wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Dia 1 - Fundamentos de Seguridad

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.
¿Cuáles son los dos modelos en capas fundamentales utilizados para describir las operaciones de red?
a)
IPX/SPX y AppleTalk
b)
OSI y TCP/IP
c)
Ethernet y Token Ring
d)
ARP y RARP
2.
¿Qué capa del Modelo OSI define los servicios para segmentar, transferir y reensamblar los datos para las comunicaciones individuales?
a)
Capa de Red
b)
Capa de Aplicación
c)
Capa de Enlace de Datos
d)
Capa de Transporte
3.
¿Qué protocolo de la capa de transporte es con estado y proporciona entrega garantizada (confiabilidad) y control de flujo?
a)
UDP (Protocolo de datagramas de usuario)
b)
IP (Protocolo de Internet)
c)
TCP (Protocolo de control de transmisión)
d)
ICMP (Protocolo de mensajes de control de Internet)
4.
¿Qué tipo de direccionamiento se utiliza en la Capa de Enlace de Datos (Capa 2) y es responsable de enviar tramas de una NIC a otra NIC en la misma red local (LAN)?
a)
Dirección IP
b)
Dirección MAC
c)
Número de Puerto
d)
Nombre de Dominio
5.
En la capa de transporte, ¿cómo se denomina la combinación de la dirección IP (origen o destino) y el número de puerto (origen o destino)?
a)
Segmento
b)
PDU
c)
Protocolo
d)
Socket
6.

¿Cuál de las siguientes es una categoría de vulnerabilidad (debilidad) que incluye la falta de una documentación de seguridad escrita o la omisión de capacitación al personal?

a)
Vulnerabilidades tecnológicas
b)
Vulnerabilidades de configuración
c)
Vulnerabilidades de política de seguridad
d)
Vulnerabilidades de hardware
7.
¿Qué tipo de amenaza física incluye la variación de la frecuencia (ruido en la línea), las caídas momentáneas de voltaje o el ruido eléctrico provocado por rayos?
a)
Amenazas Ambientales
b)
Amenazas de Hardware
c)
Amenazas de Mantenimiento
d)
Amenazas Eléctricas
8.
Según la clasificación de amenazas físicas, ¿qué tipo incluye temperaturas extremas (calor/frío) o humedad extrema (húmedo/seco)?
a)
Amenazas de Hardware
b)
Amenazas de Mantenimiento
c)
Amenazas Eléctricas
d)
Amenazas Ambientales
9.
¿Qué tipo de ataque pasivo es el descubrimiento y mapeo de sistemas, servicios o vulnerabilidades, usando herramientas como whois o Nmap?
a)
Ataque de Denegación de Servicio (DoS)
b)
Ataque de Reconocimiento
c)
Ataque de Man-in-the-middle
d)
Ataque de Malware
10.
¿Qué ataque de acceso implica que el actor de la amenaza se coloque entre dos entidades legítimas para leer o modificar los datos que pasan entre ellas?
a)
Ataque de suplantación de IP
b)
Ataque de Gusano
c)
Ataque de Man-in-the-middle (Hombre en el medio)
d)
Ataque de Phishing
11.
¿Qué tipo de malware es un software independiente que se autoreplica y se propaga de forma autónoma a través de una red sin necesitar la ayuda humana o un archivo host?
a)
Virus
b)
Rootkit
c)
Troyano (Caballo de Troya)
d)
Gusano (Worm)
12.
¿Qué tipo de malware es un software dañino que parece ser legítimo, pero requiere la interacción del usuario para ejecutarse y ocultar intenciones maliciosas?
a)
Virus
b)
Gusano
c)
Rootkit
d)
Caballo de Troya (Trojan Horse)
13.
¿Qué tipo de ataque de denegación de servicio se origina en múltiples fuentes coordinadas, a menudo utilizando una red de hosts infectados conocida como botnet o zombies?
a)
DoS (Denegación de Servicio)
b)
DDoS (Denegación de Servicio Distribuido)
c)
Man-in-the-middle
d)
Gusano
14.
¿Qué tipo de ataque de contraseña utiliza una lista predeterminada de palabras y frases conocidas, a menudo obtenidas de un diccionario o bases de datos de contraseñas filtradas?
a)
Ataque de fuerza bruta
b)
Ataque de diccionario
c)
Ataque de suplantación (spoofing)
d)
Ataque Man-in-the-middle
15.
¿Qué categoría de ataque se implementa utilizando técnicas como fuerza bruta, troyanos y rastreadores de paquetes para obtener las credenciales de un usuario?
a)
Ataques de DoS
b)
Ataques de Reconocimiento
c)
Ataques de Malware
d)
Ataques de contraseña/Acceso
16.
¿Qué marco de seguridad proporciona el principal sistema para configurar el control de acceso, basado en Autenticación, Autorización y Contabilización?
a)
Modelo OSI
b)
Servicios de seguridad de red AAA
c)
Inspección de paquetes con estado (SPI)
d)
Protocolo DHCP
17.
¿Cuál es la estrategia de mitigación más efectiva para proteger contra la pérdida de datos y dónde deben almacenarse idealmente las copias de las configuraciones y los datos?
a)
Usar contraseñas fuertes, almacenadas en línea
b)
Hacer una copia de seguridad, almacenadas externamente
c)
Usar solo firewalls con estado
d)
Implementar un IDS
18.
¿Qué técnica de firewall rastrea el estado de las conexiones activas y solo permite paquetes entrantes que son respuestas legítimas a las solicitudes de los hosts internos?
a)
Filtrado de paquetes sin estado
b)
Inspección de paquetes con estado (SPI)
c)
Traducción de Direcciones de Red (NAT)
d)
Filtrado por IP estática
19.
¿Cuál es la manera más eficaz de mitigar un ataque de Gusano (Worm) en una red?
a)
Deshabilitar todo el tráfico de red
b)
Instalar un IPS de última generación
c)
Bloquear el protocolo UDP
d)
Descargar y aplicar parches de seguridad del proveedor a todos los sistemas vulnerables
20.
¿Cómo se denomina la subred especial donde se suelen ubicar los servidores accesibles para usuarios externos (ej. servidores web públicos) para aplicarles políticas de seguridad específicas y aislar la red interna?
a)
Red de Área Local (LAN)
b)
Red Privada Virtual (VPN)
c)
Zona Desmilitarizada (DMZ)
d)
Red de Área Amplia (WAN)