Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SAD 2º asir

Total questions: 30

Worksheet time: 17mins

Name
Class
Date
1.

¿Qué ventaja principal ofrece Squid como proxy caché?

a)

Encriptación de datos

b)

Reducción del tráfico mediante almacenamiento local

c)

Protección contra virus

d)

Autenticación biométrica

2.

¿Qué comando bloquea el tráfico SMTP saliente en Squid?

a)

http_access deny CONNECT

b)

acl bloqueoport 25 + http_access deny bloqueo

c)

iptables -A OUTPUT -p tcp --dport 25 -j DROP

d)

cache_peer 192.168.1.10 parent 3128

3.

Para redireccionar tráfico HTTP al puerto de Squid (3128) en Linux, se usa:

a)

iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128

b)

squid -k reconfigure

c)

route add default gw 3128

d)

sysctl -w net.ipv4.ip_forward=1

4.

¿Qué cadena de iptables gestiona paquetes que atraviesan el firewall sin destino local?

a)

INPUT

b)

OUTPUT

c)

FORWARD

d)

POSTROUTING

5.

¿Qué comando bloquea todas las conexiones SSH entrantes?

a)

iptables -A INPUT -p tcp --dport 22 -j DROP

b)

iptables -P INPUT ACCEPT

c)

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

d)

iptables -t nat -L

6.

La política por defecto iptables -P FORWARD DROP implica:

a)

Se permiten todos los paquetes en tránsito

b)

Se registran los paquetes pero no se bloquean

c)

Se rechazan todos los paquetes no permitidos explícitamente

d)

Solo afecta a tráfico IPv6

7.

¿Qué filtro muestra solo tráfico DNS en Wireshark?

a)

tcp.port == 53

b)

dns

c)

http.request

d)

ip.addr == 8.8.8.8

8.

Según las políticas de contraseñas, ¿qué longitud mínima se recomienda?

a)

6 caracteres

b)

8caracteres

c)

12 caracteres

d)

16 caracteres

9.

Un ataque de "fuerza bruta" se caracteriza por:

a)

Suplantar identidades mediante ingeniería social

b)

Probar combinaciones aleatorias de contraseñas

c)

Explotar vulnerabilidades conocidas

d)

Interceptar tráfico con sniffers

10.

¿Qué hace tcpdump -i eth0 port 80?

a)

Captura tráfico HTTP en la interfaz eth0

b)

Bloquea el puerto 80

c)

Analiza paquetes ICMP

d)

Muestra estadísticas de red

11.

¿Qué comando en Squid permite denegar el acceso a dominios específicos como facebook.com?

a)

acl blocked dstdomain .facebook.com + http_access allow blocked

b)

block_site facebook.com

c)

deny_domain facebook.com

d)

acl blocked dstdomain .facebook.com + http_access deny blocked

12.

¿Qué cadena de iptables se usa para modificar la dirección IP de destino antes del enrutamiento?

a)

POSTROUTING

b)

PREROUTING

c)

INPUT

d)

OUTPUT

13.

¿Qué regla bloquea todo el tráfico SSH entrante desde la IP 192.168.1.50?

a)

iptables -D OUTPUT -d 192.168.1.50 -p tcp --sport 22

b)

iptables -A INPUT -s 192.168.1.50 -p tcp --dport 22 -j DROP

c)

iptables -P FORWARD -s 192.168.1.50 -j REJECT

d)

iptables -t nat -A PREROUTING -s 192.168.1.50 -j DROP

14.

Un ataque de keylogger se clasifica como:

a)

Ingeniería social

b)

Malware de registro de pulsaciones

c)

Ataque de denegación de servicio

d)

Suplantación de identidad

15.

Para segmentar una red WiFi corporativa, ¿qué tecnología se utiliza comúnmente?

a)

VLANs

b)

NAT

c)

DNS

d)

DHCP

16.

Un paquete TCP con flag SYN y ACK a 0 indica:

a)

Reconocimiento de datos

b)

Inicio de conexión

c)

Cierre de conexión

d)

Retransmisión

17.

¿Qué característica es esencial para un identificador de usuario según la seguridad lógica?

a)

Que sea descriptivo

b)

Que sea único

c)

Que sea corto

d)

Que sea el mismo para todos

18.

¿Qué protocolo de seguridad en WiFi es actualmente el más robusto para empresas?

a)

WEP

b)

WPA

c)

WPA2-PSK

d)

WPA3

19.

¿Para permitir únicamente el tráfico DNS saliente (UDP, puerto 53), la regla correcta sería?

a)

iptables -A OUTPUT -p udp --dport 53 -j ACCEPT

b)

iptables -A INPUT -p udp --dport 53 -j ACCEPT

c)

iptables -A FORWARD -p tcp --dport 53 -j ACCEPT

d)

iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT

20.

¿Cuál es una medida efectiva para segmentar el tráfico de invitados en una red WiFi corporativa?

a)

Usar el mismo SSID para todos

b)

Desactivar el cifrado

c)

Crear una red de invitados separada

d)

Filtrar por MAC únicamente

21.

¿Cuál es la recomendación del modelo de "privilegios mínimos" en Active Directory?

a)

Dar acceso total a todos los usuarios

b)

Otorgar solo los permisos necesarios para cada tarea

c)

Permitir acceso a todos los grupos

d)

Usar contraseñas débiles para administradores

22.

¿Cuál es la primera fase del análisis forense digital?

a)

Informe

b)

Recolección

c)

Examinación

d)

Análisis

23.

¿Qué archivo de configuración principal se utiliza para definir reglas y parámetros en Squid?

a)

/etc/proxy/squid.conf

b)

/etc/squid/proxy.conf

c)

/usr/local/squid/config.ini

d)

/etc/squid/squid.conf

24.

¿Cuál es la función de una ACL en Squid?

a)

Limitar el tamaño de la caché

b)

Definir condiciones para permitir o denegar accesos

c)

Registrar logs de acceso

d)

Configurar el puerto de escucha

25.

¿Qué configuración en Squid permite crear una lista de acceso que bloquee dominios usando expresiones regulares?

a)

block_site regex .*facebook.*

b)

deny_domain regex facebook.com

c)

acl bloqueados url_regex -i "\.facebook\.com$" + http_access deny bloqueados

d)

url_regex -i "\.facebook\.com$"

26.

¿Qué regla bloquea el tráfico SSH desde la red 10.0.0.0/24, excepto desde la IP 10.0.0.5?

a)

iptables -N SSH_RULES

b)

iptables -P INPUT -s 10.0.0.0/24 REJECT

c)

iptables -A INPUT -s 10.0.0.5 -p tcp --dport 22 -j ACCEPT

d)

iptables -A INPUT -s 10.0.0.0/24 ! -s 10.0.0.5 -p tcp --dport 22 -j DROP

27.

¿Qué filtro muestra paquetes HTTP con métodos POST que contengan la palabra "password"?

a)
  1. http.request.uri matches ".*password.*"


b)

http.request.method == "POST" && http contains "password"

c)

tcp.port == 80 && http.post

d)

frame contains "passwd"

28.

Al analizar un disco cifrado con BitLocker, ¿qué se necesita para acceder a los datos?

a)

Clave de recuperación o contraseña

b)

Herramientas de fuerza bruta

c)

Filtros Wireshark

d)

Certificado digital del equipo

29.

En un escenario donde se requiere confidencialidad y autenticidad, ¿qué combinación de algoritmos sería más eficiente según los documentos?

a)

RSA (clave pública) para cifrado y MD5 para integridad

b)

ChaCha20 (simétrico) con HMAC-SHA256 para autenticación

c)

AES-256 (simétrico) para datos y ECDSA (asimétrico) para firma digital

d)

3DES (simétrico) y DSA (asimétrico) para firma

30.

¿Qué método de autenticación se recomienda para evitar el robo de contraseñas en redes WiFi?

a)

WPA2-PSK

b)

Filtrado por MAC en real-time

c)

Contraseñas compartidas en archivos cifrados

d)

802.1X con servidor RADIUS