option
Cuestiones
ayuda
daypo
buscar.php

Manual UF1353 Actividades 1,2 y 3

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Manual UF1353 Actividades 1,2 y 3

Descripción:
Manual UF1353 Actividades 1,2 y 3

Fecha de Creación: 2026/08/13

Categoría: Otros

Número Preguntas: 30

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

1.¿Cuál es la propiedad de la seguridad informática que garantiza que un documento o dato no ha sufrido manipulaciones ni alteraciones maliciosas o accidentales durante su tránsito o almacenamiento?. a)Confidencialidad. b)Disponibilidad. c)Integridad.

2.Dentro del marco técnico de la seguridad informática, ¿cuál es la definición precisa de lo que representa una vulnerabilidad en la actualidad?. a)Cualquier debilidad intrínseca o posibilidad de ocurrencia que facilita la materialización de una amenaza sobre un activo del sistema. b)El impacto cuantitativo y cualitativo derivado de la ejecución exitosa de un ciberataque. c)El conjunto de programas dañinos, como el ransomware o los troyanos, que buscan infectar una infraestructura corporativa.

3.Si un administrador de sistemas implementa una solución de Autenticación de Múltiples Factores (MFA) y un software EDR impulsado por inteligencia artificial, ¿qué tipo de medidas está desplegando?. a)Medidas de seguridad pasivas. b)Medidas de seguridad activas. c)Medidas de seguridad perimetral física.

4.¿Bajo qué siglas se conoce el modelo ampliado de servicios de seguridad que integra la autenticación y el no repudio al núcleo clásico CID (Confidencialidad, Integridad y Disponibilidad)?. a)COBIT. b)CIDAN. c)RGPD.

5.Al evaluar la jerarquía y dependencia lógica de los servicios de seguridad, ¿cuál de ellos se sitúa obligatoriamente en la base de la pirámede, siendo indispensable para aplicar los demás?. a)Disponibilidad. b)Autenticación. c)Confidencialidad.

6.¿en qué nivel de seguridad normativo se deben encuadrar de forma acumulativa aquellos ficheros que traten datos de salud, ideología, religión o vida sexual dentro de una organización?. a)Nivel Básico. b)Nivel Medio. c)Nivel Alto.

7.¿Cómo se define técnicamente el servicio de seguridad que impide que un emisor o un receptor puedan negar su participación o autoría en una transacción digital ante un juicio de terceros?. a)Cifrado asimétrico. b)No repudio. c)Autodeterminación informativa.

8.¿A qué proceso de la gestión de servicios de TI le corresponde realizar un análisis de riesgos antes de desplegar un parche de seguridad, migrar a la nube o sustituir un almacenamiento por discos sólidos NVMe en el sistema?. a)Gestión de Cambios. b)Gestión de Incidencias. c)Gestión de la Configuración.

9.Si un Centro de Procesamiento de Datos (CPD) sufre una caída total del suministro eléctrico y los sistemas se mantienen en línea gracias a un SAI (Sistema de Alimentación Ininterrumpida), ¿qué tipo de seguridad ha operado con éxito?. a)Seguridad lógica avanzada. b)Seguridad física. c)Seguridad perimetral de red.

10.¿Qué tipo de ciberataque actual destaca por ser el más usual y eficaz para hacer inaccesibles los servicios de un sistema mediante la saturación de tráfico web a través de una botnet?. a)Ataque de Denegación de Servicio Distribuido (DDoS). b)Inyección de código SQL. c)Interceptación por Sniffing.

1.¿Cuál es la función primordial de la capa de Firmware (BIOS/UEFI) dentro de una arquitectura de defensa en profundidad?. a)Controlar de forma centralizada los permisos lógicos de los archivos compartidos en una red LDAP. b)Impedir la manipulación física y lógica del arranque del sistema mediante contraseñas de configuración y de inicio. c)Monitorear las conexiones de red entrantes y salientes a nivel de capa de aplicación.

2.¿Qué afirmación define correctamente el funcionamiento de las Listas de Control de Acceso (ACL) en sistemas de archivos modernos como NTFS o EXT4?. a)Permiten al administrador otorgar o denegar privilegios quirúrgicos a usuarios individuales de forma independiente al grupo al que pertenezcan. b)Son herramientas exclusivas de entornos Windows que no admiten la fiscalización de procesos en ejecución. c)Actúan únicamente a nivel perimetral bloqueando puertos lógicos de comunicaciones.

3.Dentro de la tipología de software malicioso, ¿cuál es la característica operativa obligatoria que diferencia a un virus clásico de un gusano?. a)El virus se propaga de manera completamente autónoma a través de las redes consumiendo ancho de banda. b)El virus se aloja de forma volátil únicamente en la memoria RAM y no altera archivos ejecutables. c)El virus requiere estrictamente la intervención humana y la ejecución de un archivo anfitrión para activarse.

4.¿A qué subtipo de troyanos pertenece el código diseñado para configurar el terminal infectado como un nodo intermedio que oculta la verdadera dirección IP del atacante?. a)Trojan-Notifier. b)Trojan-Proxy. c)Trojan-Downloader.

5.¿Qué técnica avanzada de ocultación emplea un Rootkit para garantizar su persistencia frente a las herramientas de diagnóstico tradicionales?. a)Interceptar y modificar las llamadas internas y APIs del sistema operativo para omitir sus procesos de los listados de monitorización. b)Cifrar masivamente las extensiones de los ficheros del sistema para exigir un pago en criptomonedas. c)Desviar las conexiones lógicas del módem del sistema hacia números de tarificación adicional.

6.En el contexto del Greyware (Software Gris), ¿cuál es la definición que el manual otorga a los "Falsos optimizadores de sistema" o Rogues?. a)Software inofensivo cuyo único fin es asustar al usuario simulando efectos visuales destructivos en la pantalla sin causar daños reales. b)Programas fraudulentos que muestran alertas falsas de rendimiento o virus inexistentes para coaccionar al usuario a comprar una licencia. c)Herramientas independientes utilizadas para generar claves de licencia falsas con el fin de piratear aplicaciones de pago.

7.A día de hoy, ¿cuál es el principal objetivo operativo de los códigos maliciosos clasificados como Infostealers de última generación?. a)Modificar de forma persistente los ficheros binarios del sector de arranque (MBR) del sistema. b)Generar de forma masiva ventanas emergentes con publicidad intrusiva mediante técnicas de browser hijacking. c)Robar las cookies de sesión activas del navegador para suplantar la identidad digital eludiendo el doble factor de autenticación (2FA).

8.¿Cuál es la diferencia fundamental entre el análisis en tiempo real (residente) y el análisis bajo demanda de un software antivirus?. a)El análisis en tiempo real monitoriza continuamente la memoria RAM y CPU al abrir cada archivo; el análisis bajo demanda explora el almacenamiento a petición o de forma programada. b)El análisis en tiempo real utiliza únicamente firmas digitales estáticas; el análisis bajo demanda emplea análisis heurístico exclusivo. c)El análisis en tiempo real detiene las conexiones lógicas del cortafuegos; el análisis bajo demanda desinfecta los dispositivos extraíbles de forma física.

9.¿Qué medida constituye una de las fases críticas iniciales dentro de las técnicas de recuperación y desinfección ante un incidente por código malicioso activo?. a)Desconectar de forma inmediata el sistema de las interfaces de red para evitar la comunicación externa y la propagación lateral. b)Ejecutar inmediatamente una herramienta de desfragmentación del sistema de archivos local. c)Formatear directamente el almacenamiento secundario sin realizar volcados previos de la memoria volátil.

10.En la actualidad, ¿por qué los administradores de sistemas implementan repositorios de "Copias de Seguridad Inmutables"?. a)Porque permiten auditar de forma remota el firmware (UEFI) de cualquier terminal informático de la red local. b)Porque utilizan políticas de escritura única (WORM) que impiden que el ransomware cifre, altere o borre los datos de respaldo. c)Porque bloquean de forma nativa la instalación de herramientas ilegales como los cracks y generadores de claves.

1.¿Qué término normativo se utiliza de forma obligatoria en este manual para hacer referencia a cualquier infraestructura, ordenador o recurso informático monitorizado?. a)El término unificado es "sistema". b)El término unificado es "estación". c)El término unificado es "nodo de red".

2.Dentro de las técnicas de monitorización, ¿qué es la correlación lógica de logs de eventos?. a)Una copia de seguridad automatizada que duplica los datos confidenciales en la nube. b)Una técnica avanzada que relaciona varios eventos independientes con patrones identificables para mitigar amenazas. c)Un proceso manual mediante el cual el administrador lee línea por línea las trazas del kernel.

3.¿Qué diferencia operativa fundamental existe actualmente entre un sistema SIEM tradicional y las plataformas modernas SOAR o XDR?. a)El SIEM requiere hardware local obligatorio y el XDR solo funciona en sistemas abiertos de tipo Linux. b)Las plataformas SOAR y XDR evolucionan el SIEM permitiendo al sistema ejecutar respuestas automáticas en tiempo real, como bloquear IPs atacantes en el firewall. c)El SIEM es un elemento de hardware de red pasivo y el XDR es un agente de software que disminuye el rendimiento del núcleo.

4.Para habilitar un seguimiento eficaz del acceso a datos confidenciales en archivos o carpetas compartidas de un servidor miembro, ¿qué categoría de Directiva de auditoría de seguridad básica de Windows® se debe activar?. a)Auditoría del acceso del servicio de directorio. b)Auditoría del seguimiento de procesos. c)Auditoría del acceso a objetos.

5.¿En qué directorio de Linux se almacenan de manera unificada los archivos de logs y qué archivo específico registra las autenticaciones y ejecuciones de comandos como "sudo"?. a)Se guardan en /var/log y el archivo crítico es auth.log. b)Se guardan en /etc/security y el archivo crítico es secure.log. c)Se guardan en /usr/bin y el archivo crítico es kernel.log.

6.¿Cuál es la principal desventaja técnica o inconveniente operativo de implantar un sistema HIDS basado en agentes locales?. a)Es incapaz de auditar los permisos asignados a los recursos del kernel. b)No permite verificar la integridad de los ficheros ejecutables instalados en el almacenamiento corporativo. c)Al trabajar a bajo nivel analizando cada actividad y proceso en ejecución, presenta el inconveniente de disminuir el rendimiento del sistema.

7.Si un analizador de red NIDS detecta una inundación masiva de paquetes TCP SYN procedentes de múltiples direcciones IP falsificadas, ¿ante qué tipo de ataque anómalo nos encontramos?. a)Un envenenamiento de tablas de direcciones mediante ARP Spoofing. b)Una fragmentación deliberada de paquetes web. c)Un ataque de denegación de servicio del tipo SYN Flooding.

8.¿Cuál es la diferencia fundamental en la filosofía de control entre un mecanismo de detección IDS y un mecanismo de prevención IPS?. a)El IDS analiza únicamente el tráfico en Linux y el IPS está diseñado de forma exclusiva para entornos Windows®. b)El IDS se limita a monitorizar de forma pasiva y alertar del incidente, mientras que el IPS está capacitado para actuar de forma activa bloqueando el ataque en tiempo real antes de que tenga éxito. c)El IDS requiere la instalación de un agente de software y el IPS funciona únicamente mediante reglas de filtrado XML.

9.Si se decide exportar o archivar los registros del Visor de eventos de Windows® a un formato legible de texto plano (.txt) o delimitado por comas (.csv) para analizarlos en una hoja de cálculo, ¿qué implicación técnica se debe asumir?. a)Se satura de forma inmediata el tamaño máximo predeterminado del almacenamiento de registros. b)Se pierden de forma irreversible los datos estructurados que se encontraban en formato hexadecimal. c)El sistema deshabilita de forma automática el filtrado forense por ID de evento.

10.¿Qué organismo internacional, constituido como una gran alianza global de confianza entre CSIRTs de más de 40 países, tiene como fin promover el intercambio seguro de información técnica ante incidentes transfronterizos?. a)FIRST (Foro de Equipos de Seguridad y Respuesta a Incidentes). b)DARPA (Agencia de Proyectos de Investigación Avanzada de Defensa). c)esCERT (Equipo de Respuesta de la Universidad Politécnica de Cataluña).

Denunciar Test