Cybersecurity Essentials v1.1 Capitulo 8 Exámenes
Este cuestionario cubre el contenido del Capítulo 8 de Cybersecurity Essentials v1.1. Está diseñado para brindar una oportunidad adicional de practicar las habilidades y conocimientos presentados en el capítulo y para ayudar a prepararse para el cuestionario final. Se le permitirán múltiples intentos.
1. Se le pide a un auditor que evalúe la LAN de una empresa para las posibles amenazas. ¿Cuáles son las tres posibles amenazas que el auditor pueden señalar? (Elija tres opciones).
política de uso aceptable
análisis de puerto y exploraciones de redes no autorizados*
sistemas bloqueados
firewall configurado incorrectamente*
acceso desbloqueado el equipo de red*
contraseñas complejas
2. Se produce una violación en una empresa que procesa información de las tarjetas de crédito. ¿Qué ley específica del sector rige la protección de datos de las tarjetas de crédito?
GLBA
ECPA
SOX
PCI DSS*
3. ¿Cuáles son las tres exenciones de la divulgación que pertenecen a la ley FOIA? (Elija tres opciones).
información específicamente no exenta por estatuto
registros de la autoridad encargada del orden público que implican un conjunto de inquietudes enumeradas*
información de seguridad nacional y de política internacional*
información empresarial confidencial*
información no geológica relacionada con los pozos
información pública de las instituciones financieras
4. Los visitantes no autorizados han ingresado a una oficina de la empresa y están caminando por el edificio. ¿Cuáles son las dos medidas que pueden implementarse para evitar el acceso de visitantes no autorizados al edificio? (Elija dos opciones).
Bloquear las cabinas.
Prohibir la salida de edificio durante las horas de trabajo.
Establecer políticas y procedimientos para los invitados que visitan el edificio.*
Realizar capacitaciones de conocimiento sobre seguridad regularmente.*
5. ¿Cuáles son los dos elementos que se pueden encontrar en el sitio web del Centro de tormentas de Internet? (Elija dos opciones).
Publicaciones de empleos de InfoSec*
Informes de InfoSec*
Información histórica
Leyes actuales
6. Se contrata a un asesor para que realice recomendaciones sobre la administración de amenazas a los dispositivos de una empresa. ¿Cuáles son las tres recomendaciones generales que se pueden dar? (Elija tres opciones).
Eliminar el filtrado de contenido.
Habilitar el escaneo automatizado del antivirus.*
Aplicar políticas estrictas de RR. HH.
Deshabilitar los derechos administrativos para los usuarios.*
Habilitar el bloqueo de la pantalla.*
Habilitar los dispositivos de medios.
7. ¿Cuáles son los tres servicios que proporciona CERT)? (Elija tres opciones).
crear las herramientas de malware
desarrollar las herramientas, los productos y los métodos para analizar las vulnerabilidades*
aplicar los estándares de software
resolver las vulnerabilidades del software*
desarrollar las herramientas de ataque
desarrollar las herramientas, los productos y los métodos para realizar exámenes forenses*
8. ¿Cuáles son las tres categorías generales de puestos de seguridad informática? (Elija tres opciones).
definidores*
navegadores
monitores*
creadores
constructores*
autores
9. Se le pide a un profesional de seguridad que realice un análisis del estado actual de la red de una empresa. ¿Qué herramienta utilizaría el profesional de seguridad para analizar la red solo para detectar riesgos de seguridad?
Prueba de penetración
Analizador de paquetes
Escáner de vulnerabilidad*
Malware
10. El administrador de una escuela está preocupado por la divulgación de información de los estudiantes debido a una violación. ¿Qué ley protege la información de los estudiantes?
CIPA
HIPPA
FERPA*
COPPA
11. ¿Qué se puede utilizar para calificar las amenazas según el impacto, a fin de destacar las vulnerabilidades importantes?
ACSC
NVD*
CERT
ISC
12. Una empresa ha tenido varios incidentes que involucran a usuarios que descargan software no autorizado, mediante sitios web no autorizados y dispositivos USB personales. El CIO desea establecer un esquema para manejar las amenazas al usuario. ¿Cuáles son las tres medidas que se pueden establecer para manejar las amenazas? (Elija tres opciones).
Supervisar toda la actividad de los usuarios.
Proporcionar una capacitación de conocimiento sobre seguridad.*
Cambiar a clientes livianos.
Implementar la acción disciplinaria.
Usar el filtrado de contenido.*
Desactivar el acceso desde el CD y USB.*
13. Si una persona tiene acceso de manera deliberada a una computadora del gobierno sin permiso, ¿a qué leyes federales estaría sujeta la persona?
ECPA
GLBA
SOX
CFAA*
14. ¿Cuáles son las dos posibles amenazas a las aplicaciones? (Elija dos opciones).
acceso no autorizado*
pérdida de datos*
interrupciones de energía
ingeniería social
15. Como profesional de seguridad, existe la posibilidad de tener acceso a los datos y a los activos confidenciales. ¿Cuál es el elemento que un profesional de seguridad debe comprender para tomar decisiones éticas informadas?
Proveedores de la nube
Asociaciones
Ganancia potencial
Leyes que rigen los datos*
Bonificación potencial
16. ¿Por qué Kali Linux se considera una opción común en las pruebas de seguridad de la red de una organización?
Puede utilizarse para interceptar y registrar el tráfico de red.
Es una distribución de seguridad de Linux de código abierto y contiene más de 300 herramientas.*
Puede utilizarse para probar las debilidades al utilizar software malicioso solamente.
Es una herramienta de análisis de red que prioriza los riesgos de seguridad.
17. Una empresa intenta reducir el costo de implementación de software comercial y considera un servicio basado en la nube. ¿Qué servicio basado en la nube sería el más adecuado para alojar el software?
IaaS
PaaS
RaaS
SaaS*
18. Una organización ha implementado una infraestructura de nube privada. Se solicita al administrador de seguridad que proteja la infraestructura de posibles amenazas. ¿Cuáles son las tres tácticas que pueden implementarse para proteger la nube privada? (Elija tres opciones).
Contratar a un asesor.
Otorgar derechos administrativos.
Actualizar dispositivos con los parches de seguridad.*
Deshabilitar el ping, la exploración y el análisis puertos.*
Deshabilitar los firewalls.
Probar el tráfico entrante y saliente.*
19. Como parte de la política de RR. HH. de una empresa, una persona puede excluirse voluntariamente para no compartir información con ningún tercero que no sea el empleador. ¿Qué ley protege la privacidad de la información personal compartida?
FIRPA
SOX
GLBA*
PCI
Jhonatan
Eres un heroe… Mil gracias!
Manuel
Amigazoo. para cuando el Examen Final??
Solo ese me falta
gracias
CisacadESP
Perdón por la demora lo subiré hoy mismo saludos.
tigre ;)
graciassss
michel
gracias!!!
CisacadESP
De nada Saludos
ELIZA MENDOZA
gracias
CisacadESP
Saludos