Font size
WorksheetsCYBERSECURITY ESSENTIALS_Semana16
Total questions: 20
Worksheet time: 10mins
¿Cuáles son dos características de un firewall con estado? Elija dos.
utiliza técnicas de filtrado de paquetes estáticos
utiliza información de conexión mantenida en una tabla de estados
previene ataques de capa 7
analiza el tráfico en las capas 3, 4 y 5 del modelo OSI
Utiliza ACL complejas que pueden ser difíciles de configurar
¿Cómo maneja un firewall el tráfico cuando se origina en la red pública y viaja a la red DMZ?
El tráfico que se origina en la red pública se inspecciona y se permite selectivamente cuando viaja a la red DMZ.
El tráfico que se origina en la red pública generalmente se reenvía sin inspección cuando viaja a la red DMZ.
El tráfico que se origina en la red pública generalmente queda bloqueado cuando viaja a la red DMZ.
El tráfico que se origina en la red pública generalmente está permitido con pocas o ninguna restricción cuando viaja a la red DMZ.
¿Cuál es una limitación de un firewall con estado?
No es tan efectivo con el tráfico basado en UDP o ICMP.
información de registro deficiente
no se puede filtrar el tráfico innecesario
autenticación de usuario débil
¿Qué algoritmo se utiliza con el cifrado simétrico para proporcionar confidencialidad?
RSA
MD5
AES
ECC
¿Qué método prueba todas las contraseñas posibles hasta encontrar una coincidencia?
nube
criptográfico
fuerza bruta
diccionario
¿Qué tipo de ataque llevan a cabo los actores de amenazas contra una red para determinar qué direcciones IP, protocolos y puertos están permitidos por las ACL?
reconocimiento
falsificación
envenenamiento ARP
denegación de servicio
Después de que una herramienta de monitoreo de seguridad identifica un archivo adjunto de malware que ingresa a la red, ¿cuál es el beneficio de realizar un análisis retrospectivo?
Puede determinar qué host de red se vio afectado primero.
Puede identificar cómo el malware ingresó originalmente a la red.
Un análisis retrospectivo puede ayudar a rastrear el comportamiento del malware desde el punto de identificación en adelante.
Puede calcular la probabilidad de un incidente futuro.
¿Qué técnica es necesaria para garantizar una transferencia privada de datos mediante una VPN?
cifrado
escalabilidad
autorización
virtualización
¿Cuáles son los dos servicios que ofrece la herramienta NetFlow? (Elija dos).
monitoreo de red
análisis de registros
monitoreo de listas de acceso
Configuración de QoS
facturación de red basada en el uso
¿Qué clasificación indica que una alerta se verifica como un incidente de seguridad real?
verdadero negativo
falso negativo
falso positivo
verdadero positivo
Una empresa ha sufrido varios incidentes relacionados con la descarga de software no autorizado, el uso de sitios web no autorizados y el uso de dispositivos USB personales por parte de usuarios. El CIO quiere implementar un plan para gestionar las amenazas de los usuarios. ¿Qué tres medidas se podrían implementar para gestionar las amenazas? (Elija tres).
Utilice el filtrado de contenido.
Deshabilitar el acceso a CD y USB.
¿Qué tipo de prueba de seguridad de red puede detectar e informar los cambios realizados en los sistemas de red?
comprobación de integridad
escaneo de red
pruebas de penetración
escaneo de vulnerabilidades
¿Qué tipo de prueba de seguridad de red utiliza ataques simulados para determinar la viabilidad de un ataque, así como las posibles consecuencias si el ataque ocurre?
comprobación de integridad
pruebas de penetración
escaneo de vulnerabilidades
escaneo de red
Al abordar un riesgo identificado, ¿qué estrategia pretende reducir el riesgo adoptando medidas para reducir la vulnerabilidad?
compartir riesgos
retención de riesgos
reducción de riesgos
evitación de riesgos
¿Cuáles son los pasos del ciclo de vida de la gestión de vulnerabilidades?
planificar, hacer, actuar, comprobar
identificar, proteger, detectar, responder, recuperar
detectar, analizar, recuperar, responder
Descubrir, priorizar activos, evaluar, informar, remediar, verificar
Mantener copias de seguridad de datos fuera del sitio es un ejemplo de qué tipo de control de recuperación ante desastres?
preventivo
correctivo
detective
gestión
Según el modelo Cyber Kill Chain, después de que un arma es entregada a un sistema objetivo, ¿cuál es el siguiente paso que daría un actor de amenazas?
instalación
acción sobre objetivos
explotación
militarización
¿Qué tipo de controles restauran el sistema después de un desastre o un evento?
Controles preventivos
Controles de detectives
Controles correctivos
¿Cuál es el objetivo del actor de amenazas al establecer un canal de comunicación bidireccional entre el sistema objetivo y una infraestructura CnC?
para permitir que el actor de la amenaza emita comandos al software que está instalado en el objetivo
para robar ancho de banda de la red donde se encuentra el objetivo
Para enviar datos de usuario almacenados en el objetivo al actor de amenazas
para lanzar un ataque de desbordamiento de búfer
¿Qué hará un actor de amenazas para crear una puerta trasera en un objetivo comprometido según el modelo Cyber Kill Chain?
Agregar servicios y claves de ejecución automática.
Abrir un canal de comunicación bidireccional a la infraestructura CnC.
Obtenga una herramienta automatizada para entregar la carga útil del malware.
Recopilar y exfiltrar datos
