MODULO 2 Flashcards

1
Q

Un elemento que se percibe como de valor para una organización.

A

Activo - Asset

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

las vías que utilizan los atacantes para penetrar las defensas de seguridad

A

Vectores de ataque - Attack vectors

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

El proceso de verificar quién es alguien.

A

Autenticación - Authentication

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

El concepto de otorgar acceso a recursos específicos en un sistema.

A

Autorización - Authorization

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

la idea de que los datos son accesibles para quienes están autorizados a acceder a ellos.

A

Disponibilidad - Availability

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

las características físicas únicas que se pueden utilizar para verificar la identidad de una persona.

A

Biometría - Biometrics

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

la idea de que solo los usuarios autorizados pueden acceder a activos o datos específicos.

A

Confidencialidad - Confidentiality

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

un modelo que ayuda a informar cómo las organizaciones consideran el riesgo al configurar sistemas y políticas de seguridad.

A

Tríada de confidencialidad, integridad y disponibilidad - Confidentiality, integrity, availability (CIA)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

una función central del NIST relacionada con la identificación de posibles incidentes de seguridad y la mejora de las capacidades de monitoreo para aumentar la velocidad y la eficiencia de las detecciones.

A

Detectar - Detect

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

el proceso de convertir datos de un formato legible a un formato codificado

A

Cifrado - Encryption

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

una función central del NIST relacionada con la gestión del riesgo de ciberseguridad y su efecto en las personas y los activos de una organización

A

Identificar - Identify

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

La idea de que los datos sean correctos, auténticos y confiables.

A

Integridad - Integrity

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

un marco voluntario que consta de estándares, pautas y mejores prácticas para gestionar el riesgo de ciberseguridad.

A

Marco de ciberseguridad (CSF) del Instituto Nacional de Estándares y Tecnología (NIST) - National Institute of Standards and Technology (NIST) Cybersecurity Framework (CSF)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Un marco unificado para proteger la seguridad de los sistemas de información dentro del gobierno federal de EE. UU.

A

Publicación especial (SP) 800-53 del Instituto Nacional de Estándares y Tecnología (NIST) - National Institute of Standards and Technology (NIST) Special Publication (S.P.) 800-53

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

una organización sin fines de lucro centrada en mejorar la seguridad del software.

A

Open Web Application Security Project/Open Worldwide Application Security Project (OWASP)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

una función central del NIST que se utiliza para proteger una organización mediante la implementación de políticas, procedimientos, capacitación y herramientas que ayudan a mitigar las amenazas a la ciberseguridad.

A

Proteger - Protect

17
Q

una función central del NIST relacionada con devolver los sistemas afectados a su funcionamiento normal

A

Recuperar - Recover

18
Q

una función central del NIST relacionada con garantizar que se utilicen los procedimientos adecuados para contener, neutralizar y analizar incidentes de seguridad e implementar mejoras en el proceso de seguridad.

A

Responder - Respond

19
Q

cualquier cosa que pueda afectar la confidencialidad, integridad o disponibilidad de un activo

A

Riesgo - Risk

20
Q

una revisión de los controles, políticas y procedimientos de seguridad de una organización frente a un conjunto de expectativas

A

Auditoría de seguridad - Security audit

21
Q

salvaguardias diseñadas para reducir riesgos de seguridad específicos.

A

Controles de seguridad - Security controls

22
Q

directrices utilizadas para crear planes que ayuden a mitigar los riesgos y las amenazas a los datos y la privacidad.

A

Marcos de seguridad - Security frameworks

23
Q

la capacidad de una organización para gestionar su defensa de activos y datos críticos y reaccionar ante el cambio.

A

Postura de seguridad - Security posture

24
Q

Cualquier circunstancia o evento que pueda impactar negativamente los activos

A

Amenaza - Threat