Cuestionario TITULACION_01
|
|
Título del Test:
![]() Cuestionario TITULACION_01 Descripción: Titulacion 01 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál es la diferencia principal entre seguridad física y seguridad lógica?. La seguridad física se limita a desastres naturales y la lógica se aplica solamente a ataques de malware. La seguridad física protege instalaciones y equipos, mientras la lógica protege sistemas, datos y accesos digitales. La seguridad física protege únicamente bases de datos y la lógica protege exclusivamente edificios y oficinas. Ambas protegen los mismos elementos y se diferencian únicamente por el fabricante de las herramientas. ¿Por qué el footprinting activo presenta mayor posibilidad de detección que el footprinting pasivo?. Porque interactúa directamente con sistemas del objetivo y puede generar eventos visibles para IDS, firewalls o registros. Porque solo utiliza documentos públicos y fuentes abiertas que no tienen relación con la infraestructura objetivo. Porque produce información menos precisa y obliga a repetir permanentemente todas las consultas realizadas. Porque exige que el investigador ingrese físicamente en las instalaciones antes de recopilar información. ¿Qué técnica podría revelar numerosos nombres de host y registros de un dominio cuando un servidor DNS está mal configurado?. Una transferencia de zona DNS no autorizada. La enumeración de recursos compartidos mediante NetBIOS. La consulta de objetos en un directorio mediante LDAP. El uso del comando VRFY de un servidor SMTP. ¿Cómo se denomina el phishing dirigido específicamente a altos ejecutivos o personas con gran capacidad de decisión?. Whaling. Watering hole. Scareware. Pharming. ¿Cuál es la diferencia entre escalación de privilegios horizontal y vertical?. Ambas técnicas producen exactamente el mismo nivel de acceso y solo cambia el sistema operativo atacado. La horizontal accede a recursos de otro usuario con nivel similar; la vertical obtiene permisos de un nivel superior. La horizontal obtiene privilegios administrativos; la vertical solo permite acceder a datos de un usuario equivalente. La horizontal se ejecuta únicamente con hardware; la vertical se realiza exclusivamente mediante software. ¿Para qué se utiliza principalmente Maltego durante una fase de reconocimiento autorizada?. Para explotar automáticamente vulnerabilidades de inyección SQL en cualquier formulario de una aplicación web. Para bloquear en tiempo real llamadas fraudulentas y mensajes utilizados en campañas de ingeniería social. Para recopilar y visualizar relaciones entre personas, correos, dominios, organizaciones y otras fuentes OSINT. Para sustituir un escáner de vulnerabilidades y aplicar parches directamente sobre todos los servidores examinados. ¿Qué distingue a un análisis de vulnerabilidades autenticado de uno no autenticado?. Obtiene automáticamente todas las contraseñas de los usuarios y las descifra antes de iniciar la evaluación. Es necesariamente ilegal, mientras que cualquier análisis no autenticado se considera permitido por definición. Utiliza credenciales autorizadas para revisar configuraciones internas, versiones, permisos y parches con mayor profundidad. Se ejecuta sin conexión a la red y solo examina la información pública disponible en motores de búsqueda. ¿Qué vulnerabilidad web consiste en introducir instrucciones maliciosas para alterar las consultas ejecutadas por una base de datos?. Cross-Site Scripting o XSS. Inyección SQL o SQLi. Cross-Site Request Forgery o CSRF. Secuestro de cookies de sesión. ¿Qué diferencia general existe entre OpenVAS y Nikto?. OpenVAS evalúa vulnerabilidades en hosts y servicios de una infraestructura; Nikto se especializa en servidores web. OpenVAS y Nikto realizan exactamente las mismas pruebas, utilizan la misma base de datos y generan resultados idénticos. OpenVAS es exclusivamente una herramienta manual; Nikto instala automáticamente todos los parches recomendados. OpenVAS solo revisa páginas web estáticas; Nikto analiza de manera integral redes, routers y sistemas operativos. En un ciclo de ingeniería social, ¿qué suele ocurrir durante la fase de salida?. El atacante cifra todos los datos del sistema y solicita un rescate como cierre de cualquier interacción social. El atacante termina el contacto procurando no despertar sospechas ni dejar señales evidentes de su objetivo. El atacante realiza obligatoriamente un escaneo de puertos para identificar todos los servicios de la víctima. El atacante inicia el acercamiento y busca establecer confianza con la persona seleccionada como objetivo. ¿Cuál es la característica esencial de la criptografía de clave simétrica?. No requiere que las partes establezcan ni protejan ningún secreto compartido. Emplea siempre una clave pública para cifrar y otra clave privada para descifrar. Utiliza la misma clave secreta para cifrar y descifrar la información. Se basa exclusivamente en dividir una clave pública entre varias entidades independientes. En el cifrado de Vernam y en la operación XOR, ¿qué resultado se obtiene al combinar dos bits iguales?. Un valor aleatorio. Diez. Uno. Cero. ¿Qué expresa el efecto avalancha esperado en un cifrador de bloque seguro?. Que únicamente cambie en la salida el bit que ocupa la misma posición que el bit modificado en la entrada. Que cambiar un bit de la entrada provoque, en promedio, cambios en cerca de la mitad de los bits de salida. Que el texto cifrado permanezca idéntico para evitar que pequeñas variaciones afecten la integridad del mensaje. Que cambiar un bit de la entrada provoque, en promedio, cambios en cerca de la mitad de los bits de salida. ¿Por qué DES ya no se considera seguro para proteger información moderna?. Porque carece completamente de sustituciones no lineales y solo aplica desplazamientos simples a los datos. Porque utiliza una clave pública y una privada que pueden intercambiarse accidentalmente durante el cifrado. Porque su clave efectiva de 56 bits permite ataques exhaustivos con recursos computacionales actuales. Porque trabaja con bloques de 128 bits que pueden ser descifrados sin conocer la clave correspondiente. En una ronda de la red de Feistel utilizada por DES, ¿cómo se calcula el nuevo bloque derecho?. R(r+1) = la clave original sometida únicamente a una permutación inversa. R(r+1) = L(r) XOR f(R(r), K(r)). R(r+1) = L(r) multiplicado directamente por la subclave K(r). R(r+1) = R(r) sin aplicar ninguna función ni subclave. ¿Qué diferencia describe mejor el diseño de las cajas S de AES frente a las de DES?. DES genera una caja S aleatoria para cada mensaje, mientras que AES emplea una tabla distinta para cada usuario. AES utiliza sus cajas S únicamente para expandir la clave; DES las utiliza exclusivamente durante el descifrado. Las cajas S de AES reciben seis bits y producen cuatro, mientras que las cajas S de DES reciben ocho y producen ocho. La caja S de AES se construye mediante operaciones algebraicas definidas; DES utiliza tablas fijas diseñadas con criterios criptográficos. En criptografía de clave pública, ¿qué utiliza el destinatario para descifrar un mensaje cifrado con su clave pública?. La contraseña del sistema operativo. Su propia clave privada. Una nueva clave pública temporal. La clave privada del emisor. ¿Qué ventaja de gestión de claves ofrece la criptografía de clave pública?. Genera claves idénticas para todos los usuarios, lo que simplifica el intercambio de mensajes cifrados. Utiliza siempre claves más cortas y operaciones más rápidas que cualquier algoritmo de clave simétrica. Impide por sí sola que un atacante sustituya una clave pública por otra sin necesidad de certificados. Permite que cada usuario conserve secreta su clave privada y distribuya solamente su clave pública. ¿Cuál es un paso inicial esencial en la generación básica de claves RSA?. Intercambiar una semilla idéntica con todos los participantes de la red. Seleccionar dos números primos grandes p y q y calcular n = p × q. Aplicar una permutación fija de 512 bits sobre el nombre de usuario. Obtener la clave privada copiando directamente la clave pública del destinatario. ¿Qué es un protocolo criptográfico?. Un procedimiento judicial que exige siempre la intervención de un notario para validar cada mensaje. Una secuencia aleatoria de bits utilizada únicamente como contraseña de acceso a un dispositivo. Un algoritmo destinado exclusivamente a borrar de forma segura discos y memorias de almacenamiento. Un conjunto de pasos entre dos o más entidades que utiliza criptografía para alcanzar objetivos de seguridad. ¿Cuál es la diferencia principal entre un análisis de vulnerabilidades y una prueba de penetración?. El análisis identifica y prioriza debilidades; la prueba de penetración intenta explotarlas de forma controlada para evaluar su impacto. El análisis siempre es manual, mientras que una prueba de penetración se ejecuta completamente mediante herramientas automáticas. El análisis se limita al hardware y la prueba de penetración se aplica exclusivamente a programas y aplicaciones web. El análisis no requiere autorización, pero una prueba de penetración puede realizarse legalmente sin permiso del propietario. En un sistema de detección de intrusos, ¿qué es un falso negativo?. Una dirección legítima que un administrador elimina manualmente de una lista de control de acceso. Una actividad legítima que el sistema interpreta erróneamente como maliciosa y reporta como alerta. Una actividad maliciosa que ocurre, pero el sistema no la detecta ni genera una alerta. Un ataque que el sistema identifica correctamente y bloquea antes de que produzca cualquier impacto. En una arquitectura WLAN, ¿cuál es la función del sistema de distribución o DS?. Reemplazar todos los conmutadores y routers de la red corporativa mediante un único enlace inalámbrico. Interconectar puntos de acceso y conjuntos de servicio, y facilitar su integración con redes cableadas. Cifrar por sí solo cada trama transmitida entre un cliente y el punto de acceso sin usar protocolos de seguridad. Regular exclusivamente la potencia de radio emitida por los dispositivos clientes de una red inalámbrica. ¿Qué distingue principalmente a una WWAN de una WLAN?. La WWAN cubre áreas geográficas mucho mayores y suele apoyarse en infraestructura de operadores móviles. La WLAN necesita obligatoriamente un centro de conmutación móvil para localizar a todos sus usuarios. La WWAN utiliza exclusivamente enlaces ad hoc y no requiere estaciones base ni sistemas de conmutación. La WWAN funciona únicamente en una habitación, mientras que la WLAN cubre ciudades y regiones completas. ¿Qué mejora introduce WPA3-Personal frente al mecanismo de clave precompartida utilizado tradicionalmente por WPA2-Personal?. Recupera el algoritmo RC4 para reducir el consumo de energía durante el intercambio inicial de claves. Obliga a todas las redes personales a utilizar certificados digitales y una infraestructura empresarial completa. Emplea SAE, que mejora la resistencia frente a intentos de adivinación de contraseñas capturados para análisis fuera de línea. Elimina la autenticación y permite que cualquier dispositivo se conecte sin contraseña a una red protegida. ¿Cuál de las siguientes acciones constituye un ataque inalámbrico activo?. Escuchar silenciosamente transmisiones sin alterar su contenido. Modificar mensajes o tramas para alterar una comunicación legítima. Observar los canales utilizados por los puntos de acceso cercanos. Analizar patrones de tráfico sin interactuar con los dispositivos. ¿Por qué es importante aplicar filtrado de salida en un cortafuegos?. Para garantizar que ninguna amenaza pueda originarse desde Internet ni alcanzar los servicios publicados. Para limitar conexiones no autorizadas hacia el exterior y reducir fugas de datos o comunicaciones maliciosas. Para sustituir completamente el filtrado de entrada y eliminar la necesidad de otros controles de seguridad. Para permitir que cualquier aplicación interna envíe información sin restricciones a destinos desconocidos. Si un host no responde a solicitudes ICMP de ping, ¿cómo puede ayudar un escaneo de puertos autorizado?. Puede cifrar automáticamente los servicios vulnerables encontrados durante la exploración de la red. Puede demostrar que el host está apagado cuando cualquier puerto aparece filtrado o no responde. Puede inferir que el host está activo al recibir respuestas de puertos TCP o UDP específicos. Puede generar las contraseñas de todos los servicios que se encuentran escuchando en el sistema. ¿Qué función cumple TKIP en las primeras implementaciones de WPA?. Utiliza AES con claves de 256 bits y reemplaza completamente todos los mecanismos heredados de WEP. Deriva claves por paquete mediante mezcla de claves e incorpora controles de integridad para mejorar las limitaciones de WEP. Proporciona una suite de seguridad de 192 bits equivalente a la utilizada por WPA3-Enterprise. Autentica a los dispositivos únicamente por su dirección MAC y evita cualquier intercambio de claves. ¿Qué tecnología se utiliza principalmente para supervisar la seguridad de una WLAN mediante sensores que muestrean bandas y canales?. Un servidor proxy configurado únicamente para filtrar navegación web cableada. Un sistema inalámbrico de detección y prevención de intrusiones o WIDPS. Un escáner de puertos diseñado para instalar parches automáticamente en los equipos. Un sistema de bases de datos destinado exclusivamente a registrar cuentas de usuarios. ¿Cuál es el origen etimológico de la palabra «auditoría» y qué actividad describía inicialmente?. Proviene del francés auditer, relacionado exclusivamente con examinar documentos escritos de forma detallada. Proviene del latín videre, relacionado con observar visualmente los inventarios físicos de una organización. Proviene del griego autos, relacionado con una revisión autónoma efectuada por el propietario del negocio. Proviene del latín audire, relacionado con oír y juzgar la veracidad de cuentas presentadas oralmente. En la clasificación de auditorías externas, ¿cuál es el propósito principal de una auditoría de tercera parte?. Examinar los estados financieros únicamente para determinar el valor de los impuestos que deben pagarse. Obtener una certificación o evaluación independiente realizada por un organismo sin interés directo en la organización. Revisar internamente los procesos administrativos para proponer mejoras a la dirección de la organización. Evaluar a un proveedor por encargo de una organización que mantiene una relación comercial directa con él. Si un hospital detecta que sus servidores no cuentan con protección antimalware ni controles equivalentes, ¿cómo se clasifica esta situación?. Como un riesgo residual, porque demuestra que todos los controles de seguridad ya fueron implementados. Como una vulnerabilidad, porque representa una debilidad que puede ser explotada por una amenaza. Como un impacto, porque expresa directamente la pérdida económica producida por un incidente consumado. Como una amenaza, porque constituye por sí misma un agente capaz de ejecutar un ataque informático. ¿Cuál es el beneficio estratégico de implementar COBIT en una organización?. Comprobar que los equipos de red cumplan exclusivamente las restricciones internacionales de exportación. Optimizar exclusivamente las operaciones técnicas de la mesa de ayuda y el mantenimiento de computadores. Gestionar únicamente el desarrollo ágil de software mediante iteraciones, historias de usuario y retrospectivas. Alinear el gobierno y la gestión de la información y la tecnología con los objetivos y necesidades del negocio. ¿Cuál de las siguientes situaciones constituye una señal de que una organización necesita revisar mediante auditoría la gestión de TI?. Contratación planificada de personal especializado para fortalecer la administración de redes y la ciberseguridad. Cumplimiento documentado del presupuesto anual y de los niveles de servicio acordados con las áreas usuarias. Actualización satisfactoria de las estaciones de trabajo conforme al cronograma institucional aprobado. Quejas recurrentes de los usuarios, baja confianza y una percepción negativa sobre la calidad de los servicios de TI. Dentro del perfil profesional del auditor de TI, ¿qué implica la independencia de criterio?. Emitir conclusiones objetivas basadas en evidencia, sin dejarse influir por intereses o presiones indebidas. Tener autorización para modificar registros institucionales con el fin de comprobar la eficacia de los controles. Pertenecer obligatoriamente a una empresa externa, aunque exista un área de auditoría interna independiente. Trabajar sin consultar a especialistas ni comunicar hallazgos a las personas responsables de los procesos. ¿Cuál es la diferencia principal entre un virus informático y un gusano o worm?. El virus solo se transmite mediante Internet, mientras que el gusano únicamente se distribuye por dispositivos USB. El virus se adhiere a un archivo o programa anfitrión y suele requerir su ejecución; el gusano se autorreplica y puede propagarse por redes. El gusano es siempre inofensivo y el virus produce necesariamente la destrucción completa del sistema operativo. El virus afecta únicamente componentes físicos, mientras que el gusano se limita a modificar registros de bases de datos. ¿Qué condición debe cumplir la evidencia obtenida en una auditoría de TI para respaldar adecuadamente un hallazgo?. Ser suficiente, pertinente y confiable para sustentar objetivamente la conclusión del auditor. Provenir únicamente de entrevistas realizadas al personal directivo de la organización auditada. Confirmar necesariamente la hipótesis inicial planteada por el auditor durante la planificación. Estar formada exclusivamente por documentos impresos y firmados por todos los responsables del área. ¿Cuál es el propósito principal de una auditoría de outsourcing de TI?. Analizar la ergonomía de los puestos de trabajo ubicados en las oficinas principales de la organización. Comprobar que el código fuente desarrollado internamente esté libre de cualquier error de programación. Evaluar el cumplimiento, la calidad, la seguridad y los niveles de servicio de las prestaciones tecnológicas contratadas a terceros. Revisar exclusivamente los contratos laborales del personal fijo perteneciente al departamento de tecnología. ¿Cuál es el objetivo principal de una auditoría ergonómica aplicada a sistemas computacionales?. Garantizar que los procesadores y dispositivos de almacenamiento operen siempre a su máxima capacidad técnica. Evaluar la interacción entre el usuario, el equipo, las tareas y el entorno para reducir riesgos y mejorar el bienestar. Optimizar exclusivamente el consumo eléctrico y la refrigeración de los equipos instalados en el centro de datos. Detectar vulnerabilidades presentes en las reglas de los cortafuegos y en la configuración de los enrutadores. Una organización instala cámaras para supervisar en tiempo real el acceso físico al centro de datos. Según su finalidad principal, ¿qué tipo de control representa?. Un control detective, porque permite identificar y registrar accesos o actividades que ya están ocurriendo. Un control administrativo, porque sustituye las políticas, los procedimientos y la asignación formal de responsabilidades. Un control preventivo exclusivamente, porque impide físicamente que una persona no autorizada abra una puerta. Un control correctivo, porque repara automáticamente los daños ocasionados después de una intrusión física. Un procedimiento operativo se ejecuta diariamente, pero no está documentado ni deja registros verificables. ¿Cuál es la principal debilidad de control?. La práctica adquiere validez formal porque el personal conoce de memoria las actividades que debe realizar. No existe evidencia suficiente de que el procedimiento se aplique de forma consistente, autorizada y repetible. La ausencia de documentación elimina la necesidad de supervisión y reduce los riesgos de incumplimiento. El procedimiento se convierte automáticamente en un control preventivo por ejecutarse todos los días. Si una persona modifica sin autorización las calificaciones almacenadas en una base de datos universitaria, ¿qué propiedad de seguridad ha sido vulnerada?. La criptología, porque todo cambio en una base de datos implica que el algoritmo de cifrado fue descifrado. La confidencialidad, porque el servicio quedó necesariamente inaccesible para todos los usuarios autorizados. La disponibilidad, porque se reveló obligatoriamente información privada a personas externas a la institución. La integridad, porque la información fue alterada sin autorización y dejó de ser confiable. ¿Cuál es la diferencia funcional principal entre un IDS y un IPS?. El IDS elimina virus de los equipos y el IPS protege únicamente contra intentos de autenticación por fuerza bruta. El IDS se utiliza solo en redes internas y el IPS se instala exclusivamente en el perímetro de Internet. El IDS detecta y genera alertas; el IPS opera en línea y puede bloquear o prevenir automáticamente el tráfico malicioso. El IDS siempre es un dispositivo físico, mientras que el IPS únicamente puede implementarse como servicio en la nube. ¿Qué técnica criptográfica utiliza un par de claves matemáticamente relacionadas, una pública y otra privada?. La criptografía asimétrica o de clave pública. La criptografía simétrica de clave compartida. El criptoanálisis preventivo de sistemas. La codificación reversible sin claves. Durante la fase de ejecución de una auditoría de TI, ¿qué actividad corresponde a la obtención de evidencia?. Redactar el dictamen definitivo y presentar todas las recomendaciones a la máxima autoridad institucional. Definir el objetivo, el alcance y los criterios antes de iniciar cualquier trabajo de campo en la organización. Aplicar entrevistas, cuestionarios, observación, inspección documental, pruebas y otras técnicas de auditoría. Asignar por primera vez el presupuesto, el cronograma y los integrantes que participarán en la auditoría. ¿Qué función cumple un servidor proxy entre un cliente y un servicio de Internet?. Cifra físicamente el disco del servidor remoto para impedir que terceros accedan a la información almacenada. Sustituye completamente al cortafuegos, al sistema de detección de intrusos y a todos los controles perimetrales. Establece una conexión directa por cable entre el usuario y la base de datos ubicada en la red externa. Actúa como intermediario de las solicitudes y puede aplicar filtrado, registro, caché y ocultamiento de la dirección del cliente frente al destino. En COBIT 4.1, ¿a qué dominio pertenece el proceso DS4 «Garantizar la continuidad del servicio»?. Adquirir e implementar (Acquire and Implement, AI). Monitorear y evaluar (Monitor and Evaluate, ME). Entregar y dar soporte (Deliver and Support, DS). Planificar y organizar (Plan and Organise, PO). ¿Cuál es un error conceptual al describir COBIT?. Utilizar sus objetivos y prácticas como referencia para evaluar controles, riesgos, desempeño y cumplimiento. Considerarlo una aplicación de software que se instala y ejecuta para auditar automáticamente una organización. Reconocerlo como un marco adaptable para el gobierno y la gestión de la información y la tecnología empresarial. Ajustar su implementación al contexto, las prioridades, el tamaño y las necesidades de la organización. ¿Por qué un sistema de control interno sólido no garantiza por sí solo el éxito de una organización?. Porque todo control está diseñado para ralentizar los procesos críticos y disminuir la productividad del personal. Porque reduce y gestiona riesgos, pero no reemplaza una estrategia adecuada, buenas decisiones ni una gestión eficaz. Porque el éxito depende exclusivamente del presupuesto asignado a la compra de hardware y licencias tecnológicas. Porque los controles internos solo sirven para impedir sanciones legales y no influyen en la operación institucional. |





