Tema4_Seguridad_SI Flashcards
Nombre dos metodologias o sistemas de gestión de seguridad en sistemas de informacion (SGSI)
ISO 27001
Esquema Nacional de Seguridad
¿Que es el ciclo de deming?
Una estrategia de mejora continua (Plan-Do-Check-Act) que sigue la metodologia de ISO-27001
¿Que atributos de un activo hay que proteger fundamentalmente?
La triada CIA (confidencialidad, integridad y disponibilidad)
Nombre cuatro metodologias de analisis y gestión de riesgos
- Magerit
- Octave
- CRAM
- UNE 71504
En la terminologia de analisis de riesgos, cuando decimos “probabilidad de ocurrencia o materialización de una amenaza”, ¿a que nos estamos refiriendo?
vulnerabilidad
¿Que dos factores se utilizan para calcular el riesgo?
Probabilidad de ocurrencia
Impacto
¿Como se llaman las medidas para reducir el riesgo de una amenaza sobre un activo?
salvaguarda
De los sistemas de autenticacion multifactor, ¿que tipo de elementos son los que se corresponden con “algo que soy”?
biometricos (huella, retina, etc)
¿Que es un sistema OTP?
Un dispositivo o sistema que genera una password de un solo uso.
¿Que son SAML y JWT?
Sistemas de autenticacion (uno XML y otro JSON)
¿Que es un phreaker?
Alguien que está especializado en el ataque a redes de telefonía
¿Que son Nessus, OpenVas y Nikto?
Herramientas de deteccion de vulnerabilidades
¿Con que herramientas podemos analizar el trafico de la red?
wireshark/ethereal
tcpdump
¿Que tiene de especial un malware de tipo RootKit?
Que permanece oculto y con permisos de “root”
¿Que tiene de especial un malware de tipo ransomware?
Que cifra archivos y luego pide un rescate al usuario
¿Que tiene de especial el malware de tipo Rogue?
Que le hace creer al usuario una falsa infección del sistema (falso antivirus)