option
Cuestiones
ayuda
daypo
buscar.php

Cuestionario teórico P2 SOP

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Cuestionario teórico P2 SOP

Descripción:
cuestionario SOP

Fecha de Creación: 2026/09/08

Categoría: Otros

Número Preguntas: 17

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

Como se definen los requisitos de seguridad denominados "Disponibilidad" y "Autenticidad"?. Disponibilidad es la velocidad en bps de la red, autenticidad es la compilación sin errores del Dockerfile. Son conceptos exclusivos de las fases de propagación de los gusanos de red distribuidos. Disponibilidad requiere el uso inmutable de hipervisores de Tipo 1; autenticidad obliga a que el usuario tenga privilegios de root nativos. Disponibilidad exige que los recursos y servicios del sistema estén accesibles para las partes autorizadas cuando lo requieran; autenticidad demanda que el sistema sea capaz de verificar de forma inequívoca la identidad declarada por los usuarios.

En sistema Unix, cual de los siguientes es mecanismo de comunicación unidireccional y sin nombre que conecta la salida estándar de un proceso directamente con la entrada estándar de otro?. Sockets TCP/IP remotos. FIFO (tuberías con nombre). Paquetes de capacidades dinámicas. Pipes (tuberías sin nombre).

Cuales son las cuatro categorías de amenazas o ataques sistemáticos descritos en el modelo estándar de Stallings?. Fase latente, Fase de propagación, Fase de activación y Fase de ejecución. Aislamientos, Compartir todo, Capacidades y Control de acceso. Namespaces, cgroups, OverlayFS y W. Interrupción (disponibilidad), Intercepción (secreto), Modificación (integridad), y Fabricación/Invención (autoridad).

Que desventaja de rendimiento presentan típicamente las Maquinas Virtuales tradicionales?. Tienen tiempos de arranque de milisegundos que impiden el balanceo de carga reactivo. Consumen una cantidad inusual de recursos de hardware de manera redundante al requerir un sistema operativo invitado completo, con gigabytes de peso y asignación estática de memoria RAM. No permiten el acceso a bases de datos relaciones locales. inhabilita el aislamiento logico de red e impiden el uso de cortafuegos.

En el algoritmo de Colas Múltiples de clases con prioridades con quantums progresivos (donde la cola superior otorga 1 quantum, la siguiente 2, luego 4, 8, 16, etc), que le sucede a un proceso si agota por completo su asignación de quantum en su nivel actual antes de finalizar o bloquearse?. Mantiene su prioridad y recibe el doble de quantum en la misma cola en el siguiente turno. Desciende una clase o nivel hacia la cola de prioridad inmediatamente inferior, recibiendo en ella un quantum de mayor duración para migrar la sobrecarga de cambios de contexto. Se suspende temporalmente en disco (swap) mediante el planificador de largo plazo. Se cancela y se elimina su espacio de direcciones de memoria RAM.

Cual de las siguientes afirmaciones describe de forma precisa el impacto de compartir el kernel del host en un contenedor Docker?. Mejora la seguridad de forma extrema, superando al aislamiento físico de cualquier maquina virtual tradicional. Reduce la sobrecarga de CPU y consumo de memoria RAM, pero disminuye el nivel de aislamiento de seguridad comparado con una maquina virtual. Obliga a que el sistema operativo anfitrión tenga que ser exactamente de la misma distribución Linux que la del contenedor. Inhabilita la posibilidad de ejecutar contenedores en sistemas que no tengan virtualización por hardware (Intel VT ó AMD-V).

Cual es la diferencia fundamental en la gestión de recursos de hardware entre un Hipervisor Bare Metal (Tipo 1) y Maquina Virtual (Tipo 2)?. Ambos gestionan los recursos de la misma manera, pero el Tipo 1 solo admite sistemas operativos invitados tipo Linux. El Tipo 1 corre directamente sobre el hardware físico y gestiona los recursos de forma directa; el Tipo 2 se ejecuta como un software sobre un sistema operativo host, el cual intermedia el acceso al hardware. El Tipo 2 un rendimiento nativo muy superior al Tipo 1 porque comparte las librerías del kernel del host de forma directa. El Tipo 1 requiere un sistema operativo intermediario para interactuar con la CPU, mientras que el Tipo 2 controla directamente el hardware.

En el algoritmo de planificación Round Robin (RR), cual es el impacto practico sobre el rendimiento y comportamiento del sistema si se elige un tamaño de quantum extremadamente pequeño, por ejemplo 1 milisegundo?. Se elimina por completo el riesgo de denegación de servicios DoS en el host. Se genera una sobrecarga inaceptable por cambios de contexto (Context Switch), desperdiciando una gran proporción de la capacidad de la CPU en tareas administrativas del sistema operativo en lugar de ejecutar los programas de usuario. Se bloquea el acceso de solo lectura al sistema OverlayFS del contenedor. El algoritmo se comporta exactamente como FCFS de forma lineal.

En la protección de contraseñas, que es el "Aderezo" y cuales son sus propósitos técnicos específicos dentro del proceso de cifrado?. Un permiso especial de la matriz de acceso para permitir la compartición dinámica de paginas. Un valor aleatorio de n-bits (12 bits) generado al momento de crear o modificar la contraseña, el cual se asocia al ID de usuario y se añade a la contraseña antes de cifrarla. Una variable que controla los quantums de tiempo de las colas múltiples en el scheduler. Es un fragmento de código de virus inyectado en la fase latente para alterar el reloj del hardware.

En el sistema de archivos OverlayFS de Docker, cual es el rol de "LowerDir" y como se relaciona con "UpperDir"?. LowerDir es la capa de escritura activa del contenedor, mientras que UpperDir almacena las imagenes base descargadas. LowerDir representa las capas base de solo lectura (imagen), mientras que UpperDir representa la capa de escritura (cambios específicos del contenedor). LowerDir es una memoria de cache volátil que almacena únicamente sockets de red. Tanto LowerDir como UpperDir son de escritura, pero LoweDir tiene prioridad en caso de colisión de archivos.

Cual es la distinción teórica y practica entre un algoritmo de planificación Apropiativo y uno No Apropiativo?. En el apropiativo el S.O puede interrumpir la ejecución de un proceso activo y retirarle la CPU de forma forzada para otorgársela a otro; en el No Apropiativo, el proceso retira el control de la CPU hasta que finaliza voluntariamente o se bloquea por E/S. El No Apropiativo requiere desactivar de forma obligatoria los cgroups de memoria del host. El apropiativo se basa exclusivamente en el algoritmo de Dijkstra para resolver bloqueos de prioridad estatica. El apropiativo se ejecuta solo en entornos de red virtual, mientras que el no apropiativo funciona en microprocesadores analógicos.

En la taxonomía de programas malignos (Malware), cual es la diferencia de dependencia estructural entre un "Virus/Troyano" y un "Gusano/Zombie"?. Los virus y troyanos requieren la presencia de un programa anfitrión mientras que los gusanos y zombies son programas independientes. No existe diferencia estructural ya que todos se programan de forma atómica en ensamblador. Los virus se ejecutan en modo privilegiado y los gusanos corren únicamente en el espacio de usuario disjunto. Los gusanos y zombie requieren la presencia de un programa anfitrión mientras que los virus y troyanos son programas independientes.

Que desventaja de rendimiento presentan típicamente las Maquinas Virtuales tradicionales sobre los contenedores?. No permiten el acceso a bases de datos relacionales locales. Tienen tiempos de arranque de milisegundos que impiden el balanceo de carga reactivo. Consumen una cantidad sustancial de recursos de hardware de manera redundante al requerir un sistema operativo invitado completo, con gigabytes de peso y asignación estática de memoria RAM. Inhabilitan el aislamiento lógico de red e impiden el uso de cortafuegos.

Según el análisis de Tanenbaum, cual es el tamaño de Quantum de tiempo óptimo recomendado para la mayoría de los sistemas interactivos modernos?. No existe recomendación fisica ya que depende del tamaño del volumen inmutable asignado en Docker. Un rango estricto de 2 a 5 segundos para favorecer los procesos por lotes en el anfitrión. En el orden de los 10 a 20 milisegundos, logrando un balance óptimo entre una baja sobrecarga administrativa por cambios de contexto y una excelente interactividad del sistema. Alrededor de 1 a 2 microsegundos para aprovechar el paralelismo a nivel de hilos de hardware.

Que es un ataque de Denegación de Servicio (DoS - Denial of Service). Un proceso de mantenimiento de rutina que depura la caché de la memoria RAM virtual. Una técnica criptográfica para evitar ataques pasivos de análisis de trafico. La desinstalación automática del motor de Docker Daemon en entornos distribuidos. Un ataque activo cuyo objetivo es provocar que un servicio, computadora ó infraestructura de red deje de estar disponible para sus usuarios autorizados, usualmente saturando el ancho de banda o desbordando los recursos de procesamiento del servidor.

Cual es la diferencia fundamental en la gestión de recursos de hardware entre un Hiperversor Bare Metal (Tipo 1) y una maquina Virtual (Tipo 2)?. El Tipo 2 ofrece un rendimiento nativo muy superior al Tipo 1 porque comparte las librearías del kernel del host de forma directa. El Tipo 1 corre directamente sobre hardware físico y gestiona los recursos de forma directa; el Tipo 2 se ejecuta como un software sobre un sistema operativo host, el cual intermedia el acceso al hardware. El Tipo 1 requiere un S.O intermediario para interactuar con la CPU, mientras que el Tipo 2 controla directamente el hardware. Ambos gestionan los recursos de la misma manera, pero el Tipo 1 solo admite S.O invitados de tipo Linux.

Si el ACK enviado por el proceso "B" confirmando la recepción de un mensaje se pierde en la red, y el proceso "A" retransmite el mensaje original, que riesgo ocurre y como lo soluciona el proceso receptor?. En el archivo de contraseñas "B" se corrompe por violaciones de integridad fisica. Se soluciona cifrando el archivo con DES. El proceso "B" recibe el mensaje duplicando como si fuera información nueva, lo cual puede alterar la lógica. Se soluciona asignando números de secuencia únicos en la cabecera de mansaje para que el receptor descarte duplicados. Se produce una bomba bifurcación destructiva que bloquea los puertos lógicos de red. Se soluciona usando antivirus heuriticos. El S.O del receptor desactiva temporalmente el User NameSpace del host. Se soluciona modificando la directiva de montaje.

Denunciar Test