TITULACION TRES
|
|
Título del Test:
![]() TITULACION TRES Descripción: TITULACION TRES |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué plataforma es ampliamente utilizada para la extracción y el análisis forense de teléfonos móviles?. Autopsy. Cellebrite UFED. Wireshark. FTK Imager. Según el Reglamento del Sistema Pericial Integral de la Función Judicial del Ecuador, ¿qué diferencia existe entre excusa y recusación?. La excusa la presenta de forma fundamentada el propio perito; la recusación puede solicitarla una parte procesal en los casos legalmente procedentes y la decide el juez. Ambas son exactamente el mismo procedimiento. La recusación únicamente puede presentarla el perito. La excusa solo aplica en procesos civiles. ¿Qué se entiende por activo de una organización?. Cualquier recurso tangible o intangible que tenga valor para la organización y necesite protección. Solo los servidores. Solo las bases de datos. Únicamente los equipos informáticos. ¿Qué consecuencia puede producir el robo o daño físico del hardware?. Pérdida de disponibilidad de los servicios y recursos. Incremento del ancho de banda. Mayor rendimiento del sistema. Ninguna. ¿Qué conjunto corresponde a anomalías del suministro eléctrico?. Bajo voltaje, sobrevoltaje y ruido eléctrico. Ping, jitter y latencia. TCP, UDP y ARP. NAT, VLAN y VPN. ¿Qué significa el término Persistente en una Amenaza Persistente Avanzada (APT)?. Mantener el ataque durante un largo período para alcanzar sus objetivos. Atacar únicamente servidores Linux. Utilizar inteligencia artificial. Ejecutarse solamente mediante ransomware. ¿Por qué un ataque pasivo suele ser difícil de detectar?. Porque observa o intercepta información sin modificar los datos ni interactuar de forma evidente con el sistema. Porque destruye automáticamente los registros. Porque utiliza únicamente WiFi. Porque cifra todos los discos. ¿Qué caracteriza un ataque de cadena de suministro?. Alteración del hardware o software antes de llegar al usuario final. Ataque mediante correo electrónico. Ataque únicamente interno. Ataque exclusivo contra bases de datos. ¿Cómo suele expresarse el nivel de riesgo?. Riesgo = Probabilidad × Impacto. Riesgo = Amenaza + Firewall. Riesgo = Activos - Vulnerabilidades. Riesgo = IDS + IPS. ¿Qué tratamiento requiere normally un riesgo alto o extremo?. Aplicar medidas prioritarias e inmediatas para reducir su probabilidad, impacto o ambos. Ignorarlo. Documentarlo únicamente. Transferirlo siempre. ¿Qué incluye la definición de confidencialidad según NIST?. Protección de la privacidad personal y de la información propietaria. Disponibilidad permanente. Copias de seguridad. Replicación de datos. ¿Cuál representa un ciclo simplificado de gestión de riesgos?. Identificación → Evaluación → Tratamiento → Seguimiento. Análisis → Programación → Compilación → Ejecución. Inventario → Venta → Compra → Respaldo. Firewall → IDS → IPS → VPN. ¿Cuál es la diferencia entre seguridad física y lógica?. La física protege instalaciones y equipos; la lógica protege sistemas, datos y accesos. Son exactamente iguales. La física protege software. La lógica protege edificios. ¿Por qué el Footprinting activo puede detectarse con mayor facilidad?. Porque interactúa directamente con los sistemas y genera eventos visibles. Porque siempre usa malware. Porque cifra la información. Porque modifica el BIOS. ¿Qué técnica puede revelar numerosos registros DNS cuando un servidor está mal configurado?. Transferencia de zona DNS. SQL Injection. ARP Spoofing. Buffer Overflow. ¿Cómo se denomina el phishing dirigido específicamente a altos ejecutivos?. Whaling. Smishing. Pharming. Vishing. ¿Cuál es la diferencia entre escalación horizontal y vertical?. La horizontal accede a recursos del mismo nivel; la vertical obtiene permisos superiores. No existe diferencia. Ambas requieren privilegios root. La vertical únicamente ocurre en Linux. ¿Para qué se utiliza principalmente Maltego durante una fase de reconocimiento autorizada?. Para recopilar y visualizar relaciones entre personas, correos, dominios, organizaciones y otras fuentes OSINT. Para realizar ataques DDoS. Para romper contraseñas. Para cifrar discos. ¿Qué distingue a un análisis de vulnerabilidades autenticado de uno no autenticado?. Utiliza credenciales autorizadas para revisar configuraciones internas, versiones, permisos y parches con mayor profundidad. Solo funciona en Linux. Analiza únicamente puertos. No necesita credenciales. ¿Qué vulnerabilidad web consiste en introducir instrucciones maliciosas para alterar consultas ejecutadas por una base de datos?. SQL Injection (SQLi). XSS. CSRF. Clickjacking. ¿Cuál es la diferencia entre OpenVAS y Nikto?. OpenVAS evalúa vulnerabilidades en hosts y servicios; Nikto se especializa en servidores web. Son exactamente iguales. Nikto analiza redes WiFi. OpenVAS solo analiza bases de datos. Durante la fase de salida de un ciclo de ingeniería social, ¿qué suele hacer el atacante?. Terminar el contacto procurando no despertar sospechas ni dejar señales evidentes. Publicar el ataque en redes sociales. Formatear el equipo. Crear nuevas cuentas. ¿Cuál es la característica esencial de la criptografía simétrica?. Utiliza la misma clave para cifrar y descifrar. Utiliza dos claves. No usa claves. Solo funciona en RSA. En la operación XOR, ¿qué ocurre cuando se combinan dos bits iguales?. El resultado es 0. El resultado es 1. Produce un acarreo. Depende del algoritmo. ¿Qué expresa el efecto avalancha?. Que un pequeño cambio en la entrada produce grandes cambios en la salida. Que el cifrado es reversible. Que el hash siempre tiene el mismo tamaño. Que AES usa 256 bits. ¿Por qué DES ya no se considera seguro?. Porque su clave de 56 bits puede romperse mediante fuerza bruta con la capacidad computacional actual. Porque utiliza SHA-1. Porque solo funciona en Linux. Porque no admite archivos grandes. En una red de Feistel, ¿cómo se calcula el nuevo bloque derecho?. R(r+1)=L(r) XOR f(R(r),K(r)). R=L+K. R=SHA(R). R=MD5(L). ¿Qué diferencia existe entre las cajas S de AES y DES?. AES utiliza una S-Box construida mediante operaciones algebraicas; DES utiliza tablas fijas. Son idénticas. AES no usa S-Box. DES utiliza RSA. En criptografía de clave pública, ¿qué utiliza el destinatario para descifrar un mensaje cifrado con su clave pública?. Su clave privada. La clave pública. SHA-256. MD5. ¿Qué ventaja ofrece la criptografía de clave pública?. Permite mantener privada la clave privada y distribuir únicamente la clave pública. Elimina la necesidad de cifrado. Solo sirve para firmas digitales. No requiere autenticación. ¿Cuál es el primer paso para generar claves RSA?. Seleccionar dos números primos grandes y calcular n=pxq. Calcular SHA-256. Crear una VPN. Generar un certificado SSL. ¿Qué es un protocolo criptográfico?. Un conjunto de pasos que utiliza criptografía para alcanzar objetivos de seguridad. Un algoritmo hash. Un firewall. Un IDS. ¿Cuál es la diferencia entre un análisis de vulnerabilidades y una prueba de penetración?. El análisis identifica debilidades; el pentest intenta explotarlas de forma controlada. Son exactamente iguales. El pentest solo analiza redes. El análisis siempre explota vulnerabilidades. ¿Qué es un falso negativo en un IDS?. Un ataque que ocurre pero no es detectado por el sistema. Una falsa alarma. Un puerto cerrado. Un firewall deshabilitado. ¿Cuál es la función del Distribution System (DS) en una WLAN?. Interconectar puntos de acceso y facilitar su integración con la red cableada. Cifrar el tráfico WiFi. Asignar direcciones IP. Gestionar DNS. ¿Qué distingue principalmente una WWAN de una WLAN?. La WWAN cubre áreas geográficas mucho mayores utilizando infraestructura de operadores móviles. La WLAN es más grande. Ambas son iguales. La WWAN solo funciona por satélite. ¿Qué mejora introduce WPA3-Personal frente a WPA2-Personal?. Emplea SAE para mejorar la resistencia frente a ataques de diccionario fuera de línea. Utiliza WEP. Elimina el cifrado. Solo funciona con IPv6. Si un host no responde al ping (ICMP), ¿cómo puede verificarse si está activo?. Mediante un escaneo autorizado de puertos TCP 0 UDP. Reiniciando el servidor. Consultando DHCP. Ejecutando Traceroute. ¿Qué función cumple TKIP en WPA?. Generar claves por paquete e incorporar mecanismos de integridad para mejorar WEP. Sustituir AES. Deshabilitar WPA2. Administrar DHCP. ¿Qué tecnología supervisa la seguridad de una WLAN mediante sensores?. WIDPS. VLAN. IPSec. NAT. ¿Cuál es el origen etimológico de la palabra auditoría?. Del latín audire. Del griego logos. Del francés audit. Del inglés listen. ¿Qué característica debe tener la evidencia obtenida en una auditoría?. Ser suficiente, pertinente y confiable. Ser abundante. Ser confidencial. Ser digital. ¿Qué ocurre cuando un procedimiento operativo no está documentado?. No existe evidencia suficiente de que se aplique de forma consistente. Se considera un control preventivo. Se convierte automáticamente en política. Se clasifica como control detective. ¿Qué técnica criptográfica utiliza una clave pública y otra privada?. Criptografía asimétrica. Criptografía simétrica. Hash. XOR. ¿Qué función cumple un servidor Proxy?. Actúa como intermediario entre el cliente y el servidor aplicando filtrado, caché y ocultamiento de IP. Reemplaza el firewall. Sustituye DNS. Administra DHCP. ¿Cuál es un error conceptual sobre COBIT?. Considerarlo un software ejecutable. Utilizarlo para auditoría. Aplicarlo al gobierno TΙ. Relacionarlo con procesos. ¿Por qué un buen control interno no garantiza el éxito?. Porque reduce riesgos, pero no sustituye una buena estrategia ni una gestión eficaz. Porque elimina auditorías. Porque solo sirve para TI. Porque depende del hardware. ¿Cuál es uno de los riesgos más difíciles de detectar en una base de datos?. El uso indebido de privilegios legítimos por usuarios autorizados. Virus. Hardware defectuoso. DNS Spoofing. ¿Qué representa un nivel inicial de madurez?. Existe conciencia del problema, pero no procesos institucionalizados. Procesos optimizados. Certificación ISO. Automatización completa. ¿Cuál es el propósito de una estrategia de remediación?. Corregir vulnerabilidades mediante parches, configuraciones y controles compensatorios. Formatear servidores. Sustituir hardware. Crear nuevas cuentas. ¿Qué control físico debe verificar un auditor?. Acceso restringido mediante credenciales o biometría. Uso de Bootstrap. SQL Server. Python. ¿Por qué el desarrollo seguro reduce costos?. Porque corregir errores en etapas tempranas cuesta menos que hacerlo en producción. Porque elimina auditorías. Porque evita pruebas. Porque sustituye QA. ¿Qué busca una auditoría de calidad?. Evidencia objetiva de cumplimiento de requisitos y eficacia de los procesos. Evaluar salarios. Medir ancho de banda. Administrar servidores. ¿Cuál es un hallazgo legal importante en una auditoría ofimática?. Software instalado sin licencia. Equipos apagados. Memoria insuficiente. Disco fragmentado. ¿Por qué se revisan roles y perfiles de acceso?. Para comprobar que cada usuario acceda únicamente a la información necesaria. Para mejorar Internet. Para actualizar Windows. Para cambiar contraseñas. ¿Qué norma especifica los requisitos certificables de un SGSI?. ISO/IEC 27001. ISO 9001. ISO 31000. ISO 22301. ¿A qué grupo pertenecen la planificación, supervisión y obtención de evidencia?. Normas de ejecución del trabajo. Normas éticas. Normas administrativas. Normas legales. Si el auditado se niega a firmar el informe, ¿qué debe hacer el auditor?. Documentar la negativa y continuar conforme al procedimiento. Cancelar la auditoría. Eliminar el informe. Repetir toda la auditoría. ¿Qué norma protege datos personales tratados por proveedores de nube pública?. ISO/IEC 27018. ISO 27005. ISO 9001. ISO 15408. ¿Cuál es la diferencia principal entre COBIT e ITIL?. COBIT gobierna y gestiona TI; ITIL gestiona servicios TI. Son exactamente iguales. ITIL reemplaza COBIT. COBIT administra redes. Antes del informe final, ¿qué actividad resulta adecuada?. Validar los hallazgos con los responsables y registrar observaciones. Publicar el informe. Formatear servidores. Eliminar evidencias. ¿Qué significa que un informe sea oportuno?. Que se entregue cuando aún sea útil para tomar decisiones. Que tenga muchas páginas. Que sea confidencial. Que esté firmado. ¿Dónde se incorporan cuadros extensos y documentación complementaria?. En los anexos. En la portada. En el índice. En la introducción. Si no existen respaldos, pero el responsable promete corregir el problema, ¿qué debe hacer el auditor?. Documentar el hallazgo, evaluar el riesgo y verificar posteriormente la corrección. Eliminar el hallazgo. Cerrar la auditoría. Ignorar el problema. ¿Qué significa CISM?. Certified Information Security Manager. Certified Internet Security Model. Computer Information System Management. Certified Infrastructure Security Method. ¿Qué característica distingue a Django frente a otros frameworks web?. Implementa el patrón MVT (Model-View-Template) e incluye numerosas funcionalidades integradas. Solo desarrolla aplicaciones móviles. Funciona únicamente en Windows. Sustituye a las bases de datos. ¿Qué ventaja ofrece el ORM de Django?. Permite interactuar con la base de datos mediante objetos sin escribir SQL de forma constante. Reemplaza el servidor web. Elimina la autenticación. Sustituye HTML. ¿Cuál es la finalidad principal de Bootstrap?. Facilitar el desarrollo de interfaces web adaptables (responsive). Administrar redes. Crear bases de datos. Cifrar información. ¿Qué significa que un sitio web sea Responsive?. Que se adapta automáticamente a diferentes tamaños de pantalla. Que solo funciona en computadoras. Que utiliza únicamente CSS. Que requiere Internet de alta velocidad. ¿Cuál es una característica de AngularJS?. Permite desarrollar aplicaciones web dinámicas basadas en el patrón MVC/MVVM. Es un sistema operativo. Es un servidor FTP. Es un gestor de bases de datos. ¿Cuál es la función principal del archivo requirements.txt en Python?. Registrar las dependencias necesarias para ejecutar el proyecto. Guardar contraseñas. Configurar Apache. Crear bases de datos. ¿Qué comando crea un entorno virtual en Python?. python -m venv. python install. pip create. django-admin start. ¿Qué herramienta instala paquetes en Python?. pip. npm. Maven. Gradle. ¿Qué servidor web es ampliamente utilizado junto con Django en producción?. NGINX. Paint. Outlook. Telnet. ¿Cuál es una característica de Apache HTTP Server?. Es un servidor web de código abierto ampliamente utilizado. Es un antivirus. Es un sistema operativo. Es un compilador. ¿Qué función cumple IIS?. Servidor web desarrollado por Microsoft para hospedar aplicaciones y sitios web. Base de datos. Firewall. Proxy. ¿Qué lenguaje utiliza principalmente Django?. Python. Java. PHP. C++. ¿Qué comando crea un nuevo proyecto en Django?. django-admin startproject. pip install. python compile. django create. ¿Qué comando crea una aplicación dentro de un proyecto Django?. python manage.py startapp. django-admin install. pip app. python createapp. ¿Qué archivo contiene las rutas principales de un proyecto Django?. urls.py. models.py. views.py. admin.py. ¿Qué archivo define la estructura de los datos en Django?. models.py. settings.py. forms.py. apps.py. ¿Qué archivo contiene la lógica que responde a las solicitudes del usuario?. views.py. urls.py. static.py. manage.py. ¿Qué archivo almacena la configuración principal del proyecto Django?. settings.py. models.py. urls.py. forms.py. ¿Qué comando aplica las migraciones en Django?. python manage.py migrate. python install. pip migrate. django migrate. ¿Qué comando genera nuevas migraciones?. python manage.py makemigrations. python create. django migrate. pip update. ¿Qué comando ejecuta el servidor de desarrollo de Django?. python manage.py runserver. python execute. django execute. pip run. ¿Cuál es la finalidad de los archivos HTML Template en Django?. Presentar la interfaz que visualizará el usuario. Almacenar registros. Configurar la base de datos. Gestionar redes. ¿Qué carpeta almacena normalmente archivos CSS, JavaScript e imágenes?. static. media. venv. config. ¿Qué carpeta suele contener archivos cargados por los usuarios?. media. static. templates. venv. ¿Qué mecanismo ayuda a prevenir ataques CSRF en Django?. El token CSRF incluido en los formularios. FTP. NAT. DHCP. ¿Qué ventaja ofrece el sistema de autenticación integrado de Django?. Proporciona gestión de usuarios, permisos y autenticación desde el framework. Sustituye la base de datos. Elimina la necesidad de HTTPS. Reemplaza el servidor web. ¿Qué función tiene collectstatic?. Reunir los archivos estáticos para el despliegue en producción. Crear usuarios. Eliminar migraciones. Reiniciar el servidor. ¿Qué servidor WSGI se utiliza frecuentemente con Django?. Gunicorn. DHCP. FTP. SMTP. ¿Qué protocolo debe utilizarse para proteger un sitio web en producción?. HTTPS. HTTP. FTP. Telnet. ¿Qué encabezado HTTP ayuda a evitar ataques de Clickjacking?. X-Frame-Options. User-Agent. Host. Accept. |





