Se copia a tu biblioteca con todas las funciones (audio, generar más, pregúntale al profesor) sin gastar de nuevo la IA en fichas/test. "Añadir todo el bloque" trae también el resto de temas de esta misma categoría.
Seguridad
AGE, Técnico Informática
Fundamentos de seguridad informática. Fuente: Wikipedia (CC BY-SA 4.0).
Fichas de esta colección (40)
- 01
Diferencia fundamental entre seguridad de la información y seguridad informática:
La informática se centra en el medio informático; la información puede estar en diferentes medios/formas.
- 02
En la seguridad informática, ¿qué tres pilares técnicos se protegen?
Confidencialidad, disponibilidad e integridad.
- 03
En sistemas de control industrial (OT), ¿cuál es el orden de prioridad de la tríada (AIC)?
Disponibilidad, Integridad y Confidencialidad.
- 04
En el cubo de McCumber, ¿qué tres aspectos representa el minicubo frontal delineado en rojo?
Confidencialidad, tecnología y procesamiento.
- 05
¿Cuál es el principal activo que protege la seguridad informática?
La información.
- 06
Según el artículo 10 del ENS, ¿cuáles son las tres figuras principales de roles en seguridad?
Responsable de la Información, Responsable del Servicio y Responsable de la Seguridad.
- 07
En sistemas de información externalizados, ¿dónde puede estar ubicada la responsabilidad del Responsable del Sistema de Información?
Dentro de la organización o compartimentada entre la organización y terceros.
- 08
¿Cuál es la responsabilidad principal del Responsable del Sistema de Información?
Garantizar la adecuada utilización y funcionamiento de los sistemas y aplicar medidas de seguridad.
- 09
En ciberseguridad, ¿cuál es la causa del mayor problema ligado a la seguridad de un sistema?
Los Usuarios.
- 10
¿Cuál es el principio que sustenta la ingeniería social?
Los usuarios son el eslabón débil.
- 11
Según el CSI de San Francisco, ¿qué porcentaje aproximado de los incidentes de red son causados desde dentro de la misma?
Entre el 60 y 80 por ciento.
- 12
¿Por qué los sistemas IPS y firewalls suelen ser inefectivos contra las amenazas internas?
Porque no están orientados habitualmente al tráfico interno.
- 13
¿Cuál es la principal ventaja de la ciberseguridad perimetral frente a las amenazas externas?
Permite prevenir una buena parte de los ataques externos.
- 14
¿Cuál es el objeto principal del malware denominado virus informático?
Alterar el normal funcionamiento de la computadora sin permiso del usuario.
- 15
En la Web 3.0, ¿cuál es la nueva modalidad de ataque que manipula el significado del contenido virtual?
Manipulación de los certificados que contienen la información digital.
- 16
En el análisis de riesgos, ¿qué elementos se identifican junto con las vulnerabilidades y amenazas?
Los activos informáticos.
- 17
Para que los controles de seguridad sean efectivos, ¿cómo deben ser implementados?
En conjunto (formando una arquitectura de seguridad).
- 18
Fórmula para determinar el Riesgo Total (RT):
RT = Probabilidad x Impacto Promedio
- 19
El riesgo estratégico se asocia con la forma en que se administra la [____].
Organización
- 20
En el análisis de impacto al negocio, ¿qué tres valores se distinguen para los sistemas?
Confidencialidad, integridad y disponibilidad.
- 21
En la relación entre servicios y mecanismos de seguridad, ¿qué especifica el mecanismo?
El "cómo" deben ser ejecutados los controles.
- 22
La ciberseguridad perimetral se enfoca en proteger el perímetro de una red contra:
amenazas y ataques cibernéticos.
- 23
¿Cuál es el objetivo principal de las acciones que realizan los mecanismos de seguridad?
Reducir el riesgo asociado a las vulnerabilidades.
- 24
En la protección de algoritmos mediante tecnología federada, ¿cómo se distribuyen los algoritmos para evitar el robo de PI?
Se fragmentan en piezas que residen en diferentes nodos.
- 25
Mecanismo de seguridad específico que garantiza que la información solo sea accesible por personas autorizadas:
Confidencialidad.
- 26
En ciberseguridad, ¿cuál es la función principal de los controles preventivos?
Proteger vulnerabilidades y hacer que un ataque fracase o reduzca su impacto.
- 27
Los controles correctivos actúan en qué momento respecto a un ataque?
Una vez que ha ocurrido.
- 28
Según el CNN (2023), ¿en qué ámbito se considera la inteligencia artificial?
Rama especializada dentro del ámbito de la informática.
- 29
En la elaboración de una política de seguridad, ¿quién debe definir los derechos de acceso de los operadores?
Los responsables jerárquicos.
- 30
La seguridad lógica consiste en la aplicación de qué elementos para resguardar el acceso a los datos?
Barreras y procedimientos.
- 31
En la codificación de información, ¿en qué trayectos debe realizarse la protección?
En todos los trayectos por los que circule la información.
- 32
¿Cuál es el algoritmo de encriptación más usado actualmente, según el texto?
Advance Encryption Standard (AES), también conocido como AES-256.
- 33
¿Qué medida de seguridad permite generar reglas de acceso fuertes entre usuarios y servidores no públicos y equipos publicados?
Redes perimetrales de seguridad, o DMZ.
- 34
¿Qué medida permite mantener la información en dos ubicaciones de forma asíncrona?
Copias de seguridad e incluso sistemas de respaldo remoto.
- 35
¿A qué distancia se bloquea la computadora en el uso de un 'candado inteligente'?
Más de tres metros.
- 36
En las copias de seguridad incrementales, ¿qué archivos se copian?
Solo los creados o modificados desde la última copia.
- 37
Característica de respaldo que exige que el proceso sea automático y transparente para el usuario:
Continuo
- 38
En el cifrado de datos de respaldo, ¿en qué lugar debe realizarse el cifrado antes del envío?
Localmente en el equipo
- 39
¿Cuál es el objetivo principal de la 'sanitización' de un medio físico o magnético?
Eliminar información sensible (desclasificar, reutilizar o destruir el medio).
- 40
En redes cableadas, ¿qué medida básica evita conexiones no autorizadas en los switches?
Proteger y vigilar las rosetas de conexión.