NEW
Font size
WorksheetsDia 4 Webinar Hackers vs Empresas
Total questions: 10
Worksheet time: 2mins
1. En la táctica de acceso inicial, ¿qué buscamos?
Buscar información expuesta
Reconocimiento pasivo
Servicios expuestos
Phishing
2. ¿Qué método puede utilizar un atacante en la táctica de ejecución para ejecutar código malicioso en un sistema comprometido?
Shell reverse
Ejecutar malware
Ejecutar ransomware
Ejecutar telnet
3. En la táctica de persistencia, ¿qué busca lograr nuestro adversario?
Una sesión TCP reverse
Habilitar protocolos inseguros
Manipular cuentas
Borrar el visor de sucesos
4. La técnica UAC-Bypass ¿a qué táctica pertenece?
Evasión de defensas
Escalar privilegios
Persistencia
Acceso a credenciales
5. ¿Qué comando puede utilizar un atacante para borrar sus herramientas de manera segura y evitar la detección?
delete
del *.*
rm -R
ping
6. Que vulnerabilidad me puede ayudar a obtener acceso a credenciales
SMBghost
ZeroLogon
MS17-10
ZeroLogin
7. La técnica Pass-the-Hash (PtH), ¿a qué táctica pertenece?
Descubrimiento
Movimiento lateral
Comando y control
Manipulación de cuentas
8. La técnica HTTP tunneling, ¿a qué táctica pertenece?
Comando y control
Manipulación de cuentas
Descubrimiento
Acceso inicial
9. Según la clasificación de la Matriz de Mitre ¿Dentro de que táctica está contemplado la eliminación de copias de respaldo?
Manipulación de cuentas
Descubrimiento
Acceso inicial
Impacto
10. Por qué debemos prestar suma importancia a los eventos de data breach
Para mantenerse actualizado en noticias de TI
Para conocer las empresas que fueron vulneradas
Para conocer si información concerniente a nuestra organización está expuesta
Para conocer las ganancias de los hackers
