wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre la certificación CISSP

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

¿Qué representa el Dominio 1 "Seguridad y Gestión de Riesgos" en la certificación?

a)

Un tema secundario

b)

La columna vertebral de la certificación

c)

Un módulo opcional

d)

Un requisito legal externo

2.

Según el texto, ¿qué debe comprender un profesional en el Dominio 1?

a)

Solo la implementación de controles técnicos

b)

La alineación estratégica de la seguridad con los objetivos del negocio y la ética profesional

c)

Únicamente la gestión de recursos humanos

d)

Solamente la administración de redes

3.

¿Cuál es el objetivo principal de la gestión de riesgos según el texto?

a)

Asegurar la continuidad del negocio y la preservación de funciones críticas ante la adversidad.

b)

Maximizar las ganancias de la empresa.

c)

Reducir el número de empleados.

d)

Aumentar la producción de bienes.

4.

¿Cuál es una innovación crucial de la Revisión 5 del NIST SP 800-53?

a)

La integración nativa de los controles de privacidad junto con los de seguridad.

b)

La eliminación de todos los controles de seguridad.

c)

La creación de un nuevo lenguaje de programación.

d)

La reducción de la cantidad de dominios a uno solo.

5.

Según el texto, ¿qué norma ha reestructurado sus controles del Anexo A para reflejar la realidad moderna?

a)

ISO/IEC 27001:2022

b)

NIST SP 800-53 Rev 5

c)

GDPR

d)

COBIT 2019

6.

Si el valor anual esperado de la pérdida (ALE) es de $1,600,000 y el costo del control es de $500,000, ¿cuál es la decisión racional y justificable ante la junta directiva?

a)

Implementar el control.

b)

No hacer nada.

c)

Aumentar el presupuesto de TI.

d)

Reducir el número de empleados.

7.

¿Cuál es la definición de "Due Care" (Debido Cuidado) en el contexto de la seguridad de la información?

a)

Tomar las acciones necesarias para proteger un activo, como instalar un firewall o aplicar parches.

b)

Realizar auditorías constantes de los sistemas de seguridad.

c)

Identificar y mitigar riesgos en la cadena de suministro.

d)

Garantizar la confidencialidad, integridad y disponibilidad de la información.

8.

¿Qué significa SCRM en el contexto de la seguridad de la información?

a)

Supply Chain Risk Management, proceso de identificar, evaluar y mitigar riesgos asociados con la red global de proveedores.

b)

Sistema de Control de Recursos Múltiples, para gestionar activos internos.

c)

Seguridad de Comunicaciones y Redes Móviles.

d)

Supervisión de Cumplimiento y Regulaciones de Mercado.

9.

Según el texto, ¿qué acción debe tomar un profesional si la gestión interna no corrige una situación que amenaza la salud pública?

a)

Reportar la situación a las autoridades apropiadas, incluso si perjudica financieramente a su empleador.

b)

Ignorar la situación para evitar problemas legales.

c)

Esperar a que la empresa tome una decisión.

d)

Buscar una solución interna sin informar a nadie más.

10.

¿Qué técnicas se mencionan para anonimizar datos?

a)

Tokenización y enmascaramiento.

b)

Compresión y cifrado.

c)

Fragmentación y replicación.

d)

Indexación y particionamiento.

11.

¿Qué aspecto de la seguridad se aborda además de la criptografía y los sistemas operativos, según el texto?

a)

Seguridad física y ambiental

b)

Seguridad en redes sociales

c)

Seguridad en aplicaciones móviles

d)

Seguridad en bases de datos relacionales

12.

Según el paradigma Zero Trust (ZTA), ¿cómo se otorga el acceso a los recursos individuales?

a)

Por sesión

b)

Por ubicación de red

c)

Por horario laboral

d)

Por tipo de dispositivo únicamente

13.

Según la implementación de Zero Trust bajo NIST 800-207, ¿qué sucede si alguna métrica de seguridad falla durante la evaluación de acceso?

a)

El acceso se deniega o se reduce

b)

El acceso se concede automáticamente

c)

El usuario recibe una advertencia pero accede igual

d)

El sistema se apaga

14.

¿Cuál es la función principal de la técnica "Split Knowledge"?

a)

Dividir una clave o secreto en partes para que ninguna persona tenga todas las partes

b)

Garantizar que un mensaje no pueda ser repudiado

c)

Prevenir el crimen mediante el diseño ambiental

d)

Evaluar la ubicación geográfica de un usuario

15.

¿Cuál es el objetivo principal del "salting"?

a)

Proteger contra ataques de diccionario y Rainbow Tables.

b)

Aumentar la longitud de la contraseña.

c)

Facilitar la recuperación de contraseñas olvidadas.

d)

Reducir el tiempo de procesamiento de contraseñas.

16.

¿Qué ventaja ofrece la micro-segmentación habilitada por SDN en la seguridad de redes?

a)

Permite aplicar políticas de seguridad granulares a nivel de carga de trabajo individual.

b)

Elimina la necesidad de firewalls.

c)

Aumenta la velocidad de la red.

d)

Permite el uso de claves pre-compartidas.

17.

¿Cuál es la solución recomendada para mitigar ataques SYN Flood en un servidor?

a)

Implementar SYN Cookies en el firewall o balanceador de carga.

b)

Deshabilitar el protocolo TCP.

c)

Utilizar claves Dragonfly.

d)

Reducir el tamaño de la tabla de conexiones.

18.

¿Por qué OWE (Opportunistic Wireless Encryption) es importante en redes Wi-Fi abiertas?

a)

Cifra el tráfico y protege contra el sniffing pasivo.

b)

Permite la renegociación insegura.

c)

Elimina la necesidad de autenticación.

d)

Aumenta la velocidad de la red.

19.

¿Cuál es la función principal del protocolo ESP (Encapsulating Security Payload) en una VPN IPSec configurada en Modo Túnel?

a)

Proporcionar confidencialidad, integridad y autenticación.

b)

Solo proveer integridad y autenticación, sin confidencialidad.

c)

Permitir la conexión de dispositivos sin autenticación.

d)

Gestionar la asignación de direcciones IP.

20.

¿Cuántas capas tiene el modelo OSI y cuál es la capa responsable del cifrado y los formatos?

a)

7 capas; la capa 6 (Presentación) es responsable del cifrado y los formatos.

b)

5 capas; la capa 3 (Red) es responsable del cifrado y los formatos.

c)

7 capas; la capa 4 (Transporte) es responsable del cifrado y los formatos.

d)

6 capas; la capa 2 (Enlace) es responsable del cifrado y los formatos.

21.

¿Qué significa SDN (Software-Defined Networking)?

a)

Red definida por software

b)

Red de datos segura

c)

Red de almacenamiento

d)

Red de voz sobre IP

22.

¿Cuál es la diferencia principal entre SAML y OIDC?

a)

SAML está basado en XML y OIDC utiliza OAuth 2.0 y tokens JSON.

b)

SAML utiliza tokens JSON y OIDC está basado en XML.

c)

Ambos utilizan el mismo protocolo de autenticación.

d)

OIDC no es adecuado para aplicaciones móviles.

23.

¿Cuál es una mitigación recomendada contra el ataque de relleno de credenciales (Credential Stuffing)?

a)

Implementar MFA (Autenticación Multifactor).

b)

Permitir el acceso solo con contraseña.

c)

No limitar la velocidad de intentos de acceso.

d)

No usar herramientas de detección de bots.

24.

¿Cuál es la principal ventaja de ABAC (Attribute-Based Access Control) sobre RBAC (Role-Based Access Control)?

a)

Permite crear políticas basadas en atributos y contexto, ofreciendo mayor granularidad y dinamismo.

b)

Solo permite acceso según el nombre de usuario.

c)

No permite políticas complejas.

d)

Es menos seguro que RBAC.

25.

¿Cuál es el propósito principal de SSO (Single Sign-On)?

a)

Permitir autenticación única para múltiples sistemas.

b)

Rechazar usuarios legítimos.

c)

Otorgar privilegios solo por tiempo limitado.

d)

Permitir acceso federado entre organizaciones.

26.

¿Qué permite la identidad federada (Federated Identity)?

a)

Usar la identidad digital de una organización para acceder a servicios de otra.

b)

Otorgar privilegios solo por tiempo limitado.

c)

Rechazar usuarios legítimos.

d)

Permitir autenticación única para múltiples sistemas.

27.

¿Qué significa la sigla DRP en el contexto de operaciones de seguridad?

a)

Recuperación ante Desastres

b)

Desarrollo de Recursos Personales

c)

Diagnóstico de Riesgos Potenciales

d)

Distribución de Recursos Públicos

28.

¿Cuál es una función de los "Playbooks" en SOAR?

a)

Automatizar respuestas rutinarias ante incidentes

b)

Crear políticas de recursos humanos

c)

Desarrollar hardware especializado

d)

Gestionar bases de datos relacionales

29.

¿Qué es la "Cadena de Custodia" en el contexto de la seguridad de la información?

a)

Documentación cronológica rigurosa de la recolección, control, transferencia y análisis de evidencia.

b)

Un tipo de cifrado para proteger datos.

c)

Un procedimiento para hacer copias de seguridad.

d)

Un método de recuperación ante desastres.

30.

¿Qué tecnología utiliza UEBA para detectar anomalías en el comportamiento de usuarios o dispositivos?

a)

Aprendizaje automático (ML)

b)

Análisis manual de registros

c)

Firewalls tradicionales

d)

Escaneo de puertos