Parte 2 - Tema 35 Flashcards

Seguridad en el puesto de trabajo

1
Q

¿Qué es la seguridad en el puesto de trabajo?

A

Es el conjunto de medidas y prácticas que se implementan para proteger la información, los sistemas y los equipos de una organización, especialmente en el entorno laboral.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Por qué es importante la seguridad en el puesto de trabajo?

A

Porque protege la información confidencial de la empresa y de los clientes, previene pérdidas económicas, garantiza la continuidad del negocio y cumple con las regulaciones legales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Cuáles son las principales amenazas a la seguridad en el puesto de trabajo?

A

Malware, phishing, ingeniería social, acceso no autorizado, errores humanos, dispositivos no gestionados, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Cuáles son algunas buenas prácticas de seguridad en el puesto de trabajo?

A

Utilizar contraseñas fuertes, mantener el software actualizado, desconfiar de correos electrónicos sospechosos, no abrir archivos de origen desconocido, no compartir información confidencial, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es el malware?

A

Es cualquier software diseñado para infiltrarse en un sistema informático y causar daños, robar información o interrumpir su funcionamiento normal.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Cuáles son los tipos más comunes de malware?

A

Virus, gusanos, troyanos, ransomware, spyware, adware, rootkits.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Cómo se propaga el malware?

A

A través de correos electrónicos, descargas de archivos infectados, sitios web maliciosos, dispositivos USB infectados, redes sociales, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es un sistema anti-malware?

A

Es un software diseñado para detectar, prevenir y eliminar el malware.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Cuáles son los componentes principales de un sistema anti-malware?

A

Motor de detección, base de datos de firmas, escáner, cuarentena, protección en tiempo real.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cómo funciona un sistema anti-malware?

A

Analiza los archivos, el tráfico de la red y el comportamiento del sistema en busca de actividades sospechosas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué otras medidas de seguridad complementan a los sistemas anti-malware?

A

Cortafuegos, VPN, educación de los usuarios, copias de seguridad regulares, segmentación de redes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Cortafuegos de filtrado de paquetes

A

Analizan los paquetes de datos individuales basándose en direcciones IP, puertos y protocolos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Cortafuegos de estado

A

Mantienen un registro de las conexiones activas, permitiendo un control más granular del tráfico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Cortafuegos de aplicación

A

Inspeccionan el contenido de los paquetes a nivel de aplicación, ofreciendo una mayor protección contra amenazas avanzadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Cortafuegos de próxima generación (NGFW)

A

Combinan las características de los cortafuegos tradicionales con funcionalidades adicionales como prevención de intrusiones, filtrado de URL y protección contra amenazas de día cero.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Cuál es la diferencia entre un cortafuegos de estado y uno de filtrado de paquetes?

A

Un cortafuegos de estado va más allá del simple análisis de paquetes individuales. Mantiene un registro de las conexiones activas, lo que le permite detectar y bloquear ataques más sofisticados que intentan evadir la inspección de paquetes individuales.

17
Q

¿Qué es un cortafuegos de aplicación y por qué es importante?

A

Un cortafuegos de aplicación inspecciona el contenido de los paquetes a nivel de aplicación, lo que le permite detectar y bloquear ataques que explotan vulnerabilidades específicas de aplicaciones. Es importante porque muchos ataques modernos se dirigen a aplicaciones web y otros servicios en línea.

18
Q

¿Qué es un NGFW y cuáles son sus ventajas?

A

Un NGFW es un cortafuegos de próxima generación que ofrece una protección más completa al combinar las características de los cortafuegos tradicionales con funcionalidades avanzadas. Sus ventajas incluyen una mejor detección de amenazas, una mayor visibilidad de la red y una gestión más sencilla.

19
Q

¿Cuál es la diferencia entre un cortafuegos de hardware y uno de software?

A

Un cortafuegos de hardware es un dispositivo físico dedicado a la protección de la red, mientras que un cortafuegos de software es una aplicación que se ejecuta en un servidor. Ambos tipos ofrecen protección, pero los cortafuegos de hardware suelen ofrecer un mayor rendimiento y capacidad.

20
Q

¿Qué es una VPN?

A

Una VPN es una tecnología que crea una conexión segura y encriptada a través de una red pública, como Internet. Permite a los usuarios acceder a recursos de una red privada de forma remota, como si estuvieran conectados físicamente a ella.

21
Q

¿Para qué se utiliza una VPN en el contexto de la movilidad?

A

Las VPN se utilizan para proteger las comunicaciones entre dispositivos móviles y redes corporativas, asegurando que los datos transmitidos estén encriptados y protegidos de miradas indiscretas.

22
Q

¿Cuáles son los principales protocolos VPN?

A

Los protocolos VPN más comunes son IPsec, SSL/TLS y PPTP.

23
Q

¿Qué es la virtualización de aplicaciones?

A

La virtualización de aplicaciones consiste en ejecutar aplicaciones en un entorno aislado, separado del sistema operativo del dispositivo. Esto permite a las organizaciones entregar aplicaciones de forma segura y centralizada a los dispositivos móviles.

24
Q

¿Cuáles son los beneficios de la virtualización de aplicaciones?

A

La virtualización de aplicaciones ofrece mayor seguridad, ya que las aplicaciones se ejecutan en un entorno aislado. Además, facilita la gestión de aplicaciones y actualizaciones.

25
Q

¿Qué es EMM (Gestión de la Movilidad Empresarial)?

A

EMM es un conjunto de tecnologías y políticas que permiten a las organizaciones gestionar y asegurar los dispositivos móviles utilizados en el entorno empresarial.

26
Q

¿Cuáles son las principales funcionalidades de una solución EMM?

A

Las soluciones EMM ofrecen funcionalidades como el inventario de dispositivos, la gestión de aplicaciones, la seguridad de datos, el control remoto de dispositivos y la protección contra pérdida o robo.

27
Q

¿Qué es el BYOD y cómo lo gestiona EMM?

A

BYOD (Bring Your Own Device) se refiere a la práctica de permitir que los empleados utilicen sus propios dispositivos para acceder a los recursos de la empresa. EMM proporciona las herramientas necesarias para gestionar de forma segura estos dispositivos.

28
Q

¿Cuáles son las principales amenazas a la seguridad de los dispositivos móviles?

A

Las principales amenazas incluyen malware, phishing, pérdida o robo de dispositivos, ataques de ingeniería social y vulnerabilidades en el sistema operativo.

29
Q

¿Qué medidas se pueden tomar para proteger los dispositivos móviles?

A

Algunas medidas de seguridad incluyen el uso de contraseñas fuertes, la instalación de software antivirus, la activación del bloqueo de pantalla, la realización de copias de seguridad regulares y la habilitación de la localización remota.