B4T4 Seguridad en Sistemas de Información Flashcards

1
Q

Metodologías SGSI

A

ISO/IEC 27001
ENS
ISM3
Cobit
Common Criteria
SOGP
TILJO
ITIL

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Métodos análisis y gestión de riesgos

A

MAGERIT V3. Pilar la implementa
OCTAVE
CRAMM
MEHARI
SP800-30
UNE 71504
EBIOS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Atributos core a proteger => Tríada CIA

A

Confidencialidad
Integridad
Disponibilidad
Otras: Autenticidad
Trazabilidad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Conceptos

A

-Activo
-Amenaza
-Vulnerabilidad
-Impacto
-Riesgo
-Salvaguarda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Sistemas autenticación/autorización

A

Radius / Kerberos
OAuth
JWT
OpenID
SAML
Biométricos
Sistemas OTP
MFA/2FA

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Actores

A

Hacker
Cracker
Lamer
Phreaker
Newbie
Copyhacker

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Herramientas seguridad

A

nmap
metasploit
snort
tcpdump
wireshark /ethereal
Linux Kali
John the ripper/Hydra/Medusa
Cain y Abel
Shodan
Nikto

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Software malicioso (malware)

A

Virus
Gusanos
Troyanos
Rootkits
Backdoor
Spyware
Randomware
Keylogers - Stealers
Adware
Dialer
Rogue

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Tipos de ataques

A

SQL Injection
Eaves Dropping
XSS
HIjacking
Phising. Pharming
Spoofing
DOS. Flooding
DDOS
Hoaxes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

ADA

A

Análisis De malware Avanzado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

CARMEN

A

Detección y protección de aMENazas Persistentes Avanzadas (APT)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

AMPARO

A

Implantación de seguridad y conformidad del ENS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

ANA

A

Automatización y Normalización de Auditorías

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

CLARA

A

Auditoría de cumplimiento ENS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

CLAUDIA

A

Detección de amenazas en el puesto de usuario

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

microCLAUDIA

A

Centro de vacunación

17
Q

ELENA

A

Simulador técnicas cibervigilancia

18
Q

ELSA

A

Exposición Local y Superficie de Ataque

19
Q

EMMA

A

Vigilancia sobre la red

20
Q

GLORIA

A

Gestión de LOgs para Responder ante Incidentes y Amenazas

21
Q

INES

A

INforme de Estado de Seguridad en el ENS

22
Q

IRIS

A

Estado de la cIbeRsegurIdad

23
Q

LORETO

A

Almacenamiento en la nube

24
Q

LUCIA

A

Gestión de tickets. Listado Unificado de Coordinación de Incidentes y Amenazas

25
Q

MÓNICA

A

Gestión de eventos e Información de Seguridad (SIEM)

26
Q

OLVIDO

A

Borrado seguro de datos

27
Q

metaOLVIDO

A

Gestión metadatos

28
Q

PILAR

A

Análisis y gestión de Riesgos

29
Q

REYES

A

Intercambio de información de ciberamenazas

30
Q

ROCIO

A

Inspección de operación . Automatización de tareas básicas.

31
Q

VANESA

A

Grabaciones y emisiones de vídeo en streaming

32
Q

EPO

A

Emergency Power Off

33
Q

PUE

A

Power Usage Effectiveness = total/sistemas IT