Test sobre Almacenamiento, Bases de Datos y Seguridad Informática

Almacenamiento, Bases de Datos y Seguridad Informática: Guía Completa

Pregunta 1 de 50%

Los mecanismos de seguridad a nivel del sistema operativo deben tener la capacidad de registrar los accesos exitosos y fallidos al sistema.

Test: Almacenamiento de datos y repositorios, Sistemas y arquitectura de bases de datos, Modelado y diseño de bases de datos, Procesamiento distribuido, Gestión de la seguridad informática, Malware y amenazas, Seguridad de redes y acceso, Criptografía: cifrado y hash, Fundamentos de criptografía, Archivado y gestión de documentos, Operación y administración de bases de datos

20 preguntas

Pregunta 1: Los mecanismos de seguridad a nivel del sistema operativo deben tener la capacidad de registrar los accesos exitosos y fallidos al sistema.

A.

B. No

Explicación: Los mecanismos de seguridad a nivel del sistema operativo deben ser utilizados para restringir el acceso a los recursos del computador y tienen la capacidad de registrar los accesos exitosos y fallidos al sistema.

Pregunta 2: Según el material de estudio, ¿cuál de los siguientes es un objetivo o una característica que deben cumplir los sistemas de aplicación en relación con el 'Control de acceso a las aplicaciones'?

A. Controlar el acceso de usuarios a la información y a las funciones de los sistemas de aplicación, de acuerdo con la política de control de accesos definida por la organización.

B. Impedir el acceso no autorizado a la información contenida en los sistemas de información.

C. Garantizar que los usuarios que tengan acceso a las redes no comprometan la seguridad de los servicios de red.

D. Brindar protección contra el acceso no autorizado de utilitarios y software del sistema operativo que tengan la capacidad de pasar por alto los controles de sistemas o aplicaciones.

Explicación: El material de estudio en la sección '5.4.3.- Control de acceso a las aplicaciones' establece como objetivo 'Impedir el acceso no autorizado a la información contenida en los sistemas de información' (Opción 1). Además, indica que los sistemas de aplicación deben 'Controlar el acceso de usuarios a la información y a las funciones de los sistemas de aplicación, de acuerdo con la política de control de accesos definida por la organización' (Opción 0), y 'Brindar protección contra el acceso no autorizado de utilitarios y software del sistema operativo que tengan la capacidad de pasar por alto los controles de sistemas o aplicaciones' (Opción 3). La opción 'Garantizar que los usuarios que tengan acceso a las redes no comprometan la seguridad de los servicios de red' (Opción 2) corresponde al objetivo del 'Control de acceso a la red', no específicamente al control de acceso a las aplicaciones.

Pregunta 3: En un sistema de cifrado de clave asimétrica, para garantizar la confidencialidad, el remitente cifra el mensaje utilizando su clave privada.

A.

B. No

Explicación: Los sistemas de clave asimétrica tienen dos usos principales: autenticación y confidencialidad. Para la autenticación, el remitente cifra un digest con su clave privada. Sin embargo, para la confidencialidad, el mensaje se cifraría con la clave pública del receptor, de modo que solo el receptor, que posee la clave privada correspondiente, pueda descifrarlo. Cifrar con la clave privada del remitente no asegura la confidencialidad, ya que su clave pública es conocida por todos y permitiría a cualquiera descifrar el mensaje.

Pregunta 4: ¿Cuál de las siguientes afirmaciones describe una característica o un inconveniente fundamental del cifrado de clave simétrica, según el material de estudio?

A. Emplea una clave privada y una clave pública distintas para los procesos de cifrado y descifrado.

B. Es considerablemente más lento de implementar que los sistemas de clave pública para grandes volúmenes de datos.

C. Requiere que el emisor y el receptor acuerden y comuniquen la misma clave secreta de forma segura.

D. Su uso principal es la autenticación, garantizando la identidad del remitente del mensaje.

Explicación: El cifrado de clave simétrica se basa en usar la misma clave para cifrar y descifrar, y esta clave debe ser conocida solo por el emisor y el receptor. El material indica que 'el inconveniente principal de este tipo de cifrado es que la clave debe ser conocida por el emisor y el receptor, quienes deben encontrar un modo seguro de comunicarla entre ambos'. Las otras opciones describen características de cifrado asimétrico o contradicen la información proporcionada.

Pregunta 5: La criptografía busca principalmente ocultar un mensaje, haciéndolo invisible, en lugar de solo su significado.

A.

B. No

Explicación: Según los materiales de estudio, la criptografía no pretende ocultar un mensaje en sí mismo, sino únicamente su significado, lográndolo a través de la codificación.