Font size
WorksheetsCuestionario de Seguridad Informática
Total questions: 97
Worksheet time: 50mins
Descubre malware que ha estado recopilando datos y reenviándolos a otro servidor en un país diferente durante varios meses. ¿Qué tipo de ataque es este?
Amenaza avanzada persistente
Denegación de servicio distribuido
Ransomware
Día cero
Una empresa administra los datos personales de ciudadanos de varios países de la Unión Europea (UE). ¿Qué ley de cumplimiento deben seguir cuando investigan incidentes de seguridad que involucran a ciudadanos de la UE?
PCI-DSS
FERPA
FISMA
RGPD
HIPAA
Según NIST, ¿en qué fase del ciclo de vida de respuesta a incidentes se realiza la correlación de eventos?
Preparación
Detección y análisis
Contención, erradicación y recuperación
Actividad posterior al incidente
Está revisando los registros de seguridad de Windows y observa una serie de intentos de inicio de sesión infructuosos sospechosos contra el usuario administrador. Cree que estos intentos podrían ser un ataque de fuerza bruta. ¿Qué directiva de contraseñas debe revisar y modificar para proteger los sistemas Windows de este ataque?
Limitar el número de reintentos de inicio de sesión.
Aplicar la complejidad de las contraseñas.
Aumentar la longitud mínima de la contraseña.
Reducir el período de restablecimiento de contraseñas.
Un atacante ha sobrecargado un servidor enviando más solicitudes GET de las que el servidor puede procesar. Esto da como resultado un ataque DoS exitoso. ¿Qué tipo de ataque se ha producido?
Desbordamiento de SYN
Suplantación de ARP
Suplantación de IP
Desbordamiento de HTTP
Está intentando eliminar el malware que ha infectado un equipo con Windows. El equipo infectado ya ha sido puesto en cuarentena y desconectado de la red. ¿Cuál es el siguiente paso que debe realizar para proceder con la eliminación del malware y evitar que se repita?
Deshabilitar la restauración del sistema.
Conectar el equipo a la red y ejecutar un análisis antivirus completo desde el servidor.
Iniciar el sistema operativo Windows en modo seguro.
Instalar y ejecutar una aplicación antimalware actualizada.
MITRE Corporation crea un catálogo de amenazas de seguridad conocidas. ¿Cuál es el nombre del catálogo?
CVE
TAXII
STIX
CybOx
¿Cuáles son los dos objetivos de una directiva de administración de cambios de seguridad de la información? (Elija dos respuestas).
Garantizar que los cambios en la configuración se realicen sin un análisis de las implicaciones de seguridad.
Garantizar que la documentación se actualiza cuando se instalan o modifican los sistemas.
Garantizar que los cambios propuestos eliminen cualquier amenaza y riesgos de seguridad potenciales en el futuro.
Garantizar que las modificaciones en los sistemas no afecten negativamente a la seguridad.
Una empresa debe permitir que los ingenieros que trabajan desde casa accedan a los servidores en la LAN privada de la empresa. ¿Qué puerto TCP se debe permitir a través del firewall de la empresa para permitir el acceso remoto seguro a los servidores LAN?
23
21
20
22
¿Qué sucede durante un ataque de ruta de origen?
Los agentes de amenazas obtienen acceso a la ruta de origen y modifican las opciones en la ruta para obtener un paquete de datos.
Los agentes de amenazas intentan falsificar la dirección IP de origen de un cliente y redirigir su sistema para enviar los mismos datos repetidamente a un servidor objetivo con una carga útil maliciosa.
Los agentes de amenazas intentan adivinar la secuencia de números que TCP asigna a un flujo de paquetes de datos con fines maliciosos.
Los agentes de amenazas intentan crear una avalancha de sesiones a medio abrir a la espera de respuestas que no llegarán nunca y, por lo tanto, deniegan cualquier nueva conexión en el equipo de destino
¿Qué sucede durante un ataque de ruta de origen?
Los agentes de amenazas obtienen acceso a la ruta de origen y modifican las opciones en la ruta para obtener un paquete de datos.
Los agentes de amenazas intentan falsificar la dirección IP de origen de un cliente y redirigir su sistema para enviar los mismos datos repetidamente a un servidor objetivo con una carga útil maliciosa.
Los agentes de amenazas intentan adivinar la secuencia de números que TCP asigna a un flujo de paquetes de datos con fines maliciosos.
Los agentes de amenazas intentan crear una avalancha de sesiones a medio abrir a la espera de respuestas que no llegarán nunca y, por lo tanto, deniegan cualquier nueva conexión en el equipo de destino.
¿Qué dos opciones se pueden usar para supervisar el tráfico de red? (Elija dos respuestas).
Reconocimiento
Captura de paquetes
NetFlow
Registrador de pulsaciones de teclas
¿Qué se usa para autenticar y verificar la identidad de un sitio web?
Nombre de dominio del sitio web
Dirección IP del sitio web
Certificado digital
Firma de código
¿Qué clasificación de alerta debe escalarse a los investigadores de seguridad?
Verdadero negativo
Falso positivo
Falso negativo
Verdadero positivo
¿Qué ataque es aquel en el que un atacante configura un servidor no confiable en la red que proporciona a los hosts de red información de configuración de direcciones IP incorrectas?
Suplantación de IP
Suplantación de ARP
Suplantación de DNS
Suplantación de DHCP
¿Qué solución proporciona el método para probar la revisión en diferentes entornos?
Imagen de línea base
Sistema de no producción
Windows Server Update Services
Espacio aislado virtualizado
¿Qué parte de la tríada CIA resulta expuesta cuando se produce un ataque de espionaje (shoulder surfing)?
Confidencialidad
Disponibilidad
Integridad
¿Qué afirmación es verdadera sobre la detección basada en firmas?
Tiene una base de datos de firmas de malware y la utiliza para buscar un patrón de bits o hash.
Es eficaz contra los virus de compresión que reducen el tamaño de los programas originales.
Contiene reglas que identifican la estructura sospechosa del malware
Es eficaz contra los ataques de día cero.
Está visitando el portal web de su banco. Utiliza su nombre de usuario y contraseña para acceder a su cuenta y aparece otro mensaje en el que se le pide que indique la respuesta a una pregunta secreta. ¿Qué factor de autenticación está utilizando el banco?
Algo que tiene
Algo que es
Algún sitio donde está
Algo que conoce
¿Qué tres características describen los dispositivos IDS e IPS? (Elija tres respuestas).
Ambos son herramientas de supervisión solamente.
Ambos comparan el tráfico con una base de datos de actividad maliciosa conocida.
Ambos utilizan sensores para leer el tráfico de red.
Ambos dispositivos afectan a la latencia en el tráfico de red.
Ambos dispositivos utilizan firmas para detectar tráfico malicioso.
¿Cuáles son los permisos de archivos de Linux predeterminados?
rw-rw-rw
rw-rwx-
rwx-rwx-rwx
rwx-r-r
Un atacante ha lanzado un ataque DoS en un servidor de destino. El ataque impide que el servidor responda a las solicitudes del cliente porque está esperando a que se cierren sesiones de capa 4 a medio abrir con el equipo del atacante. ¿Qué tipo de ataque es este?
Agotamiento de DHCP
Desbordamiento de SYN
Desbordamiento UDP
Suplantación de DNS
Debe evitar que los usuarios no autorizados lean un archivo específico en un equipo portátil.
¿Qué debe implementar?
Cifrado del sistema de archivos (EFS)
BitLocker
Estándar de cifrado avanzado (AES)
Sistema de archivos distribuido (DFS)
¿Qué tipo de ataque es este?
Agotamiento de DHCP
Desbordamiento de SYN
Desbordamiento UDP
Suplantación de DNS
¿Qué debe implementar?
Cifrado del sistema de archivos (EFS)
BitLocker
Estándar de cifrado avanzado (AES)
Sistema de archivos distribuido (DFS)
¿Qué permitirá el acceso a una red inalámbrica doméstica solo a dispositivos específicos?
Filtrado de MAC
Firewall
Ocultación de SSID
WEP
¿Qué solución de administración de vulnerabilidades se debe utilizar?
Evaluación
Mitigación
Aceptación
Corrección
¿Qué término describe el proceso para garantizar que las pruebas no hayan sido alteradas o fabricadas después de que se recopilaran?
Prueba directa
Atribución del ataque
Cadena de custodia
Mejor prueba
¿Cómo debe un técnico de ciberseguridad iniciar un plan de implementación de actualizaciones de firmware?
Ejecutando WSUS para evitar interrupciones del sistema causadas por las actualizaciones.
Obligando a que todas las actualizaciones de firmware se ejecuten primero en máquinas virtuales para probar su integridad.
Evaluando y estableciendo la prioridad de las actualizaciones frente al potencial de interrupción de los usuarios y los sistemas.
Creando un objeto de seguridad de directiva de grupo para especificar las horas de menor actividad para todas las actualizaciones de firmware.
¿Cuáles son dos posibles comprobaciones de seguridad que debe realizar antes de permitir que el dispositivo de su amigo se conecte a la red? (Elija dos respuestas).
Su dispositivo fue analizado con la última actualización de definición de antivirus o antimalware.
Sus archivos, dispositivos y periféricos importantes o confidenciales se encuentran en una red privada.
Su dispositivo está bloqueado con un PIN o contraseña.
Su dispositivo es el último modelo de Android o Apple.
¿Qué tecnología se debe implementar para proteger el tráfico cuando atraviesa una red no segura?
VPN
NAC
Firewall
IPS
¿Qué documento consultará el personal de seguridad después del incendio?
Especificación de controles preventivos
Directiva de seguridad de información
Plan de recuperación ante desastres
Objetivos de punto de recuperación
¿Cuál es el propósito de realizar el ataque de reconocimiento activo?
Instalar un mecanismo de control en la red de destino para obtener acceso a sistemas adicionales
Analizar los sistemas en busca de vulnerabilidades e identificar debilidades para el ataque
Perpetrar un ataque para penetrar en la red o sistema de destino
Explorar los datos de vulnerabilidad y crear un modelo de amenazas
¿Qué es el spyware?
Un programa que recopila información sobre usuarios, sistemas y hábitos de exploración
Un programa que previene, analiza, detecta y elimina virus de un equipo
Un programa con fines maliciosos que se esconde dentro de otro programa útil
Un programa que se replica a sí mismo modificando el software del sistema o de la aplicación
¿Qué puede hacer el equipo de seguridad para reducir los tiempos de detección y respuesta a estas amenazas de forma automática o con una mínima intervención humana?
Implementar SOAR.
Realizar un análisis de vulnerabilidades.
Implementar SIEM.
Realizar una captura de paquetes.
¿Qué comando de Linux se utiliza para cambiar el directorio raíz?
su
chmod
sudo
chroot
¿Qué tipo de estrategia está utilizando la empresa para mitigar el riesgo de un desastre natural?
Aceptación de riesgos
Transferencia de riesgos
Control de riesgos
Elusión de riesgos
¿Qué marco de cumplimiento de los Estados Unidos requiere que las universidades garanticen la privacidad y la seguridad de la información de los estudiantes?
PCI-DSS
HIPAA
RGPD
FERPA
¿Qué herramienta usaría un atacante para determinar qué servicios se están ejecutando en un servidor de destino?
hping
Nslookup
Wireshark
Nmap
1. Una empresa trabaja en un plan de recuperación ante desastres. Decide que sería más seguro suscribirse a una aplicación de servicios en la nube para el almacenamiento de archivos y copias de seguridad. ¿Qué tipo de servicio en la nube necesita la empresa?
IaaS
BaaS
PaaS
SaaS
Trabaja como administrador de red en una empresa. Va a implementar una solución VPN para permitir que los representantes de ventas accedan a la red interna mientras visitan las tiendas asociadas. Debe poder verificar la identidad de la persona que realiza la conexión VPN. ¿Qué debe hacer para modificar la directiva de conexión?
Exigir un restablecimiento de contraseña cada 30 días.
Aplicar la complejidad de las contraseñas.
Aumentar la longitud mínima de la contraseña.
Exigir una aplicación móvil OTP con credenciales de usuario.
¿Qué tipo de ciberataque incluye suplantación de identidad (phishing), tailgating y shoulder surfing?
Watering hole
Físicos
Ingeniería social
Red
¿Qué escenario es un ejemplo de una técnica de reconocimiento pasivo?
Usar SQLMap para detectar errores de inyección de código SQL en una base de datos
Usar NSLookup para obtener información relacionada con un nombre de host
Usar NMap para identificar puertos abiertos en un host
Usar Nessus para buscar vulnerabilidades en una red
Una empresa le ha contratado para realizar una prueba de penetración. Comienza realizando un reconocimiento y recopilando información sobre el dominio de Internet de la empresa. ¿Qué utilidad de la línea de comandos debe usar para determinar las direcciones IP públicas que se asignan al nombre de dominio de la empresa?
Tracert
Nslookup
Netstat
IPconfig /all
Está completando una solicitud de admisión a la universidad en línea. Al acceder a la página siguiente de la aplicación, el sitio web deja de responder y parece bloquearse. Intenta actualizar la página Admisiones, pero recibe un error genérico del explorador y no puede acceder a la aplicación. ¿Qué parte de la tríada CIA se ha visto comprometida?
Confidencialidad
Disponibilidad
Integridad
¿Qué herramienta o característica de Windows puede usar un administrador para garantizar que los datos de los portátiles de los empleados estén protegidos en caso de robo o pérdida?
Seguridad
Defender Credential Guard
BitLocker
Firewall
¿Qué tipo de algoritmo de cifrado utiliza una clave previamente compartida para cifrar y descifrar datos?
SHA-2
Simétrico
Diffie-Hellman
Asimétrico
En el caso de que una empresa esté experimentando un ataque de denegación de servicio, ¿qué tecnología de seguridad toma medidas automáticas para intentar detener el ataque?
Servidor proxy
IPS
NAT
IDS
¿Qué tecnología de seguridad toma medidas automáticas para intentar detener el ataque?
Servidor proxy
IPS
NAT
IDS
Un atacante en la red local está reenviando paquetes que asocian la dirección MAC del equipo del atacante con la dirección IP de un servidor legítimo. ¿Qué tipo de ataque se está produciendo?
Suplantación de MAC
Desbordamiento de la tabla CAM
Suplantación de IP
Suplantación de ARP
¿En qué fase del ciclo de vida de respuesta a incidentes de NIST se monta un kit de salto?
Fase de detección y análisis
Fase de contención, erradicación y recuperación
Fase de actividad posterior al incidente
Fase de preparación
¿Por qué implementaría el Control de admisión de red?
Proteger los flujos de tráfico entre dos puntos de conexión a medida que pasan a través de una red no segura.
Evitar que el tráfico malintencionado entre en la red privada.
Aplicar la directiva de seguridad de red para los dispositivos que se unen a la red.
Proteger los conmutadores de ataques de desbordamiento de tablas de direcciones MAC.
Una nueva empresa necesita permitir a los clientes el acceso a su sitio web, pero la empresa también necesita proteger su red interna de los usuarios no autorizados. ¿Qué herramienta de red debe utilizar la empresa?
WLAN
VPN
VM
DMZ
¿Qué término describe un conjunto de especificaciones para el intercambio de información sobre ciberamenazas entre organizaciones?
STIX
CVSS
AIS
CVE
¿Qué afirmación es verdadera sobre los ataques de malware sin archivos que aprovechan el proceso de Windows PowerShell?
El software antimalware que se ejecuta en el equipo los detecta fácilmente.
Requieren que el atacante cree e instale herramientas personalizadas para lanzar el ataque.
La mayoría de las aplicaciones los consideran procesos legítimos y de confianza.
Se ejecutan desde el disco duro del equipo host.
¿Qué dos opciones son ejemplos de ataques de ampliación de privilegios? (Elija dos respuestas).
Cracking
Trespassing
Rooting
Jailbreaking
Forma parte de un equipo forense de ciberseguridad que está investigando un ciberataque reciente. Necesita rastrear quién cometió el ataque y cómo. ¿Qué dos acciones suelen llevar a cabo los atacantes para ocultar las pruebas de sus ataques? (Elija dos respuestas).
Borrar archivos de registro
Atacar datos
Elevar los permisos de red
Supervisar puertos de red
Un nuevo técnico de ciberseguridad sospecha que uno de sus servidores de red experimentó un ataque de fuerza bruta. ¿Qué archivos de registro de Windows deben examinarse para proporcionar pruebas de este ataque?
Registros de seguridad
Registros de instalación
Registros del sistema
Registros de aplicación
¿Qué tipo de eliminación de malware depende de mantener una base de datos actualizada de definiciones o archivos DAT?
Detección basada en heurística
Comprobación de la integridad
Detección basada en firmas
Espacio seguro
¿Qué práctica de seguridad está diseñada para prevenir proactivamente el aprovechamiento de debilidades en un sistema informático o software?
Administración de configuración
Administración de activos
Administración de vulnerabilidades
Administración de riesgos
¿Qué dos protocolos de comunicación utilizan el cifrado para proteger los datos en tránsito? (Elija dos respuestas).
Telnet
HTTPS
FTP
SSH
¿Qué herramienta de penetración de red se utiliza para atacar un activo para determinar si es vulnerable?
OpenSSL
Nessus
Wireshark
Metasploit
Un atacante dirige su ataque a todos los hosts de un segmento de red enviando tráfico a un puerto específico para saber si está activo en alguno de los hosts. ¿Qué técnica de análisis está usando el atacante?
Análisis de barrido
Análisis de ping
Análisis de rebote
Análisis Vanilla
Una empresa francesa vende artículos en línea y procesa pagos con tarjeta de crédito. ¿A qué marco de cumplimiento debe adherirse esta empresa para reducir los incidentes de seguridad relacionados con las compras con tarjeta de crédito?
FERPA
HIPAA
RGPD
PCI-DSS
Se ha lanzado una nueva revisión de seguridad del sistema operativo. Antes de implementarla en los puntos de conexión, debe probar el sistema operativo con las revisiones aplicadas en un entorno seguro y aislado. ¿Qué tecnología proporciona estos beneficios de prueba?
Señuelo
Zona desmilitarizada
Red en cuarentena
Máquina virtual
A un técnico de ciberseguridad le preocupa que uno de los sistemas corporativos de la empresa pueda haber sido atacado por un tipo de malware de amenaza avanzada persistente (APT). El técnico de ciberseguridad ha puesto en cuarentena el sistema infectado y lo ha desconectado de la red.¿Qué debe hacer el técnico a continuación?
Restaurar los datos de copias de seguridad que se sabe que están en buen estado.
Ejecutar una aplicación antimalware actualizada.
Reinstalar los sistemas operativos y las aplicaciones y, después, restaurar los datos de copias de seguridad que se sabe que están en buen estado.
Iniciar el sistema en modo seguro y ejecutar una aplicación antimalware actualizada.
¿Qué tipo de copia de seguridad se debe realizar en un nuevo servidor?
Completas
Reflejo
Diferenciales
Incrementales
En la siguiente afirmación, seleccione Verdadero o Falso.
Puede usar nslookup en modo no interactivo para consultar información sobre varios sitios web o servidores.
Falso
Verdadero
¿Qué organización de inteligencia de red proporciona formación en seguridad, certificaciones y recursos de noticias gratuitos?
SysAdmin, Audit, Network, Security (SANS) Institute
Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST)
MITRE Corporation
Cisco Talos Threat Intelligence Group
¿Qué dispositivo de seguridad permite a un equipo de seguridad vigilar a posibles hackers y observar sus métodos y acciones?
Firewall
VPN
NAT
Señuelo
¿Qué ayuda a identificar eventos de red sospechosos conforme ocurren?
nslookup
netstat
SIEM
ACL
Complete la frase seleccionando la opción correcta en la lista desplegable.
Un(a) (a) es la posibilidad de un ataque a un sistema informático o red
¿Cómo mejora la segmentación de red la seguridad de una red?
Es una herramienta para supervisar eventos en parte de una red en lugar de en toda la red.
Proporciona un método para analizar e identificar las partes de una red que contienen virus.
Admite la entrega de paquetes al destino correcto asignando direcciones MAC desconocidas a direcciones IP conocidas.
Divide la red en grupos lógicos para controlar el acceso a los recursos de la red.
Recibe un correo electrónico de su profesor que tiene un vínculo a una encuesta de clase para una fiesta de pizza. Hace clic en el vínculo y accede al portal de la escuela para iniciar sesión. Más tarde, descubre que se trataba de un correo electrónico de suplantación de identidad (phishing) y que le robaron sus credenciales. ¿Qué parte de la tríada CIA se vio comprometida en este ataque?
Confidencialidad
Integridad
Disponibilidad
¿Qué herramienta de Windows se utiliza para revisar los registros de seguridad?
Visor de eventos
Administrador de dispositivos
Administrador de tareas
Consola de administración
Una empresa tiene empleados remotos que trabajan desde casa y que necesitan acceder de forma segura a los recursos en la LAN privada de la empresa. ¿Qué tecnología protege el tráfico entre los empleados y la LAN privada de la empresa?
Túnel GRE
IPsec
QoS
VLAN
¿Qué organización de inteligencia de red mantiene una herramienta de evaluación de riesgos que asigna una puntuación numérica para describir la gravedad de una vulnerabilidad?
Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST)
MITRE Corporation
Departamento de Seguridad Nacional (DHS) de EE. UU.
SysAdmin, Audit, Network, Security (SANS) Institute
Un técnico de ciberseguridad está preocupado por la seguridad del controlador actual instalado en la plataforma Windows 10 de 64 bits en un portátil corporativo. El técnico intenta instalar una versión actualizada del controlador que encontró en la Web, pero el controlador no se instala. ¿Cuál es el problema?
El controlador tiene un certificado de 32 bits.
El controlador no tiene un certificado digital emitido por Microsoft.
El controlador no está firmado digitalmente.
El controlador ha sido emitido por un proveedor externo.
Un técnico está preocupado por la seguridad de un equipo con Windows 10 en el que no se han podido instalar algunas actualizaciones de seguridad de Windows recién publicadas. ¿Dónde debe buscar el técnico para encontrar información sobre las actualizaciones de seguridad de Windows que no se pueden instalar?
Visor de eventos
Panel Información del sistema
Historial de actualizaciones
Administrador de tareas
¿Qué tres opciones son estándares que permiten el intercambio de inteligencia sobre amenazas cibernéticas (CTI) en un formato automatizado, coherente y legible por una máquina? (Elija tres respuestas).
STIX
Cisco Talos
FireEye Helix
CybOX
TAXII
¿Qué dos opciones son herramientas de supervisión de seguridad de red? (Elija dos respuestas).
SPAN
SIEM
Firewalls
Wireshark
¿Qué tipo de evento de registro de host de Windows describe el funcionamiento correcto de una aplicación, controlador o servicio?
Advertencia
Información
Auditoría de aciertos
Error
¿Qué método de ataque requiere el uso de un teléfono para obtener información personal o confidencial?
Phishing de objetivo definido
Vishing
Whaling
Pharming
¿Qué ley de cumplimiento debe seguir un hospital emplazado en los Estados Unidos cuando investiga incidentes de seguridad en los que hay información médica personal de los pacientes involucrada?
HIPAA
FISMA
FERPA
PCI-DSS
¿Cuál es el término que describe una colección de herramientas de software utilizadas por un atacante para obtener acceso de nivel de administrador a un equipo?
Gusano
Puerta trasera
Rootkit
Registrador de pulsaciones de teclas
Una empresa ubicada en los Estados Unidos quiere establecer una relación comercial con una empresa ubicada en Alemania. ¿Qué marco regulatorio legal debe cumplir una empresa ubicada en los Estados Unidos para proteger la privacidad del cliente?
RGPD
HIPAA
PCI DSS
PIPEDA
¿Qué tecnología permite a los usuarios acceder a una red que no es de confianza sin poner en peligro la red interna?
DMZ
VLAN
VPN
DHCP
Complete la frase seleccionando la opción correcta en la lista desplegable.
Un(a) (a) es la posibilidad de exposición, pérdida de un activo e información, o daño a la reputación de una empresa por un ataque cibernético.
Una organización está revisando su arquitectura de seguridad de red. Quiere incluir un dispositivo o servicio que mejore la seguridad ocultando su dirección IP corporativa y actuando como intermediario para los usuarios internos e Internet. ¿Qué tipo de dispositivo o servicio requiere la organización?
Un servidor proxy
Un servidor RADIUS
Un sistema de detección de intrusiones (IDS)
Una red privada virtual (VPN)
Complete la frase seleccionando la opción correcta en la lista desplegable.
(a) usa datos públicos para recopilar información sobre un objetivo.
¿Por qué es importante bloquear las direcciones de difusión IP entrantes y las direcciones IP privadas reservadas para que no accedan a su red?
Los firewalls no pueden detectar y bloquear direcciones IP privadas.
Estos tipos de direcciones son más fáciles de usar para ataques de suplantación de IP.
El bloqueo de la difusión y las direcciones IP reservadas puede detener el ataque de agotamiento de direcciones IPv4.
Estos tipos de direcciones los enrutan normalmente las empresas a través de Internet.
¿Qué tipo de plan de respuesta a incidentes es un plan general que especifica cómo mantener las funciones críticas del negocio en funcionamiento en caso de desastre?
Plan de continuidad del negocio
Plan de ciberseguridad
Plan de compra de infraestructura
Plan de respuesta a incidentes
¿En qué fase del ciclo de vida de respuesta a incidentes de NIST se investigan las alertas de los sensores de detección de intrusiones en la red?
Fase de actividad posterior al incidente
Fase de contención, erradicación y recuperación
Fase de preparación
Fase de detección y análisis
¿Dónde almacena Windows 10 las reglas y los permisos para recursos y objetos?
Registro de Windows
Lista de control de acceso (ACL)
Control de acceso discrecional (DAC)
Capa de abstracción de hardware (HAL)
1. Una empresa le da a cada empleado una tableta móvil para trabajar desde casa. La directiva de seguridad de la empresa especifica que a todos los dispositivos informáticos de punto de conexión se les asigne un identificador único para que se pueda realizar un seguimiento del dispositivo. ¿Qué ayudaría a la empresa a seguir cumpliendo la directiva de seguridad?
Software de firewall
Etiquetado de RFID
Filtrado de MAC
Software MDM
¿Qué tipo de ataque se dirige a un grupo específico de usuarios para engañarlos para que visiten un sitio web infectado?
Pharming
Whaling
Watering hole
Vishing
¿Qué tipo de ataque físico implica la entrada en un edificio o área restringida?
Phishing de objetivo definido
Tailgating
Whaling
Vishing
