NEW
Font size
WorksheetsSEGURIDAD DE LA INFORMACION - UTEPSA
Total questions: 20
Worksheet time: 2hrs 40mins
¿Cuál de los siguientes es un pilar fundamental de la seguridad de la información?
Velocidad.
Confidencialidad.
Color.
Tamaño.
¿Qué tipo de malware cifra los archivos y exige un rescate para liberarlos?
Spyware.
Ransomware.
Adware.
Rootkit.
¿Qué protocolo proporciona una conexión segura y encriptada entre un cliente y un servidor?
HTTPS
SSH
Telnet
SMTP
¿Qué tipo de ataque intenta colapsar un sistema para que no esté disponible?
Phishing.
Man-in-the-Middle.
DoS (Denegación de Servicio).
Spyware.
¿Qué técnica de protección encapsula protocolos de red para transmitirlos de forma segura?
Cifrado.
Tunelización.
Segmentación.
Firewall.
¿Qué herramienta se utiliza para calcular hashes y verificar la integridad de los datos?
Snort.
HashCalc.
Wireshark
Nmap.
¿Qué tipo de firewall sigue el estado de las conexiones de red?
Firewall de filtrado de paquetes.
Firewall de inspección con estado (stateful).
Firewall de aplicación.
Firewall de circuito.
¿Qué protocolo es la evolución de SSL y proporciona seguridad en la capa de transporte?
HTTP.
TLS.
FTP.
SMTP.
¿Qué técnica de segmentación de red se basa en dividir la red según roles de usuarios?
Segmentación física.
Segmentación lógica.
Segmentación virtual.
Segmentación híbrida.
¿Qué tipo de ataque consiste en interceptar la comunicación entre dos equipos?
DoS.
DDoS.
Phishing.
Man-in-the-Middle.
¿Cuál de los siguientes es un sistema de detección de intrusiones (IDS) de código abierto?
Wireshark.
Nmap.
Snort.
Metasploit.
¿Qué función principal tiene un sistema de prevención de intrusiones (IPS)?
Solo monitorear el tráfico.
Generar informes de vulnerabilidades.
Detectar y bloquear ataques en tiempo real.
Cifrar datos en tránsito.
¿Qué herramienta se utiliza para realizar pruebas de penetración (pentesting)?
Snort.
HashCalc.
Nmap.
Wireshark.
¿Qué tipo de prueba de seguridad evalúa vulnerabilidades conocidas en un sistema?
Evaluación de vulnerabilidades.
Test de penetración.
Test de ingeniería social.
Análisis de código estático.
¿Qué técnica de seguridad permite aislar partes críticas de una red para reducir el impacto de un ataque?
Cifrado.
Tunelización.
Firewall.
Segmentación de red.
¿Qué característica principal define una ACL estándar?
Filtra tráfico basado solo en la dirección IP de origen.
Filtra tráfico basado en dirección IP de origen y destino.
Filtra tráfico basado en puertos TCP/UDP.
Filtra tráfico basado en el tipo de aplicación.
¿Qué ventaja tiene una ACL extendida sobre una estándar?
No requiere actualizaciones.
Solo funciona en redes pequeñas.
Filtra tráfico con mayor granularidad (IP origen, destino, protocolo, puertos).
Es más fácil de configurar.
¿Dónde se recomienda colocar una ACL estándar para un filtrado eficiente?
Cerca del destino.
En el centro de la red.
Solo en servidores
Cerca del origen.
La red de la VLAN no debe ingresar a la red de los servidores
R2(config)#access-list 1 deny host 10.0.10.2
access-list 1 permit any
R2(config)#interface gigabitethernet 0/1
R2(config)#ip access-group 1 out
R1(config)#access-list 101 deny 10.0.10.0 0.0.0.255
R1(config)#access-list 101 permit any any
R2(config)#ip access group 101 out.
R2(config)#access-list 10 deny 10.0.10.0 0.0.0.255
R2(config)#access-list 10 permit any
R2(config)#interface gi0/1
R2(config)# ip access-group 10 out
R2(config)#access-list 1 deny host 10.0.10.2
R2(config)#access-list 1 permit any
R2(config)#interface gi0/1
R2(config)# ip access-group 1 out
La red de marketing no tendra salida a internet por normativa interna, seleccionar el codigo que implementaria esa solucion.
R2(config)#access-list 10 deny 10.0.10.0 0.0.0.255
R2(config)#access-list 10 permit any
R2(config)#int gi0/2
R2(config)#ip access-group 10 out
R2(config)#access-list 101 deny 10.0.10.0 0.0.0.255 any eq 80,443
R2(config)#access-list 101 permit ip any any
R2(config)#int gi0/2
R2(config)#ip access-group 101 out
R1(config)#access-list 101 deny 10.0.10.0 0.0.0.255
R1(config)#access-list 101 permit ip any any
R1(config)#int gi0/1
R1(config)#ip access-group 101 in
R1(config)#access-list 1 deny 10.0.10.0 0.0.0.255
R1(config)#access-list 1 permit any
R1(config)#int gi0/2
R1(config)#ip access-group 1 out
