hardening 40 preguntas
|
|
Título del Test:
![]() hardening 40 preguntas Descripción: hardening 40 preguntas |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál es el objetivo principal del Hardening?. A. Mejorar el rendimiento del servidor. B. Reducir la superficie de ataque eliminando riesgos innecesarios. C. Incrementar la capacidad de almacenamiento. D. Facilitar la instalación de aplicaciones. El principio de ___________________ establece que un usuario debe disponer únicamente de los permisos estrictamente necesarios para realizar su trabajo. Deshabilitar servicios que no son utilizados reduce la superficie de ataque del sistema. Verdadero. Falso. ¿Cuál de las siguientes acciones NO corresponde a una actividad de Hardening?. A. Cambiar contraseñas por defecto. B. Aplicar parches de seguridad. C. Deshabilitar puertos innecesarios. D. Compartir la contraseña de administrador entre varios técnicos. El proceso de instalar actualizaciones de seguridad para corregir vulnerabilidades se denomina :________________. ¿Qué puerto debería permanecer cerrado si un servidor Linux no requiere administración remota?. A. 80. B. 443. C. 22. D. 53. Utilizar autenticación multifactor (MFA) disminuye el riesgo de acceso no autorizado. Verdadero. Falso. ¿Cuál de los siguientes controles protege mejor un servidor frente a ataques de fuerza bruta?. A. Incrementar memoria RAM. B. Deshabilitar antivirus. C. MFA y bloqueo de cuentas. D. Cambiar el fondo de pantalla. El protocolo seguro utilizado para la administración remota de servidores Linux es ____________. Las cuentas con contraseñas por defecto representan un riesgo de seguridad. Verdadero. Falso. ¿Qué significa reducir la superficie de ataque?. A. Reducir el tamaño del disco. B. Eliminar componentes innecesarios susceptibles de ser explotados. C. Reducir el ancho de banda. D. Instalar más antivirus. El servicio encargado de registrar eventos del sistema se conoce como: _________________. Los logs deben revisarse únicamente cuando ocurre un incidente. Verdadero. Falso. ¿Cuál es una recomendación para proteger el acceso administrativo?. A. Utilizar cuentas compartidas. B. Emplear cuentas nominativas con MFA. C. Utilizar la cuenta root para todas las actividades. D. Guardar contraseñas en archivos TXT. Las configuraciones recomendadas por fabricantes y organismos especializados para asegurar un sistema se conocen como ___________. ¿Cuál organización publica los famosos Benchmarks utilizados para Hardening?. A. Microsoft. B. Cisco. C. CIS. D. Oracle. Es recomendable permitir conexiones RDP desde Internet sin restricciones. Verdadero. Falso. La segmentación de red limita el _____________lateral de un atacante. ¿Cuál es la mejor práctica para las cuentas administrativas?. A. Una sola cuenta para todos. B. Contraseña sencilla. C. Cuentas individuales con privilegios mínimos y auditoría. D. Utilizar la cuenta Administrator para todas las tareas. Un servidor presenta las siguientes condiciones: • Servicios innecesarios habilitados. • Contraseñas por defecto. • Sin actualizaciones. • Firewall deshabilitado. • Acceso RDP abierto a Internet. ¿Cuál sería el orden más adecuado para realizar el Hardening?. 1. Cambiar fondo de pantalla 2. Reiniciar servidor 3. Instalar aplicaciones. 1. Actualizar sistema 2. Cambiar credenciales 3. Habilitar firewall 4. Deshabilitar servicios innecesarios 5. Restringir RDP mediante VPN o listas de acceso. 1. Instalar antivirus 2. Compartir credenciales 3. Reiniciar. 1. Formatear servidor. ¿Cuál es el principal objetivo de una Baseline de Seguridad?. A. Mejorar el rendimiento del hardware. B. Establecer una configuración mínima y segura para reducir riesgos. C. Incrementar el almacenamiento. D. Facilitar la instalación de software. Complete: El organismo____________ desarrolla los CIS Benchmarks, considerados uno de los estándares más utilizados para Hardening. Los CIS Benchmarks son guías gratuitas que ayudan a configurar servidores, sistemas operativos, bases de datos, nube y dispositivos de red. Verdadero. Falso. ¿Qué documento del NIST proporciona una guía específica para la seguridad de servidores?. A. SP 800-53. B. SP 800-123. C. SP 800-171. D. FIPS 140-3. El estándar _______________ establece los requisitos para implementar un Sistema de Gestión de Seguridad de la Información (SGSI). ¿Cuál de los siguientes controles pertenece a ISO 27001:2022 y está directamente relacionado con Hardening?. A. Gestión de Configuración. B. Configuración Segura. C. Gestión de Vulnerabilidades. D. Todas las anteriores. El Hardening debe realizarse únicamente cuando el servidor entra en producción. Verdadero. Falso. ¿Qué organización publica los Security Technical Implementation Guides (STIG)?. A. CIS. B. NIST. C. DISA. D. ISO. Los documentos STIG son ampliamente utilizados por organismos ______________ de Estados Unidos. (DoD). ¿Qué organismo gubernamental estadounidense publica recomendaciones para fortalecer infraestructuras críticas?. A. CISA. B. OWASP. C. ISACA. D. EC-Council. La autenticación multifactor debe implementarse únicamente para usuarios administradores. Verdadero. Falso. El framework ____________ del NIST define las funciones Identificar, Proteger, Detectar, Responder y Recuperar. ¿Cuál de los siguientes NO forma parte del proceso de Hardening?. A. Gestión de vulnerabilidades. B. Gestión de parches. C. Eliminación de software innecesario. D. Compartir cuentas administrativas. ¿Qué organización desarrolla las guías más utilizadas para Hardening de aplicaciones Web?. A. OWASP. B. CIS. C. ISO. D. IEEE. OWASP publica recomendaciones únicamente para aplicaciones móviles. Verdadero. Falso. La norma ISO/IEC ___________ proporciona controles específicos para servicios en la nube. ¿Cuál norma está enfocada en la protección de información personal (PII)?. A. ISO 22301. B. ISO 27701. C. ISO 9001. D. ISO 31000. ¿Qué herramienta es utilizada para verificar automáticamente el cumplimiento de CIS Benchmarks?. A. Nessus Compliance. B. CIS-CAT Pro. C. OpenSCAP. D. Todas las anteriores. Un servidor correctamente hardenizado nunca podrá ser comprometido. Verdadero. Falso. Una organización implementó el siguiente servidor: • Windows Server 2025 • RDP abierto a Internet • SMBv1 habilitado • Usuario Administrator activo • Sin BitLocker • Sin Windows Firewall • Sin Microsoft Defender • TLS 1.0 habilitado ¿Cuáles de las siguientes acciones forman parte del Hardening? Seleccione todas las correctas. Deshabilitar SMBv1. Renombrar o deshabilitar Administrator. Activar BitLocker. Activar Windows Firewall. Habilitar Microsoft Defender. Restringir RDP mediante VPN o listas de acceso. Deshabilitar protocolos inseguros. Aplicar actualizaciones. Configurar auditoría de eventos. Habilitar TLS 1.2 o TLS 1.3. Relacione cada organismo con su función. CIS. NIST. ISO. DISA. OWASP. CISA. ANSSI. ENISA. FIRST. MITRE. ¿Cuáles de las siguientes organizaciones publican documentación utilizada frecuentemente para Hardening? Seleccione todas las correctas. □ CIS □ AWS. □ NIST. □ ISO. □ DISA □ Google Cloud. □ Microsoft □ ENISA. □ Red Hat □ ANSSI. □ VMware □ CISA. □ Cisco. □ Oracle. □ Palo Alto Networks. Organismos y estándares más importantes relacionados con Hardening Una con un a lineas las respuestas correctas. ISO/IEC 27001. ISO/IEC 27002. ISO/IEC 27017. ISO/IEC 27018. ISO/IEC 27701. ISO/IEC 22301. NIST SP 800-123. NIST SP 800-53. NIST SP 800-40. NIST CSF 2.0. Organismos y estándares más importantes relacionados con Hardening. CIS Benchmarks. CIS Controls v8. DISA STIG. OWASP. MITRE ATT&Ck. MITRE CVE/CWE/CAPEC. CISA. ENISA. ANSSI. |





