4_SEGURIDAD EN SI Flashcards

1
Q

Atributos Core a proteger

A

Triada CIA

CONFIDENCIALIDAD==>
INTEGRIDAD==>MODIFICACIONES NO AUTORIZADAS
DISPONIBILIDAD==>SERVICIO (AVAILABLE)

Otros
Autenticidad(no repudio)== origen de la informacion
Trazabilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Como se denomina lo que queda cuando aplicas salva guardas

A

Riesgo Residual

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

se basa en la estrategia de mejora continua

A

ISO/IEC 27001/27002
PDCA
PLAN==>DO==>CHECK==>ACT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

algo SI a proteger

A

Activo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

evento que puede darse aprovechando una vulnerabilidad

A

Ameneza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

probalidad de ocurrencia/materializacion de una amenaza

A

vulnerabilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

daño producido por la ocurrencia de una amenaza

A

Impacto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

probalidad x impacto
“amenaza”

A

riesgo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

activo que depende de otros

A

impacto acumulado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

mecanismos para reducir los riesgos

A

salvaguardas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

MFA/2FA

A

algo que se (pin,password,….)
algo que tengo (usb,certificado,….)
algo que soy (biometrico)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Una contraseña de un solo uso (del inglés One-Time Password)

A

sistemas OTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

ACTIVIDAD ILICITA SE LES LLAMA

A

CRAKER

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

PHREAKER

A

AREA DE TELEFONO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

NEWBIE

A

NOVATO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

JHON THE RIPPER

A

PASSWORD CRAKER

17
Q

CAIN Y ABEL

A

RECUPERACION PASSWORD PARA MS WINDOWS

18
Q

AMENAZAS Y VULNERABILIDADES QUE PERSIGUEN(€€€)

A

SPYWARE==>RECOPILAN DATOS PARA ENVIAR AGENCIAS PUBLIS
ADWARE==>MUESTRAN PUBLICIDAD
DIALER==>TOMAN EL CONTROL DEL MODEM
ROGUE==>HACE CREER QUE EL PC ESTA INFECTADO

19
Q

MENSAJES CON FALSAS ADVERTENCIAS (BULO)

A

HOAXES

20
Q

TIPOS DE MALWARE

A

VIRUS
GUSANOS==>SE DULICA EN RAM /RED
TROYANO==>ADMINISTRA REMOTA
ROOTKITS==>PERMANCE OCULTO CON PERMISOS DE ROOT
BACKDOOR==>ACCESO SIN AUTENTICACION

21
Q

Common Vulnerabilities and Exposures, es una lista de información registrada sobre vulnerabilidades de seguridad conocidas,

A

CVE-
MANTENIDO POR MITRE CORPORATION

22
Q

EAVESDROPPING

A

ESCUCHAR EN SECRETO CONVERSACIONES PRIVADAS

23
Q

PERMITE A UNA TERCERA PERSONA INYECTAR EN PAGINAS WEB CODIGO JAVASCRIPT MALICIOSO

A

XSS (CROSS SITE SCRIPTING)

24
Q

ROBO DE UNA SESION YA INICIADA

A

HIJACKING

25
Q

SUPLANTACION DE INDENTIDAD “RECIBIR EMAIL DEL BANCO”
VULNERABILIDAD EN SERVIDORES DNS

A

PHISING
PHARMING

26
Q

SPOOFING

A

SUPLANTACION:
IP
MAC
DNS

27
Q

DENEGACION DE SERVICIO

A

DOS
TECNICAS DE INUNDACION O FLOODING:
SYN FLOOD
ICMO ““/SMURF
UDP FLOOD

28
Q

DENEGACION DISTRIBUIDO DDOS

A

BOTNETS REDES DE EQUIPOS INFECTADOS

29
Q

mecanismo de seguridad que aplican los navegadores cuando estamos haciendo una petición a un recurso que está alojado en otro origen.

A

POLITICA CORS

30
Q

es una capa adicional de seguridad que ayuda a detectar y mitigar ciertos tipos de ataques, incluidos Cross-Site Scripting (XSS) y ataques de inyección de datos.

A

Content Security Policy (CSP)

31
Q

ANCHURA NORMALIZADA Y MEDIDA DE ALTURA (U)

A

19 PULGADAS
1,75 PULGADAS

32
Q

SISTEMA DE CABLE ESTRUCTURADO==SUELOS Y TECHOS FALSOS

A

TIA 568

33
Q

CPD DE RESPALDO

A

SALA BLANCA==>IGUAL QUE EL CPD PRINCIPAL
SALA DE BACKUP==>SIMILIAR PERO OFRECE MENOS SERVICIOS

34
Q

PUERTO VNC
PUERTO RDP

A

5900
3389 TERMINAL SERVER

35
Q

TIA 942
DISPONIBLIDAD EN TIER:
I==>BASICO
I==>COMPONENTES REDUNDANTES
III==>MANTENIMIENTO CONCURRENTE
IV==>TOLERANTE A FALLOS

A

99.671%
99.741%
99.982%
99.995%

36
Q

TIA 942

TIME INACTIVIDAD

I==>BASICO
I==>COMPONENTES REDUNDANTES
III==>MANTENIMIENTO CONCURRENTE
IV==>TOLERANTE A FALLOS

A

28.8H
22H
1.6H
0.4H

37
Q

ACTIVACION LA INTERRUPCION DE ENERGIA DE EMERGENCIA

A

EPO
EMERGENCY POR OFF