wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

C3Quiz

Total questions: 15

Worksheet time: 5mins

Name
Class
Date
1.

¿En qué capas del modelo OSI opera un NSG y qué parámetros utiliza?

a)

A) Capas 3 y 4, controlando tráfico por IP, puerto y protocolo.

b)

B) Capa 7, filtrando URLs y contenido web.

c)

C) Solo Capa 2, controlando acceso por dirección MAC.

d)

D) Capa 5, gestionando tokens de sesión.

2.

En la analogía sobre 'Segmentación Avanzada', ¿cómo se diferenció una red plana de una segmentada?

a)
  • Un castillo con foso vs. una torre de vigilancia.

b)
  • Una casa con una sola puerta vs. dividirla en habitaciones con cerraduras

c)

Una autopista con peajes

d)

Un banco con bóveda.

3.

En la estrategia de 'Defensa en Profundidad', ¿qué servicio se ubica en la "capa externa" para ataques volumétricos?

a)

NSG

b)

Load Balancer

c)

Azure Firewall

d)

DDoS Protection

4.

Según el Modelo de Responsabilidad Compartida, ¿cuál es el deber del cliente?

a)

Asegurar infraestructura física

b)

Mantenimiento de hardware

c)

Proteger apps, datos y configs

d)

Garantizar energía eléctrica

5.

En los ejemplos de direccionamiento IP mostrados, ¿cuántas direcciones IP totales abarca una subred con máscara /26?

a)

A) 128 direcciones.

b)

B) 64 direcciones.

c)

C) 256 direcciones.

d)

D) 32 direcciones.

6.

¿Qué privilegios específicos se requieren en una cuenta comprometida para ejecutar un ataque 'DCSync'?

a)

A) Domain Admin y Enterprise Admin.

b)

B) GenericWrite y GenericAll.

c)

C) DS-Replication-Get-Changes y DS-Replication-Get-Changes-All.

d)

D) SeEnableDelegation y SeImpersonate.

7.

En el ataque 'noPack', ¿qué modificación crítica se hace al atributo 'SAMAccountName'?

a)

A) Se borra para dejarlo en blanco.

b)

B) Se cambia por el nombre del Domain Controller.

c)

C) Se cambia por el usuario Administrador

d)

D) Se encripta con Kerberos.

8.

8. ¿Desde qué versión de Windows Server introdujo Microsoft las cuentas gMSA (Group Managed Service Accounts)?

a)

A) Windows Server 2008 R2.

b)

B) Windows Server 2016.

c)

C) Windows Server 2012.

d)

D) Windows Server 2019.

9.

En la demostración de 'RDP Hijacking', ¿qué comando nativo de Windows se utiliza para secuestrar la sesión?

a)

mstsc /admin

b)

tscon

c)

net session

d)

query user /force

10.

¿Cuál es la característica principal de las 'Credenciales Dinámicas' generadas por Vault?

a)

A) Son estáticas y cifradas con AES-256.

b)

B) Se comparten entre todos los desarrolladores.

c)

C) Se almacenan en texto plano en la memoria RAM.

d)

D) Se generan al vuelo, tienen un tiempo de vida (TTL) corto y se revocan solas.

11.

¿Bajo qué principio de seguridad opera HashiCorp Vault para autenticar cada solicitud?

a)

A) Security through obscurity

b)

B) Zero Trust

c)

C) Trust but Verify

d)

D) Defensa Perimetral

12.

Según las cifras de 2024 presentadas, ¿cuántos nuevos secretos fueron expuestos confirmando la dispersión masiva?

a)

A) 12.8 Millones.

b)

B) 23.8 Millones.

c)

C) 10.5 Millones.

d)

D) 50 Millones.

13.

¿Qué función cumple el motor 'Transit' de Vault mencionado en los casos de uso?

a)

A) Rotación de contraseñas de base de datos.

b)

B) Cifrado como servicio (cifrar/descifrar sin gestionar llaves).

c)

C) Inyección de secretos en Kubernetes.

d)

D) Auditoría de logs de acceso.

14.

¿En el diagrama de "Defensa en Profundidad", ¿qué componente específico se utiliza para lograr el "aislamiento de servicios PaaS"?

a)

Azure Firewall.

b)

Application Gateway.

c)

Private Endpoints.

d)

VPN Gateway.

15.

¿En el diagrama de "Abuse ACL", además de agregar usuarios, ¿qué otro tipo de abuso de permisos se mostró explícitamente?

a)

ForceChangePassword.

b)

ReadLAPSPassword.

c)

GenericWrite

d)

WriteDacl