4_SEGURIDAD EN SI Flashcards

1
Q

Atributos Core a proteger

A

Triada CIA

CONFIDENCIALIDAD==>
INTEGRIDAD==>MODIFICACIONES NO AUTORIZADAS
DISPONIBILIDAD==>SERVICIO (AVAILABLE)

Otros
Autenticidad(no repudio)== origen de la informacion
Trazabilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Como se denomina lo que queda cuando aplicas salva guardas

A

Riesgo Residual

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

se basa en la estrategia de mejora continua

A

ISO/IEC 27001/27002
PDCA
PLAN==>DO==>CHECK==>ACT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

algo SI a proteger

A

Activo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

evento que puede darse aprovechando una vulnerabilidad

A

Ameneza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

probalidad de ocurrencia/materializacion de una amenaza

A

vulnerabilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

daño producido por la ocurrencia de una amenaza

A

Impacto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

probalidad x impacto
“amenaza”

A

riesgo

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

activo que depende de otros

A

impacto acumulado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

mecanismos para reducir los riesgos

A

salvaguardas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

MFA/2FA

A

algo que se (pin,password,….)
algo que tengo (usb,certificado,….)
algo que soy (biometrico)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Una contraseña de un solo uso (del inglés One-Time Password)

A

sistemas OTP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

ACTIVIDAD ILICITA SE LES LLAMA

A

CRAKER

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

PHREAKER

A

AREA DE TELEFONO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

NEWBIE

A

NOVATO

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

JHON THE RIPPER

A

PASSWORD CRAKER

17
Q

CAIN Y ABEL

A

RECUPERACION PASSWORD PARA MS WINDOWS

18
Q

AMENAZAS Y VULNERABILIDADES QUE PERSIGUEN(€€€)

A

SPYWARE==>RECOPILAN DATOS PARA ENVIAR AGENCIAS PUBLIS
ADWARE==>MUESTRAN PUBLICIDAD
DIALER==>TOMAN EL CONTROL DEL MODEM
ROGUE==>HACE CREER QUE EL PC ESTA INFECTADO

19
Q

MENSAJES CON FALSAS ADVERTENCIAS (BULO)

20
Q

TIPOS DE MALWARE

A

VIRUS
GUSANOS==>SE DULICA EN RAM /RED
TROYANO==>ADMINISTRA REMOTA
ROOTKITS==>PERMANCE OCULTO CON PERMISOS DE ROOT
BACKDOOR==>ACCESO SIN AUTENTICACION

21
Q

Common Vulnerabilities and Exposures, es una lista de información registrada sobre vulnerabilidades de seguridad conocidas,

A

CVE-
MANTENIDO POR MITRE CORPORATION

22
Q

EAVESDROPPING

A

ESCUCHAR EN SECRETO CONVERSACIONES PRIVADAS

23
Q

PERMITE A UNA TERCERA PERSONA INYECTAR EN PAGINAS WEB CODIGO JAVASCRIPT MALICIOSO

A

XSS (CROSS SITE SCRIPTING)

24
Q

ROBO DE UNA SESION YA INICIADA

25
SUPLANTACION DE INDENTIDAD "RECIBIR EMAIL DEL BANCO" VULNERABILIDAD EN SERVIDORES DNS
PHISING PHARMING
26
SPOOFING
SUPLANTACION: IP MAC DNS
27
DENEGACION DE SERVICIO
DOS TECNICAS DE INUNDACION O FLOODING: SYN FLOOD ICMO ""/SMURF UDP FLOOD
28
DENEGACION DISTRIBUIDO DDOS
BOTNETS REDES DE EQUIPOS INFECTADOS
29
mecanismo de seguridad que aplican los navegadores cuando estamos haciendo una petición a un recurso que está alojado en otro origen.
POLITICA CORS
30
es una capa adicional de seguridad que ayuda a detectar y mitigar ciertos tipos de ataques, incluidos Cross-Site Scripting (XSS) y ataques de inyección de datos.
Content Security Policy (CSP)
31
ANCHURA NORMALIZADA Y MEDIDA DE ALTURA (U)
19 PULGADAS 1,75 PULGADAS
32
SISTEMA DE CABLE ESTRUCTURADO==SUELOS Y TECHOS FALSOS
TIA 568
33
CPD DE RESPALDO
SALA BLANCA==>IGUAL QUE EL CPD PRINCIPAL SALA DE BACKUP==>SIMILIAR PERO OFRECE MENOS SERVICIOS
34
PUERTO VNC PUERTO RDP
5900 3389 TERMINAL SERVER
35
TIA 942 DISPONIBLIDAD EN TIER: I==>BASICO I==>COMPONENTES REDUNDANTES III==>MANTENIMIENTO CONCURRENTE IV==>TOLERANTE A FALLOS
99.671% 99.741% 99.982% 99.995%
36
TIA 942 TIME INACTIVIDAD I==>BASICO I==>COMPONENTES REDUNDANTES III==>MANTENIMIENTO CONCURRENTE IV==>TOLERANTE A FALLOS
28.8H 22H 1.6H 0.4H
37
ACTIVACION LA INTERRUPCION DE ENERGIA DE EMERGENCIA
EPO EMERGENCY POR OFF