Font size
WorksheetsEXAMEN DE ETIKAL
Total questions: 57
Worksheet time: 39mins
El comando para iniciar Metasploit desde terminal es
(a)
¿Cuál de estos payloads permite acceso remoto e indetectable?
Exec
Meterpreter
PassiveX
Inline
¿El shoulder surfing se considera una técnica basada en humanos?
true
false
El ataque Smurf usa paquetes ICMP con direcciones IP falsas.
true
false
¿Qué técnica implica observar sobre el hombro de alguien para obtener información?
Sniffing
Dumpster diving
Shoulder surfing
Phishing
Las herramientas como Metasploit requieren un payload para ejecutar un exploit.
true
false
¿Qué es la Ingeniería Social?
Es el arte de convencer para obtener informacion confidencial
Un sistema de defensa
Una técnica de cifrado de datos
Un ataque informático automatizado
relaciona el tipo de ingineria social y su tecnica
Humana
Shoulder surfing
Computadora
Phishing
Móvil
Aplicaciones maliciosas
Reversa
Soporte falso
Una red de dispositivos controlados para un ataque DDoS se llama
(a)
¿Qué fase sigue después de seleccionar a la víctima en un ataque de IS (Ingeniería Social)?
Investigación
Desarrollo de relación
Explotación
Recolección de datos
¿Qué protocolo usa el puerto 53?
SMTP
FTP
DNS
SSH
¿Qué herramienta se usa para ataques DDoS?
Burp Suite
Wireshark
LOIC
Nmap
¿Qué framework se usa ampliamente en pruebas de penetración?
Hydra
Metasploit
Wireshark
Burp Suite
El puerto 25 está relacionado con el protocolo
(a)
¿Cuál de los siguientes es un tipo de ataque DoS?
Ping de la muerte
Blind hijacking
Man-in-the-middle
Overflow injection
Relaciona el puerto con el servicio
21
FTP
22
SSH
25
SMTP
80
HTTP
¿Qué herramienta se utiliza para pruebas DoS en HTTP?
LOIC
Metasploit
HULK
nmap
¿Las políticas y procedimientos son suficientes por sí solos para evitar ataques de ingeniería social?
true
false
¿Cuál NO es un objetivo común de la Ingeniería Social?
Desarrolladores de videojuegos
Administradores de sistemas
Help Desk
Recepcionistas
¿Qué significa DoS?
Desbordamiento de seguridad
Defensa operacional
Denegación de servicio
Desactivación de software
¿Qué principio NO es parte de la Ingeniería Social?
Rechazo al elogio
Todos queremos ayudar
El primer movimiento es de confianza
No nos gusta decir no
¿Qué tipo de ataque utiliza correos falsos para obtener información?
Spoofing
Phishing
Malware
Ingeniería social inversa
¿Qué fase sigue después de seleccionar a la víctima en un ataque de IS?
Investigación
Explotación
Desarrollo de relación
Recolección de datos
¿Cuál NO es un objetivo común de la Ingeniería Social?
Desarrolladores de videojuegos
Recepcionistas
Help Desk
Administradores de sistemas
¿Qué significa DoS?
Denegación de servicio
Desbordamiento de seguridad
Defensa operacional
Desactivación de software
¿Qué herramienta se usa para ataques DDoS?
Wireshark
LOIC
Burp Suite
Nmap
¿Cuál de los siguientes es un tipo de ataque DoS?
Blind hijacking
Ping de la muerte
Man-in-the-middle
Overflow injection
¿Qué herramienta se utiliza para pruebas DoS en HTTP?
nmap
Metasploit
LOIC
HULK
¿Qué técnica de defensa implica degradar el servicio?
Desconexión
Mitigación de ataque
Cifrado
Análisis forense
¿Qué framework se usa ampliamente en pruebas de penetración?
Metasploit
Wireshark
Burp Suite
Hydra
¿Cuál de estos payloads permite acceso remoto e indetectable?
PassiveX
Meterpreter
Inline
Exec
¿Qué puerto usa típicamente HTTP?
21
22
80
443
¿Qué puerto se usa comúnmente para SSH?
21
22
80
443
¿Qué protocolo usa el puerto 53?
SMTP
DNS
FTP
SSH
¿Qué técnica implica observar sobre el hombro de alguien para obtener información?
Sniffing
Shoulder surfing
Phishing
Dumpster diving
¿Qué protocolo usa típicamente el puerto 110?
SMTP
POP3
FTP
DNS
¿Cuál es una defensa eficaz contra ataques DoS?
Aumentar el ancho de banda
Filtros de ingreso y salida
Evitar conexiones HTTPS
Reducir el uso de puertos
¿Qué técnica se basa en enviar múltiples solicitudes SYN?
Ping of Death
Teardrop
Inundación SYN
Smurf
¿Qué puerto es comúnmente utilizado para HTTPS?
80
21
22
443
¿Las políticas y procedimientos son suficientes por sí solos para evitar ataques de ingeniería social?
Verdadero
Falso
¿El shoulder surfing se considera una técnica basada en humanos?
Verdadero
Falso
¿Un ataque DDoS proviene de una sola fuente?
Verdadero
Falso
El ataque Smurf usa paquetes ICMP con direcciones IP falsas
Verdadero
Falso
El puerto 443 se usa para HTTPS.
Verdadero
Falso
Las herramientas como Metasploit requieren un payload para ejecutar un exploit.
Verdadero
Falso
7 Metasploit tiene más de 1000 payloads disponibles
Verdadero
Falso
El ataque 'Teardrop' fragmenta paquetes maliciosos para confundir al sistema objetivo.
Verdadero
Falso
Relaciona el tipo de Ingeniería Social con su técnica
Humana
Shoulder surfing
Computadora
Phishing
Móvil
Aplicaciones maliciosas
Reversa
Soporte falso
Relaciona el tipo de herramienta con su clasificación:
LOIC
DDoS
HULK
DoS
Trinoo
DDoS
UDPFlood
DoS
Relaciona el puerto con el servicio:
21
FTP
22
SSH
25
SMTP
80
HTTP
Relaciona el tipo de ataque DoS con su técnica:
Smurf
ICMP con IP falsa
Ping of Death
Paquetes grandes
Land
Mismo IP de origen y destino
Teardrop
Fragmentos solapados
El puerto 25 está relacionado con el protocolo
(a)
El protocolo utilizado para transferencias seguras de archivos es
(a)
El payload que se ejecuta completamente en memoria y es difícil de detectar se llama
(a)
El ataque que consiste en revisar la basura de una empresa se llamA
(a)
Una red de dispositivos controlados para un ataque DDoS se llama
(a)
El comando para iniciar Metasploit desde terminal es
(a)
