Última actualización: abril 1, 2022
1. ¿Qué es una característica de la herramienta tcpdump?
- Puede mostrar capturas de paquetes en tiempo real o escribir capturas de paquetes en un archivo.
- Utiliza agentes para enviar registros de host a servidores de administración centralizada.
- Ofrece informes en tiempo real y análisis de largo plazo sobre eventos de seguridad.
- Registra metadatos sobre flujos de paquetes.
2. ¿Qué herramienta de Windows se puede utilizar para revisar registros de host?
- Servicios
- Administrador de dispositivos
- Administrador de tareas
- Visor de eventos
3. ¿Qué tipo de dato de seguridad puede utilizarse para describir o predecir el comportamiento de la red?
- Sesión
- Transacción
- Estadística
- Alerta
4. ¿Qué afirmación describe la herramienta tcpdump?
- Es un analizador de paquetes de la línea de comandos.
- Acepta y analiza los datos capturados por Wireshark.
- Se utiliza para controlar varias aplicaciones basadas en TCP.
- Puede ser utilizada para analizar datos de registro de red con el fin de describir y predecir el comportamiento de la red.
5. ¿Cuáles son las dos plataformas SIEM populares? (Escoja dos opciones).
- Splunk
- tcpdump
- Cisco Umbrella
- NetFlow
- Security Onion con ELK
6. ¿Qué tipo de evento del registro del host de Windows describe el correcto funcionamiento de una aplicación, de un controlador o de un servicio?
- Auditoría exitosa
- Error
- Advertencia
- Información
7. ¿Qué registro de Windows registra eventos relacionados con los intentos de inicio de sesión y las operaciones relativas al acceso a archivos u objetos?
- Archivos de registro del sistema
- Archivos de registro de configuración
- Archivos de registro de aplicaciones
- Archivos de registro de seguridad
8. Elija dos elementos de la tupla de cinco elementos. (Elija dos opciones).
- Protocolo
- Puerto de origen
- ACL
- IPS
- IDS
9. En un sistema Cisco AVC, ¿en qué módulo se implementa NBAR2?
- Control
- Reconocimiento de aplicaciones
- Recopilación de métricas
- Administración y elaboración de informes
10. Un NIDS/NIPS ha identificado una amenaza. ¿Qué tipo de dato de seguridad se generará y enviará a un dispositivo de registro?
- Alerta
- Sesión
- Transacción
- Estadística
11. ¿Qué afirmación describe una característica operativa de NetFlow?
- NetFlow recolecta información básica sobre el flujo de paquetes, no los datos del flujo propiamente dichos.
- NetFlow puede prestar servicios de control de acceso del usuario.
- NetFlow captura todo el contenido de un paquete.
- Los registros de flujo de NetFlow se pueden ver a través de la herramienta tcpdump.
12. ¿Qué tipo de datos utiliza Cisco Cognitive Intelligence para encontrar actividad maliciosa que ha eludido los controles de seguridad, que ha ingresado a través de canales no monitoreados y que está funcionando dentro de una red empresarial?
- Transacción
- Sesión
- Estadística
- Alerta