Tema 4 Flashcards
Nombre dos metodologias o sistemas de gestión de seguridad en sistemas de informacion (SGSI)
ISO 27001
Esquema Nacional de Seguridad
¿Que es el ciclo de deming?
Una estrategia de mejora continua (Plan-Do-Check-Act) que sigue la metodologia de ISO-27001
¿Que atributos de un activo hay que proteger fundamentalmente?
La triada CIA (confidencialidad, integridad y disponibilidad)
Nombre cuatro metodologias de analisis y gestión de riesgos
- Magerit
- Octave
- CRAM
- UNE 71504
En la terminologia de análisis de riesgos, cuando decimos “probabilidad de ocurrencia o materialización de una amenaza”, ¿a que nos estamos refiriendo?
vulnerabilidad
¿Qué dos factores se utilizan para calcular el riesgo?
Probabilidad de ocurrencia
Impacto
¿Cómo se llaman las medidas para reducir el riesgo de una amenaza sobre un activo?
salvaguarda
De los sistemas de autenticación multifactor, ¿Qué tipo de elementos son los que se corresponden con “algo que soy”?
biometricos (huella, retina, etc)
¿Qué es un sistema OTP?
Un dispositivo o sistema que genera una password de un solo uso.
¿Qué son SAML y JWT?
Sistemas de autenticacion (uno XML y otro JSON)
¿Qué es un phreaker?
Alguien que está especializado en el ataque a redes de telefonía
¿Qué son Nessus, OpenVas y Nikto?
Herramientas de detección de vulnerabilidades
¿Con que herramientas podemos analizar el trafico de la red?
wireshark/ethereal
tcpdump
¿Qué tiene de especial un malware de tipo RootKit?
Que permanece oculto y con permisos de “root”
¿Qué tiene de especial un malware de tipo ransomware?
Que cifra archivos y luego pide un rescate al usuario
¿Qué tiene de especial el malware de tipo Rogue?
Que le hace creer al usuario una falsa infección del sistema (falso antivirus)