COMPTIA SECURITY+
|
|
Título del Test:
![]() COMPTIA SECURITY+ Descripción: SECURITY + |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Al realizar una investigación digital, ¿cuál de las siguientes afirmaciones describe MEJOR el papel de la preservación de la evidencia?. Mantiene la integridad de las pruebas digitales a lo largo del tiempo. Asigna recursos presupuestarios para la investigación forense. Permite a los investigadores priorizar la recopilación de pruebas. Proporciona a los equipos legales una hoja de ruta para la estrategia del caso. ¿Cuál de las siguientes afirmaciones explica MEJOR la importancia de las variables ambientales en relación con la gestión de la vulnerabilidad?. Las variables ambientales son condiciones específicas que desencadenan una respuesta automatizada cuando se detecta una vulnerabilidad en los sistemas de una organización. Las variables ambientales son parámetros que se utilizan en las herramientas de escaneo de vulnerabilidades para evaluar la postura de seguridad de la red y la infraestructura de una organización. Las variables ambientales se refieren a las características únicas de la infraestructura de una organización que pueden afectar las evaluaciones de vulnerabilidad y el análisis de riesgos. Las variables ambientales son factores que impactan la seguridad física de las instalaciones de una organización. Como parte de un nuevo proyecto de construcción, Dion Training Solutions planea conectar dos edificios de oficinas mediante un enlace físico directo. ¿Qué medida protegerá MEJOR la conectividad de la infraestructura física?. Instalar la conexión en postes aéreos. Instalar el cable en un conducto enterrado bajo tierra. Utilizar puentes inalámbricos sin cifrado. Colocar el cable en el suelo entre los edificios. ¿Qué tipo de cifrado afecta solo a una sección de un dispositivo de almacenamiento?. Cifrado de disco completo. Cifrado de partición. Cifrado a nivel de archivo. Cifrado de base de datos. Si el servidor de una empresa tiene una expectativa estimada de pérdida única (SLE) de $15,000 debido a una falla operativa, y se espera que la tasa anual de ocurrencia (ARO) de estas fallas sea de 0.1 veces por año, ¿cuál es la expectativa anual de pérdida (ALE)?. $1,500. $150. $15,000. $150,000. ¿Qué método se utiliza para el proceso de autenticación en WPA2 con PSK?. Intercambio de claves autenticado por contraseña (PAKE). Códigos QR para la configuración del dispositivo del cliente. Utilizar una frase de contraseña para generar una clave maestra de pares (PMK). Protocolo de enlace Dragonfly con hash de dirección MAC. ¿Cuál de los siguientes términos se refiere a una métrica predictiva crítica que las organizaciones monitorean para prever riesgos potenciales y su impacto en las operaciones?. Umbral de riesgo. Indicadores clave de riesgo. Parámetros de riesgo. Métricas de riesgo. ¿Cuáles de los siguientes son problemas de hardware que resultan de productos que ya no se fabrican o no reciben soporte, pero que aún son utilizables?. Clonación de hardware. Vulnerabilidad al final de la vida. Vulnerabilidad heredada. Manipulación de hardware. ¿Cuál de las siguientes afirmaciones explica MEJOR la importancia de aplicar parámetros de referencia al automatizar y orquestar operaciones seguras?. La aplicación de parámetros de referencia permite la automatización casi completa de la respuesta a incidentes, lo que reduce la necesidad de grandes equipos de seguridad y de respuesta a incidentes. La aplicación de parámetros de referencia ayuda a estandarizar las configuraciones en todos los sistemas, lo que permite una automatización eficiente y reduce el riesgo de incidentes de seguridad. Las líneas base eliminan la necesidad de una monitorización continua de los sistemas, ya que todas estas tareas están automatizadas o coordinadas, lo que libera recursos. Las líneas base establecen los objetivos iniciales para automatizar la búsqueda de amenazas y las pruebas de penetración, reduciendo así la dependencia de la intervención humana. Al considerar el algoritmo RSA, ¿cuál de las siguientes descripciones captura MEJOR su propiedad matemática subyacente utilizada para la criptografía de clave pública?. Cifrado simétrico. Función hash. Función de trampilla. Firma digital. ¿Cuál es el propósito de que un analista de seguridad realice la debida diligencia en el proceso de selección de proveedores?. Para garantizar que el proveedor elegido sea la mejor opción entre la lista de posibles proveedores. Evaluar la capacidad del proveedor para proporcionar los bienes o servicios prometidos. Comparar los proveedores de varios vendedores para garantizar que todos ellos sean diligentes en el análisis de sus propias cadenas de suministro. Para garantizar que las prácticas del proveedor se ajusten a los requisitos de la organización. ¿Cuál de las siguientes opciones describe MEJOR un enfoque en el que los sistemas fundamentales se configuran y supervisan mediante scripts e instrumentos automatizados en lugar de métodos manuales?. IaC. Arquitectura de microservicios. Red aislada. Arquitectura sin servidor. ¿Qué grupo tiene MÁS probabilidades de contar con la financiación y los recursos necesarios para reclutar a los mejores talentos, incluidos estrategas, diseñadores, programadores y hackers cualificados?. Un sindicato criminal. Una comunidad de desarrolladores de código abierto. Un hacker independiente de sombrero negro. Un investigador de seguridad. ¿Cuál de los siguientes aspectos de la gestión de activos garantiza que cada activo de TI esté claramente asociado con una persona o departamento específico, lo que proporciona claridad sobre las responsabilidades y los derechos de acceso? Tu respuesta es correcta. Escucha. Propiedad. Adquisición. Desmantelamiento. ¿Qué elemento de la estrategia de respaldo implica realizar copias de datos periódicamente a intervalos fijos? Tu respuesta es correcta. Frecuencia. Replicación. Balanceo de carga. Diario personal. ¿Cuál de las siguientes opciones describe MEJOR cómo la automatización y la orquestación en las operaciones de ciberseguridad influyen en la satisfacción y la retención de los empleados?. Facilita la rotación frecuente de roles entre los equipos. Reduce las tareas repetitivas y monótonas. Disminuye la demanda de profesionales en ciberseguridad. Incrementa directamente los paquetes salariales. Una central eléctrica utiliza un sistema especializado para gestionar y supervisar sus operaciones diarias, incluyendo la maquinaria y la información de los sensores. Si bien estos sistemas ofrecen un control centralizado, ¿cuál es la principal preocupación en materia de seguridad asociada a ellos?. Optimización para despliegues en contenedores. Restricciones de eficiencia en tiempo de ejecución. Uso restringido de la memoria. Capacidades limitadas de actualización de seguridad. ¿Qué término se refiere al nivel predeterminado de exposición al riesgo aceptable de una organización?. apetito de riesgo. Tolerancia al riesgo. Conservador. Factor de exposición. El equipo directivo de una empresa de desarrollo de software decide que cualquier proyecto con un impacto financiero potencial superior a 500 000 dólares debido a un incidente de seguridad requerirá una revisión e intervención inmediatas. ¿Qué representa esta cifra de impacto financiero en la gestión de riesgos?. Límite de riesgo. Tolerancia al riesgo. Nivel de riesgo. Umbral de riesgo. Para mejorar la seguridad en su bufete de abogados, Norah, analista de seguridad, quiere implementar un sistema que bloquee o permita selectivamente el tráfico según la naturaleza de la comunicación. ¿Qué tipo de cortafuegos sería el más eficaz para este propósito?. 802.1x. VPN. Cortafuegos de capa 4. Cortafuegos de capa 7. ¿Cuál de las siguientes motivaciones se refiere a cualquier acto de robo de información de un sistema o red?. Exfiltración de datos. interrupción del servicio. Motivaciones éticas. Disrupción/caos. ¿Cuál de las siguientes opciones describe MEJOR el paso inicial para garantizar un proceso de adquisición seguro en Dion Training? Tu respuesta es correcta. Consulta si hay descuentos o precios por volumen. Verifique la legitimidad del proveedor del software. Colaborar con el departamento de informática para la instalación. Determinar la compatibilidad del software con los sistemas existentes. Al evaluar la introducción de sistemas automatizados en un centro de operaciones de seguridad (SOC), ¿cuál de las siguientes opciones representa un beneficio importante relacionado con el tiempo que los profesionales de la seguridad podrían esperar?. Mayor tiempo para las reuniones de equipo. Periodos más largos para la aplicación de parches al sistema. Ampliación del horario laboral del personal de seguridad. Reducción del tiempo de respuesta ante incidentes de seguridad. Florence es la directora ejecutiva de una empresa. Tiene la última palabra en todas las decisiones relacionadas con el negocio, la informática, la contabilidad y otros departamentos. ¿Qué tipo de gobierno corporativo tiene la empresa de Florence?. Gobierno del consejo. Gobernanza del comité. Gobernanza descentralizada. Gobernanza centralizada. ¿Cuál de los siguientes términos enfatiza la estructura matemática utilizada para codificar los datos de manera que solo una clave específica pueda descifrarlos?. Bloque de cifrado. Función hash. Firma digital. Algoritmo de cifrado. Dentro del departamento de TI, Sarah ha sido designada para supervisar las medidas de seguridad de la nueva plataforma de gestión de datos. Es responsable de la revisión periódica de los protocolos de seguridad y de responder a cualquier brecha o vulnerabilidad que pueda surgir. ¿Cuál de los siguientes términos describe MEJOR el rol de Sarah?. propietario del riesgo. Indicador de riesgo. Registro de riesgos. evaluador de riesgos. ¿Cuál de las siguientes afirmaciones explica MEJOR la importancia de la "actualización de vulnerabilidades" en el contexto de la gestión de vulnerabilidades?. El término "parcheo" se refiere al proceso de asegurar los puntos de acceso físicos a las instalaciones de una organización. La aplicación de parches consiste en instalar funciones especiales y personalizadas en las interfaces de software para mejorar la experiencia del usuario y la estética. La aplicación de parches consiste en actualizar periódicamente los componentes de hardware para garantizar un rendimiento óptimo y evitar tiempos de inactividad del sistema. La aplicación de parches es el proceso de identificar y corregir vulnerabilidades de seguridad en el software, el firmware y los sistemas operativos para prevenir posibles ataques. Dion Training está considerando colaborar con un nuevo proveedor de servicios de TI. Para garantizar el cumplimiento de las normas del sector, Dion Training desea obtener evaluaciones verificables de los controles y prácticas de seguridad del proveedor. ¿Cuál de las siguientes opciones le proporcionaría a Dion Training información sobre las evaluaciones internas que el proveedor realiza de sus medidas de seguridad?. Certificados de cumplimiento normativo. Evidencia de auditorías internas. Informes de pruebas de penetración externa. Testimonios de clientes. ¿Cuál es el nombre de una clave criptográfica que puede ser distribuida y utilizada libremente por otros para cifrar mensajes?. Clave simétrica. Firma digital. Clave pública. Clave hash. Susan, analista de seguridad en Kelly Innovations LLC, está revisando las alertas del IPS. Detecta un patrón de falsos positivos en las detecciones basadas en firmas. ¿Cuál de las siguientes es la causa MÁS probable de los falsos positivos en los sistemas de detección basados en firmas?. El sistema solo se actualiza con firmas antiguas. Las firmas requieren ajuste. El sistema IPS solo analiza el tráfico cifrado. Las bases de datos de firmas se almacenan en memoria volátil. ¿Cuál de las siguientes amenazas tiene MÁS probabilidades de causar daños accidentales al sistema? Tu respuesta es correcta. Hacktivista. Actores del Estado-nación. Atacantes sin experiencia. Tecnología de la sombra. Enrique, jefe de TI en Dion Training, tiene la responsabilidad de garantizar que todos los sistemas implementados de la empresa cumplan con un conjunto de configuraciones estandarizadas. Su objetivo es reducir al máximo la superficie de ataque. ¿Cuál de las siguientes técnicas sería la más eficaz para reducir la superficie de ataque de la organización?. Implementar software antivirus en todas las estaciones de trabajo y demás dispositivos de la empresa. Implementar una VPN para cualquier acceso remoto a los dispositivos de la empresa. Exigir restablecimientos frecuentes de contraseña para todos los empleados. Desactivar todos los servicios no utilizados y cerrar los puertos innecesarios. ¿Qué técnica de cifrado asimétrico proporciona un nivel de seguridad comparable con claves más cortas, lo que la hace eficiente para operaciones criptográficas?. RSA. Diffie-Hellman. ECC. DSA. Una empresa de inversión permite una fluctuación de hasta el 10 % en el valor de su cartera de inversiones de alto riesgo en comparación con la rentabilidad esperada, pero se requiere una acción inmediata si se supera este umbral. Esta fluctuación del 10 % representa un ejemplo de: apetito de riesgo. Tolerancia al riesgo. Matriz de riesgo. Gestión de riesgos. Al considerar las interacciones de los usuarios con un servicio web, ¿cuáles de las siguientes son medidas de seguridad que implican la creación y transferencia segura de identificadores, así como la aplicación de límites de inactividad para evitar el acceso no autorizado?. Políticas de tiempo de espera. Manejo de tokens. Cookies de sesión. Gestión de sesiones. ¿Cuál de los siguientes términos describe MEJOR la afirmación de la validación de la exactitud y exhaustividad de los informes relacionados con el cumplimiento normativo?. evaluación interna. Auditoría independiente realizada por terceros. Atestación. Examen reglamentario. Travid está evaluando un ataque que se produjo en el sistema de su organización. Observa que el atacante introdujo gran cantidad de datos en el área de memoria de la API que almacena temporalmente la información ingresada por el usuario. ¿Qué tipo de ataque descubrió Travid?. fragmentación de la memoria. Fuga de memoria. Desbordamiento inferior del búfer. Desbordamiento de búfer. ¿Cuál de los siguientes términos se refiere a cómo el gobierno de un país regula la forma en que se deben recopilar, almacenar y procesar los datos de sus ciudadanos?. Cifrado de datos. Gestión del consentimiento. Implicaciones jurídicas nacionales. Reglamento General de Protección de Datos (RGPD). ¿Cuál de las siguientes opciones describe MEJOR a un actor malicioso que depende principalmente de herramientas comunes, a menudo fácilmente accesibles desde la web o la web oscura?. Script kiddie. APT. Hacker ético. cazador de recompensas por errores. ¿Cuál de las siguientes características de un modelo de arquitectura en la nube describe un modelo que puede recuperarse rápidamente de fallos debidos a condiciones adversas?. Escalabilidad. Facilidad de implementación. Resiliencia. Disponibilidad. Lexicon, una empresa de inteligencia artificial, desea implementar una medida de seguridad para identificar y evaluar posibles amenazas a sus sistemas y redes. ¿Cuál de las siguientes opciones es un ejemplo de un control de seguridad gerencial que la empresa podría implementar?. evaluaciones de riesgos. guardias de seguridad. Sistema de detección de intrusiones. Cortafuegos. Para garantizar la seguridad de una aplicación HTTP como WordPress o Magento frente a amenazas como la inyección SQL o el cross-site scripting, ¿qué herramienta o método de monitorización sería el más apropiado?. Sistema de detección de intrusiones basado en el host (HIDS). Cortafuegos de aplicaciones web (WAF). NetFlow. Software antivirus. Kelly Innovations LLC desea implementar un dispositivo de red que se centre en filtrar el tráfico según las direcciones IP de origen y destino, y los números de puerto. ¿En qué capa del modelo OSI opera principalmente este dispositivo?. Capa 3. Capa 4. Capa 5. Capa 2. Kelly Innovations decide gestionar su infraestructura de TI dentro de sus instalaciones físicas, manteniendo el control total sobre su hardware, software y datos. ¿Cuál de las siguientes implicaciones de seguridad está MÁS directamente relacionada con este enfoque?. Mayor responsabilidad en materia de seguridad física. Dependencia de la disponibilidad de parches externos. Transferencia de riesgos a proveedores externos. Riesgos asociados a la multitenencia. ¿Cuál de los siguientes puertos, si se deja abierto y sin supervisión, podría permitir consultas a la base de datos desde fuentes externas no autorizadas?. Puerto 53. Puerto 21. Puerto 443. Puerto 1433. Georgina, abogada, necesita enviar un contrato a su cliente para que lo firme. Quiere asegurarse de que su cliente no pueda negar posteriormente haberlo firmado. ¿Cuál de los siguientes métodos puede utilizar para evitar que niegue haber firmado el contrato?. firmas digitales. Encriptado. Cortafuegos. Una primitiva criptográfica. ¿Cuál de las siguientes técnicas de mitigación puede ayudar a garantizar el cumplimiento de las normas y políticas de seguridad en un sistema o red, designando los programas que tienen permiso para ejecutarse y bloqueando la ejecución de todos los demás programas?. El privilegio mínimo. Parcheo. Lista de aplicaciones permitidas. Aplicación de la configuración. ¿Cuál de las siguientes afirmaciones NO es cierta sobre la importancia de la agregación de registros?. La agregación de registros aumenta la complejidad de la gestión e interpretación de los registros de seguridad. La agregación de registros puede mejorar la seguridad al consolidar los registros de diferentes fuentes para facilitar su análisis. La agregación de registros ayuda a detectar actividades o comportamientos inusuales que puedan indicar una brecha de seguridad. La agregación de registros ayuda a mantener el cumplimiento normativo al conservar un registro de los eventos que ocurrieron en el sistema. ¿Cuál es la principal diferencia entre la desinfección y la destrucción en el proceso de eliminación de residuos?. La desinfección se refiere a la reutilización de los activos de una organización, mientras que la destrucción implica la transferencia de dichos activos a un departamento diferente. La desinfección consiste en borrar los datos para que no puedan recuperarse; la destrucción es la demolición física total del activo. La desinfección se refiere al daño físico que se produce al activo para inutilizarlo, mientras que la destrucción implica la eliminación completa de todos los datos residuales. Desinfección y destrucción son sinónimos y se refieren al mismo proceso. Dion Training ha implementado recientemente un nuevo portal web para sus clientes. Durante una revisión de seguridad rutinaria, el equipo de TI detectó actividades sospechosas. Un usuario desconocido intentó acceder al sistema con un patrón inusual: al solicitar un archivo de usuario específico, en lugar de la estructura de URL habitual ( /users/[username]/profile ), el sistema registró solicitudes como ( /users/../admin/config ). En poco tiempo, se identificaron varios patrones similares, cada uno intentando acceder a diferentes archivos y directorios confidenciales. Con esta información, ¿cuál de los siguientes tipos de ataque es el que probablemente intenta el usuario?. Intentando acceder a archivos fuera de los directorios previstos. Intentando inyectar scripts maliciosos en el sistema. Intentando aumentar sus privilegios en el sistema. Intentando explotar una vulnerabilidad de desbordamiento de búfer. Kelly Innovations LLC está rediseñando su infraestructura de red para dar soporte a su creciente equipo de I+D. ¿Cuál de las siguientes estrategias reducirá de forma más eficaz la superficie de ataque?. Utilizar la misma contraseña para todos los dispositivos. Desactivar servicios y protocolos innecesarios. Implementar un enfoque de seguridad de una sola capa. Permitiendo la mayor parte del tráfico entrante y saliente. Kelly Innovations Corp, una empresa de TI, está implementando un proceso de cifrado en el que dos partes establecen un secreto compartido para fines de comunicación. ¿Cuál de las siguientes opciones describe con mayor precisión este proceso?. Intercambio de claves. Cifrado asimétrico. Cifrado simétrico. Hashing. ¿Qué técnica de mitigación implica el uso de herramientas como Nagios o Splunk para observar y comprobar continuamente el funcionamiento de un sistema o red?. Monitoring. Hardening techniques (Técnicas de endurecimiento). Segmentación (Segmentation). Parcheo. Eres analista de seguridad en Dion Training y descubres que un dispositivo no autorizado se ha conectado a la red de la empresa. Al investigar, descubres que el dispositivo se añadió para que la empleada pudiera jugar a videojuegos durante sus descansos. ¿A qué tipo de amenaza te enfrentas?. Amenaza interna ( Insider Threat ). Tecnología de la sombra - Shadow IT. Actor del Estado-nación ( Nation-state Actor ). Actor sin experiencia ( Unskilled Actor ). Reginald, gerente de TI, es el propietario de un archivo en un servidor y desea otorgar acceso a sus colegas. Él es el único que puede decidir quién tiene acceso al archivo y qué acciones pueden realizar sobre él. ¿Qué modelo de autorización se utiliza en este caso?. DAC Control de Acceso Discrecional. MAC Control de Acceso Obligatorio. ABAC Control de Acceso Basado en Atributos. RBAC Control de Acceso Basado en Roles. En Kelly Innovations Corp., Sarah notó que su aplicación principal, que realiza el seguimiento de los pedidos de los clientes, no actualizaba los niveles de inventario con precisión. Una actualización reciente parecía haber introducido un error. ¿Cuál de las siguientes opciones ofrecería la MEJOR solución?. Reversión de la aplicación. Verificación de dependencias. Reinicio de la aplicación. Gestión de parches. Antes de desechar los ordenadores viejos en Kelly Innovations LLC, Sasha recibe un documento que confirma que todos los datos se han eliminado de forma segura. ¿Cómo se llama este documento?. Certificado de desinfección. Orden de compra. Contrato de servicio. Política de retención de datos. En lo que respecta a la automatización y la orquestación, ¿cuál de los siguientes términos describe con precisión los desafíos que se presentan al trabajar con un sistema caracterizado por su intrincada red de componentes interconectados y diversas funcionalidades, lo que puede dificultar una integración perfecta, una gestión sencilla y una comprensión directa?. Costo. Complejidad. Capacidad de soporte continuo. deuda técnica. Un fabricante de drones utiliza un sistema operativo en tiempo real (RTOS) para garantizar la ejecución oportuna de las tareas. Al optimizar el rendimiento en tiempo real, ¿cuál de las siguientes preocupaciones de seguridad podría surgir?. Sobrecarga derivada de la virtualización. Protecciones inadecuadas contra desbordamientos de búfer. Acceso no controlado a la nube. Falta de compatibilidad con protocolos heredados. Reed, especialista en ciberseguridad de Dion Training Solutions, está optimizando el IPS de la empresa. Señala que, si bien la detección basada en firmas es muy eficaz contra amenazas conocidas, tiene algunas limitaciones. ¿Cuál de las siguientes opciones describe MEJOR una limitación de la detección basada en firmas en un IPS?. Es posible que no detecte vulnerabilidades de día cero. Su funcionamiento requiere un ancho de banda de red considerable. Encripta el tráfico de red para ocultar firmas maliciosas. Se actualiza automáticamente con los patrones de comportamiento de los usuarios. El departamento de recursos humanos de una gran corporación busca optimizar el proceso de incorporación de nuevos empleados. ¿Cómo puede el uso de scripts ayudar a lograr este objetivo en términos de acceso al sistema? -. Automatización del aprovisionamiento de credenciales de cuenta. Mejorar directamente el contenido de la formación de incorporación. Facilitar las entrevistas personales entre el personal de TI y los nuevos empleados. Generar manuales de usuario impresos para cada nuevo empleado. ¿Cuál de las siguientes opciones explica MEJOR la diferencia entre un NAC basado en agentes y uno sin agentes?. Los sistemas NAC basados en agentes utilizan protocolos de nivel de red para autenticar a los usuarios, mientras que los sistemas NAC sin agentes utilizan software adicional para autenticar a los usuarios. Ambos métodos implican la monitorización del tráfico de red sin necesidad de software adicional, pero los NAC basados en agentes recopilan más datos. Los sistemas NAC basados en agentes utilizan software adicional para autenticar a los usuarios, mientras que los sistemas NAC sin agentes utilizan protocolos a nivel de red para autenticar a los usuarios. Ambos requieren la instalación de software adicional en los dispositivos de red para monitorizar el tráfico de red, pero los NAC sin agente recopilan más datos. ¿Cuál de las siguientes vulnerabilidades es exclusiva de los entornos de computación en la nube y plantea riesgos relacionados con el acceso no autorizado y la manipulación de datos?. Interfaces y API inseguras. Carga lateral. Secuencias de comandos entre sitios (XSS). Desbordamiento de búfer. Eres analista de ciberseguridad en una empresa de desarrollo de software para aplicaciones móviles. La empresa desea implementar un método seguro y estandarizado para que los usuarios otorguen acceso a sus datos de cuenta a aplicaciones de terceros sin compartir sus credenciales. Como analista de ciberseguridad, recomiendas implementar OAuth para este fin. ¿Cuál de los siguientes enfoques sería la forma más eficaz de implementar OAuth en este escenario?. Implementar un servidor de autorización OAuth centralizado para gestionar la autenticación de usuarios y emitir tokens de acceso a aplicaciones de terceros. Proporcionar a aplicaciones de terceros acceso sin restricciones a los datos de la cuenta del usuario sin autenticación ni autorización. Solicitar a los usuarios que compartan sus credenciales de cuenta directamente con aplicaciones de terceros para acceder a los datos. Generar tokens de acceso aleatorios para los usuarios y compartirlos directamente con aplicaciones de terceros para el acceso a los datos. Dion Training está llevando a cabo un programa de capacitación en concientización sobre seguridad para sus empleados con el fin de mejorar sus conocimientos en ciberseguridad. Como parte de este programa, han planificado y ejecutado campañas de phishing. ¿Cuál de las siguientes opciones describe MEJOR el objetivo principal de las campañas de phishing realizadas durante la capacitación en concientización sobre seguridad?. Para evitar que cualquier tipo de malware se propague dentro de la red de la organización. Evaluar la capacidad de los empleados para reconocer y denunciar intentos de phishing. Fomentar un ambiente competitivo entre los empleados. Para engañar a los empleados y conseguir que revelen información confidencial. Reed & Jamario Security Services ha recomendado que su empresa utilice un sistema basado en puertos para evitar usuarios y dispositivos no autorizados. ¿Cuál de las siguientes opciones recomiendan?. Fallo cerrado. 802.1X. IDS. Apertura de fallos. Una empresa de desarrollo de software lanza actualizaciones periódicamente para su base de clientes global. Recientemente, algunos clientes informaron haber recibido actualizaciones no autorizadas y potencialmente maliciosas. La empresa desea implementar una técnica de seguridad para garantizar la autenticidad e integridad de sus actualizaciones al entregarlas a los clientes. ¿Cuál de las siguientes opciones sería la más adecuada para lograr este objetivo?. Autenticación multifactor. Sistema de detección de intrusiones. Análisis antivirus. Firma de código. Descubre que cada noche, a las 3 a. m., se ejecuta un proceso de copia de seguridad que genera una serie de registros. Sin embargo, al revisar los datos de la semana pasada, observa que faltan por completo los registros de dos noches. Tras una investigación más exhaustiva, Alex descubre que se creó una nueva cuenta de usuario no autorizada en una de esas noches. ¿Qué podría deducir Alex razonablemente de estas observaciones?. Un atacante obtuvo acceso, creó la cuenta no autorizada y eliminó los registros. El servidor de la base de datos omitió accidentalmente la copia de seguridad durante esas noches debido a la falta de espacio de almacenamiento. El departamento de informática interrumpió el proceso de copia de seguridad por motivos de mantenimiento. Es posible que el equipo de TI haya creado una nueva cuenta para un nuevo empleado y se haya olvidado de informarle. En Kelly Innovations LLC, Susan tiene la responsabilidad de determinar los fines y los medios para el procesamiento de datos personales en la nueva campaña de marketing de la organización. Ella decide qué datos recopilar, cuánto tiempo se conservarán y con quién se compartirán. ¿Cuál de las siguientes opciones describe MEJOR el rol que desempeña Susan?. Controlador de datos. Custodio de datos. Procesador de datos. Sujeto de datos. Al enviar un mensaje cifrado a Dion Training, ¿cuál de las siguientes opciones debería utilizar un cliente para garantizar que solo Dion Training pueda descifrar y leer el mensaje?. Clave privada. Clave pública. Certificado comodín. Depósito de llaves. Jamario, analista de seguridad en Dion Training, acaba de completar una evaluación de vulnerabilidades en la aplicación web interna de una empresa. Una de las vulnerabilidades detectadas tiene una alta probabilidad de ser explotada y, de tener éxito, podría exponer datos confidenciales de los clientes. En función de su gravedad e impacto potencial, ¿cómo debería clasificarse esta vulnerabilidad?. Crítico. Medio. Informativo. Bajo. Clumsy Contraptions Engineering busca mejorar su sistema de seguridad. En el pasado, han detectado que demasiados programas maliciosos han logrado burlar sus sistemas. Su director de seguridad considera que necesitan un dispositivo que evalúe activamente el tráfico y rechace o modifique los paquetes según las políticas establecidas por la empresa. ¿Qué tipo de dispositivo sugiere el director de seguridad?. En línea. Acceso remoto. Cierre fallido. SASE. Horizon Security, una empresa de capacitación en ciberseguridad, sufrió una filtración de datos debido a la negligencia de un proveedor. Esta filtración provocó una pérdida significativa de información confidencial de sus clientes. ¿Qué tipo de consecuencia es la más probable que enfrente Horizon?. Daño a la reputación. Sanciones. Pérdida de licencia. Multas. Como analista de seguridad, usted está revisando los registros de la aplicación mientras investiga una posible brecha de seguridad. ¿Cuál de las siguientes informaciones NO suele estar documentada en los datos del registro de la aplicación?. La ubicación física del usuario que accede a la aplicación. Identificadores de usuario relacionados con transacciones específicas de la aplicación. Marcas de tiempo de la actividad de la aplicación. Dirección IP del servidor donde está alojada la aplicación. ¿Cuál de las siguientes opciones describe MEJOR una estructura organizativa que permite la toma de decisiones autónoma en departamentos o sectores separados dentro de la empresa?. Gestión jerárquica. Estructura de la matriz. Gobernanza descentralizada. Organización plana. Cuando un bufete de abogados se comunica habitualmente con sus clientes por correo electrónico, donde se incluyen detalles confidenciales de los casos, ¿cuál sería la estrategia MÁS eficaz para garantizar la seguridad de dichas comunicaciones?. Implementación de correo electrónico cifrado de extremo a extremo. Realizar capacitaciones periódicas sobre ciberseguridad para los usuarios. Utilización de VPN para la transmisión de correo electrónico. Implementación de copias de seguridad periódicas de datos en un almacenamiento seguro en la nube. ¿Qué técnica de mitigación consiste en bloquear puntos de entrada y salida específicos en un sistema para prevenir posibles vulnerabilidades o accesos no autorizados?. Escucha. Deshabilitar puertos. Cifrado. Segmentación. Dion Training Solutions busca optimizar su red de área amplia (WAN) garantizando una gestión de red avanzada y la optimización del rendimiento. Están considerando una solución que pueda implementarse tanto en sus instalaciones como en la nube. ¿Cuál de las siguientes tecnologías se ajusta MEJOR a sus requisitos?. SASE. AH. TLS. SD-WAN. Tras corregir una vulnerabilidad previamente identificada en sus sistemas, Kelly Innovations LLC desea asegurarse de que las medidas correctivas se hayan aplicado correctamente. ¿Cuál de los siguientes métodos, que implica examinar los registros de red y del sistema relacionados, mejora el proceso de validación del informe de vulnerabilidades?. Revisando los registros de eventos. Volver a escanear. Gestión de parches. Modelado de amenazas. ¿Por qué una organización podría estar particularmente preocupada por introducir herramientas de automatización que se conviertan en puntos únicos de fallo durante las operaciones seguras?. Posibles deficiencias en el mantenimiento de la integridad de los datos. Problemas relacionados con la escalabilidad del sistema y la lentitud en la autenticación. Disponibilidad comprometida que provoca interrupciones operativas. Desafíos para mantener la confidencialidad de los datos. ¿Cuál de las siguientes técnicas de mitigación puede ayudar a proteger un dispositivo del tráfico de red no autorizado únicamente mediante el uso de software que pueda controlar el tráfico de red basándose en reglas y políticas predefinidas?. Prevención de intrusiones basada en el host. Cifrado. Parcheo. Cortafuegos basado en el host. Una empresa tecnológica descubre que el firmware de algunos de sus dispositivos contiene una puerta trasera oculta. Tras la investigación, se determina que el firmware comprometido provenía de un proveedor extranjero con el que tenían un contrato. Esta puerta trasera permitía a los atacantes acceder remotamente a los dispositivos sin el conocimiento del usuario. ¿De qué tipo de vector de ataque ha sido víctima la empresa?. Ataque en ruta. Cadena de suministro. Descarga desde el vehículo. Bluesnarfing. ¿Cuál de las siguientes opciones describe MEJOR el ciclo de vida del desarrollo de software (SDLC) en la seguridad de las aplicaciones?. Hace hincapié en la integración de la seguridad en la creación y el mantenimiento del software. Elimina la necesidad de actualizaciones y parches de software periódicos. Se centra principalmente en la velocidad de entrega del software por encima de la seguridad. Solo tiene en cuenta la seguridad durante las fases de prueba y creación del desarrollo de software. ¿Cuál de las siguientes técnicas de endurecimiento puede ayudar a proteger sistemas o dispositivos de ataques mediante la instalación de software como un cortafuegos o un antivirus directamente en los dispositivos de los usuarios para informar y bloquear posibles ataques?. Cambiar contraseñas predeterminadas. Parcheo. El privilegio mínimo. Instalación de protección de punto final. Cuál de las siguientes opciones describe MEJOR el propósito principal del archivado como método para reforzar la supervisión de la seguridad?. Proporcionar información histórica sobre incidentes de seguridad para futuras investigaciones. Para proporcionar una copia de seguridad externa en caso de fallos del sistema. Para analizar las amenazas en tiempo real y mitigarlas al instante. Para mantener el cumplimiento de las normativas sin necesidad de almacenar datos a largo plazo. Dada la necesidad de resiliencia y la capacidad de recuperación en una arquitectura de seguridad, ¿cuál de los siguientes dispositivos garantiza un funcionamiento ininterrumpido durante un corte de energía?. Regulador de voltaje. Regleta de enchufes. Sistema de alimentación ininterrumpida (UPS). Copias de seguridad locales/externas. Durante una investigación de red, Aiden, analista de ciberseguridad, identifica dos irregularidades clave: el director ejecutivo, que suele trabajar hasta tarde, se conectó desde París y Tokio con una diferencia de cinco minutos, y se observa un aumento inesperado en los correos electrónicos del departamento de recursos humanos fuera de la temporada de contratación. ¿Cuál de las siguientes situaciones debería preocupar más al analista, basándose en estas observaciones?. Inicios de sesión simultáneos del director ejecutivo desde ubicaciones remotas. La ausencia del habitual inicio de sesión nocturno del director ejecutivo. Una reciente actualización de software en el ordenador del director ejecutivo. El repentino aumento de correos electrónicos del departamento de recursos humanos. ¿Cuál de las siguientes vulnerabilidades describe MEJOR una situación en la que un atacante puede manipular datos después de que una aplicación los haya verificado, pero antes de que la aplicación los utilice para una operación específica?. Agotamiento de recursos. Hora de verificación (TOC). fugas de memoria. Condiciones de la carrera. En una reunión con el director ejecutivo, Burton solicitó orientación sobre cómo desarrollar las reglas de actuación para una próxima prueba de penetración. El director ejecutivo considera que no es necesario crear reglas de actuación, ya que contratarán a una empresa experimentada y de gran prestigio para realizar la prueba. ¿Por qué es importante que la empresa establezca, aun así, dichas reglas?. Necesitan los nombres de todo el personal que participará en la prueba de penetración. Deben establecer un cronograma para las pruebas de penetración posteriores. Necesitan conocer el coste total de la prueba de penetración. Es necesario establecer límites y restricciones durante la prueba de penetración. Dion Training Solutions necesita un dispositivo de red capaz de filtrar el tráfico según la URL, los encabezados HTTP y las funcionalidades específicas de las aplicaciones web. ¿En qué capa del modelo OSI operaría principalmente este dispositivo?. Capa 6. Capa 3. Capa 7. Capa 5. |





