Question 1
Question
¿Cuál de los siguientes NO es un mecanismo de seguridad física? (examen)
Question 2
Question
La empresa donde trabaja como encargado de seguridad le pide que indique dónde sería más conveniente guardar las copias de seguridad que se realizan, ¿Cuáles de las siguientes posibilidades considera más adecuada? (examen)
Answer
-
Dejar en blanco.
-
Aconseja a la empresa que adquiera un local en otro edificio diferente para mantener allí las copias de seguridad, así no sería necesario la utilización de armarios ignífugos.
-
Puesto que se mantienen dos juegos de copias, uno de ellos debería guardar la sala de máquinas para tenerlo a mano, sin necesidad de adoptar ninguna medida de seguridad adicional, y el otro juego en una planta distinta al edificio.
-
Puesto que se mantienen dos juegos de copia, uno de ellos se debería guardar en la misma planta donde se encuentran las máquinas, por comodidad de acceso, y la otra en una planta diferente del edificio. Ambas deberían estar en armarios ignífugos.
Question 3
Question
Mediante la utilidad sudo el administrador de un sistema GNU/Linux puede establecer: (examen)
Answer
-
Qué usuarios pueden acceder al sistema sin contraseña.
-
Dejar en blanco.
-
Establecer alias que los usuarios pueden utilizar en lugar de su nombre de usuario.
-
Qué usuarios del sistema pueden ejecutar ciertas órdenes para las que necesitarían inicialmente privilegios de superusuario.
Question 4
Question
En un sistema que emplea lista de capacidades (Examen)
Answer
-
Existirá una lista de capacidades por cada sujeto del sistema.
-
Existirá una lista de capacidades por cada objeto del sistema.
-
Existirá una lista de capacidades por cada derecho de acceso.
-
Dejar en blanco.
Question 5
Question
¿Cuál de las siguientes medidas NO contribuye a mejorar la seguridad de un mecanismo de control de acceso mediante contraseña?
Answer
-
Las contraseñas deben contener una combinación de distintos tipos de caracteres.
-
Las contraseñas deben ser largas.
-
Dejar en blanco.
-
Las contraseñas deben ser palabras de un diccionario.
Question 6
Question
¿En qué categoría de ataques a la seguridad catalogaría el phishing? (Examen)
Answer
-
Ingeniería social
-
Basureo
-
Shoulder surfing
-
Dejar en blanco.
Question 7
Question
Una entrada secreta a un programa o sistema informático es (examen)
Answer
-
Una bacteria
-
Un gusano
-
Una puerta trasera
-
Dejar en blanco
Question 8
Question
¿Qué utilidad tiene el fichero /etc/syslog.conf (o /etc/rsyslog.d/50-default.conf) en el sistema de auditorias de GNU/Linux? (examen)
Answer
-
Almacena los mensajes del sistema de auditoria.
-
Dejar en blanco.
-
Mantiene información sobre la periodicidad de rotación de los ficheros de auditoria.
-
Nos indica qué ficheros de registro se están utilizando y qué información se almacena en ellos.
Question 9
Question
¿Cuál de las siguientes medidas serían más eficiente a la hora de prevenir ataques de seguridad internos? (examen)
Answer
-
Dejar en blanco.
-
Todos los usuarios del sistema deben poseer privilegios para evitar que uno de ellos monopolice todo el sistema.
-
Rotación de funciones.
-
Un único usuario del sistema debe poseer todos los privilegios, así se evita que los demás puedan cometer un ataque.
Question 10
Question
Un virus que hace cambios en el sistema de ficheros, creando otro fichero con el mismo nombre pero con otra extensión, de forma que al introducir el nombre sin extensión se ejecute el virus en vez del fichero original... (Examen)
Question 11
Question
¿Cuál de los siguientes NO es un mecanismo de seguridad física? (examen)
Answer
-
Instalación de un detector de agua en una sala de máquinas.
-
Protección de los datos almacenados en una copia de seguridad mediante cifrado.
-
Control de acceso a una sala de máquinas mediante tarjetas inteligentes.
-
Dejar en blanco.
Question 12
Question
¿En qué categoría de ataques a la seguridad catalogaría el vishing? (Examen)
Answer
-
Basureo
-
Ingeniería social
-
Dejar en blanco.
-
Shoulder surfing
Question 13
Question
Suponga que se ha estropeado los discos del sistema y tiene que recuperarlo a partir de las copias de seguridad que realiza periódicamente. Si realiza copias completas semanalmente y una copia diferencial diaria, ¿Cómo procedería a la recuperación del sistema? (examen?
Answer
-
Dejar en blanco.
-
Habrá que recuperar primero la última copia diferencial y posteriormente todas las demás, terminando con la copia.
-
Habrá que recuperar, en primer lugar, la copia completa y posteriormente todas las copias diferenciales, en el mismo orden en que se hicieron.
-
Habrá que recuperar la última copia completa y posteriormente la última copia diferencial realizada.
Question 14
Question
Un virus se dice que es residente si (examen)
Answer
-
Está almacenado en memoria secundaria
-
Está almacenado junto con el código de un programa
-
Dejar en blanco
-
Se instala en memoria principal
Question 15
Question
Si en el fichero de configuración de la utilidad sudo aparece la línea: ALL AULA=/sbin/mount /media/usb, ésta significa: (examen)
Answer
-
Dejar en blanco.
-
Cuando un usuario se conecte a una máquina denominada AULA automáticamente se montará el dispositivo usb.
-
Los usuarios del sistema AULA pueden montar memoria usb.
-
Todos los usuarios del sistema, desde las máquinas listadas en el alias AULA, pueden montar memorias usb.
Question 16
Question
¿Cuál de los siguientes NO es un evento auditable? (examen)
Question 17
Question
¿Cuál de las siguientes medidas NO contribuye a mejorar la seguridad de un elemento de control de acceso mediante contraseña? (Examen)
Answer
-
Dejar en blanco
-
El fichero de contraseñas debe ser visible a los usuarios.
-
Las contraseñas deben caducar
-
Las contraseñas deben ser fáciles de recordar
Question 18
Question
Los tipos de código malicioso que se reproducen son (Examen)
Question 19
Question
El fichero de configuración de la utilidad sudo es: (examen)
Answer
-
/etc/visudo
-
/etc/sudoers
-
/usr/sudoers
-
Dejar en blanco
Question 20
Question
¿Qué utilidad tienen los perfiles de usuario en las auditorías? (Examen)
Answer
-
Dan como resultado ficheros de auditoria más pequeños y manejables.
-
Permiten detectar más fácilmente la entrada de intrusos al sistema.
-
Dejar en blanco
-
Permiten detectar acciones inusuales para un usuario que pueden suponer un peligro para la seguridad del sistema.
Question 21
Question
¿Cuál de las siguientes NO es una medida de seguridad aplicable para la mejora de la seguridad de una empresa frente a los ataques de su propia personal? (examen)