WorksheetsFundamentos Ciberseguridad
Total questions: 14
Worksheet time: 7mins
¿Qué es la ciberseguridad?
Actividad de análisis de vulnerabilidades y pruebas de penetración enfocada únicamente en detectar fallos técnicos.
Es el conjunto de prácticas, tecnologías y medidas diseñadas para proteger los sistemas, redes, dispositivos y datos digitales contra amenazas, ataques y accesos no autorizados.
Conjunto de leyes y sanciones que regulan el comportamiento en Internet y persiguen los delitos informáticos.
El uso exclusivo de técnicas de cifrado y autenticación para garantizar la privacidad de la información.
¿Cuál es el objetivo de la ciberseguridad?
Garantizar el cumplimiento de normas y facilitar la investigación y sanción de delitos informáticos.
Centrar la protección en la privacidad y el control de datos personales frente a recopilación, uso y divulgación indebida.
Garantizar la confidencialidad, integridad y disponibilidad de la información en entornos digitales.
Mantener la continuidad operativa y la resiliencia de sistemas, priorizando la prevención de interrupciones del servicio.
¿Qué es un ciberataque?
Un proceso autorizado de pruebas de seguridad (pentesting) realizado para identificar y corregir vulnerabilidades antes de que sean explotadas.
Es cualquier esfuerzo intencional para robar, exponer, alterar, deshabilitar o destruir datos, aplicaciones u otros activos a través del acceso no autorizado a una red, sistema informático o dispositivo digital.
Cualquier fallo o mal funcionamiento accidental de hardware o software que cause pérdida o corrupción de datos sin intención maliciosa.
Acciones legales y administrativas emprendidas por autoridades para investigar, sancionar o prevenir delitos informáticos.
¿Por qué suceden los ciberataques?
Por errores humanos y configuraciones incorrectas que facilitan accesos no autorizados.
Debido a vulnerabilidades y fallos técnicos en software o hardware que son explotados sin motivación política o económica.
Debido a que son una forma de obtener beneficios (principalmente económicos) o por motivos políticos.
Como resultado de incidentes accidentales o mal funcionamiento que provocan exposición o pérdida de datos.
¿Qué es una máquina virtual?
Un entorno virtualizado que emula hardware completo para ejecutar sistemas operativos independientes, pero que siempre se ejecuta sobre un hypervisor tipo 1 (bare-metal).
Un contenedor ligero que comparte el kernel del anfitrión y virtualiza sólo el espacio de usuario para ejecutar aplicaciones aisladas.
Una réplica exacta del hardware físico (clon del equipo) que se instala en otro ordenador para recuperación o pruebas, sin usar virtualización.
Es un ordenador simulado digitalmente que se ejecuta en un ordenador físico.
¿Para que sirve nmap?
Herramienta para capturar y analizar en tiempo real paquetes de red, inspeccionar comunicaciones y detectar patrones de intrusión.
Utilidad para automatizar el despliegue de software y la gestión de configuraciones en múltiples equipos remotos.
Plataforma para explotar vulnerabilidades y ejecutar código malicioso en sistemas detectados, funcionando como framework de explotación.
Para descubrir dispositivos conectados a una red, escanear sus puertos abiertos y determinar los servicios vulnerables que están ejecutando.
Control físico o digital sobre la información o los recursos.
Uso autorizado
No repudio
Posesión
Utilidad
La información debe ser útil y pertinente para quien la necesita.
Autenticidad
Utilidad
Posesión
Privacidad
La información o la identidad de un usuario es verificada y confiable.
Privacidad
Utilidad
Autenticidad
Uso autorizado
Permite asegurar que ninguna de las partes involucradas en una comunicación o transacción pueda negar haberla realizado.
No repudio
Privacidad
Autenticidad
Posesión
La información solo puede ser utilizada por personas o sistemas con permisos adecuados.
Uso autorizado
Privacidad
Posesión
Utilidad
La protección de la información personal contra accesos no autorizados.
Privacidad
Uso autorizado
Autenticidad
Posesión
¿Para que sirve el ping?
Establecer conexiones TCP completas para comprobar servicios y detectar puertos abiertos mediante handshakes.
Trazar la ruta hop-a-hop hasta un destino y medir el tiempo por salto para diagnosticar problemas de encaminamiento.
Verificar la conectividad y disponibilidad de un dispositivo en una red TCP/IP
Medir el ancho de banda y la tasa de transferencia entre dos hosts mediante el envío sostenido de paquetes.
¿Qué es una dirección IP?
Un número único que identifica a cada dispositivo conectado a una red, como Internet, y permite la comunicación y el envío de datos entre ellos.
Una etiqueta que indica la localización geográfica exacta (país, ciudad) de un dispositivo en la red y se usa para identificar su posición física.
Un identificador único asignado a usuarios o cuentas para autenticar y autorizar el acceso a servicios en línea.
Un protocolo o conjunto de reglas que define cómo se enrutan y transmiten los datos a través de Internet.
