TITULACION CUATRO
|
|
Título del Test:
![]() TITULACION CUATRO Descripción: TITULACION CUATRO |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué parte de una URL identifica el protocolo utilizado, como HTTP o HTTPS?. El nombre del host. El esquema. La ruta del recurso. El número de puerto. En Windows, ¿qué fuente permite investigar el historial de dispositivos USB conectados al equipo?. El Registro de Windows, especialmente claves como USBSTOR y MountedDevices. Los metadatos EXIF, que registran automáticamente cada memoria USB utilizada. El proceso explorer.exe, que conserva indefinidamente todo el historial de conexiones. La tabla MBR del disco principal, porque almacena el listado de periféricos conectados. En versiones actuales de Google Chrome para Windows, ¿dónde se almacena habitualmente la base de datos de cookies de un perfil?. En C:\Windows\System32\System.log, como un registro de texto plano del sistema. En las entradas de partición del MBR, junto con los datos de inicio del disco. En Program Files\Common Files, como un archivo compartido por todos los usuarios. En el archivo SQLite Network\Cookies dentro de %LOCALAPPDATA%\Google\Chrome\User Data\. En los registros de un firewall aparecen intentos consecutivos y rechazados contra varios puertos, entre ellos 21 y 22. ¿Qué actividad puede indicar?. Una captura local de memoria RAM realizada con una herramienta de adquisición. La ejecución de un método de borrado seguro sobre los discos del servidor. La pérdida de la caché del procesador causada por una variación eléctrica. Un reconocimiento o escaneo de puertos para identificar servicios accesibles. Dentro de la gestión segura de evidencia digital, ¿qué principio asegura que la información pueda ser consultada por las personas autorizadas cuando sea necesaria?. Integridad. Confidencialidad. Trazabilidad. Disponibilidad. ¿Por qué un ataque pasivo suele ser difícil de detectar en una red?. Porque observa o intercepta información sin modificar los datos ni interactuar de forma evidente con el sistema. Porque solo puede realizarse durante la fabricación de los componentes físicos de una computadora. Porque siempre combina malware avanzado con técnicas de ingeniería social. Porque genera grandes cantidades de registros falsos que saturan inmediatamente los sistemas de auditoría. ¿Qué diferencia general existe entre OpenVAS y Nikto?. OpenVAS evalúa vulnerabilidades en hosts y servicios de una infraestructura; Nikto se especializa en servidores web. OpenVAS solo revisa páginas web estáticas; Nikto analiza integralmente redes, routers y sistemas operativos. OpenVAS y Nikto realizan exactamente las mismas pruebas y generan resultados idénticos. OpenVAS es exclusivamente una herramienta manual; Nikto instala automáticamente los parches recomendados. ¿Qué expresa el efecto avalancha esperado en un cifrador de bloque seguro?. Que cambiar un bit de la entrada provoque, en promedio, cambios en cerca de la mitad de los bits de salida. Que el texto cifrado permanezca idéntico ante pequeñas variaciones de la entrada. Que cambiar un bit de entrada invierta obligatoriamente todos los bits del bloque cifrado. Que únicamente cambie el bit de salida situado en la misma posición que el bit modificado. ¿Qué ventaja de gestión de claves ofrece la criptografía de clave pública?. Utiliza siempre claves más cortas y operaciones más rápidas que cualquier algoritmo simétrico. Genera claves idénticas para todos los usuarios. Impide por sí sola la sustitución de una clave pública sin necesidad de certificados. Permite que cada usuario conserve secreta su clave privada y distribuya solamente su clave pública. ¿Qué función cumple TKIP en las primeras implementaciones de WPA?. Proporciona una suite de seguridad de 192 bits equivalente a WPA3-Enterprise. Deriva claves por paquete mediante mezcla de claves e incorpora controles de integridad para mejorar las limitaciones de WEP. Utiliza AES con claves de 256 bits y reemplaza completamente todos los mecanismos heredados de WEP. Autentica los dispositivos únicamente por su dirección MAC y evita cualquier intercambio de claves. ¿Qué tecnología se utiliza principalmente para supervisar la seguridad de una WLAN mediante sensores que muestran bandas y canales?. Un escáner de puertos diseñado para instalar parches automáticamente. Un sistema de bases de datos destinado exclusivamente a registrar cuentas de usuarios. Un sistema inalámbrico de detección y prevención de intrusiones o WIDPS. Un servidor proxy configurado únicamente para filtrar navegación web cableada. En una auditoría de bases de datos, ¿qué riesgo suele ser especialmente difícil de detectar y controlar?. La falta de actualización de licencias correspondientes a aplicaciones de oficina. Una inundación visible que afecte físicamente las instalaciones del centro de datos. Un intento externo de fuerza bruta registrado y bloqueado por los controles perimetrales. El uso indebido de privilegios legítimos por parte de usuarios internos autorizados. En la clasificación tradicional de normas de auditoría, ¿a qué grupo pertenecen la planificación, la supervisión y la obtención de evidencia?. A las normas deontológicas exclusivamente. A las normas de ejecución del trabajo. A las normas personales del auditor. A las normas de presentación del informe. En redes y sistemas, ¿qué término designa a un equipo conectado que puede ofrecer o consumir servicios?. Host. Protocolo. Proxy. Puerto. En IIS, ¿qué representa un directorio virtual?. Una partición reservada obligatoriamente para respaldos del sistema operativo. Un sistema de archivos cifrado al que solo puede acceder el administrador local. Una carpeta temporal que existe exclusivamente en la memoria RAM. Una ruta lógica del sitio web asociada a un directorio físico local o remoto. |





