NEW
Font size
WorksheetsC3Quiz
Total questions: 15
Worksheet time: 5mins
¿En qué capas del modelo OSI opera un NSG y qué parámetros utiliza?
A) Capas 3 y 4, controlando tráfico por IP, puerto y protocolo.
B) Capa 7, filtrando URLs y contenido web.
C) Solo Capa 2, controlando acceso por dirección MAC.
D) Capa 5, gestionando tokens de sesión.
En la analogía sobre 'Segmentación Avanzada', ¿cómo se diferenció una red plana de una segmentada?
Un castillo con foso vs. una torre de vigilancia.
Una casa con una sola puerta vs. dividirla en habitaciones con cerraduras
Una autopista con peajes
Un banco con bóveda.
En la estrategia de 'Defensa en Profundidad', ¿qué servicio se ubica en la "capa externa" para ataques volumétricos?
NSG
Load Balancer
Azure Firewall
DDoS Protection
Según el Modelo de Responsabilidad Compartida, ¿cuál es el deber del cliente?
Asegurar infraestructura física
Mantenimiento de hardware
Proteger apps, datos y configs
Garantizar energía eléctrica
En los ejemplos de direccionamiento IP mostrados, ¿cuántas direcciones IP totales abarca una subred con máscara /26?
A) 128 direcciones.
B) 64 direcciones.
C) 256 direcciones.
D) 32 direcciones.
¿Qué privilegios específicos se requieren en una cuenta comprometida para ejecutar un ataque 'DCSync'?
A) Domain Admin y Enterprise Admin.
B) GenericWrite y GenericAll.
C) DS-Replication-Get-Changes y DS-Replication-Get-Changes-All.
D) SeEnableDelegation y SeImpersonate.
En el ataque 'noPack', ¿qué modificación crítica se hace al atributo 'SAMAccountName'?
A) Se borra para dejarlo en blanco.
B) Se cambia por el nombre del Domain Controller.
C) Se cambia por el usuario Administrador
D) Se encripta con Kerberos.
8. ¿Desde qué versión de Windows Server introdujo Microsoft las cuentas gMSA (Group Managed Service Accounts)?
A) Windows Server 2008 R2.
B) Windows Server 2016.
C) Windows Server 2012.
D) Windows Server 2019.
En la demostración de 'RDP Hijacking', ¿qué comando nativo de Windows se utiliza para secuestrar la sesión?
mstsc /admin
tscon
net session
query user /force
¿Cuál es la característica principal de las 'Credenciales Dinámicas' generadas por Vault?
A) Son estáticas y cifradas con AES-256.
B) Se comparten entre todos los desarrolladores.
C) Se almacenan en texto plano en la memoria RAM.
D) Se generan al vuelo, tienen un tiempo de vida (TTL) corto y se revocan solas.
¿Bajo qué principio de seguridad opera HashiCorp Vault para autenticar cada solicitud?
A) Security through obscurity
B) Zero Trust
C) Trust but Verify
D) Defensa Perimetral
Según las cifras de 2024 presentadas, ¿cuántos nuevos secretos fueron expuestos confirmando la dispersión masiva?
A) 12.8 Millones.
B) 23.8 Millones.
C) 10.5 Millones.
D) 50 Millones.
¿Qué función cumple el motor 'Transit' de Vault mencionado en los casos de uso?
A) Rotación de contraseñas de base de datos.
B) Cifrado como servicio (cifrar/descifrar sin gestionar llaves).
C) Inyección de secretos en Kubernetes.
D) Auditoría de logs de acceso.
¿En el diagrama de "Defensa en Profundidad", ¿qué componente específico se utiliza para lograr el "aislamiento de servicios PaaS"?
Azure Firewall.
Application Gateway.
Private Endpoints.
VPN Gateway.
¿En el diagrama de "Abuse ACL", además de agregar usuarios, ¿qué otro tipo de abuso de permisos se mostró explícitamente?
ForceChangePassword.
ReadLAPSPassword.
GenericWrite
WriteDacl
