Pregunta 1
Pregunta
El proteger el sistema contra ataques y accesos no autorizados, prevenir el mal uso del sistema de los usuarios y el limitar el impacto de vulnerabilidades 0 day son:
Pregunta 2
Pregunta
El reanudar el servicio tan pronto como sea posible y mantener la comunicación entre la organización de TI con los clientes sobre el estado de la incidencia en la relación al servicio son
Pregunta 3
Pregunta
Es un evento único o serie de eventos de seguridad de la información inesperados o no deseados que poseen una probabilidad significativa de comprometer las operaciones del negocio y amenazar la seguridad de la información.
Respuesta
-
Incidente.
-
Amenaza
-
Riesgo
Pregunta 4
Pregunta
EL asegurar que los recursos críticos tengan los “parches” actualizados y sean capaces de defenderse contra vulnerabilidades conocidas y mejorar la seguridad de sus sistemas frente a amenazas internas y externas son:
Pregunta 5
Pregunta
El responsable de modo sistemático ante los incidentes; favorece la continuidad del negocio ante incidentes de seguridad con objeto de minimizar los impactos en la empresa; facilitar la identificación y asignación de presupuestos adecuados para la gestión de incidentes serian:
Respuesta
-
Beneficios de la gestión de incidentes
-
Politicas de Plan de Continuidad
-
Objetivos de la Gestion de Incidentes
Pregunta 6
Pregunta
Es un archivo o serie de archivos que son usados para registrar datos o información sobre quien, que, cuando, donde, y por qué de un evento ocurre en un servidor, dispositivo o aplicación.
Pregunta 7
Pregunta
Una de las desventajas del SSL es que es independiente del protocolo de aplicación, ya que es posible ubicarlo por encima del mismo en forma transparente.
Pregunta 8
Pregunta
Es la contraseña más robusta de las cuatro que se presentan a continuación
Pregunta 9
Pregunta
El detectar rastreo (scaninning), husmeo (sniffing) e ingeniería social. Son un tipo de incidente de:
Pregunta 10
Pregunta
El no incrementar la monitorización después de un incidente, no estar preparado para investigar el incidente y el reparar el sistema a su estado original sin efectuarle cambios son:
Pregunta 11
Pregunta
Dentro de la detección y análisis de incidentes existen precursores e indicadores que la empresa deberá considerar y los siguientes son algunos de ellos:
Respuesta
-
Alertas de software (IDS/IPS) logs de los sistemas operativos, dispositivos de red y aplicaciones, información pública sobre nuevas vulnerabilidades, personal de la empresa y otras organizaciones que informan sobre la materialización de posibles incidentes, CERT.
-
Conocer el perfil y actividad de las redes y sistemas
-
Definición de una política