Última actualización: junio 11, 2022
Cybersecurity Essentials Español Capítulo 2: El cubo de destrezas de ciberseguridad. Evaluación del capítulo 2 Preguntas y Respuestas
1. ¿Qué tres principios de diseño ayudan a garantizar una alta disponibilidad? (Elija tres opciones).
- Eliminar puntos sencillos de falla
- Proporcionar una conexión cruzada confiable
- Asegurar la confidencialidad
- Usar la encriptación
- Verificar la uniformidad de los datos
- Detectar fallas a medida que se producen
Los sistemas de alta disponibilidad suelen incluir estos tres principios de diseño.
The correct answers are: Detectar fallas a medida que se producen, Proporcionar una conexión cruzada confiable, Eliminar puntos sencillos de falla
2. ¿Cuáles son los tres servicios de seguridad de control de acceso? (Elija tres opciones).
- autenticación
- disponibilidad
- autorización
- registro
- acceso
- rechazo
Esta pregunta se refiere a la autenticación, autorización responsabilidad (AAA).
The correct answers are: autenticación, autorización, registro
3. ¿Cuáles son los tres principios fundamentales del mundo de la ciberseguridad? (Elija tres opciones).
- Integridad
- Seguridad
- Confidencialidad
- Cifrado
- Disponibilidad
- Políticas
Estos tres principios fundamentales son la confidencialidad, integridad y disponibilidad.
The correct answers are: Confidencialidad, Integridad, Disponibilidad
4. ¿Cuáles son los tres tipos de información confidencial? (Elija tres opciones).
- desclasificada
- clasificada
- pública
- PII
- publicada
- empresarial
La información confidencial es la información que de otra manera provocaría daño a una empresa o a una persona si se divulga al público.
The correct answers are: PII, empresarial, clasificada
5. ¿Cuáles son los tres estados de los datos? (Elija tres opciones).
- encriptado
- en tránsito
- almacenados
- suspendidos
- en la nube
- en proceso
La protección del mundo cibernético requiere que los profesionales en ciberseguridad expliquen la protección de los datos en tránsito, en la nube y almacenados.
The correct answers are: almacenados, en tránsito, en proceso
6. ¿Qué nombre se asigna a los cambios en los datos originales, como la modificación manual que realizan los usuarios de los datos, el procesamiento de programas y el cambio de datos, y las fallas en el equipo?
- corrupción
- copia de seguridad
- Integridad
- modificación
- eliminación
- difusión
La modificación comprende los cambios a los datos originales y la eliminación incompleta de los datos.
The correct answer is: modificación
7. ¿Cuáles son las tres tareas que logra una política de seguridad completa? (Elija tres opciones).
- establecer las reglas para el comportamiento esperado
- definir las consecuencias legales de las violaciones
- imprecisión
- no es de vinculación legal
- brindar al personal de seguridad el respaldo de la administración
- útil para la administración
La política fija el establecimiento de reglas y pautas para el negocio.
The correct answers are: establecer las reglas para el comportamiento esperado, definir las consecuencias legales de las violaciones, brindar al personal de seguridad el respaldo de la administración
8. ¿Qué tipo de leyes de ciberseguridad lo protege de una organización que desee compartir sus datos confidenciales?
- Autenticación
- No rechazo
- Privacidad
- Confidencialidad
- Integridad
Las leyes de privacidad controlan el uso correcto de los datos y el acceso a los datos.
The correct answer is: Privacidad
9. ¿Cuál es el método de envío de información desde un dispositivo a otro usando los medios extraíbles?
- inalámbrico
- LAN
- por cable
- infrarrojo
- paquete
- red de transferencia
La red de transferencia se refiere a la mano que envía datos extraíbles.
The correct answer is: red de transferencia
10. ¿Qué dos métodos ayudan a garantizar la integridad de los datos? (Elija dos opciones).
- Disponibilidad
- Autorización
- Privacidad
- Controles de uniformidad de los datos
- Hash
- Rechazo
Los sistemas de integridad de datos incluyen uno de los dos métodos de integridad de datos.
The correct answers are: Hash, Controles de uniformidad de los datos
Caso 2:
- verificación de la integridad
- recuperabilidad del sistema
- mantenimiento del equipo
- extintores
- sistemas operativos actualizados
- copias de respaldo del sistema
The correct answers are: mantenimiento del equipo, sistemas operativos actualizados
11. ¿Qué mecanismo pueden usar las organizaciones para evitar cambios accidentales por parte de los usuarios autorizados?
- Copias de respaldo
- Cifrado
- Control de versiones
- Hash
- SHA-1
El control de versión garantiza que dos usuarios no puedan actualizar el mismo objeto.
The correct answer is: Control de versiones
12. ¿Con el fin de realizar la autenticación, ¿cuáles tres métodos se utilizan para verificar la identidad? (Elija tres opciones).
- algo que usted tiene
- algo que usted conoce
- algo que usted hace
- algo que usted es
- lugar donde se encuentra
Las formas de autenticación implican algo que usted sabe, tiene o es.
The correct answers are: algo que usted conoce, algo que usted tiene, algo que usted es
13. ¿Cuáles son dos funciones de hash comunes? (Elija dos opciones).
- Blowfish
- RC4
- ECC
- RSA
- MD5
- SHA
SHA y MD5 utilizan algoritmos matemáticos complejos para calcular los valores hash.
The correct answers are: SHA, MD5
14. ¿Qué servicio determina a qué recursos pueden acceder los usuarios, junto con las operaciones que el usuario puede realizar?
- autenticación
- identificación biométrica
- token
- autorización
- registro
La autorización determina si un usuario tiene ciertos privilegios de acceso.
The correct answer is: autorización
15. ¿Cómo se llama una red virtual segura que usa la red pública?
- IPS
- NAC
- VPN
- MPLS
- Firewall
- IDS
El término VPN describe una red virtual que utiliza la encriptación para proteger los datos cuando se desplazan a través de los medios de Internet.
The correct answer is: VPN
16. ¿Cuáles son los dos métodos para garantizar la confidencialidad? (Elija dos opciones).
- Disponibilidad
- Cifrado
- Autorización
- No rechazo
- Integridad
- Autenticación
La confidencialidad significa la visualización de información solo para aquellos que necesitan conocerla. Esto se puede lograr al cifrar datos y autenticar usuarios que solicitan acceso.
The correct answers are: Cifrado, Autenticación
17. ¿Qué nombre se asigna a un dispositivo de almacenamiento conectado a una red?
- NAS
- Nube
- DAS
- SAN
- RAID
Un dispositivo de almacenamiento conectado a la red (NAS) es un dispositivo de almacenamiento conectado a una red que permite el almacenamiento y la recuperación de datos desde una ubicación centralizada por parte de los usuarios autorizados de la red.
The correct answer is: NAS
18. ¿Qué principio previene la divulgación de información a las personas los recursos y los procesos no autorizados?
- Disponibilidad
- Integridad
- Registro
- No rechazo
- Confidencialidad
El principio de seguridad de confidencialidad se refiere a la prevención de la divulgación de información a personas, recursos y procesos no autorizados.
The correct answer is: Confidencialidad
19. ¿Qué identifica la primera dimensión del cubo de ciberseguridad?
- objetivos
- reglas
- herramientas
- medidas de seguridad
- conocimientos
La primera dimensión del cubo de ciberseguridad identifica los objetivos o los principios de seguridad necesarios para proteger al mundo cibernético.
The correct answer is: objetivos
20. ¿Qué servicio determina a qué recursos pueden acceder los usuarios, junto con las operaciones que el usuario puede realizar?
- identificación biométrica
- registro
- token
- autorización
- autenticación
La autorización determina si un usuario tiene ciertos privilegios de acceso.