wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Evaluacion Inicial Bastionado Redes

Total questions: 36

Worksheet time: 18mins

Name
Class
Date
1.

¿Qué significa el término “bastionar” una red?

a)

Aumentar la velocidad de la red

b)

Proteger la red aplicando medidas de seguridad

c)

Ampliar el ancho de banda

d)

Instalar nuevos switches

2.

¿Qué protocolo se recomienda usar en lugar de Telnet para conexiones remotas seguras?

a)

FTP

b)

SSH

c)

RDP

d)

SNMP

3.

¿Qué puerto TCP utiliza HTTPS por defecto?

a)

21

b)

22

c)

80

d)

443

4.

¿Cuál de los siguientes protocolos NO cifra la información?

a)

HTTP

b)

HTTPS

c)

SSH

d)

SFTP

5.

¿Qué significa VLAN?

a)

Virtual Local Area Network

b)

Virtual Login Access Node

c)

Verified Local Access Network

d)

Virtual Link Allocation Network

6.

¿Qué comando en Linux permite ver reglas activas en iptables?

a)

ls -l

b)

iptables -L

c)

netstat -tuln

d)

ifconfig

7.

¿Qué protocolo se usa para asignar automáticamente direcciones IP en una red?

a)

DNS

b)

DHCP

c)

NTP

d)

ICMP

8.

¿Cuál es la dirección de loopback en IPv6?

a)

127.0.0.1

b)

::1

c)

fe80::1

d)

0.0.0.0

9.

¿Qué hace un firewall?

a)

Aumenta el rendimiento de la CPU

b)

Filtra y controla el tráfico de red

c)

Gestiona usuarios de correo

d)

Mejora la señal WiFi

10.

¿Qué herramienta se usa comúnmente para analizar tráfico de red?

a)

Nmap

b)

Wireshark

c)

Metasploit

d)

John the Ripper

11.

¿Qué significa IDS?

a)

Internal Data Storage

b)

Intrusion Detection System

c)

Internet Domain Service

d)

Internal Detection Setup

12.

¿Cuál es la diferencia principal entre IDS y IPS?

a)

IDS detecta intrusiones, IPS puede prevenirlas

b)

IDS previene ataques, IPS solo monitoriza

c)

IDS se usa en redes locales, IPS en redes globales

d)

No hay diferencia

13.

¿Qué protocolo se usa para sincronización de hora en dispositivos de red?

a)

SNMP

b)

NTP

c)

ICMP

d)

ARP

14.

¿Qué comando de Linux muestra las conexiones activas y puertos en escucha?

a)

netstat -tuln

b)

ls -a

c)

cat /etc/passwd

d)

ip link show

15.

¿Qué utilidad de Linux permite escanear puertos de un host?

a)

top

b)

nmap

c)

ping

d)

traceroute

16.

¿Qué significa “hardening” en ciberseguridad?

a)

Proceso de mejorar la usabilidad del sistema

b)

Proceso de reducir vulnerabilidades y reforzar seguridad

c)

Proceso de hacer más rápida la red

d)

Proceso de aumentar la redundancia

17.

¿Qué ventaja aporta segmentar la red con VLANs en seguridad?

a)

Aumentar la velocidad de transmisión

b)

Reducir el coste de switches

c)

Limitar el movimiento lateral de un atacante

d)

Permitir más conexiones simultáneas

18.

¿Qué protocolo se recomienda usar para transferencia segura de archivos?

a)

FTP

b)

TFTP

c)

SFTP

d)

SNMP

19.

¿Qué tipo de ataque explota el hecho de que ARP no tenga autenticación?

a)

Ping flood

b)

ARP spoofing

c)

DNS poisoning

d)

Port scanning

20.

¿Qué es un honeypot?

a)

Un sistema falso diseñado para atraer atacantes

b)

Un tipo de firewall

c)

Un IDS basado en firmas

d)

Una técnica de cifrado

21.

¿Qué protocolo suele usar SNMPv3 para garantizar seguridad?

a)

TLS

b)

MD5 y AES

c)

SSL

d)

Kerberos

22.

¿Qué significa el principio de “mínimo privilegio”?

a)

Cada usuario debe tener los permisos mínimos necesarios para su función

b)

Los usuarios deben compartir credenciales

c)

Los administradores siempre deben tener acceso tot

23.

¿Qué tipo de filtrado en firewalls permite decidir según aplicación (HTTP, SSH, DNS, etc.)?

a)

Filtrado de paquetes

b)

Filtrado de estado

c)

Filtrado de capa 7

d)

NAT

24.

¿Qué técnica se usa para tunelar tráfico malicioso dentro de tráfico permitido?

a)

VLAN hopping

b)

Port knocking

c)

Encapsulación (tunneling)

d)

Sniffing

25.

¿Qué diferencia principal existe entre un proxy directo y un proxy inverso?

a)

El directo se usa para clientes, el inverso protege servidores

b)

El inverso cifra conexiones, el directo no

c)

El directo filtra DNS, el inverso no

d)

No hay diferencia

26.

¿Qué significa DMZ en arquitectura de red segura?

a)

Data Management Zone

b)

Demilitarized Zone, una subred aislada para exponer servicios

c)

Domain Management Zone

d)

Device Management Zone

27.

¿Qué protocolo seguro sustituye a Telnet en la gestión de routers y switches?

a)

HTTPS

b)

SNMPv1

c)

SSH

d)

RDP

28.

¿Qué ventaja tiene un firewall de próxima generación (NGFW) sobre uno tradicional?

a)

Solo bloquea IPs

b)

Analiza tráfico en capa de aplicación y detecta malware

c)

Es más barato

d)

No requiere configuración

29.

¿Qué es un ataque MITM (Man in the Middle)?

a)

Ataque para saturar un servidor

b)

Interceptar y manipular tráfico entre dos partes

c)

Inyección de SQL en bases de datos

d)

Un tipo de ransomware

30.

¿Qué protocolo se usa normalmente en VPNs modernas por su seguridad y flexibilidad?

a)

PPTP

b)

L2TP sin cifrado

c)

OpenVPN

d)

FTP

31.

¿Qué tipo de firewall inspecciona conexiones activas y mantiene su estado?

a)

Stateless

b)

Stateful

c)

Proxy inverso

d)

IDS

32.

¿Qué vulnerabilidad explota un ataque DNS cache poisoning?

a)

Fallos en tablas ARP

b)

Respuestas DNS manipuladas en caché

c)

Fragmentación de paquetes ICMP

d)

Contraseñas débiles

33.

¿Qué mecanismo de seguridad se recomienda para evitar ataques de fuerza bruta en SSH?

a)

Cambiar el puerto a 21

b)

Usar contraseñas más largas

c)

Usar autenticación mediante clave pública

d)

Desactivar el servicio SSH

34.

¿Qué ventaja aporta usar 802.1X en redes cableadas e inalámbricas?

a)

Gestión centralizada de autenticación de dispositivos y usuarios

b)

Aumento de ancho de banda

c)

Sustituir DHCP

d)

Reducción del consumo eléctrico

35.

¿Qué herramienta de Linux permite monitorizar en tiempo real conexiones y sniffing básico?

a)

tcpdump

b)

cat

c)

whoami

d)

traceroute

36.

¿Qué es la segmentación por microsegmentación en seguridad de red?

a)

Dividir la red en VLANs grandes

b)

Aislar servicios y aplicaciones con reglas finas de control de tráfico

c)

Usar switches más rápidos

d)

Crear subredes solo para invitados