wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cuestionario de Seguridad Informática

Total questions: 97

Worksheet time: 50mins

Name
Class
Date
1.

Descubre malware que ha estado recopilando datos y reenviándolos a otro servidor en un país diferente durante varios meses. ¿Qué tipo de ataque es este?

a)

Amenaza avanzada persistente

b)

Denegación de servicio distribuido

c)

Ransomware

d)

Día cero

2.

Una empresa administra los datos personales de ciudadanos de varios países de la Unión Europea (UE). ¿Qué ley de cumplimiento deben seguir cuando investigan incidentes de seguridad que involucran a ciudadanos de la UE?

a)

PCI-DSS

b)

FERPA

c)

FISMA

d)

RGPD

e)

HIPAA

3.

Según NIST, ¿en qué fase del ciclo de vida de respuesta a incidentes se realiza la correlación de eventos?

a)

Preparación

b)

Detección y análisis

c)

Contención, erradicación y recuperación

d)

Actividad posterior al incidente

4.

Está revisando los registros de seguridad de Windows y observa una serie de intentos de inicio de sesión infructuosos sospechosos contra el usuario administrador. Cree que estos intentos podrían ser un ataque de fuerza bruta. ¿Qué directiva de contraseñas debe revisar y modificar para proteger los sistemas Windows de este ataque?

a)

Limitar el número de reintentos de inicio de sesión.

b)

Aplicar la complejidad de las contraseñas.

c)

Aumentar la longitud mínima de la contraseña.

d)

Reducir el período de restablecimiento de contraseñas.

5.

Un atacante ha sobrecargado un servidor enviando más solicitudes GET de las que el servidor puede procesar. Esto da como resultado un ataque DoS exitoso. ¿Qué tipo de ataque se ha producido?

a)

Desbordamiento de SYN

b)

Suplantación de ARP

c)

Suplantación de IP

d)

Desbordamiento de HTTP

6.

Está intentando eliminar el malware que ha infectado un equipo con Windows. El equipo infectado ya ha sido puesto en cuarentena y desconectado de la red. ¿Cuál es el siguiente paso que debe realizar para proceder con la eliminación del malware y evitar que se repita?

a)

Deshabilitar la restauración del sistema.

b)

Conectar el equipo a la red y ejecutar un análisis antivirus completo desde el servidor.

c)

Iniciar el sistema operativo Windows en modo seguro.

d)

Instalar y ejecutar una aplicación antimalware actualizada.

7.

MITRE Corporation crea un catálogo de amenazas de seguridad conocidas. ¿Cuál es el nombre del catálogo?

a)

CVE

b)

TAXII

c)

STIX

d)

CybOx

8.

¿Cuáles son los dos objetivos de una directiva de administración de cambios de seguridad de la información? (Elija dos respuestas).

a)

Garantizar que los cambios en la configuración se realicen sin un análisis de las implicaciones de seguridad.

b)

Garantizar que la documentación se actualiza cuando se instalan o modifican los sistemas.

c)

Garantizar que los cambios propuestos eliminen cualquier amenaza y riesgos de seguridad potenciales en el futuro.

d)

Garantizar que las modificaciones en los sistemas no afecten negativamente a la seguridad.

9.

Una empresa debe permitir que los ingenieros que trabajan desde casa accedan a los servidores en la LAN privada de la empresa. ¿Qué puerto TCP se debe permitir a través del firewall de la empresa para permitir el acceso remoto seguro a los servidores LAN?

a)

23

b)

21

c)

20

d)

22

10.

¿Qué sucede durante un ataque de ruta de origen?

a)

Los agentes de amenazas obtienen acceso a la ruta de origen y modifican las opciones en la ruta para obtener un paquete de datos.

b)

Los agentes de amenazas intentan falsificar la dirección IP de origen de un cliente y redirigir su sistema para enviar los mismos datos repetidamente a un servidor objetivo con una carga útil maliciosa.

c)

Los agentes de amenazas intentan adivinar la secuencia de números que TCP asigna a un flujo de paquetes de datos con fines maliciosos.

d)

Los agentes de amenazas intentan crear una avalancha de sesiones a medio abrir a la espera de respuestas que no llegarán nunca y, por lo tanto, deniegan cualquier nueva conexión en el equipo de destino

11.

¿Qué sucede durante un ataque de ruta de origen?

a)

Los agentes de amenazas obtienen acceso a la ruta de origen y modifican las opciones en la ruta para obtener un paquete de datos.

b)

Los agentes de amenazas intentan falsificar la dirección IP de origen de un cliente y redirigir su sistema para enviar los mismos datos repetidamente a un servidor objetivo con una carga útil maliciosa.

c)

Los agentes de amenazas intentan adivinar la secuencia de números que TCP asigna a un flujo de paquetes de datos con fines maliciosos.

d)

Los agentes de amenazas intentan crear una avalancha de sesiones a medio abrir a la espera de respuestas que no llegarán nunca y, por lo tanto, deniegan cualquier nueva conexión en el equipo de destino.

12.

¿Qué dos opciones se pueden usar para supervisar el tráfico de red? (Elija dos respuestas).

a)

Reconocimiento

b)

Captura de paquetes

c)

NetFlow

d)

Registrador de pulsaciones de teclas

13.

¿Qué se usa para autenticar y verificar la identidad de un sitio web?

a)

Nombre de dominio del sitio web

b)

Dirección IP del sitio web

c)

Certificado digital

d)

Firma de código

14.

¿Qué clasificación de alerta debe escalarse a los investigadores de seguridad?

a)

Verdadero negativo

b)

Falso positivo

c)

Falso negativo

d)

Verdadero positivo

15.

¿Qué ataque es aquel en el que un atacante configura un servidor no confiable en la red que proporciona a los hosts de red información de configuración de direcciones IP incorrectas?

a)

Suplantación de IP

b)

Suplantación de ARP

c)

Suplantación de DNS

d)

Suplantación de DHCP

16.

¿Qué solución proporciona el método para probar la revisión en diferentes entornos?

a)

Imagen de línea base

b)

Sistema de no producción

c)

Windows Server Update Services

d)

Espacio aislado virtualizado

17.

¿Qué parte de la tríada CIA resulta expuesta cuando se produce un ataque de espionaje (shoulder surfing)?

a)

Confidencialidad

b)

Disponibilidad

c)

Integridad

18.

¿Qué afirmación es verdadera sobre la detección basada en firmas?

a)

Tiene una base de datos de firmas de malware y la utiliza para buscar un patrón de bits o hash.

b)

Es eficaz contra los virus de compresión que reducen el tamaño de los programas originales.

c)

Contiene reglas que identifican la estructura sospechosa del malware

d)

Es eficaz contra los ataques de día cero.

19.

Está visitando el portal web de su banco. Utiliza su nombre de usuario y contraseña para acceder a su cuenta y aparece otro mensaje en el que se le pide que indique la respuesta a una pregunta secreta. ¿Qué factor de autenticación está utilizando el banco?

a)

Algo que tiene

b)

Algo que es

c)

Algún sitio donde está

d)

Algo que conoce

20.

¿Qué tres características describen los dispositivos IDS e IPS? (Elija tres respuestas).

a)

Ambos son herramientas de supervisión solamente.

b)

Ambos comparan el tráfico con una base de datos de actividad maliciosa conocida.

c)

Ambos utilizan sensores para leer el tráfico de red.

d)

Ambos dispositivos afectan a la latencia en el tráfico de red.

e)

Ambos dispositivos utilizan firmas para detectar tráfico malicioso.

21.

¿Cuáles son los permisos de archivos de Linux predeterminados?

a)

rw-rw-rw

b)

rw-rwx-

c)

rwx-rwx-rwx

d)

rwx-r-r

22.

Un atacante ha lanzado un ataque DoS en un servidor de destino. El ataque impide que el servidor responda a las solicitudes del cliente porque está esperando a que se cierren sesiones de capa 4 a medio abrir con el equipo del atacante. ¿Qué tipo de ataque es este?

a)

Agotamiento de DHCP

b)

Desbordamiento de SYN

c)

Desbordamiento UDP

d)

Suplantación de DNS

23.

Debe evitar que los usuarios no autorizados lean un archivo específico en un equipo portátil.

¿Qué debe implementar?

a)

Cifrado del sistema de archivos (EFS)

b)

BitLocker

c)

Estándar de cifrado avanzado (AES)

d)

Sistema de archivos distribuido (DFS)

24.

¿Qué tipo de ataque es este?

a)

Agotamiento de DHCP

b)

Desbordamiento de SYN

c)

Desbordamiento UDP

d)

Suplantación de DNS

25.

¿Qué debe implementar?

a)

Cifrado del sistema de archivos (EFS)

b)

BitLocker

c)

Estándar de cifrado avanzado (AES)

d)

Sistema de archivos distribuido (DFS)

26.

¿Qué permitirá el acceso a una red inalámbrica doméstica solo a dispositivos específicos?

a)

Filtrado de MAC

b)

Firewall

c)

Ocultación de SSID

d)

WEP

27.

¿Qué solución de administración de vulnerabilidades se debe utilizar?

a)

Evaluación

b)

Mitigación

c)

Aceptación

d)

Corrección

28.

¿Qué término describe el proceso para garantizar que las pruebas no hayan sido alteradas o fabricadas después de que se recopilaran?

a)

Prueba directa

b)

Atribución del ataque

c)

Cadena de custodia

d)

Mejor prueba

29.

¿Cómo debe un técnico de ciberseguridad iniciar un plan de implementación de actualizaciones de firmware?

a)

Ejecutando WSUS para evitar interrupciones del sistema causadas por las actualizaciones.

b)

Obligando a que todas las actualizaciones de firmware se ejecuten primero en máquinas virtuales para probar su integridad.

c)

Evaluando y estableciendo la prioridad de las actualizaciones frente al potencial de interrupción de los usuarios y los sistemas.

d)

Creando un objeto de seguridad de directiva de grupo para especificar las horas de menor actividad para todas las actualizaciones de firmware.

30.

¿Cuáles son dos posibles comprobaciones de seguridad que debe realizar antes de permitir que el dispositivo de su amigo se conecte a la red? (Elija dos respuestas).

a)

Su dispositivo fue analizado con la última actualización de definición de antivirus o antimalware.

b)

Sus archivos, dispositivos y periféricos importantes o confidenciales se encuentran en una red privada.

c)

Su dispositivo está bloqueado con un PIN o contraseña.

d)

Su dispositivo es el último modelo de Android o Apple.

31.

¿Qué tecnología se debe implementar para proteger el tráfico cuando atraviesa una red no segura?

a)

VPN

b)

NAC

c)

Firewall

d)

IPS

32.

¿Qué documento consultará el personal de seguridad después del incendio?

a)

Especificación de controles preventivos

b)

Directiva de seguridad de información

c)

Plan de recuperación ante desastres

d)

Objetivos de punto de recuperación

33.

¿Cuál es el propósito de realizar el ataque de reconocimiento activo?

a)

Instalar un mecanismo de control en la red de destino para obtener acceso a sistemas adicionales

b)

Analizar los sistemas en busca de vulnerabilidades e identificar debilidades para el ataque

c)

Perpetrar un ataque para penetrar en la red o sistema de destino

d)

Explorar los datos de vulnerabilidad y crear un modelo de amenazas

34.

¿Qué es el spyware?

a)

Un programa que recopila información sobre usuarios, sistemas y hábitos de exploración

b)

Un programa que previene, analiza, detecta y elimina virus de un equipo

c)

Un programa con fines maliciosos que se esconde dentro de otro programa útil

d)

Un programa que se replica a sí mismo modificando el software del sistema o de la aplicación

35.

¿Qué puede hacer el equipo de seguridad para reducir los tiempos de detección y respuesta a estas amenazas de forma automática o con una mínima intervención humana?

a)

Implementar SOAR.

b)

Realizar un análisis de vulnerabilidades.

c)

Implementar SIEM.

d)

Realizar una captura de paquetes.

36.

¿Qué comando de Linux se utiliza para cambiar el directorio raíz?

a)

su

b)

chmod

c)

sudo

d)

chroot

37.

¿Qué tipo de estrategia está utilizando la empresa para mitigar el riesgo de un desastre natural?

a)

Aceptación de riesgos

b)

Transferencia de riesgos

c)

Control de riesgos

d)

Elusión de riesgos

38.

¿Qué marco de cumplimiento de los Estados Unidos requiere que las universidades garanticen la privacidad y la seguridad de la información de los estudiantes?

a)

PCI-DSS

b)

HIPAA

c)

RGPD

d)

FERPA

39.

¿Qué herramienta usaría un atacante para determinar qué servicios se están ejecutando en un servidor de destino?

a)

hping

b)

Nslookup

c)

Wireshark

d)

Nmap

40.

1.      Una empresa trabaja en un plan de recuperación ante desastres. Decide que sería más seguro suscribirse a una aplicación de servicios en la nube para el almacenamiento de archivos y copias de seguridad. ¿Qué tipo de servicio en la nube necesita la empresa?

a)

IaaS

b)

BaaS

c)

PaaS

d)

SaaS

41.

Trabaja como administrador de red en una empresa. Va a implementar una solución VPN para permitir que los representantes de ventas accedan a la red interna mientras visitan las tiendas asociadas. Debe poder verificar la identidad de la persona que realiza la conexión VPN. ¿Qué debe hacer para modificar la directiva de conexión?

a)

Exigir un restablecimiento de contraseña cada 30 días.

b)

Aplicar la complejidad de las contraseñas.

c)

Aumentar la longitud mínima de la contraseña.

d)

Exigir una aplicación móvil OTP con credenciales de usuario.

42.

¿Qué tipo de ciberataque incluye suplantación de identidad (phishing), tailgating y shoulder surfing?

a)

Watering hole

b)

Físicos

c)

Ingeniería social

d)

Red

43.

¿Qué escenario es un ejemplo de una técnica de reconocimiento pasivo?

a)

Usar SQLMap para detectar errores de inyección de código SQL en una base de datos

b)

Usar NSLookup para obtener información relacionada con un nombre de host

c)

Usar NMap para identificar puertos abiertos en un host

d)

Usar Nessus para buscar vulnerabilidades en una red

44.

Una empresa le ha contratado para realizar una prueba de penetración. Comienza realizando un reconocimiento y recopilando información sobre el dominio de Internet de la empresa. ¿Qué utilidad de la línea de comandos debe usar para determinar las direcciones IP públicas que se asignan al nombre de dominio de la empresa?

a)

Tracert

b)

Nslookup

c)

Netstat

d)

IPconfig /all

45.

Está completando una solicitud de admisión a la universidad en línea. Al acceder a la página siguiente de la aplicación, el sitio web deja de responder y parece bloquearse. Intenta actualizar la página Admisiones, pero recibe un error genérico del explorador y no puede acceder a la aplicación. ¿Qué parte de la tríada CIA se ha visto comprometida?

a)

Confidencialidad

b)

Disponibilidad

c)

Integridad

46.

¿Qué herramienta o característica de Windows puede usar un administrador para garantizar que los datos de los portátiles de los empleados estén protegidos en caso de robo o pérdida?

a)

Seguridad

b)

Defender Credential Guard

c)

BitLocker

d)

Firewall

47.

¿Qué tipo de algoritmo de cifrado utiliza una clave previamente compartida para cifrar y descifrar datos?

a)

SHA-2

b)

Simétrico

c)

Diffie-Hellman

d)

Asimétrico

48.

En el caso de que una empresa esté experimentando un ataque de denegación de servicio, ¿qué tecnología de seguridad toma medidas automáticas para intentar detener el ataque?

a)

Servidor proxy

b)

IPS

c)

NAT

d)

IDS

49.

¿Qué tecnología de seguridad toma medidas automáticas para intentar detener el ataque?

a)

Servidor proxy

b)

IPS

c)

NAT

d)

IDS

50.

Un atacante en la red local está reenviando paquetes que asocian la dirección MAC del equipo del atacante con la dirección IP de un servidor legítimo. ¿Qué tipo de ataque se está produciendo?

a)

Suplantación de MAC

b)

Desbordamiento de la tabla CAM

c)

Suplantación de IP

d)

Suplantación de ARP

51.

¿En qué fase del ciclo de vida de respuesta a incidentes de NIST se monta un kit de salto?

a)

Fase de detección y análisis

b)

Fase de contención, erradicación y recuperación

c)

Fase de actividad posterior al incidente

d)

Fase de preparación

52.

¿Por qué implementaría el Control de admisión de red?

a)

Proteger los flujos de tráfico entre dos puntos de conexión a medida que pasan a través de una red no segura.

b)

Evitar que el tráfico malintencionado entre en la red privada.

c)

Aplicar la directiva de seguridad de red para los dispositivos que se unen a la red.

d)

Proteger los conmutadores de ataques de desbordamiento de tablas de direcciones MAC.

53.

Una nueva empresa necesita permitir a los clientes el acceso a su sitio web, pero la empresa también necesita proteger su red interna de los usuarios no autorizados. ¿Qué herramienta de red debe utilizar la empresa?

a)

WLAN

b)

VPN

c)

VM

d)

DMZ

54.

¿Qué término describe un conjunto de especificaciones para el intercambio de información sobre ciberamenazas entre organizaciones?

a)

STIX

b)

CVSS

c)

AIS

d)

CVE

55.

¿Qué afirmación es verdadera sobre los ataques de malware sin archivos que aprovechan el proceso de Windows PowerShell?

a)

El software antimalware que se ejecuta en el equipo los detecta fácilmente.

b)

Requieren que el atacante cree e instale herramientas personalizadas para lanzar el ataque.

c)

La mayoría de las aplicaciones los consideran procesos legítimos y de confianza.

d)

Se ejecutan desde el disco duro del equipo host.

56.

¿Qué dos opciones son ejemplos de ataques de ampliación de privilegios? (Elija dos respuestas).

a)

Cracking

b)

Trespassing

c)

Rooting

d)

Jailbreaking

57.

Forma parte de un equipo forense de ciberseguridad que está investigando un ciberataque reciente. Necesita rastrear quién cometió el ataque y cómo. ¿Qué dos acciones suelen llevar a cabo los atacantes para ocultar las pruebas de sus ataques? (Elija dos respuestas).

a)

Borrar archivos de registro

b)

Atacar datos

c)

Elevar los permisos de red

d)

Supervisar puertos de red

58.

Un nuevo técnico de ciberseguridad sospecha que uno de sus servidores de red experimentó un ataque de fuerza bruta. ¿Qué archivos de registro de Windows deben examinarse para proporcionar pruebas de este ataque?

a)

Registros de seguridad

b)

Registros de instalación

c)

Registros del sistema

d)

Registros de aplicación

59.

¿Qué tipo de eliminación de malware depende de mantener una base de datos actualizada de definiciones o archivos DAT?

a)

Detección basada en heurística

b)

Comprobación de la integridad

c)

Detección basada en firmas

d)

Espacio seguro

60.

¿Qué práctica de seguridad está diseñada para prevenir proactivamente el aprovechamiento de debilidades en un sistema informático o software?

a)

Administración de configuración

b)

Administración de activos

c)

Administración de vulnerabilidades

d)

Administración de riesgos

61.

¿Qué dos protocolos de comunicación utilizan el cifrado para proteger los datos en tránsito? (Elija dos respuestas).

a)

Telnet

b)

HTTPS

c)

FTP

d)

SSH

62.

¿Qué herramienta de penetración de red se utiliza para atacar un activo para determinar si es vulnerable?

a)

OpenSSL

b)

Nessus

c)

Wireshark

d)

Metasploit

63.

Un atacante dirige su ataque a todos los hosts de un segmento de red enviando tráfico a un puerto específico para saber si está activo en alguno de los hosts. ¿Qué técnica de análisis está usando el atacante?

a)

Análisis de barrido

b)

Análisis de ping

c)

Análisis de rebote

d)

Análisis Vanilla

64.

Una empresa francesa vende artículos en línea y procesa pagos con tarjeta de crédito. ¿A qué marco de cumplimiento debe adherirse esta empresa para reducir los incidentes de seguridad relacionados con las compras con tarjeta de crédito?

a)

FERPA

b)

HIPAA

c)

RGPD

d)

PCI-DSS

65.

Se ha lanzado una nueva revisión de seguridad del sistema operativo. Antes de implementarla en los puntos de conexión, debe probar el sistema operativo con las revisiones aplicadas en un entorno seguro y aislado. ¿Qué tecnología proporciona estos beneficios de prueba?

a)

Señuelo

b)

Zona desmilitarizada

c)

Red en cuarentena

d)

Máquina virtual

66.

A un técnico de ciberseguridad le preocupa que uno de los sistemas corporativos de la empresa pueda haber sido atacado por un tipo de malware de amenaza avanzada persistente (APT). El técnico de ciberseguridad ha puesto en cuarentena el sistema infectado y lo ha desconectado de la red.¿Qué debe hacer el técnico a continuación?

a)

Restaurar los datos de copias de seguridad que se sabe que están en buen estado.

b)

Ejecutar una aplicación antimalware actualizada.

c)

Reinstalar los sistemas operativos y las aplicaciones y, después, restaurar los datos de copias de seguridad que se sabe que están en buen estado.

d)

Iniciar el sistema en modo seguro y ejecutar una aplicación antimalware actualizada.

67.

¿Qué tipo de copia de seguridad se debe realizar en un nuevo servidor?

a)

Completas

b)

Reflejo

c)

Diferenciales

d)

Incrementales

68.

En la siguiente afirmación, seleccione Verdadero o Falso.

Puede usar nslookup en modo no interactivo para consultar información sobre varios sitios web o servidores.

a)

Falso

b)

Verdadero

69.

¿Qué organización de inteligencia de red proporciona formación en seguridad, certificaciones y recursos de noticias gratuitos?

a)

SysAdmin, Audit, Network, Security (SANS) Institute

b)

Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST)

c)

MITRE Corporation

d)

Cisco Talos Threat Intelligence Group

70.

¿Qué dispositivo de seguridad permite a un equipo de seguridad vigilar a posibles hackers y observar sus métodos y acciones?

a)

Firewall

b)

VPN

c)

NAT

d)

Señuelo

71.

¿Qué ayuda a identificar eventos de red sospechosos conforme ocurren?

a)

nslookup

b)

netstat

c)

SIEM

d)

ACL

72.

Complete la frase seleccionando la opción correcta en la lista desplegable.

Un(a) (a)   es la posibilidad de un ataque a un sistema informático o red

73.

¿Cómo mejora la segmentación de red la seguridad de una red?

a)

Es una herramienta para supervisar eventos en parte de una red en lugar de en toda la red.

b)

Proporciona un método para analizar e identificar las partes de una red que contienen virus.

c)

Admite la entrega de paquetes al destino correcto asignando direcciones MAC desconocidas a direcciones IP conocidas.

d)

Divide la red en grupos lógicos para controlar el acceso a los recursos de la red.

74.

Recibe un correo electrónico de su profesor que tiene un vínculo a una encuesta de clase para una fiesta de pizza. Hace clic en el vínculo y accede al portal de la escuela para iniciar sesión. Más tarde, descubre que se trataba de un correo electrónico de suplantación de identidad (phishing) y que le robaron sus credenciales. ¿Qué parte de la tríada CIA se vio comprometida en este ataque?

a)

Confidencialidad

b)

Integridad

c)

Disponibilidad

75.

¿Qué herramienta de Windows se utiliza para revisar los registros de seguridad?

a)

Visor de eventos

b)

Administrador de dispositivos

c)

Administrador de tareas

d)

Consola de administración

76.

Una empresa tiene empleados remotos que trabajan desde casa y que necesitan acceder de forma segura a los recursos en la LAN privada de la empresa. ¿Qué tecnología protege el tráfico entre los empleados y la LAN privada de la empresa?

a)

Túnel GRE

b)

IPsec

c)

QoS

d)

VLAN

77.

¿Qué organización de inteligencia de red mantiene una herramienta de evaluación de riesgos que asigna una puntuación numérica para describir la gravedad de una vulnerabilidad?

a)

Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST)

b)

MITRE Corporation

c)

Departamento de Seguridad Nacional (DHS) de EE. UU.

d)

SysAdmin, Audit, Network, Security (SANS) Institute

78.

Un técnico de ciberseguridad está preocupado por la seguridad del controlador actual instalado en la plataforma Windows 10 de 64 bits en un portátil corporativo. El técnico intenta instalar una versión actualizada del controlador que encontró en la Web, pero el controlador no se instala. ¿Cuál es el problema?

a)

El controlador tiene un certificado de 32 bits.

b)

El controlador no tiene un certificado digital emitido por Microsoft.

c)

El controlador no está firmado digitalmente.

d)

El controlador ha sido emitido por un proveedor externo.

79.

Un técnico está preocupado por la seguridad de un equipo con Windows 10 en el que no se han podido instalar algunas actualizaciones de seguridad de Windows recién publicadas. ¿Dónde debe buscar el técnico para encontrar información sobre las actualizaciones de seguridad de Windows que no se pueden instalar?

a)

Visor de eventos

b)

Panel Información del sistema

c)

Historial de actualizaciones

d)

Administrador de tareas

80.

¿Qué tres opciones son estándares que permiten el intercambio de inteligencia sobre amenazas cibernéticas (CTI) en un formato automatizado, coherente y legible por una máquina? (Elija tres respuestas).

a)

STIX

b)

Cisco Talos

c)

FireEye Helix

d)

CybOX

e)

TAXII

81.

¿Qué dos opciones son herramientas de supervisión de seguridad de red? (Elija dos respuestas).

a)

SPAN

b)

SIEM

c)

Firewalls

d)

Wireshark

82.

¿Qué tipo de evento de registro de host de Windows describe el funcionamiento correcto de una aplicación, controlador o servicio?

a)

Advertencia

b)

Información

c)

Auditoría de aciertos

d)

Error

83.

¿Qué método de ataque requiere el uso de un teléfono para obtener información personal o confidencial?

a)

Phishing de objetivo definido

b)

Vishing

c)

Whaling

d)

Pharming

84.

¿Qué ley de cumplimiento debe seguir un hospital emplazado en los Estados Unidos cuando investiga incidentes de seguridad en los que hay información médica personal de los pacientes involucrada?

a)

HIPAA

b)

FISMA

c)

FERPA

d)

PCI-DSS

85.

¿Cuál es el término que describe una colección de herramientas de software utilizadas por un atacante para obtener acceso de nivel de administrador a un equipo?

a)

Gusano

b)

Puerta trasera

c)

Rootkit

d)

Registrador de pulsaciones de teclas

86.

Una empresa ubicada en los Estados Unidos quiere establecer una relación comercial con una empresa ubicada en Alemania. ¿Qué marco regulatorio legal debe cumplir una empresa ubicada en los Estados Unidos para proteger la privacidad del cliente?

a)

RGPD

b)

HIPAA

c)

PCI DSS

d)

PIPEDA

87.

¿Qué tecnología permite a los usuarios acceder a una red que no es de confianza sin poner en peligro la red interna?

a)

DMZ

b)

VLAN

c)

VPN

d)

DHCP

88.

Complete la frase seleccionando la opción correcta en la lista desplegable.

Un(a) (a)   es la posibilidad de exposición, pérdida de un activo e información, o daño a la reputación de una empresa por un ataque cibernético.

89.

Una organización está revisando su arquitectura de seguridad de red. Quiere incluir un dispositivo o servicio que mejore la seguridad ocultando su dirección IP corporativa y actuando como intermediario para los usuarios internos e Internet. ¿Qué tipo de dispositivo o servicio requiere la organización?

a)

Un servidor proxy

b)

Un servidor RADIUS

c)

Un sistema de detección de intrusiones (IDS)

d)

Una red privada virtual (VPN)

90.

Complete la frase seleccionando la opción correcta en la lista desplegable.

(a)   usa datos públicos para recopilar información sobre un objetivo.

91.

¿Por qué es importante bloquear las direcciones de difusión IP entrantes y las direcciones IP privadas reservadas para que no accedan a su red?

a)

Los firewalls no pueden detectar y bloquear direcciones IP privadas.

b)

Estos tipos de direcciones son más fáciles de usar para ataques de suplantación de IP.

c)

El bloqueo de la difusión y las direcciones IP reservadas puede detener el ataque de agotamiento de direcciones IPv4.

d)

Estos tipos de direcciones los enrutan normalmente las empresas a través de Internet.

92.

¿Qué tipo de plan de respuesta a incidentes es un plan general que especifica cómo mantener las funciones críticas del negocio en funcionamiento en caso de desastre?

a)

Plan de continuidad del negocio

b)

Plan de ciberseguridad

c)

Plan de compra de infraestructura

d)

Plan de respuesta a incidentes

93.

¿En qué fase del ciclo de vida de respuesta a incidentes de NIST se investigan las alertas de los sensores de detección de intrusiones en la red?

a)

Fase de actividad posterior al incidente

b)

Fase de contención, erradicación y recuperación

c)

Fase de preparación

d)

Fase de detección y análisis

94.

¿Dónde almacena Windows 10 las reglas y los permisos para recursos y objetos?

a)

Registro de Windows

b)

Lista de control de acceso (ACL)

c)

Control de acceso discrecional (DAC)

d)

Capa de abstracción de hardware (HAL)

95.

1.      Una empresa le da a cada empleado una tableta móvil para trabajar desde casa. La directiva de seguridad de la empresa especifica que a todos los dispositivos informáticos de punto de conexión se les asigne un identificador único para que se pueda realizar un seguimiento del dispositivo. ¿Qué ayudaría a la empresa a seguir cumpliendo la directiva de seguridad?

a)

Software de firewall

b)

Etiquetado de RFID

c)

Filtrado de MAC

d)

Software MDM

96.

¿Qué tipo de ataque se dirige a un grupo específico de usuarios para engañarlos para que visiten un sitio web infectado?

a)

Pharming

b)

Whaling

c)

Watering hole

d)

Vishing

97.

¿Qué tipo de ataque físico implica la entrada en un edificio o área restringida?

a)

Phishing de objetivo definido

b)

Tailgating

c)

Whaling

d)

Vishing