0% encontró este documento útil (0 votos)
58 vistas2 páginas

Seguridad en Contraseñas y Firewalls

Este módulo trata sobre conceptos de seguridad de redes como debilidades tecnológicas, amenazas a la seguridad de la información, tipos de filtrado de firewalls y elección de contraseñas seguras.

Cargado por

pasito123
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
58 vistas2 páginas

Seguridad en Contraseñas y Firewalls

Este módulo trata sobre conceptos de seguridad de redes como debilidades tecnológicas, amenazas a la seguridad de la información, tipos de filtrado de firewalls y elección de contraseñas seguras.

Cargado por

pasito123
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

MODULO 16

1. Haga coincidir cada debilidad con un ejemplo. (No se utilizan todas las opciones).
debilidad tecnológica Un empleado está tratando de adivinar la
contraseña de otro usuario.
debilidad en la configuración Al implementar una lista de acceso en un
router, un ingeniero de red no filtró un tipo
de tráfico maligno.
debilidad de la directiva de seguridad Un ingeniero de red está examinando el
sistema operativo de un dispositivo de red
en busca de vulnerabilidades.
El administrador de la red no tomo en
cuenta las consecuencias de que los
usuarios no autorizados accedan a la red.

2. Una el tipo de amenaza de seguridad de la información con la situación. No se


utilizan todas las opciones.
Robo de información Instalar código de virus para destruir las
grabaciones de vigilancia de ciertos días.
Robo de identidad Hacerse pasar por otra persona utilizando
información personal robada para solicitar una
tarjeta de crédito.
Pérdida de datos Impedir que los usuarios accedan a un sitio web
por medio del envío de una gran cantidad de
solicitudes de enlace en un período breve.
Interrupción del servicio Obtener documentos comerciales secretos de
manera ilegal.
Decodificar la contraseña de una cuenta de
administrador en un servidor.

3. ¿Qué código malicioso se clasificaría como un caballo de Troya?


4. ¿Cuál es la diferencia entre un virus y un gusano?
5. ¿Qué ataque involucra el compromiso de datos, el cual ocurre entre dos puntos
finales?
6. ¿Qué ataque implica que un atacante intente recopilar información sobre una red
para identificar vulnerabilidades?
7. Haga coincidir la descripción con el tipo de filtrado del firewall. (No se utilizan todas
las opciones).
Inspección de paquetes con estado impide o permite el acceso basado en el
sistema operativo del dispositivo de origen oel
dispositivo de destino
Filtrado de URL impide o permite el acceso en función de los
números de puerto utilizados en la solicitud
Filtrado de aplicaciones impide o permite el acceso en función de si el
tráfico responde a solicitudes de hosts
internos
Filtrado de paquetes impide o permite el acceso basado en
direcciones web o palabras clave
impide o permite el acceso en función de las
direcciones IP o MAC del origen y el destino

8. ¿Cuál es el propósito de la función de autenticación de seguridad de red?


9. ¿Cuál es la característica del firewall que se utiliza para asegurar que los paquetes
que ingresan a una red sean respuestas legítimas a solicitudes originadas en los
hosts internos?
10. Cuando se aplica a un router, ¿Qué comandos ayudaría a mitigar los ataques a
contraseñas por fuerza bruta contra el router?
11. ¿Qué característica de SSH lo hace más seguro que Telnet para la administración
de dispositivos?
12. ¿Cuál es la ventaja de utilizar SSH en lugar de Telnet?
13. ¿Qué función cumple un IPS?
14. Un usuario está rediseñando una red para una pequeña empresa y desea
garantizar la seguridad a un precio razonable. El usuario implementa un nuevo
firewall sensible a las aplicaciones con capacidades de detección de intrusiones en
la conexión ISP. El usuario instala un segundo firewall para separar la red de la
empresa de la red pública. Además, el usuario instala un IPS en la red interna de
la empresa. ¿Qué enfoque está implementando el usuario?
15. Un administrador decide usar «WhatareYouWaiting4" como contraseña en un
router recién instalado. ¿Qué declaración se aplica a la elección de contraseña?
16. Un administrador decide usar «PR3s!d7n&0" como contraseña en un router recién
instalado. ¿Qué declaración se aplica a la elección de contraseña?
17. Un administrador decide usar «5$7*4#033! «como contraseña en un router recién
instalado. ¿Qué declaración se aplica a la elección de contraseña?
18. Un administrador decide usar «12345678! «como contraseña en un router recién
instalado. ¿Qué declaración se aplica a la elección de contraseña?
19. Un administrador decide usar «admin» como contraseña en un enrutador recién
instalado. ¿Qué declaración se aplica a la elección de contraseña?
20. Un administrador decide usar «Feb121978" como contraseña en un enrutador
recién instalado. ¿Qué declaración se aplica a la elección de contraseña?
21. Un administrador decide usar «contraseña» como contraseña en un enrutador
recién instalado. ¿Qué declaración se aplica a la elección de contraseña?
22. Un administrador decide usar «Robert» como contraseña en un enrutador recién
instalado. ¿Qué declaración se aplica a la elección de contraseña?
23. Un administrador decide usar «Elizabeth» como contraseña en un enrutador recién
instalado. ¿Qué declaración se aplica a la elección de contraseña?

También podría gustarte