wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

CYBERSECURITY ESSENTIALS_Semana16

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

¿Cuáles son dos características de un firewall con estado? Elija dos.

a)

utiliza técnicas de filtrado de paquetes estáticos

b)

utiliza información de conexión mantenida en una tabla de estados

c)

previene ataques de capa 7

d)

analiza el tráfico en las capas 3, 4 y 5 del modelo OSI

e)

Utiliza ACL complejas que pueden ser difíciles de configurar

2.

¿Cómo maneja un firewall el tráfico cuando se origina en la red pública y viaja a la red DMZ?

a)

El tráfico que se origina en la red pública se inspecciona y se permite selectivamente cuando viaja a la red DMZ.

b)

El tráfico que se origina en la red pública generalmente se reenvía sin inspección cuando viaja a la red DMZ.

c)

El tráfico que se origina en la red pública generalmente queda bloqueado cuando viaja a la red DMZ.

d)

El tráfico que se origina en la red pública generalmente está permitido con pocas o ninguna restricción cuando viaja a la red DMZ.

3.

¿Cuál es una limitación de un firewall con estado?

a)

No es tan efectivo con el tráfico basado en UDP o ICMP.

b)

información de registro deficiente

c)

no se puede filtrar el tráfico innecesario

d)

autenticación de usuario débil

4.

¿Qué algoritmo se utiliza con el cifrado simétrico para proporcionar confidencialidad?

a)

RSA

b)

MD5

c)

AES

d)

ECC

5.

¿Qué método prueba todas las contraseñas posibles hasta encontrar una coincidencia?

a)

nube

b)

criptográfico

c)

fuerza bruta

d)

diccionario

6.

¿Qué tipo de ataque llevan a cabo los actores de amenazas contra una red para determinar qué direcciones IP, protocolos y puertos están permitidos por las ACL?

a)

reconocimiento

b)

falsificación

c)

envenenamiento ARP

d)

denegación de servicio

7.

Después de que una herramienta de monitoreo de seguridad identifica un archivo adjunto de malware que ingresa a la red, ¿cuál es el beneficio de realizar un análisis retrospectivo?

a)

Puede determinar qué host de red se vio afectado primero.

b)

Puede identificar cómo el malware ingresó originalmente a la red.

c)

Un análisis retrospectivo puede ayudar a rastrear el comportamiento del malware desde el punto de identificación en adelante.

d)

Puede calcular la probabilidad de un incidente futuro.

8.

¿Qué técnica es necesaria para garantizar una transferencia privada de datos mediante una VPN?

a)

cifrado

b)

escalabilidad

c)

autorización

d)

virtualización

9.

¿Cuáles son los dos servicios que ofrece la herramienta NetFlow? (Elija dos).

a)

monitoreo de red

b)

análisis de registros

c)

monitoreo de listas de acceso

d)

Configuración de QoS

e)

facturación de red basada en el uso

10.

¿Qué clasificación indica que una alerta se verifica como un incidente de seguridad real?

a)

verdadero negativo

b)

falso negativo

c)

falso positivo

d)

verdadero positivo

11.

Una empresa ha sufrido varios incidentes relacionados con la descarga de software no autorizado, el uso de sitios web no autorizados y el uso de dispositivos USB personales por parte de usuarios. El CIO quiere implementar un plan para gestionar las amenazas de los usuarios. ¿Qué tres medidas se podrían implementar para gestionar las amenazas? (Elija tres).

a)

Utilice el filtrado de contenido.

b)

Deshabilitar el acceso a CD y USB.

12.

¿Qué tipo de prueba de seguridad de red puede detectar e informar los cambios realizados en los sistemas de red?

a)

comprobación de integridad

b)

escaneo de red

c)

pruebas de penetración

d)

escaneo de vulnerabilidades

13.

¿Qué tipo de prueba de seguridad de red utiliza ataques simulados para determinar la viabilidad de un ataque, así como las posibles consecuencias si el ataque ocurre?

a)

comprobación de integridad

b)

pruebas de penetración

c)

escaneo de vulnerabilidades

d)

escaneo de red

14.

Al abordar un riesgo identificado, ¿qué estrategia pretende reducir el riesgo adoptando medidas para reducir la vulnerabilidad?

a)

compartir riesgos

b)

retención de riesgos

c)

reducción de riesgos

d)

evitación de riesgos

15.

¿Cuáles son los pasos del ciclo de vida de la gestión de vulnerabilidades?

a)

planificar, hacer, actuar, comprobar

b)

identificar, proteger, detectar, responder, recuperar

c)

detectar, analizar, recuperar, responder

d)

Descubrir, priorizar activos, evaluar, informar, remediar, verificar

16.

Mantener copias de seguridad de datos fuera del sitio es un ejemplo de qué tipo de control de recuperación ante desastres?

a)

preventivo

b)

correctivo

c)

detective

d)

gestión

17.

Según el modelo Cyber Kill Chain, después de que un arma es entregada a un sistema objetivo, ¿cuál es el siguiente paso que daría un actor de amenazas?

a)

instalación

b)

acción sobre objetivos

c)

explotación

d)

militarización

18.

¿Qué tipo de controles restauran el sistema después de un desastre o un evento?

a)

Controles preventivos

b)

Controles de detectives

c)

Controles correctivos

19.

¿Cuál es el objetivo del actor de amenazas al establecer un canal de comunicación bidireccional entre el sistema objetivo y una infraestructura CnC?

a)

para permitir que el actor de la amenaza emita comandos al software que está instalado en el objetivo

b)

para robar ancho de banda de la red donde se encuentra el objetivo

c)

Para enviar datos de usuario almacenados en el objetivo al actor de amenazas

d)

para lanzar un ataque de desbordamiento de búfer

20.

¿Qué hará un actor de amenazas para crear una puerta trasera en un objetivo comprometido según el modelo Cyber Kill Chain?

a)

Agregar servicios y claves de ejecución automática.

b)

Abrir un canal de comunicación bidireccional a la infraestructura CnC.

c)

Obtenga una herramienta automatizada para entregar la carga útil del malware.

d)

Recopilar y exfiltrar datos