SEGURIDAD INFORMATICA EN REDES
|
|
Título del Test:
![]() SEGURIDAD INFORMATICA EN REDES Descripción: SEGURIDAD INFORMATICA |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál es el propósito principal de un firewall en una red?. Acelerar la conexión a internet. Controlar y filtrar el tráfico de red entrante y saliente. Almacenar copias de seguridad de los datos. ¿Qué es un ataque de denegación de servicio (DoS)?. Un intento de obtener acceso no autorizado a un sistema. Una inundación de tráfico o solicitudes destinadas a sobrecargar un servidor o red. La instalación de software malicioso en un equipo. ¿Qué tipo de cifrado utiliza una VPN para proteger la comunicación?. Cifrado simétrico. Cifrado asimétrico. Ambos simétrico y asimétrico. ¿Qué es el phishing?. Un tipo de malware que cifra archivos y exige un rescate. Una técnica utilizada para engañar a los usuarios y obtener información confidencial. Un ataque que busca explorar vulnerabilidades en el software. ¿Cuál es la función principal de un antivirus?. Aumentar la velocidad de la red. Detectar, prevenir y eliminar software malicioso (malware). Gestionar los dispositivos conectados a la red. ¿Qué es la autenticación de dos factores (2FA)?. Un método de cifrado de datos. Un proceso de inicio de sesión que requiere dos formas distintas de verificación. Una política de contraseñas seguras. ¿Qué significa 'WPA3' en el contexto de redes Wi-Fi?. Un tipo de cable de red de alta velocidad. El protocolo de seguridad más reciente y seguro para redes inalámbricas. Un método para mejorar la cobertura Wi-Fi. ¿Qué es un 'gusano informático'?. Un programa que altera archivos de sistema. Un tipo de malware que se replica a sí mismo para propagarse a otros equipos. Una herramienta para monitorear el tráfico de red. ¿Cuál es el objetivo de una política de contraseñas seguras?. Reducir la complejidad de las contraseñas para que sean más fáciles de recordar. Establecer requisitos para crear contraseñas robustas y difíciles de adivinar. Eliminar la necesidad de contraseñas. ¿Qué es un ataque de 'man-in-the-middle' (MitM)?. Un ataque que explota vulnerabilidades en navegadores web. Un atacante intercepta y potencialmente altera la comunicación entre dos partes. Un intento de descifrar contraseñas mediante fuerza bruta. ¿Qué es la segmentación de red?. Dividir una red en subredes más pequeñas para mejorar el rendimiento. Crear una red virtual privada. Encriptar todo el tráfico de la red. ¿Cuál es la función de un IDS (Intrusion Detection System)?. Prevenir activamente las intrusiones. Monitorear el tráfico de red en busca de actividades sospechosas o maliciosas. Cifrar los datos transmitidos. ¿Qué es un 'troyano'?. Un programa que borra archivos de forma aleatoria. Un tipo de malware que se disfraza de software legítimo para engañar al usuario. Un ataque que aprovecha las debilidades de los protocolos de red. ¿Qué es el 'hardening' de servidores?. Aumentar la potencia de procesamiento de un servidor. El proceso de asegurar un sistema reduciendo su superficie de ataque. Realizar copias de seguridad regulares. ¿Qué es el control de acceso basado en roles (RBAC)?. Un método para asignar permisos de acceso a usuarios basado en sus roles o funciones. Un sistema para cifrar las comunicaciones de red. Una forma de autenticar usuarios mediante biometría. ¿Qué es un ataque de 'fuerza bruta'?. Un ataque que envía paquetes de red malformados. Un intento de adivinar una contraseña probando todas las combinaciones posibles. Explotar vulnerabilidades en el código de una aplicación. ¿Qué es una DMZ (Zona Desmilitarizada)?. Un área segura dentro de una red privada. Una subred que protege los servidores accesibles desde internet. Una zona donde se almacenan datos encriptados. ¿Cuál es la importancia de las actualizaciones de software y parches de seguridad?. Solo mejoran el rendimiento general del sistema. Corrigen vulnerabilidades de seguridad conocidas y protegen contra nuevas amenazas. Añaden nuevas funcionalidades al software. ¿Qué es el 'shadow IT'?. Software de seguridad desarrollado por hackers. Sistemas o servicios de TI utilizados en una organización sin aprobación explícita del departamento de TI. Un método para ocultar información sensible. ¿Qué es un ataque de 'inyección SQL'?. Un ataque que busca alterar el código fuente de una página web. La inserción de código SQL malicioso en consultas de bases de datos. Un método para denegar el acceso a una base de datos. ¿Qué es el principio de 'menor privilegio'?. Otorgar a los usuarios el máximo nivel de acceso posible. Asegurar que los usuarios solo tengan los permisos estrictamente necesarios para realizar sus funciones. Eliminar todos los privilegios de usuario. ¿Cuál es la función de un servidor DNS (Domain Name System)?. Asignar direcciones IP dinámicamente a los dispositivos. Traducir nombres de dominio legibles por humanos a direcciones IP numéricas. Proteger la red de tráfico malicioso. ¿Qué es un 'ataque de día cero' (Zero-Day Attack)?. Un ataque que ocurre al final del día. Un ataque que explota una vulnerabilidad desconocida por el proveedor del software. Un ataque dirigido a sistemas desactualizados. |





