Seguridad de la informacion
|
|
Título del Test:
![]() Seguridad de la informacion Descripción: Formuilacion trabajo |



| Comentarios |
|---|
NO HAY REGISTROS |
|
SEGURIDAD INFORMÁTICA P72. En un sistema de detección de intrusos, ¿qué es un falso negativo?. a. Un ataque que el sistema identifica correctamente y bloquea antes de que produzca cualquier impacto. b. Una actividad maliciosa que ocurre, pero el sistema no la detecta ni genera una alerta. c. Una dirección legítima que un administrador elimina manualmente de una lista de control de acceso. d. Una actividad legítima que el sistema interpreta erróneamente como maliciosa y reporta como alerta. SEGURIDAD INFORMÁTICA P55.¿Cuál es la diferencia entre escalación de privilegios horizontal y vertical?. a. Ambas técnicas producen exactamente el mismo nivel de acceso y solo cambia el sistema operativo atacado. b. La horizontal obtiene privilegios administrativos; la vertical solo permite acceder a datos de un usuario equivalente. c. La horizontal accede a recursos de otro usuario con nivel similar; la vertical obtiene permisos de un nivel superior. d. La horizontal se ejecuta únicamente con hardware; la vertical se realiza exclusivamente mediante software. SEGURIDAD INFORMÁTICA P65. En una ronda de la red de Feistel utilizada por DES, ¿cómo se calcula el nuevo bloque derecho?. a. R(r+1) = L(r) multiplicado directamente por la subclave K(r). b. R(r+1) = L(r) XOR f(R(r), K(r)). c. R(r+1) = la clave original sometida únicamente a una permutación inversa. d. R(r+1) = R(r) sin aplicar ninguna función ni subclave. SEGURIDAD INFORMÁTICA P69.¿Cuál es un paso inicial esencial en la generación básica de claves RSA?. a. Intercambiar una semilla idéntica con todos los participantes de la red. b. Obtener la clave privada copiando directamente la clave pública del destinatario. c. Aplicar una permutación fija de 512 bits sobre el nombre de usuario. d. Seleccionar dos números primos grandes p y q y calcular n = p × q. SEGURIDAD INFORMÁTICA P41. En el contexto de la seguridad de la información, ¿qué se entiende por activo de una organización?. a. Cualquier recurso tangible o intangible que tenga valor para la organización y necesite protección. b. El conjunto de cortafuegos, antivirus y herramientas criptográficas instaladas en la red. c. Únicamente los datos digitales almacenados en servidores y bases de datos institucionales. d. Solamente los recursos financieros, las cuentas bancarias y el dinero disponible de la entidad. |





