wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

SEGURIDAD DE LA INFORMACION - UTEPSA

Total questions: 20

Worksheet time: 2hrs 40mins

Name
Class
Date
1.

¿Cuál de los siguientes es un pilar fundamental de la seguridad de la información?

a)

Velocidad.

b)

Confidencialidad.

c)

Color.

d)

Tamaño.

2.

¿Qué tipo de malware cifra los archivos y exige un rescate para liberarlos?

a)

Spyware.

b)

Ransomware.

c)

Adware.

d)

Rootkit.

3.

¿Qué protocolo proporciona una conexión segura y encriptada entre un cliente y un servidor?

a)

HTTPS

b)

SSH

c)

Telnet

d)

SMTP

4.

¿Qué tipo de ataque intenta colapsar un sistema para que no esté disponible?

a)

Phishing.

b)

Man-in-the-Middle.

c)

DoS (Denegación de Servicio).

d)

Spyware.

5.

¿Qué técnica de protección encapsula protocolos de red para transmitirlos de forma segura?

a)

Cifrado.

b)

Tunelización.

c)

Segmentación.

d)

Firewall.

6.

¿Qué herramienta se utiliza para calcular hashes y verificar la integridad de los datos?

a)

Snort.

b)

HashCalc.

c)

Wireshark

d)

Nmap.

7.

¿Qué tipo de firewall sigue el estado de las conexiones de red?

a)

Firewall de filtrado de paquetes.

b)

Firewall de inspección con estado (stateful).

c)

Firewall de aplicación.

d)

Firewall de circuito.

8.

¿Qué protocolo es la evolución de SSL y proporciona seguridad en la capa de transporte?

a)

HTTP.

b)

TLS.

c)

FTP.

d)

SMTP.

9.

¿Qué técnica de segmentación de red se basa en dividir la red según roles de usuarios?

a)

Segmentación física.

b)

Segmentación lógica.

c)

Segmentación virtual.

d)

Segmentación híbrida.

10.

¿Qué tipo de ataque consiste en interceptar la comunicación entre dos equipos?

a)

DoS.

b)

DDoS.

c)

Phishing.

d)

Man-in-the-Middle.

11.

¿Cuál de los siguientes es un sistema de detección de intrusiones (IDS) de código abierto?

a)

Wireshark.

b)

Nmap.

c)

Snort.

d)

Metasploit.

12.

¿Qué función principal tiene un sistema de prevención de intrusiones (IPS)?

a)

Solo monitorear el tráfico.

b)

Generar informes de vulnerabilidades.

c)

Detectar y bloquear ataques en tiempo real.

d)

Cifrar datos en tránsito.

13.

¿Qué herramienta se utiliza para realizar pruebas de penetración (pentesting)?

a)

Snort.

b)

HashCalc.

c)

Nmap.

d)

Wireshark.

14.

¿Qué tipo de prueba de seguridad evalúa vulnerabilidades conocidas en un sistema?

a)

Evaluación de vulnerabilidades.

b)

Test de penetración.

c)

Test de ingeniería social.

d)

Análisis de código estático.

15.

¿Qué técnica de seguridad permite aislar partes críticas de una red para reducir el impacto de un ataque?

a)

Cifrado.

b)

Tunelización.

c)

Firewall.

d)

Segmentación de red.

16.

¿Qué característica principal define una ACL estándar?

a)

Filtra tráfico basado solo en la dirección IP de origen.

b)

Filtra tráfico basado en dirección IP de origen y destino.

c)

Filtra tráfico basado en puertos TCP/UDP.

d)

Filtra tráfico basado en el tipo de aplicación.

17.

¿Qué ventaja tiene una ACL extendida sobre una estándar?

a)

No requiere actualizaciones.

b)

Solo funciona en redes pequeñas.

c)

Filtra tráfico con mayor granularidad (IP origen, destino, protocolo, puertos).

d)

Es más fácil de configurar.

18.

¿Dónde se recomienda colocar una ACL estándar para un filtrado eficiente?

a)

Cerca del destino.

b)

En el centro de la red.

c)
  1. Solo en servidores

d)

Cerca del origen.

19.

La red de la VLAN no debe ingresar a la red de los servidores

a)

R2(config)#access-list 1 deny host 10.0.10.2

access-list 1 permit any

R2(config)#interface gigabitethernet 0/1

R2(config)#ip access-group 1 out

b)

R1(config)#access-list 101 deny 10.0.10.0 0.0.0.255

R1(config)#access-list 101 permit any any

R2(config)#ip access group 101 out.

c)

R2(config)#access-list 10 deny 10.0.10.0 0.0.0.255

R2(config)#access-list 10 permit any

R2(config)#interface gi0/1

R2(config)# ip access-group 10 out

d)

R2(config)#access-list 1 deny host 10.0.10.2

R2(config)#access-list 1 permit any

R2(config)#interface gi0/1

R2(config)# ip access-group 1 out

20.

La red de marketing no tendra salida a internet por normativa interna, seleccionar el codigo que implementaria esa solucion.

a)

R2(config)#access-list 10 deny 10.0.10.0 0.0.0.255

R2(config)#access-list 10 permit any

R2(config)#int gi0/2

R2(config)#ip access-group 10 out

b)

R2(config)#access-list 101 deny 10.0.10.0 0.0.0.255 any eq 80,443

R2(config)#access-list 101 permit ip any any

R2(config)#int gi0/2

R2(config)#ip access-group 101 out

c)

R1(config)#access-list 101 deny 10.0.10.0 0.0.0.255

R1(config)#access-list 101 permit ip any any

R1(config)#int gi0/1

R1(config)#ip access-group 101 in

d)

R1(config)#access-list 1 deny 10.0.10.0 0.0.0.255

R1(config)#access-list 1 permit any

R1(config)#int gi0/2

R1(config)#ip access-group 1 out