Capítulo 4 - Seguridad de la red Flashcards

1
Q

¿Qué es una Interfaz de Programación de Aplicaciones (API)?

A

Es un conjunto de rutinas, estándares, protocolos y herramientas que permiten la creación de aplicaciones de software para acceder a una aplicación o herramienta web.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué es un “bit” en el contexto del modelo OSI?

A

Es la representación más esencial de datos en la capa 1 del modelo de interconexión de sistemas abiertos (OSI), que es cero o uno.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es broadcast en redes?

A

Es una forma de enviar tráfico de Internet de uno a muchos, es decir, de uno a todos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué es un byte?

A

Es una unidad de información digital que generalmente consta de ocho bits.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es la computación en la nube?

A

Es un modelo que permite el acceso ubicuo y bajo demanda a un conjunto compartido de recursos informáticos, como redes, servidores, almacenamiento y aplicaciones, que se pueden aprovisionar y liberar rápidamente con poco esfuerzo de administración

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es una nube comunitaria?

A

Es un sistema en el que la infraestructura de la nube se proporciona para uso exclusivo de una comunidad de organizaciones con intereses comunes (por ejemplo, seguridad, misión, cumplimiento).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué es la desencapsulación?

A

Es el proceso opuesto de encapsulación, en el que se descomprimen o revelan paquetes de datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es una Denegación de Servicio (DoS)?

A

Es la prevención del acceso no autorizado o el retraso de operaciones críticas, que pueden durar desde milisegundos hasta horas, según el servicio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué es el Servicio de Nombres de Dominio (DNS)?

A

Es un servicio que se puede aplicar a un servicio, un servidor físico y un protocolo de red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es la encapsulación en desarrollo de software?

A

Es la aplicación de la ocultación de datos y código durante el desarrollo y uso operativo del software, agrupando datos y métodos en una estructura.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es la encriptación?

A

Es el proceso de convertir un mensaje de texto simple en texto cifrado para proteger la información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es el Protocolo de Transferencia de Archivos (FTP)?

A

Es el protocolo utilizado para transferir archivos entre hosts en una red.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es un ataque de fragmentos?

A

Es un ataque en el que un atacante fragmenta el tráfico para que el sistema receptor no pueda recomponer los paquetes de datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es hardware?

A

Son las partes físicas de una computadora y dispositivos relacionados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es una nube híbrida?

A

Es una combinación de almacenamiento en nube pública y privada, donde algunos datos se almacenan en la nube privada y otros en la nube pública.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué es Infraestructura como Servicio (IaaS)?

A

Es el proveedor de hardware y software que permite crear y ejecutar aplicaciones en la nube, generalmente facturado según el uso de recursos.

17
Q

¿Qué es el Protocolo de Mensajes de Control de Internet (ICMP)?

A

Es un protocolo estandarizado utilizado para verificar la disponibilidad de un servicio o host en una red.

18
Q

¿Qué es el Protocolo de Internet (IPv4)?

A

Es un protocolo estándar utilizado para la transmisión de datos en redes de conmutación de paquetes.

19
Q

¿Qué es el ataque “El hombre en el medio”?

A

Es un ataque en el que un adversario intercepta y altera los datos entre el usuario y el sistema.

20
Q

¿Qué es la microsegmentación?

A

Es una parte de una estrategia de confianza cero que divide las redes LAN en zonas pequeñas mediante cortafuegos u otras tecnologías.

21
Q

¿Qué es un ataque de paquetes de gran tamaño?

A

Es un ataque donde se envía deliberadamente un paquete de red más grande de lo esperado, lo que causa un fallo en el sistema receptor.

22
Q

¿Qué es un paquete en redes?

A

Es la representación de datos en la capa 3 del modelo OSI.

23
Q

¿Qué es una carga útil en un ataque de código malicioso?

A

Es la acción principal del código malicioso en un ataque.

24
Q

¿Qué es el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS)?

A

Es un estándar de seguridad que se aplica a los comerciantes y proveedores de servicios que procesan transacciones con tarjetas de crédito o débito.

25
Q

¿Qué es Plataforma como Servicio (PaaS)?

A

Es un entorno de desarrollo en la nube que permite crear aplicaciones antes de implementarlas como activos SaaS.

26
Q

¿Qué es una nube privada?

A

Es una plataforma de computación en la nube implementada dentro del firewall corporativo, controlada por el departamento de TI de la empresa.

27
Q

¿Qué son los protocolos en redes?

A

Son un conjunto de reglas y procedimientos para establecer comunicación entre sistemas.

28
Q

¿Qué es una nube pública?

A

Es una infraestructura de nube disponible para uso público y gestionada por un proveedor de la nube.

29
Q

¿Qué es el Protocolo Simple de Transporte de Correo (SMTP)?

A

Es el protocolo utilizado para enviar y recibir correos electrónicos entre remitentes y receptores.

30
Q

¿Qué es el software?

A

Son los programas de computadora y datos asociados que pueden ser modificados dinámicamente durante la ejecución.

31
Q

¿Qué es Software como Servicio (SaaS)?

A

Es una plataforma de aplicaciones en la nube accesible desde dispositivos cliente, donde el consumidor no administra la infraestructura subyacente.

32
Q

¿Qué es la suplantación de identidad?

A

Es el acto de falsificar la dirección de envío de una transmisión para acceder ilegalmente a un sistema seguro.

33
Q

¿Qué es el modelo TCP/IP?

A

Es un modelo de protocolo de interconexión de redes que especifica cuatro capas: enlace, Internet, transporte y aplicación.

34
Q

¿Qué es una VLAN?

A

Es una red de área local virtual que agrupa dispositivos en la misma LAN, independientemente de su ubicación geográfica.

35
Q

¿Qué es una VPN?

A

Es una red privada virtual que se construye sobre redes existentes, proporcionando un canal de comunicación seguro entre redes.

36
Q

¿Qué es una WLAN?

A

Es una red de área inalámbrica que conecta computadoras y dispositivos mediante transmisiones de radio, en lugar de cables. Wi-Fi es un tipo de WLAN.

37
Q

¿Qué es el ZenMap?

A

Es una interfaz gráfica de usuario para el escáner de seguridad Nmap, utilizado para escanear redes y obtener información sobre los dispositivos conectados.

38
Q

¿Qué es la confianza cero?

A

Es la eliminación de la creencia de que las redes tienen algún espacio de confianza, gestionando la seguridad en cada nivel posible y usando la microsegmentación de cargas de trabajo.