NEW
Font size
WorksheetsExamen Capitulo 4 - Cibersecurity Essentials
Total questions: 20
Worksheet time: 10mins
¿Qué tipo de ataque implica adjuntar contenido malicioso en archivos empresariales?
Suplantación de correo electrónico
Ataques basados en archivos adjuntos
Correo electrónico no deseado
Servidor de retransmisión abierta de correo
¿Cuál es una técnica utilizada para mitigar ataques de acceso?
Uso de contraseñas seguras
Inyección de SQL
Envenenamiento del caché de ARP
Suplantación de correo electrónico
¿Qué ocurre durante un ataque de DHCP?
Se proporciona una puerta de enlace predeterminada incorrecta
Se envían correos electrónicos no deseados
Se inyecta código en una base de datos
Se realiza un ataque de fuerza bruta
¿Qué es la inyección SQL?
Un tipo de ataque de phishing
Un método para crear consultas SQL maliciosas
Una técnica de envenenamiento de ARP
Un ataque de diccionario
¿Qué técnica utilizan los atacantes para ocultar sus sitios de phishing y malware?
Flujo Rápido
Suplantación de correo electrónico
Inyección de Códigos
Envenenamiento del caché de ARP
¿Cuál es el objetivo del envenenamiento de caché ARP?
Aumentar la velocidad de resolución de direcciones MAC
Optimizar el tráfico en la red local
Asociar la dirección MAC del atacante con la IP de la puerta de enlace
Proteger las direcciones IP de la red
¿Qué es un ARP gratuito?
Una solicitud ARP enviada por el router
Una respuesta ARP no solicitada
Una dirección IP libre en la red
Una técnica de protección ARP
¿Cuál es un riesgo de los servidores DNS de resolución abierta?
Colapsan fácilmente
Son más costosos
Son vulnerables a múltiples actividades maliciosas
No permiten tunelización
¿Qué es el domain shadowing en ataques DNS?
Cambiar la IP de un servidor DNS
Crear múltiples subdominios maliciosos sin alertar al propietario del dominio
Redirigir peticiones DNS a servidores legítimos
Suplantar el TTL del DNS
¿Qué técnica permite ocultar comandos en consultas DNS?
Envenenamiento de caché
Spoofing
Tunelización de DNS
Proxy inverso
¿Cuál es el objetivo de un servidor DHCP malicioso?
Optimizar el tráfico
Proporcionar direcciones IP válidas
Brindar parámetros falsos de configuración IP
Reforzar la seguridad de red
¿Qué ataque se aprovecha del código HTML malicioso como los iFrames?
SQL injection
Ataques ARP
Ataques HTTP
Ataques de DNS
¿Qué hace un ataque HTTP 302 malicioso?
Envía spam al usuario
Redirige al usuario a una URL maliciosa
Borra archivos temporales
Detiene servicios de red
¿Qué tipo de XSS permanece almacenado en el servidor?
Reflejado
Dinámico
Almacenado
Anidado
¿Cuál de las siguientes prácticas ayuda a mitigar ataques de ingeniería social?
Ocultar direcciones IP
Cambiar el sistema operativo
Capacitar a los empleados
Usar solo redes WiFi públicas
¿Qué herramienta puede bloquear dominios utilizados para tunelización DNS? (Según Cisco)
Proxy SMTP
Firewall local
Cisco Umbrella
DNS dinámico
¿Cuál de estas fases forma parte de la respuesta ante gusanos?
Validación
Reenvío
Inoculación
Inyección
¿Qué significa implementar el principio de “confianza mínima”?
Cifrar todo el tráfico
Usar solo contraseñas numéricas
Limitar el uso innecesario entre sistemas
Usar software de código abierto
¿Qué tecnología mitiga ataques DoS al nivel de suplantación de identidad?
IDS
Cisco Umbrella
IP Source Guard
DNS dinámico
¿Qué tipo de vulnerabilidad permite ejecutar comandos maliciosos en el navegador del usuario desde una página web?
Inyección SQL
Scripting entre sitios (XSS)
Ataque de DNS
Spoofing de ARP
