NEW
Font size
WorksheetsRepaso UF0855
Total questions: 38
Worksheet time: 19mins
Unha vulnerabilidade é:
O dano que se pode provocar mediante unha ameaza
Unha debilidade ou erro nun sistema de información que provoca unha ameaza
Calquera evento ou acción que pode producir dano
É unha incerteza sobre os obxectivos de seguridade da información
Os riscos sobre a seguridade da información poden ser
Físicos e lóxicos
Físicos e dixitais
Analóxicos e dixitais
Lóxicos e dixitais
Os pilares básicos da seguridade da información son:
Confidencialidade, seguridade e dispoñibilidade
Confidencialidade, integridade e dispoñibilidade
Seguridade, dispoñibilidade e integridade
Confidencialidade, seguridade e integridade
Cales son as dúas principais ameazas externas ao software e datos?
Virus e troianos
Virus e hackers
Código malicioso e enxeñería social
Malware e hackers
Unha boa medida de protección da información contra accesos non permitidos pode ser:
A encriptación
O uso de sistemas RAID
Facer copias de seguridade dos nosos datos
Tratar de que a información non estea dispoñible en redes
Un firewall é parte dun sistema ou rede informática deseñada para :
Bloquear os accesos non autorizados
Bloquear os accesos non autorizados e permitir as comunicacións autorizadas
Permitir as comunicacións autorizadas
Bloquear o acceso a sitios web non desexados
Que nos permite a autenticación?:
Transformar unha mensaxe para que sexa incompresible por aqueles a quen non vai destinado
Verificar a identidade dos usuarios que acceden á información
Garantir que a información sexa accesible unicamente polo persoal autorizado
Garantir a non modificación dun mensaxe por un terceiro
Que nos permite a confidencialidade?:
Transformar unha mensaxe para que sexa incompresible por aqueles a quen non vai destinado
Verificar a identidade dos usuarios que acceden á información
Garantir que a información sexa accesible unicamente polo persoal autorizado
Garantir a non modificación dun mensaxe por un terceiro
Que nos permite a encriptación?:
Transformar unha mensaxe para que sexa incompresible por aqueles a quen non vai destinado
Verificar a identidade dos usuarios que acceden á información
Garantir que a información sexa accesible unicamente polo persoal autorizado
Garantir a non modificación dun mensaxe por un terceiro
Unha boa política na creación de contrasinais sería:
Non empregar palabras que poidan aparecer no dicionario nin secuencias repetidas
Combinar números, letras e símbolos
Empregar unha lonxitude suficientemente larga. O ideal serían 14 caracteres.
Todas son correctas
Que significa FTP?
File Total Protocol
File Transfer Protocol
Failure Total Protocol
File Transport Protocol
Cun servicio FTP, podemos...
Acceder de forma remota ao correo do noso hosting
Acceder de forma remota ás bases de datos do noso hosting
Acceder de forma remota a tódolos recursos do noso hosting
Acceder de forma remota aos ficheiros do noso hosting
Se non empregas seguridade TLS, as credenciais viaxan pola rede...
Seguras. Son moi difíciles de filtrar.
Totalmente abiertas e fáciles de ler se alguén pode acceder a elas.
O usuario se ve fácil, pero a clave ven cifrada en binario por defecto.
Encriptadas e inintelixibles se alguén accede a elas.
Que porto usas cando accedes a ficheros via SSH?
21
19
20
22
Cal das seguintes non é unha característica de SFTP?
Usa o porto 22 por defecto
Proporciona cifrado de datos
Require un certificado SSL
Está baseado en SSH
Que ferramenta de diagnóstico de rede amosa a ruta que seguen os paquetes ata o seu destino?
Ping
Traceroute
Nslookup
Ipconfig
Cal dos seguintes é un exemplo de malware que cifra os arquivos do usuario e pide un rescate?
Spyware
Adware
Ransomware
Rootkit
Cal protocolo de transferencia de arquivos utiliza cifrado SSL/TLS para asegurar a transferencia de datos?
FTP
SFTP
FTPS
TFTP
Cal é unha vantaxe de usar SFTP sobre FTP?
Maior velocidade de transferencia
Menor uso de recursos
Seguridade mediante cifrado
Maior compatibilidade con sistemas operativos
Cal é un tipo de ataque que intenta sobrecargar un sistema ou rede con tráfico excesivo?
Phishing
Malware
DDoS (Distributed Denial of Service)
Spoofing
Que ferramenta se utiliza para analizar o tráfico de rede en tempo real?
Ping
Traceroute
Wireshark
Nslookup
Que tipo de conector se utiliza comunmente en cables de rede Ethernet?
RJ-11
RJ-45
Coaxial
USB
Que comando se utiliza en Windows para ver a configuración IP dun equipo?
ipconfig
ifconfig
netstat
ping
Cal é unha vantaxe dos cables de fibra óptica sobre os cables de cobre?
Menor custo
Maior facilidade de instalación
Maior resistencia a interferencias electromagnéticas
Maior flexibilidade física
Que tipo de cable se utiliza para conectar directamente dous dispositivos de rede sen un switch?
Cable directo
Cable cruzado
Cable coaxial
Cable de fibra óptica
Cal é unha característica dunha boa política de contraseñas?
Permitir o uso da mesma contraseña en múltiples contas
Requirir o uso de maiúsculas, minúsculas, números e símbolos
Almacenar as contraseñas en texto plano
Compartir as contraseñas entre usuarioscontcasdfasdf
Que ferramenta se utiliza para verificar a continuidade e a correcta conexión dun cable de rede?
Multímetro
Osciloscopio
Tester de rede
Crimpadora
Cal é a función principal da ferramenta de crimpado nun cable de rede?
Pelar o cable
Medir a lonxitude do cable
Fixar o conector RJ-45 ao cable
Probar a continuidade do cable
Que ferramenta se utiliza para quitar a cuberta exterior dun cable de rede?
Crimpadora
Pelacables
Tester de rede
Alicates
Que práctica NON é recomendada nunha política de contraseñas segura?
Usar autenticación de dous factores
Permitir o uso de palabras do dicionario
Bloquear contas despois de varios intentos fallidos
Requirir contraseñas únicas para cada servizo
Que é un ataque de phishing?
Un intento de roubar información sensible a través de correos electrónicos falsos
Un tipo de malware que se instala sen o consentimento do usuario
Un ataque que busca sobrecargar un servidor con tráfico
Un método para cifrar datos en tránsito
Cal é a función principal do firewall?
Protexer a rede de accesos non autorizados
Almacenar datos de forma segura
Monitorizar o tráfico de rede en tempo real
Realizar copias de seguridade automáticas
Cal é a principal diferenza entre HTTP e HTTPS?
HTTP é máis rápido que HTTPS
HTTPS non é compatible con HTTP
HTTPS proporciona cifrado de datos
HTTP usa o porto 80, mentres que HTTPS usa o porto 443
Que tipo de ataque busca interceptar a comunicación entre dous usuarios?
Man-in-the-Middle
Phishing
DDoS
SQL Injection
Que tipo de ataque busca saturar un servidor con tráfico para que non poida responder?
DDoS
SQL Injection
Man-in-the-Middle
Phishing
Que ferramenta se utiliza para monitorizar o tráfico de rede en tempo real?
Router
Sniffer de paquetes
Switch
Firewall
Cantas capas ten o modelo OSI?
5
6
7
8
En que capa do modelo OSI opera o protocolo TCP?
Capa de aplicación
Capa de presentación
Capa de sesión
Capa de transporte
