Capítulo 5 - Operaciones de seguridad Flashcards

(34 cards)

1
Q

¿Qué es un Application Server?

A

Es una computadora encargada de alojar aplicaciones para estaciones de trabajo de usuarios.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué es Asymmetric Encryption?

A

Es un algoritmo que usa una clave para cifrar y una clave diferente para descifrar los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué es un Checksum?

A

Es un dígito que representa la suma de los dígitos correctos en un dato digital almacenado o transmitido, usado para detectar errores en los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué es Ciphertext?

A

Es el mensaje encriptado, transformado desde el texto plano para que no sea legible, excepto por los destinatarios previstos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué es Classification en términos de seguridad?

A

Es el proceso de identificar el grado de daño a la organización si un activo de información es divulgado sin autorización, enfocado en mantener la confidencialidad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es la Configuration management?

A

Es un proceso que asegura que solo se realicen cambios autorizados y validados en un sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué hace un Cryptanalyst?

A

Es alguien que realiza análisis criptográficos para intentar romper técnicas criptográficas o encontrar debilidades en ellas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es Cryptography?

A

Es el estudio de técnicas para proteger la información mediante transformaciones que la hagan ilegible, como cifrar mensajes o archivos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué es Data Loss Prevention (DLP)?

A

Son sistemas diseñados para detectar y prevenir el uso no autorizado y la transmisión de información sensible.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Qué es Decryption?

A

Es el proceso de convertir un mensaje cifrado (ciphertext) de nuevo a su forma legible original (plaintext) usando el algoritmo adecuado y la clave de descifrado.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Qué es Degaussing?

A

Es una técnica para borrar datos de discos o cintas, asegurando que no quede remanencia magnética suficiente para reconstruir los datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es una Digital Signature?

A

Es el resultado de una transformación criptográfica que asegura la autenticidad de los datos, integridad de los mismos y no repudio del firmante.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es Egress Monitoring?

A

Es el monitoreo del tráfico de red saliente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es Encryption?

A

Es el proceso de convertir un mensaje en texto cifrado para hacerlo ilegible para personas no autorizadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué es un Encryption System?

A

Es el conjunto de algoritmos, procesos, hardware, software y procedimientos que proporcionan la capacidad de cifrar y descifrar datos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué significa Hardening en ciberseguridad?

A

Es el proceso de aplicar configuraciones seguras para reducir la superficie de ataque y asegurar hardware, sistemas y software.

17
Q

¿Qué es un Hash Function?

A

Es un algoritmo que calcula un valor numérico único (hash) basado en los contenidos completos de un archivo o mensaje.

18
Q

¿Qué es Hashing?

A

Es el proceso de aplicar un algoritmo matemático para generar un valor numérico representativo de un dato.

19
Q

¿Qué es Information Sharing?

A

Son los requisitos para compartir información entre diferentes sistemas o aplicaciones de IT, con el fin de apoyar misiones u organizaciones internas o externas.

20
Q

¿Qué es Ingress Monitoring?

A

Es el monitoreo del tráfico de red entrante.

21
Q

¿Qué es un Message Digest?

A

Es una firma digital única de los datos que, si se cambia un solo bit, genera un mensaje completamente diferente.

22
Q

¿Qué es un Operating System?

A

Es el software que gestiona el hardware y el software en una computadora, incluyendo el kernel que reside en memoria de forma constante.

23
Q

¿Qué es un Patch?

A

Es un componente de software que modifica archivos o configuraciones de otro software sin cambiar su versión o detalles de lanzamiento.

24
Q

¿Qué es Patch Management?

A

Es el proceso de identificar, desplegar, instalar y verificar revisiones de código del sistema operativo y software de aplicaciones.

25
¿Qué es Plaintext?
Es un mensaje o dato en su formato original y legible, extremadamente vulnerable desde el punto de vista de la confidencialidad.
26
¿Qué son los Records?
Son registros de actividades o resultados obtenidos, utilizados para verificar el desempeño de la organización y sus sistemas de información.
27
¿Qué es Records Retention?
Es una práctica que determina cuánto tiempo se deben conservar los registros antes de ser destruidos.
28
¿Qué es Remanence?
Es la información residual que permanece en los medios de almacenamiento después de haber sido limpiados.
29
¿Qué es un Request for Change (RFC)?
Es la primera etapa en la gestión de cambios, donde se solicita un cambio en un procedimiento o producto.
30
¿Qué es Security Governance?
Es el conjunto de políticas, roles y procesos utilizados para tomar decisiones sobre seguridad en una organización.
31
¿Qué es Social engineering?
Son tácticas para infiltrarse en sistemas mediante la manipulación de personas, usando engaños como suplantación de identidad o engaños telefónicos.
32
¿Qué es Symmetric Encryption?
Es un algoritmo que usa la misma clave tanto para cifrar como para descifrar los datos.
33
¿Qué es un Web Server?
Es una computadora que proporciona servicios de la World Wide Web, incluyendo hardware, sistema operativo, software de servidor web y contenido del sitio web.
34
¿Qué es un Whaling Attack?
Es un tipo de phishing dirigido a altos funcionarios o personas con grandes activos, con el objetivo de que autoricen transferencias grandes de fondos.