Capítulo 5 - Operaciones de seguridad Flashcards

1
Q

¿Qué es un Application Server?

A

Es una computadora encargada de alojar aplicaciones para estaciones de trabajo de usuarios.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué es Asymmetric Encryption?

A

Es un algoritmo que usa una clave para cifrar y una clave diferente para descifrar los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es un Checksum?

A

Es un dígito que representa la suma de los dígitos correctos en un dato digital almacenado o transmitido, usado para detectar errores en los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué es Ciphertext?

A

Es el mensaje encriptado, transformado desde el texto plano para que no sea legible, excepto por los destinatarios previstos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es Classification en términos de seguridad?

A

Es el proceso de identificar el grado de daño a la organización si un activo de información es divulgado sin autorización, enfocado en mantener la confidencialidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es la Configuration management?

A

Es un proceso que asegura que solo se realicen cambios autorizados y validados en un sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué hace un Cryptanalyst?

A

Es alguien que realiza análisis criptográficos para intentar romper técnicas criptográficas o encontrar debilidades en ellas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es Cryptography?

A

Es el estudio de técnicas para proteger la información mediante transformaciones que la hagan ilegible, como cifrar mensajes o archivos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué es Data Loss Prevention (DLP)?

A

Son sistemas diseñados para detectar y prevenir el uso no autorizado y la transmisión de información sensible.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es Decryption?

A

Es el proceso de convertir un mensaje cifrado (ciphertext) de nuevo a su forma legible original (plaintext) usando el algoritmo adecuado y la clave de descifrado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es Degaussing?

A

Es una técnica para borrar datos de discos o cintas, asegurando que no quede remanencia magnética suficiente para reconstruir los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es una Digital Signature?

A

Es el resultado de una transformación criptográfica que asegura la autenticidad de los datos, integridad de los mismos y no repudio del firmante.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es Egress Monitoring?

A

Es el monitoreo del tráfico de red saliente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es Encryption?

A

Es el proceso de convertir un mensaje en texto cifrado para hacerlo ilegible para personas no autorizadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es un Encryption System?

A

Es el conjunto de algoritmos, procesos, hardware, software y procedimientos que proporcionan la capacidad de cifrar y descifrar datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué significa Hardening en ciberseguridad?

A

Es el proceso de aplicar configuraciones seguras para reducir la superficie de ataque y asegurar hardware, sistemas y software.

17
Q

¿Qué es un Hash Function?

A

Es un algoritmo que calcula un valor numérico único (hash) basado en los contenidos completos de un archivo o mensaje.

18
Q

¿Qué es Hashing?

A

Es el proceso de aplicar un algoritmo matemático para generar un valor numérico representativo de un dato.

19
Q

¿Qué es Information Sharing?

A

Son los requisitos para compartir información entre diferentes sistemas o aplicaciones de IT, con el fin de apoyar misiones u organizaciones internas o externas.

20
Q

¿Qué es Ingress Monitoring?

A

Es el monitoreo del tráfico de red entrante.

21
Q

¿Qué es un Message Digest?

A

Es una firma digital única de los datos que, si se cambia un solo bit, genera un mensaje completamente diferente.

22
Q

¿Qué es un Operating System?

A

Es el software que gestiona el hardware y el software en una computadora, incluyendo el kernel que reside en memoria de forma constante.

23
Q

¿Qué es un Patch?

A

Es un componente de software que modifica archivos o configuraciones de otro software sin cambiar su versión o detalles de lanzamiento.

24
Q

¿Qué es Patch Management?

A

Es el proceso de identificar, desplegar, instalar y verificar revisiones de código del sistema operativo y software de aplicaciones.

25
Q

¿Qué es Plaintext?

A

Es un mensaje o dato en su formato original y legible, extremadamente vulnerable desde el punto de vista de la confidencialidad.

26
Q

¿Qué son los Records?

A

Son registros de actividades o resultados obtenidos, utilizados para verificar el desempeño de la organización y sus sistemas de información.

27
Q

¿Qué es Records Retention?

A

Es una práctica que determina cuánto tiempo se deben conservar los registros antes de ser destruidos.

28
Q

¿Qué es Remanence?

A

Es la información residual que permanece en los medios de almacenamiento después de haber sido limpiados.

29
Q

¿Qué es un Request for Change (RFC)?

A

Es la primera etapa en la gestión de cambios, donde se solicita un cambio en un procedimiento o producto.

30
Q

¿Qué es Security Governance?

A

Es el conjunto de políticas, roles y procesos utilizados para tomar decisiones sobre seguridad en una organización.

31
Q

¿Qué es Social engineering?

A

Son tácticas para infiltrarse en sistemas mediante la manipulación de personas, usando engaños como suplantación de identidad o engaños telefónicos.

32
Q

¿Qué es Symmetric Encryption?

A

Es un algoritmo que usa la misma clave tanto para cifrar como para descifrar los datos.

33
Q

¿Qué es un Web Server?

A

Es una computadora que proporciona servicios de la World Wide Web, incluyendo hardware, sistema operativo, software de servidor web y contenido del sitio web.

34
Q

¿Qué es un Whaling Attack?

A

Es un tipo de phishing dirigido a altos funcionarios o personas con grandes activos, con el objetivo de que autoricen transferencias grandes de fondos.