Parte 2 - Tema 38 Flashcards

Gestión de incidentes de seguridad

1
Q

¿Qué es un incidente de seguridad?

A

Cualquier evento o acción que comprometa la confidencialidad, integridad o disponibilidad de los sistemas de información.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Cuáles son las fases de la gestión de un incidente de seguridad?

A

Detección, análisis, contención, erradicación, recuperación y lecciones aprendidas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es un plan de respuesta a incidentes?

A

Un documento que detalla los procedimientos a seguir en caso de un incidente de seguridad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Cuál es la función principal de un CSIRT (Computer Security Incident Response Team)?

A

Detectar, analizar y responder a incidentes de seguridad de forma rápida y eficaz.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Cuáles son las principales tareas de un CSIRT?

A

Monitoreo continuo, análisis forense, coordinación con otros equipos, comunicación y capacitación.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es un SOC (Security Operations Center)?

A

Un centro de operaciones de seguridad encargado de monitorear continuamente los sistemas y detectar posibles amenazas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Cuál es la diferencia entre un CSIRT y un SOC?

A

El CSIRT se enfoca en la respuesta a incidentes, mientras que el SOC se centra en la detección proactiva.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es una auditoría de sistemas informáticos?

A

Un proceso sistemático para evaluar la conformidad de un sistema con políticas, procedimientos, controles y requisitos legales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Cuáles son los objetivos de una auditoría de sistemas informáticos?

A

Identificar vulnerabilidades, evaluar la efectividad de los controles de seguridad, garantizar el cumplimiento normativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es un Red Team?

A

Un equipo que simula ataques cibernéticos para evaluar la seguridad de un sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es un Blue Team?

A

Un equipo encargado de defender los sistemas contra ataques cibernéticos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly