WorksheetsQuiz seguridad de la información
Total questions: 12
Worksheet time: 7mins
¿Cuál es el objetivo principal de la seguridad de la información según la definición de la NIST mencionada en el material?
Asegurar que solo las empresas gubernamentales tengan acceso a los datos de los ciudadanos.
Reducir únicamente el tiempo y los recursos necesarios para realizar actividades diarias.
Garantizar la confidencialidad, integridad y disponibilidad de la información y los sistemas.
Eliminar por completo cualquier intento de acceso no autorizado por parte de grupos maliciosos.
En el contexto de los requerimientos fundamentales, ¿cómo se define la confidencialidad?
La medida de frecuencia en la que un servicio debe estar listo para usarse.
El proceso de verificar la identidad de un usuario mediante una clave secreta.
La necesidad de mantener información y recursos con acceso de lectura restringido a usuarios autorizados.
La garantía de que la información no ha sido modificada por terceros durante su transmisión.
Si un atacante modifica los archivos de un servidor web gubernamental para mostrar noticias falsas, ¿qué requerimiento fundamental ha sido violado?
Disponibilidad
Autenticación
Integridad
Confidencialidad
Un servicio en línea con un requerimiento de disponibilidad del 99,9% anual, ¿cuál es el tiempo máximo aproximado que puede estar fuera de línea?
8 horas y 45 minutos al año.
1 hora al mes.
31 días al año.
24 horas al año.
¿Cuál es la diferencia principal entre las fases de Enrolamiento y Validación en la autenticación?
El enrolamiento es realizado por el usuario y la validación es realizada únicamente por el administrador del sistema.
En el enrolamiento se crea la identidad y se almacena la evidencia; en la validación se verifica dicha evidencia contra los datos almacenados.
El enrolamiento es la etapa de registro inicial, mientras que la validación es la comparación recurrente para permitir el acceso.
La validación ocurre antes del inicio de sesión por primera vez y el enrolamiento ocurre cada vez que se entra al sistema.
En la clasificación de evidencias de identidad, ¿a qué tipo pertenece una representación de la retina o la huella digital?
Algo que se sabe.
Algo que se tiene.
Algo que se es.
Algo que se hace.
¿Cuál es una ventaja clave de la autenticación basada en comportamiento sobre las claves tradicionales en ataques de phishing?
Los factores comportamentales son mucho más fáciles de recordar para el usuario.
No requiere de ningún hardware adicional para ser capturado por el sistema.
Es imposible de falsificar por cualquier medio tecnológico actual.
El usuario no puede entregar voluntariamente su comportamiento, a diferencia de una clave.
¿Qué establece el 'principio de privilegio mínimo' dentro del mecanismo de autorización y control de acceso?
El administrador del sistema debe tener menos permisos que los usuarios finales para evitar abusos de poder.
Los sistemas deben registrar solo la menor cantidad de acciones relevantes para ahorrar espacio en disco.
Cada usuario solo debe recibir el conjunto mínimo de permisos necesarios para realizar sus funciones asignadas.
Todos los usuarios deben iniciar sesión con la menor cantidad de evidencias de identidad posibles.
Dentro del requerimiento de asignación de responsabilidad, ¿en qué consiste la tarea de auditoría?
Revisar los registros almacenados en busca de acciones sospechosas o problemáticas.
Establecer la lista de usuarios que tienen permiso para leer archivos sensibles.
Configurar el sistema para que guarde automáticamente la fecha y hora de cada inicio de sesión.
Detectar intrusos en tiempo real mediante el monitoreo del tráfico de red.
¿Cómo contribuyen la autenticación y el control de acceso a los requerimientos fundamentales de confidencialidad e integridad?
Aseguran que solo usuarios autorizados tengan acceso de lectura (confidencialidad) o escritura (integridad) a un recurso.
Garantizan que el sistema esté disponible el 100% del tiempo para cualquier usuario que lo solicite.
Eliminan la necesidad de realizar auditorías posteriores sobre las acciones de los usuarios.
Permiten que los usuarios cambien sus claves frecuentemente para evitar ataques de password cracking.
Seleccione el requerimiento asociado con el siguiente ejemplo: la directora de un periódico en línea publica su columna semanal de opinión todos los domingos. Sin embargo, un amigo le mencionó que en su última columna algunas opiniones no parecían suyas. Ahora la directora le está pidiendo a su equipo de TI que le garantice que su columna de opinión conserva, durante toda la semana, la versión que ella publica el domingo.
Integridad
Disponibilidad
Confidencialidad.
privacidad
Seleccione el requerimiento asociado con el siguiente ejemplo: la directora del mismo periódico en línea ha autorizado al subdirector para hacer actualizaciones de su columna cuando él lo considere conveniente. Entonces, la directora le pide a su equipo de TI que configure el sistema para que el subdirector pueda cumplir con esta responsabilidad.
Autenticación y asignación de responsabilidad
Asignación de responsabilidad
Autenticación, autorización y control de acceso.
confidencialidad
