wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre Bastionado de Sistemas

Total questions: 45

Worksheet time: 23mins

Name
Class
Date
1.

¿Qué es el bastionado de sistemas?

a)

Un proceso para acelerar el rendimiento del sistema

b)

Un proceso de instalación de software adicional

c)

Un proceso de fortalecimiento de la seguridad por defecto de un sistema

d)

Un método para eliminar usuarios no autorizados

2.

¿Cuál de los siguientes es un principio del bastionado de sistemas?

a)

Máxima exposición

b)

Confianza total

c)

Mínimo privilegio

d)

Privacidad compartida

3.

El principio de “mínima exposición” se refiere a:

a)

Reducir los componentes y servicios expuestos al exterior

b)

Exponer solo los servicios más seguros

c)

Eliminar todo el software del sistema

d)

Permitir el acceso a todos los usuarios autenticados

4.

La “defensa en profundidad” consiste en:

a)

Usar una única capa de protección

b)

Implementar medidas de seguridad en varias capas

c)

Instalar más antivirus

d)

Aumentar la velocidad de la red

5.

El principio de “mínimo privilegio” implica que:

a)

Cada usuario solo tiene los privilegios necesarios para su trabajo

b)

Todos los usuarios tienen los mismos permisos

c)

Solo los administradores acceden al sistema

d)

No se asignan privilegios a nadie

6.

El enfoque “Confianza cero” (Zero Trust) se basa en:

a)

Confiar por defecto en los usuarios internos

b)

Permitir acceso libre dentro de la red

c)

Desconfiar de todos los usuarios o dispositivos hasta verificarlos

d)

Dar acceso sin autenticación

7.

¿Qué se debe hacer antes de aplicar un bastionado en producción?

a)

Realizar pruebas en un entorno de preproducción

b)

Aplicar directamente los cambios

c)

Reiniciar el sistema

d)

Eliminar las copias de seguridad

8.

¿Por qué se realiza una copia de seguridad antes del bastionado?

a)

Para poder restaurar el sistema si algo falla

b)

Para liberar espacio

c)

Para compartir datos

d)

Para ocultar información

9.

La etapa final del bastionado consiste en:

a)

Verificar el correcto funcionamiento del sistema en producción

b)

Volver a desinstalar las medidas

c)

Reiniciar todos los servicios

d)

Desactivar los logs

10.

No existe una “receta mágica” para bastionar un sistema porque:

a)

Cada entorno es distinto y requiere configuraciones específicas

b)

Todos los sistemas se bastionan igual

c)

Las herramientas automáticas lo hacen todo

d)

Solo importa la red y no el sistema

11.

El bastionado debe buscar equilibrio entre:

a)

Seguridad y funcionalidad

b)

Software libre y privativo

c)

Usuarios y administradores

d)

Hardware y software

12.

El análisis de riesgos estudia:

a)

Bienes, vulnerabilidades y amenazas para determinar exposición al riesgo

b)

El rendimiento del hardware

c)

Los beneficios económicos de un proyecto

d)

La velocidad de respuesta del sistema

13.

En un análisis de riesgos cuantitativo, la exposición se mide en:

a)

Unidades monetarias

b)

Escalas de 1 a 10

c)

Número de usuarios

d)

Servicios activos

14.

En un análisis cualitativo, la exposición se expresa:

a)

En porcentaje de rendimiento

b)

En una escala relativa de gravedad

c)

En euros

d)

En cantidad de servidores

15.

La primera fase del análisis de riesgos es:

a)

Identificación y valoración de activos

b)

Determinar medidas del riesgo

c)

Evaluar el impacto

d)

Seleccionar medidas de protección

16.

¿Qué tecnología permite analizar datos y optimizar modelos circulares?

a)

Internet de las cosas (IoT)

b)

Bluetooth

c)

Ethernet

d)

GPS

17.

¿Cuál NO es un plan de medidas técnicas de seguridad?

a)

Teletrabajo seguro

b)

Diseño gráfico de interfaces

c)

Copias de seguridad

d)

Uso de criptografía

18.

¿Qué plan está orientado a la detección de software malicioso?

a)

Antimalware

b)

Control de acceso

c)

Logs

d)

Criptografía

19.

¿Cuál de las siguientes políticas es esencial para controlar accesos?

a)

Control de acceso

b)

Copia de seguridad

c)

Economía circular

d)

Auditoría

20.

Una política de securización debe incluir:

a)

Lista de chequeo de acciones a realizar

b)

Publicidad digital

c)

Plan de marketing

d)

Diseño web

21.

Una guía de buenas prácticas comienza por:

a)

Analizar el estado de seguridad actual

b)

Instalar un firewall

c)

Borrar registros antiguos

d)

Comprar hardware nuevo

22.

Según la guía, las copias de seguridad permiten:

a)

Recuperarse de casi cualquier incidente

b)

Mejorar la velocidad

c)

Evitar ataques externos

d)

Eliminar usuarios

23.

Un sistema obsoleto o sin actualizar:

a)

Es más vulnerable a ataques

b)

Es más seguro

c)

No necesita mantenimiento

d)

Protege mejor los datos

24.

Proteger la información almacenada implica:

a)

Controlar los soportes durante toda su vida útil

b)

Guardar los datos en la nube

c)

Evitar copias

d)

No usar contraseñas

25.

Llevar un registro de actividad sirve para:

a)

Observar interacciones y detectar anomalías

b)

Comprobar la velocidad de red

c)

Medir el consumo eléctrico

d)

Actualizar software

26.

Los estándares de securización buscan:

a)

Reducir riesgos y prevenir ciberataques

b)

Aumentar el tráfico de red

c)

Mejorar el diseño web

d)

Limitar el acceso de usuarios legítimos

27.

¿Qué estándar ISO trata la gestión de la seguridad de la información?

a)

ISO/IEC 27001

b)

ISO 9001

c)

ISO 22000

d)

ISO 31000

28.

El estándar NIST es desarrollado por:

a)

Instituto Nacional de Estándares y Tecnología (EE. UU.)

b)

Unión Europea

c)

ISO internacional

d)

España

29.

Los procedimientos e instrucciones de seguridad sirven para:

a)

Establecer protocolos de actuación y recomendaciones

b)

Acelerar el rendimiento

c)

Ampliar redes

d)

Compartir contraseñas

30.

¿Qué determina el nivel de vulnerabilidad de un proceso?

a)

Qué aplicaciones o software base pueden interferir si son atacados

b)

La cantidad de usuarios conectados

c)

La frecuencia de uso del proceso

d)

El tipo de hardware utilizado

31.

¿Para qué se utiliza la web www.exploit-db.com?

a)

Para consultar exploits conocidos y vulnerabilidades públicas

b)

Para descargar software libre

c)

Para actualizar sistemas operativos

d)

Para crear contraseñas seguras

32.

¿Qué son los exploits?

a)

Programas que aprovechan vulnerabilidades para probar la seguridad de un sistema

b)

Virus informáticos

c)

Firewalls

d)

Aplicaciones de ofimática

33.

¿Qué tipo de exploits son más peligrosos?

a)

Conocidos

b)

Desconocidos o de día cero

c)

De software libre

d)

De bases de datos

34.

Los exploits para escalar privilegios permiten:

a)

Obtener permisos de administrador o root

b)

Eliminar usuarios

c)

Instalar antivirus

d)

Cerrar sesiones automáticamente

35.

¿Por qué debe mantenerse actualizada la información sobre vulnerabilidades?

a)

Porque los servicios deben actualizarse sistemáticamente

b)

Porque mejora el rendimiento de red

c)

Porque los exploits caducan

d)

Porque cambia la legislación

36.

La primera tarea tras detectar un ataque es:

a)

Contenerlo y recuperar el control del sistema

b)

Desconectar internet

c)

Reinstalar el sistema operativo

d)

Llamar a la policía

37.

Después de contener el ataque, se debe:

a)

Analizar qué, cómo y por qué ocurrió

b)

Reiniciar los equipos

c)

Cambiar el antivirus

d)

Ignorar el incidente

38.

Analizar los patrones del ataque permite:

a)

Identificar comportamientos repetitivos y mejorar el bastionado

b)

Predecir ataques futuros automáticamente

c)

Eliminar logs antiguos

d)

Detectar fallos de hardware

39.

¿Qué debe hacerse con la información de emergencia?

a)

Distribuirla entre los miembros del equipo

b)

Guardarla en un USB

c)

Enviarla solo a gerencia

d)

Publicarla en la web

40.

Los usuarios afectados por un ataque deben:

a)

Ser tratados como parte del equipo y aportar información

b)

Ser excluidos del proceso

c)

Cambiar sus equipos

d)

No intervenir

41.

¿Qué se recomienda realizar para prevenir ataques futuros?

a)

Simulacros de ataques (phishing, penetración, etc.)

b)

Cambiar contraseñas semanalmente

c)

Eliminar el correo electrónico

d)

Instalar nuevos routers

42.

Una buena práctica de protección de endpoints es:

a)

Inhabilitar servicios que no se utilizan

b)

Conectarse siempre como administrador

c)

Usar la misma contraseña

d)

Compartir credenciales

43.

¿Qué medida ayuda a evitar ataques internos o externos?

a)

Mantener el sistema actualizado y controlar procesos

b)

Desactivar los antivirus

c)

Usar versiones antiguas

d)

No registrar eventos

44.

Caracterizar los procesos permite:

a)

Detectar fallos y evitar vectores de ataque

b)

Eliminar aplicaciones

c)

Bloquear puertos

d)

Aumentar la velocidad de red

45.

El principal beneficio de caracterizar procesos es:

a)

Fortalecer los equipos y reducir vectores de ataque

b)

Crear copias de seguridad

c)

Reducir el consumo energético

d)

Facilitar la impresión de informes