WorksheetsSAD 2º asir
Total questions: 30
Worksheet time: 17mins
¿Qué ventaja principal ofrece Squid como proxy caché?
Encriptación de datos
Reducción del tráfico mediante almacenamiento local
Protección contra virus
Autenticación biométrica
¿Qué comando bloquea el tráfico SMTP saliente en Squid?
http_access deny CONNECT
acl bloqueoport 25 + http_access deny bloqueo
iptables -A OUTPUT -p tcp --dport 25 -j DROP
cache_peer 192.168.1.10 parent 3128
Para redireccionar tráfico HTTP al puerto de Squid (3128) en Linux, se usa:
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 3128
squid -k reconfigure
route add default gw 3128
sysctl -w net.ipv4.ip_forward=1
¿Qué cadena de iptables gestiona paquetes que atraviesan el firewall sin destino local?
INPUT
OUTPUT
FORWARD
POSTROUTING
¿Qué comando bloquea todas las conexiones SSH entrantes?
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -P INPUT ACCEPT
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -t nat -L
La política por defecto iptables -P FORWARD DROP implica:
Se permiten todos los paquetes en tránsito
Se registran los paquetes pero no se bloquean
Se rechazan todos los paquetes no permitidos explícitamente
Solo afecta a tráfico IPv6
¿Qué filtro muestra solo tráfico DNS en Wireshark?
tcp.port == 53
dns
http.request
ip.addr == 8.8.8.8
Según las políticas de contraseñas, ¿qué longitud mínima se recomienda?
6 caracteres
8caracteres
12 caracteres
16 caracteres
Un ataque de "fuerza bruta" se caracteriza por:
Suplantar identidades mediante ingeniería social
Probar combinaciones aleatorias de contraseñas
Explotar vulnerabilidades conocidas
Interceptar tráfico con sniffers
¿Qué hace tcpdump -i eth0 port 80?
Captura tráfico HTTP en la interfaz eth0
Bloquea el puerto 80
Analiza paquetes ICMP
Muestra estadísticas de red
¿Qué comando en Squid permite denegar el acceso a dominios específicos como facebook.com?
acl blocked dstdomain .facebook.com + http_access allow blocked
block_site facebook.com
deny_domain facebook.com
acl blocked dstdomain .facebook.com + http_access deny blocked
¿Qué cadena de iptables se usa para modificar la dirección IP de destino antes del enrutamiento?
POSTROUTING
PREROUTING
INPUT
OUTPUT
¿Qué regla bloquea todo el tráfico SSH entrante desde la IP 192.168.1.50?
iptables -D OUTPUT -d 192.168.1.50 -p tcp --sport 22
iptables -A INPUT -s 192.168.1.50 -p tcp --dport 22 -j DROP
iptables -P FORWARD -s 192.168.1.50 -j REJECT
iptables -t nat -A PREROUTING -s 192.168.1.50 -j DROP
Un ataque de keylogger se clasifica como:
Ingeniería social
Malware de registro de pulsaciones
Ataque de denegación de servicio
Suplantación de identidad
Para segmentar una red WiFi corporativa, ¿qué tecnología se utiliza comúnmente?
VLANs
NAT
DNS
DHCP
Un paquete TCP con flag SYN y ACK a 0 indica:
Reconocimiento de datos
Inicio de conexión
Cierre de conexión
Retransmisión
¿Qué característica es esencial para un identificador de usuario según la seguridad lógica?
Que sea descriptivo
Que sea único
Que sea corto
Que sea el mismo para todos
¿Qué protocolo de seguridad en WiFi es actualmente el más robusto para empresas?
WEP
WPA
WPA2-PSK
WPA3
¿Para permitir únicamente el tráfico DNS saliente (UDP, puerto 53), la regla correcta sería?
iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT
¿Cuál es una medida efectiva para segmentar el tráfico de invitados en una red WiFi corporativa?
Usar el mismo SSID para todos
Desactivar el cifrado
Crear una red de invitados separada
Filtrar por MAC únicamente
¿Cuál es la recomendación del modelo de "privilegios mínimos" en Active Directory?
Dar acceso total a todos los usuarios
Otorgar solo los permisos necesarios para cada tarea
Permitir acceso a todos los grupos
Usar contraseñas débiles para administradores
¿Cuál es la primera fase del análisis forense digital?
Informe
Recolección
Examinación
Análisis
¿Qué archivo de configuración principal se utiliza para definir reglas y parámetros en Squid?
/etc/proxy/squid.conf
/etc/squid/proxy.conf
/usr/local/squid/config.ini
/etc/squid/squid.conf
¿Cuál es la función de una ACL en Squid?
Limitar el tamaño de la caché
Definir condiciones para permitir o denegar accesos
Registrar logs de acceso
Configurar el puerto de escucha
¿Qué configuración en Squid permite crear una lista de acceso que bloquee dominios usando expresiones regulares?
block_site regex .*facebook.*
deny_domain regex facebook.com
acl bloqueados url_regex -i "\.facebook\.com$" + http_access deny bloqueados
url_regex -i "\.facebook\.com$"
¿Qué regla bloquea el tráfico SSH desde la red 10.0.0.0/24, excepto desde la IP 10.0.0.5?
iptables -N SSH_RULES
iptables -P INPUT -s 10.0.0.0/24 REJECT
iptables -A INPUT -s 10.0.0.5 -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 10.0.0.0/24 ! -s 10.0.0.5 -p tcp --dport 22 -j DROP
¿Qué filtro muestra paquetes HTTP con métodos POST que contengan la palabra "password"?
http.request.uri matches ".*password.*"
http.request.method == "POST" && http contains "password"
tcp.port == 80 && http.post
frame contains "passwd"
Al analizar un disco cifrado con BitLocker, ¿qué se necesita para acceder a los datos?
Clave de recuperación o contraseña
Herramientas de fuerza bruta
Filtros Wireshark
Certificado digital del equipo
En un escenario donde se requiere confidencialidad y autenticidad, ¿qué combinación de algoritmos sería más eficiente según los documentos?
RSA (clave pública) para cifrado y MD5 para integridad
ChaCha20 (simétrico) con HMAC-SHA256 para autenticación
AES-256 (simétrico) para datos y ECDSA (asimétrico) para firma digital
3DES (simétrico) y DSA (asimétrico) para firma
¿Qué método de autenticación se recomienda para evitar el robo de contraseñas en redes WiFi?
WPA2-PSK
Filtrado por MAC en real-time
Contraseñas compartidas en archivos cifrados
802.1X con servidor RADIUS
