segu 12
|
|
Título del Test:
![]() segu 12 Descripción: segu 122 si |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué propiedad de la seguridad de la información se ve afectada principalmente si un usuario no autorizado consulta expedientes reservados?. Confidencialidad. Integridad. Disponibilidad. ¿Cuál de las siguientes situaciones representa mejor una vulnerabilidad?. Un atacante intenta explotar un servidor. Un sistema mantiene una aplicación crítica sin actualizar. Un ransomware cifra los documentos compartidos. ¿Qué afirmación describe correctamente la relación entre malware y virus?. Todo malware necesita infectar archivos ejecutables. Un virus es cualquier programa que muestra publicidad. Un virus es un tipo de malware, pero no todo malware es un virus. ¿Qué característica distingue especialmente a un gusano informático?. Puede propagarse automáticamente entre sistemas sin depender de un archivo huésped. Se presenta siempre como una aplicación legítima descargada por el usuario. Solo se activa cuando se cumple una fecha o condición previamente definida. Un programa aparenta ser una utilidad legítima, pero al ejecutarlo instala código malicioso. ¿Qué tipo de malware encaja mejor?. Gusano. Troyano. Rootkit. ¿Cuál es el comportamiento más característico del ransomware?. Registrar las pulsaciones del teclado sin modificar archivos. Ocultar procesos maliciosos para evitar su detección. Bloquear o cifrar información y exigir un rescate. ¿Qué tipo de malware está orientado principalmente a recopilar información sobre el usuario sin su consentimiento?. Spyware. Bomba lógica. Adware legítimo. Un malware registra nombres de usuario y contraseñas conforme se escriben en el teclado. ¿Cómo se denomina esta técnica?. Rootkit. Keylogger. Botnet. ¿Qué finalidad se asocia principalmente a un rootkit?. Distribuir copias completas de sí mismo por la red. Mostrar publicidad para obtener ingresos. Ocultar actividad maliciosa y mantener persistencia o acceso privilegiado. ¿Qué se entiende por botnet?. Un conjunto de dispositivos comprometidos controlados de forma coordinada. Una copia de seguridad distribuida entre varios servidores. Un sistema de autenticación basado en múltiples factores. ¿Qué característica define mejor una bomba lógica?. Se replica automáticamente mediante servicios de red. Ejecuta una acción cuando se cumple una condición determinada. Cifra cualquier archivo al conectarse una unidad externa. Un atacante envía un correo que imita a una entidad bancaria para obtener las credenciales de la víctima. ¿Qué técnica está utilizando?. Vishing. Smishing. Phishing. ¿Qué distingue al spear phishing del phishing masivo?. Está dirigido y adaptado a una persona o grupo concreto. Utiliza exclusivamente mensajes SMS para engañar a la víctima. Necesita instalar previamente malware en el dispositivo objetivo. Un usuario recibe un SMS que aparenta proceder de una empresa de paquetería y le solicita acceder a un enlace para pagar una tasa. ¿Qué técnica es?. Vishing. Smishing. Whaling. Un supuesto empleado del banco llama a un usuario y solicita el código recibido por SMS para confirmar una operación. ¿Qué técnica describe mejor el caso?. Spear phishing. Malvertising. Vishing. Ante un correo inesperado que solicita urgentemente credenciales mediante un enlace, ¿cuál es la actuación más adecuada?. No usar el enlace y verificar la solicitud por un canal oficial independiente. Responder al correo solicitando al remitente que confirme su identidad. Abrir el enlace en modo incógnito para comprobar si el sitio es legítimo. ¿Qué copia de seguridad contiene todos los datos seleccionados en el momento de realizarse?. Incremental. Completa. Diferencial. Una copia incremental realizada el jueves almacena normalmente: Todos los cambios acumulados desde la última copia completa. Todos los datos existentes desde que comenzó el plan de copias. Los cambios producidos desde la copia anterior, sea completa o incremental. Una copia diferencial realizada el jueves contiene: Los cambios acumulados desde la última copia completa. Solo los cambios producidos desde la diferencial del miércoles. Únicamente los archivos que ya estaban incluidos en la copia completa. Para restaurar el estado más reciente usando un esquema incremental, normalmente se necesita: La última incremental y ninguna otra copia. La copia completa y todas las incrementales posteriores necesarias. La copia completa y únicamente la última diferencial disponible. Para restaurar el estado más reciente usando copias diferenciales, normalmente basta con: La última diferencial sin ninguna copia completa. Todas las diferenciales realizadas desde la última completa. La última copia completa y la diferencial más reciente. ¿Por qué es recomendable mantener alguna copia de seguridad aislada u offline?. Porque reduce el riesgo de que un ransomware alcance también la copia. Porque una copia desconectada ocupa menos espacio de almacenamiento. Porque una copia offline elimina la necesidad de comprobar restauraciones. ¿Qué práctica permite comprobar que una estrategia de backup es realmente útil?. Cambiar el nombre de los archivos después de cada copia. Realizar pruebas periódicas de restauración. Mantener todas las copias conectadas al sistema principal. ¿Qué característica es especialmente importante en una contraseña resistente?. Que incluya obligatoriamente el nombre del servicio. Que se cambie todos los meses aunque no exista compromiso. Que sea larga, única para esa cuenta y difícil de predecir. ¿Qué riesgo reduce principalmente el uso de contraseñas diferentes en servicios distintos?. Que una filtración en un servicio facilite el acceso a otras cuentas mediante reutilización de credenciales. Que el servidor DNS conozca el nombre de usuario asociado a cada cuenta. Que una copia incremental necesite más tiempo para restaurarse. ¿Cuál es la principal utilidad de un gestor de contraseñas?. Eliminar la necesidad de utilizar autenticación multifactor. Facilitar el uso de contraseñas largas y diferentes para múltiples servicios. Convertir automáticamente cualquier contraseña en una clave biométrica. ¿Qué afirmación distingue correctamente un hash del cifrado?. El hash necesita siempre una clave secreta para poder verificarse. El cifrado está diseñado para no poder revertirse bajo ninguna circunstancia. El cifrado puede revertirse con la clave adecuada; el hash está pensado como transformación unidireccional. ¿Qué finalidad tiene añadir una sal distinta al almacenar hashes de contraseñas?. Dificultar ataques con hashes precalculados y hacer que contraseñas iguales puedan producir valores almacenados distintos. Permitir recuperar directamente la contraseña original sin conocer ninguna clave. Reducir la longitud efectiva de la contraseña para acelerar la autenticación. ¿Cuál de las siguientes combinaciones representa auténtica autenticación multifactor?. Contraseña y PIN. Contraseña y aplicación autenticadora en un dispositivo. Dos preguntas secretas distintas. ¿Qué principio de seguridad recomienda asignar a usuarios y aplicaciones únicamente los permisos necesarios para su función?. Defensa perimetral. Disponibilidad continua. Mínimo privilegio. |





