Tema 17. Principios y recomendaciones básicas
|
|
Título del Test:
![]() Tema 17. Principios y recomendaciones básicas Descripción: Tema 17. Principios y recomendaciones básicas |



| Comentarios |
|---|
NO HAY REGISTROS |
|
Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Aplicaciones. Los usuarios deben ser conscientes de que la introducción de software no autorizado puede causar la infección del sistema más protegido. Como buenas prácticas se indica lo siguiente: Trabajar habitualmente en el sistema como "Administrador", no como usuario sin privilegios. No ejecutar nunca programas de origen dudoso o desconocido. Si se emplea un paquete de software ofimático capaz de ejecutar macros, hay que asegurarse de que esté activada su ejecución automática. Todas son correctas. Principios y Recomendaciones Básicas en Ciberseguridad del CCN-CERT. Mensajería instantánea. Será necesario adoptar determinadas precauciones en el uso de aplicaciones de mensajería instantánea como: señale la INCORRECTA. Mantener el teléfono bloqueado. Mantener activa las previsualizaciones de los mensajes y extremar las medidas cuando no se disponga del teléfono al alcance. Desactivar la conectividad adicional del teléfono cuando no se vaya a utilizar, como podría ser la conexión WiFi o Bluetooth, ya que además de reducir el consumo de batería, reduce la posible superficie de ataque sobre el dispositivo. Utilizar aplicaciones de mensajería instantánea cuyo código fuente esté abierto a la comunidad y haya sido revisado. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. ¿Qué se trata de una red que interconecta miles de objetos físicos ofreciendo datos en tiempo real, convirtiéndose en los sensores del mundo físico?. Internet of Things. Las redes sociales. La virtualización. Las aplicaciones de mensajería instantánea. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Factores de amenaza. Podemos decir que el ciberespionaje presenta las siguientes características generales: señale la INCORRECTA. Origen en Estados, industrias o empresas. Utilización, generalmente, de ataques dirigidos (Amenazas Persistentes Avanzadas). Persiguiendo obtener ventajas políticas, económicas, estratégicas o sociales. Con facilidad de atribución. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. El CCN-CERT publicó en octubre de 2017 su Informe de Buenas Prácticas CCN-CERT BP-01. Principios y recomendaciones básicas de ciberseguridad, en el que se detallan algunos de los aspectos más destacados en este campo, así como una serie de medidas fundamentales a la hora de mantener la seguridad en las Tecnologías de la Información y la Comunicación (TIC). El CCN-CERT, tal y como señala en la introducción de este informe, considera que las mejores defensas parar prevenir y detectar contratiempos en la utilización de sistemas TIC son: señale la INCORRECTA. El sentido común. La innovación. Las buenas prácticas. La concienciación. Principios y recomendaciones básicas en Ciberseguridad Del CCN-CERT. Factores de Amenaza. Redes sociales. Los principales consejos que se pueden dar como buenas prácticas en el uso de redes sociales: Escribir directamente la dirección de su sitio de redes sociales en el navegador para evitar que un sitio falso pueda robar su información personal. Tener precaución al instalar elementos adicionales en su sitio ya que, en ocasiones, se usan estas aplicaciones para robar información personal. Revisar la información publicada. Todas son correctas. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Navegación segura. ¿Cuál de las siguientes características son propias de servidores Proxy?. Actúan como un filtro entre el navegador y sitio web que se desea visitar. Actúa de pasarela entre la máquina cliente e Internet. Actúa de intermediario, se encarga de recuperar las páginas web en lugar del usuario que navega. Actúa de pasarela entre la máquina cliente e Internet y actúa de intermediario, se encarga de recuperar las páginas web en lugar del usuario que navega. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. ¿Cuál de los siguientes puede ser un subconjunto de la Internet profunda que requiere navegadores específicos?. La red TOR. La red social. La web convencional. La red de noticias. Principios y recomendaciones básicas en ciberseguridad del CNN-CERT. Sobre CCN-CERT. El ciberespionaje presenta las siguientes características generales. Señale la INCORRECTA: Origen en Estados, industrias, empresas o particulares. Utilización, generalmente, de ataques dirigidos. Contra los sectores público y privado. Con una enorme dificultad de atribución. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Redes sociales. ¿Cuál de los siguientes es un consejo de buenas prácticas para el uso de redes sociales?. Para evitar revelar las direcciones de correo de sus amigos, permita que los servicios de redes sociales examinen su libreta de direcciones de correo. Precaución con los enlaces. Hacer clic en hipervínculos o enlaces de procedencia dudosa. Revisar la información publicada. Dar excesiva información sobre uno mismo. Tener precaución al instalar elementos adicionales en su sitio ya que, en ocasiones, se usan estas aplicaciones para robar información personal. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Aplicaciones. Los usuarios deben ser conscientes de que la introducción de software no autorizado puede causar la infección del sistema más protegido. Como buenas prácticas se indica lo siguiente: Trabajar habitualmente en el sistema como "Administrador", no como usuario sin privilegios. Ejecutar solo excepcionalmente programas de origen dudoso o desconocido. Si se emplea un paquete de software ofimático capaz de ejecutar macros, hay que asegurarse de que esté desactivada su ejecución automática. Solo ejecutar programas de origen dudoso si el ordenador está desconectado de la red. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Nivel de peligrosidad de las amenazas según la pirámide del daño. La amenaza de actores externos con ánimo de lucro económico está ubicada en: El nivel 1. El nivel 2. El nivel 3. El nivel 4. Principios y Recomendaciones Básicas en Ciberseguridad del CCN-CERT. Figura/n en el Decálogo básico de seguridad alguna/s de las siguientes recomendaciones o afirmaciones: La cultura de la ciberseguridad, la concienciación del empleado, debe ser uno de los pilares en los que se asiente la ciberseguridad de cualquier Organización. Utilizar software de seguridad, herramientas, antivirus y antimalware, cortafuegos personales, herramientas de borrado seguro, etc. Debe ser algo irrenunciable cuando se utiliza un sistema de las TIC. Mantener actualizadas las aplicaciones y el sistema operativo es la mejor manera de evitar dar facilidades a la potencial amenaza. Todas las opciones anteriores son correctas. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Factores de amenaza. La información exfiltrada, en función de la motivación de los atacantes, puede ser de índole: Económica. Propiedad intelectual. Secretos industriales. Todas las opciones anteriores son correctas. Tecnologías de la información y telecomunicación (TIC). Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT: Señale la INCORRECTA. El CCN-CERT es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional (CCN), adscrito al Centro Nacional de Inteligencia (CNI). El CCN-CERT se creó en el año 2006 como el CERT Gubernamental/Nacional español. Es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. La misión del CCN-CERT es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas, excluyendo la coordinación a nivel público estatal de las distintas Capacidades de Respuesta a Incidentes o Centros de Operaciones de Ciberseguridad existentes. Tecnologías de la información y telecomunicación(TIC). Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. La implementación de seguridad supone planificar y tener en cuenta una serie de elementos. Gestión de Riesgos. Estudiar los posibles riesgos y valorar las consecuencias de los mismos sobre los activos. (Información y servicio). Vigilancia. Determinación de las medidas a adoptar ante un incidente de seguridad. Análisis de Riesgos. Valorar las diferentes medidas de protección y decidir la solución que más se adecue a la entidad. (Determinación del riesgo residual). Gobernanza. Adaptar la operativa habitual de la entidad a las medidas de seguridad. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Ataques dirigidos. Factores de amenaza. Los parámetros que caracterizan las técnicas del ataque (APT) se basan en: Capacidad de desarrollo. Persistencia. Ocultación. Todas son correctas. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Internet de las cosas (IoT). En la IoT hay que considerar aspectos de vital importancia como: Señale la INCORRECTA: La seguridad. La comunicación. La interoperabilidad. La manejabilidad. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Redes sociales. Entre los principales consejos que se pueden dar como buenas prácticas en el uso de redes sociales, en relación con la seguridad de las contraseñas, figura/n alguno/s de los siguientes: Utilice contraseñas complejas. Las contraseñas complejas incluirán números, símbolos y signos de puntuación. No compartir la misma contraseña para todas las redes sociales. Todas son correctas. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Decálogo básico de seguridad: señale la INCORRECTA. La cultura de la ciberseguridad, la concienciación del empleado, debe ser uno de los pilares en los que se asiente la ciberseguridad de cualquier Organización. Utilizar contraseñas adaptadas a la funcionalidad, aunque no es necesaria la doble autenticación. Hacer un borrado seguro de la información una vez que ésta ya no sea necesaria o se vaya a retirar de uso el soporte en cuestión. Mantener actualizadas las aplicaciones y el sistema operativo es la mejor manera de evitar dar facilidades a la potencial amenaza. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Las aplicaciones antimalware deben disponer de actualizaciones regulares (últimas definiciones y motores de búsqueda) y ser productos de casas comerciales de confianza que permitan una combinación de varios métodos: señale la INCORRECTA. Escáner de acceso: permite examinar los archivos cuando son abiertos. Control de firmas: permite detectar cambios no legítimos en el contenido de un archivo. Métodos heurísticos: búsqueda de anomalías en los archivos y procesos en base a experiencias previas de comportamiento del malware. Escáner a demanda: en dispositivos de protección de perímetro o servidores de correo. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. La Internet Profunda. Bitcoin es una moneda electrónica: Encriptada, descentralizada, de ordenador a ordenador (peer-to-peer). En clave, descentralizada, de ordenador a ordenador (peer-to-peer). Codificada, descentralizada, de ordenador a ordenador (peer-to-peer). Cifrada, descentralizada, de ordenador a ordenador (peer-to-peer). Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. La implementación de seguridad supone planificar y tener en cuenta los elementos siguientes: señale la INCORRECTA. Análisis de Riesgos. Evaluación del Riesgo. Gobernanza. Vigilancia. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Factores De Amenaza. La Internet Profunda. Aplicaciones. Navegación Segura. Correo Electrónico. Virtualización. Seguridad En Dispositivos Móviles y Redes Inalámbricas. Mensajería Instantánea, Redes Sociales. Internet De Las Cosas (IOT). De acuerdo a esta normativa y la Ley 40/2015 de Régimen Jurídico del Sector Público es competencia del CCN-CERT la gestión de ciberincidentes que afecten a cualquier organismo o empresa pública. En el caso de operadores críticos del sector público la gestión de ciberincidentes se realizará por el CCN-CERT en coordinación con: El Instituto Nacional de Ciberseguridad. El CNPIC. El mando de Ciberdefensa. Cualquiera de las anteriores en el ámbito de sus competencias. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Redes sociales. Los principales consejos que se pueden dar como buenas prácticas en el uso de redes sociales: señale la INCORRECTA. No escribir directamente la dirección de su sitio de redes sociales en el navegador, sino pinchar un enlace oficial. Tener precaución al instalar elementos adicionales en su sitio ya que, en ocasiones, se usan estas aplicaciones para robar información personal. Revisar la información publicada. Seguridad de las contraseñas, utilice contraseñas complejas que incluyan números, símbolos y signos de puntuación. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Factores De Amenaza. La Internet Profunda. Aplicaciones. Navegación Segura. Correo Electrónico. Virtualización. Seguridad En Dispositivos Móviles y Redes Inalámbricas. Mensajería Instantánea, Redes Sociales. Internet De Las Cosas (IOT). Insistiendo en las recomendaciones indicadas para dispositivos móviles, será necesario adoptar determinadas precauciones en el uso de aplicaciones de mensajería instantánea, entre otras, como: señale la INCORRECTA. Deshabilitar las conexiones inalámbricas (WiFi, Bluetooth, etc.) y todas aquellas innecesarias mientras no vayan a utilizarse. Activar el acceso mediante PIN a las conexiones Bluetooth y configurar el dispositivo en modo oculto. Utilizar una red privada virtual (VPN) para proteger el tráfico de datos desde el dispositivo móvil hasta la infraestructura de la entidad. Evitar implementar la gestión centralizada de dispositivos móviles mediante el empleo de agentes MDM. (Mobile Device Management). Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. En la IoT hay que considerar aspectos de vital importancia como la seguridad, la interoperabilidad y manejabilidad de dichos sistemas, entre otros: Protección de la intimidad. Integridad software/firmware. Seguridad física de los dispositivos. Todas son correctas. Tecnologías de la Información y la Comunicación. (TIC) Sobre CCN-CERT. TOR se encarga de crear circuitos virtuales compuestos por ______ aleatoriamente escogidos de su red. 2 nodos. 3 nodos. 4 nodos. 100 nodos. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Sobre CCN-CERT. Factores de amenaza. ¿Cómo se denomina a la guerra mediante la combinación de diferentes tácticas busca desestabilizar y polarizar la sociedad de los estados evitando el conflicto armado, pero a la vez consiguiendo que dichas acciones aparezcan como deliberadamente ambiguas?. Ciberataque. Ciberespionaje. Guerra híbrida. Guerra asimétrica. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. ¿Cómo se denominan los programas que monitorizan las conexiones entrantes y salientes del equipo?. Firewalls. Antivirus. Cifradores. Analizadores de tráfico de red. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Cifrados de Datos. Existen múltiples soluciones comerciales para cifrar los equipos informáticos, clasificables en tres tipos atendiendo al nivel en el que actúan en el sistema de archivos: Cifrado de disco, cifrado de carpetas y cifrado de archivo. Cifrado de disco, cifrado de carpetas y cifrado de documentos. Cifrado de disco, cifrado de documentos y cifrado de archivo. Cifrado de disco, cifrado de red y cifrado de archivo. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Nivel de peligrosidad de las amenazas. Dentro del Nivel 3, Acciones patrocinados por los Estados, se encuentran: señale la INCORRECTA. Empresas de Defensa. Instituciones financieras. Organizaciones I + D. Infraestructuras críticas. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Las funciones mínimas que se pueden esperar en una buena herramienta antimalware (más conocidas por antivirus) son las de: señale la INCORRECTA. Filtrado entrante y no saliente de contenidos maliciosos. Protección en el correo electrónico. Protección en la navegación. Protección en las conexiones de todo tipo en redes profesionales o domésticas. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Dentro de los parámetros que caracterizan las técnicas del ataque, los exploits y vulnerabilidades utilizadas se denominan: Técnicas de exfiltración. Capacidad de desarrollo. Persistencia. Resistencia a ingeniería inversa. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Con relación a los Servidores Proxy: señale la CORRECTA. Actúan como un filtro entre el navegador y sitio web que desea visitar. Al conectarse, se introduce la URL a visitar y entonces éste se adentra en la red filtrando cookies, javascripts. etc. Actúan de pasarela entre la máquina cliente e Internet. Gestionan el almacenamiento en caché de las páginas web visitadas por el cliente. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. ¿Qué grupo de ataques buscan recabar la mayor cantidad de información posible y útil de la víctima, con el objetivo de preparar un ataque lo más efectivo posible?. APT. TPA. PAT. TAP. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. La Pirámide del Daño categoriza en diferentes niveles las amenazas de ciberamenazas, según sea su origen. ¿Cuál de las siguientes respuestas no pertenece al nivel 2 de amenaza?. Compañías tecnológicas. Empresas de defensa. ONGs. Instituciones financieras. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. ¿Cómo se denomina la moneda electrónica cifrada, descentralizada, de ordenador a ordenador (peer-to-peer) donde el control se realiza, de forma indirecta, por los propios usuarios a través de intercambios P2P?. Bitcoin. Insertcoin. Coincash. Cryptocoin. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. La Internet profunda. La red TOR: Permite a los usuarios navegar por la web de forma anónima. Los datos no viajan de forma directa sino a través de varios nodos que facilitan el anonimato de las comunicaciones. Existe un directorio de nodos intermedios con las claves públicas asociadas para poder establecer la comunicación cifrada. Todas son correctas. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Respecto al bitcoin: señale la INCORRECTA. Esta moneda es internacional. Es compleja de utilizar. Permite transacciones de forma anónima. Existen cajeros automáticos. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Algunas recomendaciones para utilizar el correo electrónico de forma segura, son, entre otras: señale la INCORRECTA. Utilizar herramientas de seguridad para mitigar exploits de manera complementaria al software antivirus. Evitar hacer clic directamente en cualquier enlace desde el propio cliente de correo. Si el enlace es desconocido, es recomendable buscar información del mismo en motores de búsqueda como Google o Bing. Utilizar contraseñas robustas para el acceso al correo electrónico. Las contraseñas deberán ser periódicamente renovadas y si es posible utilizar doble autenticación. Codificar los mensajes de correo que contengan información sensible. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. ¿Cómo se denomina el programa de filtrado entrante y saliente de contenidos maliciosos, protección en el correo electrónico, en la navegación y en las conexiones de todo tipo en redes profesionales o domésticas?. Firewalls. Verificadores. Cifradores. Antimalware. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Dentro de los parámetros que caracterizan las técnicas del ataque, se entiende por resistencia a ingeniería inversa: Técnicas que dificultan el análisis del código. Protocolos utilizados para la extracción de información. Métodos de cifrado y fortaleza de claves para intercambiar la información exfiltrada. Bootkit utilizadas para ocultarse. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. ¿Cómo se denomina el nuevo tipo de comportamiento delictivo identificado en los ciberataques?. Malware-as-a-Business. Attack-as-a-Service. Cybercrime-as-a-Platform. Crime-as-a-Service. Principios y Recomendaciones Básicas En Ciberseguridad Del CCN-CERT. Factores De Amenaza. La Internet Profunda. Aplicaciones. Navegación Segura. Correo Electrónico. Virtualización. Seguridad En Dispositivos Móviles y Redes Inalámbricas. Mensajería Instantánea, Redes Sociales. Internet De Las Cosas (IOT). El apogeo de la virtualización ha llegado con la utilización de: Las redes sociales. Los motores de búsqueda. La nube. El streaming. Tecnologías de la Información y Comunicación. Principios y recomendaciones básicas en Ciberseguridad. Mensajería instantánea. Durante el establecimiento de conexión con los servidores, se puede intercambiar en texto claro información sensible acerca del usuario, quedando expuesta a cualquiera en el caso de utilizar redes WiFi públicas o de dudosa procedencia: señale la INCORRECTA. Sistema operativo del cliente. Versión de la aplicación en uso. Número de teléfono registrado. Página web registrada. Tecnologías de la información y telecomunicación(TIC). Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Mensajería instantánea. ¿Cuál de la siguientes respuestas NO es una precaución para el uso de aplicaciones de mensajería instantánea?: Mantener el teléfono bloqueado. La configuración de las aplicaciones para recibir mensajes de cualquier persona. Sería recomendable eliminar las previsualizaciones de los mensajes y extremar las medidas cuando no se disponga del teléfono al alcance. Utilizar aplicaciones de mensajería instantánea cuyo código fuente esté abierto a la comunidad y haya sido revisado. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Internet de las cosas (IoT). Señale la INCORRECTA: En esencia, IoT (Internet of Things) se refiere a redes de objetos físicos, artefactos, vehículos, edificios, electrodomésticos, atuendos, implantes, etc. que llevan en su seno componentes electrónicos, software, sensores con conectividad en red que les permite recolectar información para lograr una contextualización de la situación mediante técnicas de Big Data imposible de realizar por otros medios. Se trata de una red que interconecta miles de objetos físicos, aunque no ofrecen datos en tiempo real, convirtiéndose en los sensores del mundo físico. La IoT es la primera evolución real de Internet, un salto que podría llevar a aplicaciones revolucionarias con capacidad para modificar de forma dramática la forma en la que vivimos, aprendemos, trabajamos y nos entretenemos o relacionamos socialmente. Los artículos de uso diario han dejado de ser elementos aislados, dispositivos que a su vez pueden estar conectados a otros dispositivos. La pesadilla de los expertos en ciberseguridad puede convertirse en ejércitos de “botnets” utilizando las tostadoras inteligentes para desarrollar ataques DDoS o para esconder información y ejecutables lejos de la vista de los investigadores. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. La internet profunda: señale la INCORRECTA. Internet se ha visto dividida en la Internet profunda y la superficial. La internet profunda se compone de páginas estáticas o fijas, mientras que la web superficial está compuesta de páginas dinámicas donde el contenido se coloca en una base de datos que se proporciona a petición del usuario. La principal razón de la existencia de la Internet profunda es la imposibilidad para los motores de búsqueda (Google, Yahoo!, Bing, etc.) de encontrar o indexar gran parte de la información existente en ella. Un subconjunto de la Internet profunda sólo es accesible utilizando determinados navegadores web. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. La Red Tor. El elemento origen: Envía el mensaje sin cifrado para mayor rapidez. Cifra la comunicación con la clave pública del último nodo de la ruta elegida. Provee instrucciones a todos los nodos intermedios completos. Evita el cifrado de la comunicación para facilitar la entrega. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. ¿Qué complicación se puede encontrar con la configuración de un cortafuegos?. Es complicado configurarlo para no bloquear conexiones legítimas. Es difícil de instalar para los usuarios. Requiere de hardware adicional. Es necesario instalar herramienta antimalware. Principios y recomendaciones básicas en ciberseguridad del CCN-CERT. Sobre CCN-CERT. En el caso de operadores críticos del sector público la gestión de ciberincidentes se realizará por: El CITCO en coordinación con el CNPIC. El CCN-CERT en coordinación con el CITCO. El CCN-CERT en coordinación con el CNPIC. El CCN-CERT en coordinación con el APT. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. ¿Cuáles son las mejores defensas para prevenir y detectar contratiempos en la utilización de sistemas de las Tecnologías de la Información y la Comunicación?. Las buenas prácticas, la concienciación y el sentido común. La prevención, la concienciación y el sentido común. El sentido común, la prevención y las buenas prácticas. La concienciación, las buenas prácticas y la prevención. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Navegación Segura. Señale la INCORRECTA: Un alto porcentaje de los usuarios no es consciente de la cantidad de información que, de forma inadvertida e involuntaria, está revelando a terceros al hacer uso de Internet. Cada vez que se visita un sitio web, se suministra de forma rutinaria una información que puede ser archivada por el administrador del sitio. Al sitio web le resulta trivial averiguar la dirección de Internet de la máquina desde la que se está accediendo, sistema operativo, etc. Con ayuda del "caché" se puede personalizar aún más la información recabada acerca de los visitantes, registrando las páginas más visitadas, preferencias, tiempo de la visita, software instalado, etc. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. ¿Cuál de las siguientes es una recomendación para la navegación segura?. Acceder principalmente a sitios de confianza. Borrar las “cookies”, los ficheros temporales y el historial en nuestro ordenador principal para no dejar rastro de la navegación. Desactivar la posibilidad “script” en navegadores web, como Firefox (NoScript) o Chrome (NotScript), para prevenir la ejecución de los mismos por parte de dominios desconocidos. En la medida de lo posible, evitar máquinas virtuales para navegar por Internet. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. La gestión de ciberincidentes que afecten a sistemas del Sector público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado es competencia de: La Dirección General de la Policía. El Centro Criptológico Nacional. El Centro Nacional de Protección de Infraestructuras y Ciberseguridad. El Ministerio de Defensa. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. ¿Qué amenazas buscan recabar la mayor cantidad de información posible y útil de la víctima, con el objetivo de preparar un ataque lo más efectivo posible?. Ataques dirigidos (APT). Ataques cifrados. Ataques antimalware. Ataques antifirewalls. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. ¿Qué red se encarga de crear circuitos virtuales compuestos por tres nodos aleatoriamente escogidos de su red?. Silk Road. La red TOR. The Hidden Wiki. Middle-Earth. Principios y recomendaciones básicas en Ciberseguridad del CCN-CERT. Factores de amenaza. En los últimos años las tácticas, técnicas y procedimientos han evidenciado una creciente profesionalización mostrando con claridad un nuevo tipo de comportamiento delictivo. Este pone a disposición de terceros la posibilidad de desarrollar ciberataques de alto impacto y, generalmente, con el objetivo de obtener beneficios económicos ilícitos. Lo podríamos denominar: Guerra Híbrida. Internet of Things. Virtualización. Crime-as-a-Service. |




