataque que utiliza técnicas de ingeniería social para obtener información.
¿Qué es un ataque de suplantación de identidad (spoofing)?
Un ataque que cifra los datos de un sistema.
Un ataque que busca hacerse pasar por una entidad confiable para obtener acceso no autorizado.
Un ataque que mejora la velocidad de la red.
Un ataque que utiliza malware para infectar sistemas.
¿Cuál es la función de un sistema de autenticación multifactor (MFA)?
Mejorar la velocidad de conexión a Internet.
Proteger el sistema mediante el uso de múltiples métodos de verificación de identidad.
Almacenar datos de usuario de manera segura.
Realizar copias de seguridad automáticas.
¿Qué es un ataque de sniffing?
Un ataque que utiliza cifrado para proteger datos.
Un ataque que intenta adivinar contraseñas probando múltiples combinaciones.
Un ataque que intercepta y analiza el tráfico de red para obtener información confidencial.
Un ataque que mejora la velocidad de la red.
¿Qué es un ataque de man-in-the-middle (MitM)?
Un ataque que busca robar información mediante malware.
Un ataque que utiliza cifrado para proteger datos.
Un ataque que mejora la velocidad de la red.
Un ataque que intercepta la comunicación entre dos partes para espiar o modificar los datos.
¿Cuál es la función de un sistema de gestión de eventos e información de seguridad (SIEM)?
Mejorar la velocidad de conexión a Internet.
Recopilar y analizar datos de seguridad para detectar amenazas.
Almacenar datos de usuario de manera segura.
Realizar copias de seguridad automáticas.
¿Cuál es la función de un sistema de gestión de parches?
Realizar copias de seguridad automáticas.
Mejorar la velocidad de conexión a Internet.
Actualizar y corregir vulnerabilidades en el software.
Almacenar datos de usuario de manera segura.
¿Qué es un ataque de SQL injection?
Un ataque que mejora la velocidad de la red.
Un ataque que inyecta código SQL malicioso en una base de datos.
Un ataque que utiliza cifrado para proteger datos.
Un ataque que utiliza malware para infectar sistemas.
¿Qué es un ataque de cross-site scripting (XSS)?
Un ataque que inyecta scripts maliciosos en sitios web.
Un ataque que mejora la velocidad de la red.
Un ataque que utiliza cifrado para proteger datos.
Un ataque que intercepta la comunicación entre dos partes.
¿Cuál es la función de un sistema de gestión de contraseñas?
Mejorar la velocidad de conexión a Internet.
Almacenar y gestionar contraseñas de manera segura.
Detectar y bloquear actividades maliciosas en la red.
Realizar copias de seguridad automáticas.
¿Qué es un ataque de spear phishing?
Un ataque que acelera la conexión a Internet.
Un ataque que utiliza malware para infectar sistemas.
Un ataque dirigido a individuos específicos para obtener información confidencial.
Un ataque que mejora la seguridad de la red.
¿Qué es un ataque de malware?
Un ataque que mejora la velocidad de la red.
Un ataque que introduce software malicioso en un sistema para causar daño.
Un ataque que utiliza cifrado para proteger datos.
Un ataque que intercepta la comunicación entre dos partes.
