NEW
Font size
WorksheetsControl de Acceso y Autenticación
Total questions: 30
Worksheet time: 15mins
Según el INCIBE, ¿qué es lo primero que debe resolverse para proteger la información de una organización?
El cifrado de discos
El control del acceso a la información
La instalación de antivirus
La creación de copias de seguridad
El principio need-to-know significa que…
Todos los usuarios deben conocer toda la información
Los administradores deben conocer toda la información
El usuario solo conoce lo necesario para su labor
Se deben registrar todos los accesos
En una política de control de acceso, lo primero que debe hacerse es:
Crear usuarios
Clasificar e inventariar la información
Configurar contraseñas
Instalar un firewall
¿Qué sistema perimetral se encarga de inspeccionar tráfico en busca de firmas de ataques?
Firewall
Honeypot
IDS/IPS
Token
El acceso anónimo en Apache…
Es el más seguro
Está deshabilitado por defecto
Está habilitado por defecto
Solo sirve vía HTTPS
La autenticación multifactor añade…
Un dispositivo extra obligatorio
Más contraseñas únicamente
Un segundo factor adicional
Un firewall adicional
El factor “la entidad conoce” hace referencia a:
Un token físico
Un dato biométrico
Una contraseña
La ubicación GPS
¿Cuál de estos es un mecanismo basado en posesión?
Contraseña
Iris del ojo
Token
Reconocimiento facial
¿Qué recomienda Have I Been Pwned? según el documento?
Cambiar contraseñas automáticamente cada día
Verificar si una contraseña ha sido comprometida
Guardar contraseñas en un documento cifrado
Usar contraseñas cortas con solo números
¿Qué algoritmo de clave pública requiere un mínimo de 2048 bits?
DSA
RSA
ECDSA
Ed25519
¿Cuál NO es un tipo de ataque de fuerza bruta?
Ataque simple
Ataque híbrido
Ataque de diccionario
Ataque de ingeniería social
Un certificado digital es válido especialmente cuando…
Lo crea cualquier usuario
Lo genera una autoridad de certificación
Lo firma un antivirus
Se guarda en un USB
¿Cómo funciona la tecnología NFC?
Por ondas de radio de largo alcance
Con cable USB
Por proximidad a pocos centímetros
Mediante conexión Bluetooth obligatoria
En biometría, la decisión se toma mediante…
Un PIN de seguridad
Un umbral de similitud
Una cookie HTTPS
Un mensaje OTP
Los tokens blandos son…
Dispositivos físicos USB
Mensajes o códigos enviados a un móvil
Tarjetas inteligentes
Contraseñas permanentes
Un JWT está formado por…
Clave pública, clave privada y certificado
Encabezado, carga útil y firma digital
Usuario, contraseña y token
Origen, destino y puerto
¿Qué ventaja tienen las cookies frente a los JWT según el documento?
Son más seguras
Son más grandes
Son más ligeras y rápidas
No necesitan HTTPS
¿Qué tipo de token mantiene iniciada la sesión en una aplicación web?
Token físico USB
Token biométrico
Token web (JWT)
Token simétrico
¿Qué es un OTP?
Una contraseña permanente
Un código temporal y de un solo uso
Un certificado digital
Una cookie en el navegador
En rsync, ¿por qué se usa SSH?
Para acelerar la transferencia
Para comprimir los archivos
Para cifrar la comunicación y autenticar las claves
Porque rsync no puede funcionar sin Internet
¿Cuál es uno de los riesgos principales cuando un empleado con privilegios deja la organización?
Que se pierda su equipo
Que continúe con acceso a información sensible
Que se borren sus logs
Que no pueda iniciar sesión
¿Qué elemento permite registrar quién accede, cuándo y a qué servicios?
Antivirus
Logs del sistema
Token OTP
LDAP
¿Cuál de los siguientes NO es un sistema de seguridad perimetral?
Honeypot
Cortafuegos
IDS/IPS
Token de software
¿Qué tipo de autenticación utiliza la alternativa “Iniciar sesión con Google”?
Autenticación anónima
Autenticación básica
API de terceros (OAuth 2.0)
Token físico
¿Cuál es el principal inconveniente de las técnicas basadas en posesión (tokens físicos)?
No requieren configuración
Baja usabilidad al tener que llevarlos encima
No cifran la información
Son demasiado rápidos
¿Qué algoritmo de claves SSH es más recomendable dentro de ECDSA según el documento?
256 bits
384 bits
521 bits
1024 bits
Rsync NO es seguro por sí mismo porque…
No funciona en Linux
No cifra la comunicación
No sincroniza directorios
No permite transferencias incrementales
¿Cuál de los siguientes es un ejemplo de token duro?
Código enviado por SMS
Contraseña
Clave privada
Dispositivo USB de autenticación
¿Cuál es un uso habitual de la tecnología NFC según el documento?
Cifrar correos electrónicos
Transferencia de archivos instantánea
Crear certificados digitales
Gestionar logs
¿Qué elemento asegura que un JWT no ha sido manipulado?
El encabezado
La clave pública
La firma digital
El navegador
