Test de Seguridad Activa (Acceso a Redes)

Inventariar y controlar los servicios de red cableadas e inalámbricas y aplicar medidas para evitar la monitorización de redes, perteneciente al grupo seguridad-informatica
14 Preguntas

1) En una VPN:


a) Nos vale cualquier software VPN.
b) La seguridad es vital, porque atravesamos redes que no controlamos.
c) No importa la seguridad, porque en Internet, ¿quién puede saber que estamos conectando con una empresa?

2) Queremos conectar los equipos de tres departamentos y tenemos un switch de 16 puertos con capacidad VLAN:


a) No se puede hacer: necesitamos tres switch.
b) Podemos crear tres VLAN, una para cada departamento.
c) Para que funcione, debemos conectar todos en la VLAN por defecto.

3) La seguridad en redes inalámbricas:


a) Hemos dado un paso atrás: cualquiera puede escuchar en el medio de transmisión.
b) Ya no hace falta preocuparse, porque son más modernas que las redes cableadas.
c) Solo funciona con tarjetas del mismo fabricante que el access point al que nos queremos conectar.

4) Entre seguridad WEP y WPA:


a) Nos quedamos con WEP, que lleva más tiempo en el mercado y es más fiable.
b) No necesitamos elegir porque podemos usar las dos a la vez.
c) Nos quedamos con WPA, porque utiliza algoritmos más seguros.

5) Con el comando netstat:


a) Comprobamos las conexiones anteriores.
b) Comprobamos las conexiones establecidas en este momento.
c) Comprobamos las estadísticas de la red.

6) Las VLAN etiquetadas:


a) No existen: solo podemos hacer grupos de puertos.
b) Permiten meter en un mismo enlace el tráfico de distintas VLAN.
c) No pueden mezclarse con VLAN de grupos de puertos.

7) Si todas nuestras máquinas utilizan entre sí protocolos seguros:


a) No podemos asegurar la red porque es incompatible con la seguridad en los equipos.
b) No es tan importante la seguridad de la red, porque ya la tenemos en los extremos.
c) Seguimos asegurando la red porque no existen los protocolos seguros.

8) Los switch:


a) Podemos dejarlos encima de la mesa de los usuarios, porque no saben para qué sirven.
b) No tocamos la configuración de fábrica, por si estropeamos algo.
c) Hay que instalarlos fuera del alcance de los usuarios y modificar la contraseña de acceso a la configuración.

9) Una tarjeta de red en modo promiscuo:


a) Procesa todos los paquetes de datos, no únicamente los dirigidos a su MAC.
b) En este modo podemos unirnos con otra tarjeta para tener más ancho de banda.
c) Nos permite ahorrar energía porque utiliza menos recursos.

10) La autenticación en el puerto de un switch:


a) Solo funciona con tarjetas del mismo fabricante que el switch al que nos queremos conectar.
b) El switch identifica al equipo que se quiere conectar por ese puerto.
c) Consiste en utilizar siempre el mismo cable.

11) Para proteger el access point:


a) Modificamos la contraseña de acceso a la configuración.
b) Lo guardamos en un armario, como hacemos con los switch.
c) Dejamos la contraseña por defecto, porque si la olvidamos, la podemos buscar en Internet.

12) Una VLAN basada en grupos de puertos:


a) Solo funciona dentro del mismo switch.
b) Podemos conectarla con otra VLAN de grupo de puertos en otro switch.
c) Esos equipos quedarán aislados del resto de la red.

13) En una LAN hay que vigilar las comunicaciones:


a) Solo cuando conectamos a Internet.
b) Nunca, porque son nuestras máquinas y sabemos qué tienen dentro.
c) Siempre, porque nuestras máquinas pueden haber sido atacadas, o cada día vienen máquinas distintas (portátiles de clientes y otras).

14) La configuración WPA-PSK:


a) Es suficiente en un entorno doméstico o pequeña empresa.
b) Todavía no está disponible.
c) Es suficiente en todas las circunstancias.