NEW
Font size
WorksheetsEvaluacion Inicial Bastionado Redes
Total questions: 36
Worksheet time: 18mins
¿Qué significa el término “bastionar” una red?
Aumentar la velocidad de la red
Proteger la red aplicando medidas de seguridad
Ampliar el ancho de banda
Instalar nuevos switches
¿Qué protocolo se recomienda usar en lugar de Telnet para conexiones remotas seguras?
FTP
SSH
RDP
SNMP
¿Qué puerto TCP utiliza HTTPS por defecto?
21
22
80
443
¿Cuál de los siguientes protocolos NO cifra la información?
HTTP
HTTPS
SSH
SFTP
¿Qué significa VLAN?
Virtual Local Area Network
Virtual Login Access Node
Verified Local Access Network
Virtual Link Allocation Network
¿Qué comando en Linux permite ver reglas activas en iptables?
ls -l
iptables -L
netstat -tuln
ifconfig
¿Qué protocolo se usa para asignar automáticamente direcciones IP en una red?
DNS
DHCP
NTP
ICMP
¿Cuál es la dirección de loopback en IPv6?
127.0.0.1
::1
fe80::1
0.0.0.0
¿Qué hace un firewall?
Aumenta el rendimiento de la CPU
Filtra y controla el tráfico de red
Gestiona usuarios de correo
Mejora la señal WiFi
¿Qué herramienta se usa comúnmente para analizar tráfico de red?
Nmap
Wireshark
Metasploit
John the Ripper
¿Qué significa IDS?
Internal Data Storage
Intrusion Detection System
Internet Domain Service
Internal Detection Setup
¿Cuál es la diferencia principal entre IDS y IPS?
IDS detecta intrusiones, IPS puede prevenirlas
IDS previene ataques, IPS solo monitoriza
IDS se usa en redes locales, IPS en redes globales
No hay diferencia
¿Qué protocolo se usa para sincronización de hora en dispositivos de red?
SNMP
NTP
ICMP
ARP
¿Qué comando de Linux muestra las conexiones activas y puertos en escucha?
netstat -tuln
ls -a
cat /etc/passwd
ip link show
¿Qué utilidad de Linux permite escanear puertos de un host?
top
nmap
ping
traceroute
¿Qué significa “hardening” en ciberseguridad?
Proceso de mejorar la usabilidad del sistema
Proceso de reducir vulnerabilidades y reforzar seguridad
Proceso de hacer más rápida la red
Proceso de aumentar la redundancia
¿Qué ventaja aporta segmentar la red con VLANs en seguridad?
Aumentar la velocidad de transmisión
Reducir el coste de switches
Limitar el movimiento lateral de un atacante
Permitir más conexiones simultáneas
¿Qué protocolo se recomienda usar para transferencia segura de archivos?
FTP
TFTP
SFTP
SNMP
¿Qué tipo de ataque explota el hecho de que ARP no tenga autenticación?
Ping flood
ARP spoofing
DNS poisoning
Port scanning
¿Qué es un honeypot?
Un sistema falso diseñado para atraer atacantes
Un tipo de firewall
Un IDS basado en firmas
Una técnica de cifrado
¿Qué protocolo suele usar SNMPv3 para garantizar seguridad?
TLS
MD5 y AES
SSL
Kerberos
¿Qué significa el principio de “mínimo privilegio”?
Cada usuario debe tener los permisos mínimos necesarios para su función
Los usuarios deben compartir credenciales
Los administradores siempre deben tener acceso tot
¿Qué tipo de filtrado en firewalls permite decidir según aplicación (HTTP, SSH, DNS, etc.)?
Filtrado de paquetes
Filtrado de estado
Filtrado de capa 7
NAT
¿Qué técnica se usa para tunelar tráfico malicioso dentro de tráfico permitido?
VLAN hopping
Port knocking
Encapsulación (tunneling)
Sniffing
¿Qué diferencia principal existe entre un proxy directo y un proxy inverso?
El directo se usa para clientes, el inverso protege servidores
El inverso cifra conexiones, el directo no
El directo filtra DNS, el inverso no
No hay diferencia
¿Qué significa DMZ en arquitectura de red segura?
Data Management Zone
Demilitarized Zone, una subred aislada para exponer servicios
Domain Management Zone
Device Management Zone
¿Qué protocolo seguro sustituye a Telnet en la gestión de routers y switches?
HTTPS
SNMPv1
SSH
RDP
¿Qué ventaja tiene un firewall de próxima generación (NGFW) sobre uno tradicional?
Solo bloquea IPs
Analiza tráfico en capa de aplicación y detecta malware
Es más barato
No requiere configuración
¿Qué es un ataque MITM (Man in the Middle)?
Ataque para saturar un servidor
Interceptar y manipular tráfico entre dos partes
Inyección de SQL en bases de datos
Un tipo de ransomware
¿Qué protocolo se usa normalmente en VPNs modernas por su seguridad y flexibilidad?
PPTP
L2TP sin cifrado
OpenVPN
FTP
¿Qué tipo de firewall inspecciona conexiones activas y mantiene su estado?
Stateless
Stateful
Proxy inverso
IDS
¿Qué vulnerabilidad explota un ataque DNS cache poisoning?
Fallos en tablas ARP
Respuestas DNS manipuladas en caché
Fragmentación de paquetes ICMP
Contraseñas débiles
¿Qué mecanismo de seguridad se recomienda para evitar ataques de fuerza bruta en SSH?
Cambiar el puerto a 21
Usar contraseñas más largas
Usar autenticación mediante clave pública
Desactivar el servicio SSH
¿Qué ventaja aporta usar 802.1X en redes cableadas e inalámbricas?
Gestión centralizada de autenticación de dispositivos y usuarios
Aumento de ancho de banda
Sustituir DHCP
Reducción del consumo eléctrico
¿Qué herramienta de Linux permite monitorizar en tiempo real conexiones y sniffing básico?
tcpdump
cat
whoami
traceroute
¿Qué es la segmentación por microsegmentación en seguridad de red?
Dividir la red en VLANs grandes
Aislar servicios y aplicaciones con reglas finas de control de tráfico
Usar switches más rápidos
Crear subredes solo para invitados
