SEGURIDAD DE LA INFORMACION
1. Qué protoco protocolo lo usa enc encrip riptac tación ión para proteger proteger tráfico tráfico transmi transmitid tido o y sop soport orta a la transmis transmisión ión de múl múlti tiple ples s protocolos (VPN)
L2TP OVER IPSEC
Soporte multiprotocolo cceso a redes de área área local remotas No presenta unas caracter!sticas criptográficas especialmente especialmente ro"ustas
#$$P
#$$PS %$P
&. Qué escen escenari ario o es el más cost costoso oso de impl impleme ementa ntar r HOT SITE
'uentan con centros de cómputo alternos o su"contratan a alguna empresa ue "rinde este sericio. *epl *eplic ica a todas todas las las tran transa sacc ccio iones nes y en caso caso de reu reuer erir ir el cent centro ro alte altern rno+ o+ éste éste comi comien en,a ,a a oper operar ar instantáneamente. Totalm otalment ente e son proveí proveídos dos de person personal al e incluy incluyen en todo todo el equipo equipo,, el softwa software, re, y las capaci capacidad dades es de comunicaciones de una posición primaria. El sitio caliente puede asumir operaciones dentro de una hora y algunos sitios calientes pueden asumir al instante. Esto es el más caro de los tres tipos de sitios, pero esto proporciona la solución solución de recuperación de desastre desastre más eficaz. eficaz. WARM SITE
$iene casi todas las facilidades para utili,arse en caso de emergencia pero se reuerirá moer más gente a ese sitio+ as! como tal e, su"ir el último respaldo de información COLD COL D SITE SIT E
Sitio Sitio designado designado para operar en caso de contingenc contingencia ia pero ue carecerá de algunas algunas facilidades facilidades como computadoras+ personal+ etc.+ por lo ue reuerirá de más tiempo para comen,ar a operar. No hay ningn equipo o datos en el sitio. !i un desastre ocurre, la organización de"e enviar el personal y todos los recursos apropiados al sitio frío para asumir servicios. Esto es el más "arato para mantener, pero esto toma lo más largo para hacerse operacional. En algunos casos, organizaciones usan un sitio frío si ellos no tienen que ser operacionales durante unos días despu#s de un desastre MUTUAL AID FACILITY
%acilidad de ayuda mutua o corporatia
-. Qu Qué é af afir irma maci ción ón NO NO constituye constituye una "uena práctica de seguridad /ecutar pol!ticas de pass0ord
1
*eisar las cuentas de los usuarios y sus priilegios asociados. *eisar el cumplimiento de las pol!ticas de seguridad de la organi,ación 'oncienti,ar a los empleados en pol!ticas so"re recuperación de desastres N..
.
2os usuarios reportan ue están teniendo pro"lemas de acceso a arios seridores dentro de la red de la organi,ación+ 2a causa de este pro"lema de"e ser
determinado. 3 uién de"er!a ser asignado este
incidente4 uipo de soporte técnico dministrador de seridores Administrador d rd uipo de continuidad del negocio dministrador de seridores y dministrador de red
5.
l primer o"/etio al desarrollar una estrategia de seguridad de la información es sta"lecer métricas de seguridad de monitoreo de performance ducar a los due6os del proceso de negocio con respecto a sus derec7os 8aranti,ar ue los reuerimientos legales y contractuales se cumplan So!ortar "os o#$ti%os d n&o'io d "a or&ani(a'i)n $odas las anteriores
9.
n una organi,ación+ 3uién tiene la responsa"ilidad de clasificar la información4 Pro!itario d "a in*orma'i)n 'ustodio de la información dministrador de "ase de datos :ficial de seguridad de la información Ninguna de las anteriores
;.
3l logging es un e/emplo de ué tipo de defensa contra accesos no autori,ados a los sistemas4 'ontención *eacción *ecuperación Dt''i)n
<.
3'uáles son los pilares de la seguridad de la información4 CONFIDENCIALIDAD
Condición que garantiza que la información es accedida solo por las personas autorizadas según la naturaleza de su cargo o función dentro de la organización. La Condencialidad está relacionada con la Privacidad de la Información.
2
INTEGRIDAD
Condición que garantiza que la información es consistente o coerente. !stá relacionada con la "eracidad de la Información. DISPONIBILIDAD
Condición que garantiza que la información puede ser accedida en el momento en que es requerida. !stá relacionada con la Continuidad del #egocio $ las %peraciones. AUTENTICACION
Permite identicar el generador de la información. Por e&emplo al reci'ir un mensa&e de alguien( estar seguro que es de ese alguien el que lo a mandado( $ no una tercera persona aci)ndose pasar por la otra *suplantación de identidad+. !n un sistema informático se suele conseguir este factor con el uso de cuentas de usuario $ contrase,as de acceso. NO REPUDIO
Proporciona protección contra la interrupción( por parte de alguna de las entidades implicadas en la comunicación( de a'er participado en toda o parte de la comunicación Confdencialidad, integridad, disponiilidad . No repudio+ integridad+ disponi"ilidad. =isponi"ilidad+ autenticación+ confidencialidad. utenticación+ integridad+ no repudio. $odas las anteriores
>.
N: es una amena,a para la seguridad de la información ?nfección de sistemas por Virus ?ngenier!a social $erremoto P@? Ninguna de las anteriores.
1A. N: constituye un control de acceso f!sico Paneles de noticias 'erraduras electrónicas 'ámaras de ideo 8uardias de seguridad Ninguna de las anteriores
-
SEGURIDAD DE LA INFORMACION 11. Si se tiene un ca"le t7ernet patc7 cord de coneBión directa+ a ué euipos se de"e conectar P' a P' Seridor a Seridor *outer a *outer Seridor a P' PC a S+it',
Cn ca"le directo es utili,ado !ara 'on'tar dis!ositi%os d rd d di*rnt 'a!a . Por e/emplo de un P' D *outer+P' D S0itc7+ S0itc7 D *outer+ S0itc7 D #u" Cn ca"le cru,ado es utili,ado !ara 'on'tar dis!ositi%os d "a misma 'a!a . Por e/emplo S0itc7 D S0itc7+ Pc D Pc+ *outer D *outer+ #u" D #u"+ P' D *outer. Cn *outer es un tipo especial de computadora+ por lo ue es de caracter!sticas seme/antes a una P'
1&. 3'uál es lo correcto4 E" S+it', toma d'isions d 'om-ni'a'i)n n'a!a2 E" Ro-tr toma d'isions d 'om-ni'a'i)n n 'a!a . E" m)dm s n'ar&a n mod-"ar / dmod-"ar "a s0a" l *outer toma decisiones de comunicación en capa %!sica
1-. Cn centro de datos se puede comunicar a una sede central !aE 'a"le estructurado C$P 2N P' a P'. FiG%i menor a &. 8#, IP 1 VPN
1. Cna red 2N con acceso a ?nternet se conecta aE A" Ro-tr m)dm 'on'tado a "a "3na d Intrnt l *outer G modem conectado a la l!nea FN sin acceso a ?nternet s indiferente si se conecta a am"os *outer No se conecta a ninguno
15. 2a finalidad de emplear un módem actualmente esE Para mod-"ar / dmod-"ar "a s0a"4 Para 'om-ni'a'i)n a distan'ia. S&5n " !roto'o"o m!"ado s !-d tnr datos n'ri!tados4 S !-d transmitir %o( / datos a "a %(4
$odas las anteriores
19. 3Para ué se certifican los ca"les de datos en la instalación 7ori,ontal H "acI"one4 C-m!"a 'on "as normas d 'om-ni'a'i)n. E"iminar "as dia*on3as4 E"iminar 'orts d 'a#"s4 Vri*i'ar " stado d" 'a#". $odas las anteriores
1;. 3Para ué sire una red 2N4 Com!artir r'-rsos Trans*rir ar',i%os d PC a PC d -na misma 6ra Com!artir 7-i!os in*orm6ti'os Transmitir datos d -n ordnador a otro $odas las anteriores.
1<. 3Qué es una red FN4 Es -na rd d 6ra 8tnsa4 Varias LAN 'on'tadas &o&r6*i'amnt. C-a"7-ir rd !5#"i'a s d st ti!o . Prmit 'om!artir r'-rsos dsd sitios distants4 $odas las anteriores.
1>. 3Qué es un sistema redundante4 S !rsnta 'omo -na so"-'i)n a "os !ro#"mas d !rot''i)n / 'on*ia#i"idad . Sistma 7- s n'ar&a d ra"i(ar " mismo !ro'so n m6s d -na sta'i)n. Si !or a"&5n moti%o a"&5n 7-i!o d$ara d *-n'ionar o 'o"a!sara9 inmdiatamnt otro tndr3a 7- o'-!ar s- "-&ar / ra"i(ar "as taras d" antrior . Una #as d datos r!"i'ada s -n $m!"o d sistma distri#-ido rd-ndant . $odas las anteriores.
&A. 3Para ué es el Protocolo de *ed4 Con$-nto d r&"as 7- ,a'n 7- "a 'om-ni'a'i)n n "a rd sa m6s *i'int4 Posi#i"itan "a 'om-ni'a'i)n d rd dsd -n ,ost9 a tra%:s d "a rd9 ,a'ia otro ,ost4 La or&ani(a'i)n intrna'iona" d norma"i(a'i)n ISO dsarro""o " mod"o OSI dtrmina " *ormato9 "a sin'roni(a'i)n9 "a s'-n'ia / " 'ontro" d rrors n "a 'om-ni'a'i)n d datos4 $odas las anteriores. Ninguna de las anteriores
/
SISTEMAS OPERATIVOS
&1. Cn programa ue es una ersión de Jactuali,aciónJ (upgrade)E s un tipo de programa más aan,ado. s solo una nuea ersión de un programa. *euiere la ersión anterior del programa ue se a a instalar Keramente agrega más caracter!sticas a un programa ya eBistente $odas las anteriores
&&. 3Qué 7acer si Findo0s N: se inicia correctamente4 Pro#ar Rsta-rar Sistma Dtrminar si " !ro#"ma st6 aso'iado a" ,ard+ar Dtrminar si " !ro#"ma st6 aso'iado a" so*t+ar $odas las anteriores Ninguna de las anteriores
&-. 3=e ué manera emos si nuestro euipo con sistema operatio Findo0s LP ya se encuentra en un dominio4 segurarnos ue nuestro euipo se encuentra f!sicamente en la red+ Verificando dirección lP y e/ecutando el comando ping. As&-rarnos 7- " nom#r d dominio s " 'orr'to Vri*i'ar 'on " administrador d rd !ara as&-rars 7- 8ist "a '-nta d" ordnador9 sr%idor DNS / " 'ontro"ador d dominio st6n n "3na / *-n'ionando
&. 3'ómo emos ue el disco duro o el sistema de arc7ios no está da6ado4 Ini'iar " 7-i!o dsd " dis'o 'om!a'to d Windo+s ;P9 'ar&amos "a 'onso"a d r'-!ra'i)n d Mi'roso*t /9 a 'ontin-a'i)n9 m!"amos "a -ti"idad d "a "3na d 'omandos CH
&5. 3Qué comando me permite ingresar a la consola de directia de grupo de un euipo4 2:'2S*V?'S.KS' =K?NS*V?'S.KS' S*V?'S':NS:2.KS' GPEDIT4MSC Ninguna de las anteriores.
0
&9. 3Qué ruta se utili,a para configurar las propiedades de la memoria irtual en LP4 ?nicio M Panel de control M Sistema M Pesta6a an,ada M :pciones de rendimiento ?nicio M Panel de control M *endimiento y mantenimiento M Sistema M Pesta6a an,ada M *endimiento M an,ado Ini'io = Pan" d 'ontro" = Sistma = O!'ions a%an(adas= Con*i&-ra'i)n d rndiminto = O!'ions a%an(adas ?nicio M Panel de control M *endimiento y mantenimiento M lmacenamiento M *endimiento M 'onfiguraciones M an,ado Ninguna de las anteriores.
&;. Se 7a creado una pol!tica personali,ada la cual 7a sido desplegada a traés de pol!ticas de grupo+ luego del despliegue de dic7a pol!tica se descu"re ue solo se 7an aplicado correctamente en algunos euipos+ eBamina uno de estos euipos y uiere anali,ar si las pol!ticas se 7an aplicado correctamente o no+ 3Qué comando utili,ar!a para lograr dic7o o"/etio4 KS?N%:-&.L 8P=?$.KS' 8P*SC2$.L 8PCP=$ H%:*' (@) y (=)
&<. Cna porción de la red de la :NP es tal como se muestra en el siguiente gráficoE
@runo+ usuario de la red administratia+ indica ue no puede conectarse ?nternet y le muestra un mensa/e de error+ ue acción se de"e reali,arE 'onfigurar en ?nternet Bplorer para aceptar coneBiones SS2+ 'onfigurar en ?nternet Bplorer la opción de ProBy para conectarse a ?nternet Csar comandos =:S.
Dntro d TCP1IP 'on*i&-rar >?24>@4B4 'omo Gat+a/ =entro de $'PHlP configurar 1>&.19<.1A.59 como =NS primario.
&>. Cn usuario de red reporta ue no puede conectarse a la red de la :NP+ cuando eBamina el euipo erifica ue el sericio de =#'P no le está asignando una
dirección lP y al 7acer un ?P':N%?8+ muestra lo
siguienteE
lPdress..................19>.&5.;.&19 Su"net KasI...........&55.&55.A.A =efault 8ate0ay.... .A.A.A.A
3Qué acción tomar!a usted4
'onfigurar manualmente el euipo con una lP y Kascara adecuada E$'-tar !rimro IPCONFIG 1RELEASE / "-&o IPCONFIG 1RENEW /ecutar el comando N$S$$ GN en el euipo. /ecutar el comando N$=?8 H$S$E?P':N%?8 H%lL Ninguna de las anteriores.
-A. Se actuali,ó el controlador de !deo y a7ora es imposi"le interpretar cualuier tipo de información en la pantalla. 3=e ué manera de"e iniciar la computadora el técnico para poder reparar e l controlador4 Prsionar "a t'"a F d-rant " !ro'so d ini'io / s"''ionar "a o!'i)n d ini'io Ha#i"itar modo VGA4 ?niciar a computadora con la tecla de Findo0s presionada para ue se utilice el controlador por defecto. ?niciar desde el @?:S y configurar la computadora para ue utilice sólo en modo Presionar la tecla %< durante el proceso de inicio y seleccionar ?niciar desde la l!nea de comandos.n el indicador escri"ir 0in H" Ninguna de las anteriores
INSTALACIONES ELECTRICAS
-1. Si eBiste un corte de energ!a durante el procesamiento de información y el grupo electrógeno no funciona correctamente. 3Qué se de"e 7acer4 > Dar !or trminado " !ro'saminto &) sperar ue pase un tiempo a er si se arregla . L"amar a" t:'ni'o d" &r-!o "'tr)&no !ara 7- rm!"a' st 7-i!o !or otro "o m6s !ronto !osi#" / 'om-ni'ar a" Cntro d So!ort ) pagar los euipos ya ue al CPS se le está agolando la carga de las "ater!as
-&. l ta"lero eléctrico ue accesorio N: de"e tenerE 'a"les eléctricos Ca#" UTP 2lae termo magnética Kedidor de olta/e H corriente (1) (1)+ (&)+ (-) (-)+ () (&) (&) y () --. Si al tocar el ta"lero eléctrico pasa corriente 3'uál es la causa4 > Ca#"s ":'tri'os 'on *-&as4 2 No tin " 'a#" !ara !-sta a tirra insta"ado4 . L"a% trmo ma&n:ti'a mono*6si'a o tri*6si'a tinn *-&as4 E" !o(o a tirra no st6 !rot&indo 'orr'tamnt (1) (1) y () (&) y (-) (-) (1)+ (&)+ (-)+ ()
-. Si en el centro de cómputo se perci"e un olor a uemado 3Qué se de"e 7acer4 1) Seguir con el proceso. 2 A!a&ar todos "os 7-i!os o inda&ar a 7- s d# di',o o"or4 -) "rir la entana para ue circule aire. ) No 7ay porue preocuparse el am"iente está as! todos los d!as (1) (&)
3
(-) () (-)+ ()
-5. 3Por ué se de"e reali,ar el tendido de la acometida desde el medidor al ta"lero del centro de cómputo4 1) Para ind!ndi(ar "os 'ir'-itos d "a 'asa 'on " 'ntro d ')m!-to &) Cna mayor facilidad en la instalación. -) Ke/orar el consumo eléctrico ) Cna me/or distri"ución de la carga eléctrica (1) (&) (-) () Ninguna
-9. l grupo electrógeno por falta de espacio lo 7an instalado en las siguientes áreas 3'uál es el área adecuada para la instalación4 1) n la coc7era pero el terreno es inclinado. &) =entro del centro de datos. -) n el pasadi,o principal. ) n el "a6o ya ue con la puerta cerrada no se escuc7a el ruido. (1) (&) (-) () Nin&-na
-;. 3'uál es la función del CPS4 1) Para mantener los euipos operatios. &) Para ue todos los euipos funcionen correctamente. -) n caso de corte de energ!a eléctrica+ esta pueda entregar energ!a almacenada en las "ater!as y eitar ue eBista un corte de fluido eléctrico y se apaguen las computadoras. ) s para eitar ue los euipos se malogren. (1) (&) (-) () (1) y ()
14
-<. 3Por ué se !nstala el po,o a tierra4 1) Para el "uen funcionamiento de los euipos &) Sistema de protección a los usuarios -) 'omo sistema de protección a los euipos ) 'omo una norma de seguridad (1) (&) (-) () (1)+ (&)+ (-) y () ->. 3'uánto de"e medir un po,o de puesta a tierra para un centro de cómputo4 1) ntre 1A a 15 o7mios &) ntre 5 a ; o7mios -) No mayor de 5 o7mios ) ntre ; a 1A o7mios (1) (&) (-) () (1)+ (-) y ()
A. 3Qué consideraciones se de"e tener para la instalación de un grupo electrógeno4 1) C"icarlo en un am"iente a"ierto. &) u"icarlo en un terreno 7ori,ontal. -) 'onectar el c7asis del grupo electrógeno a tierra. ) =e"e tener el tanue de com"usti"le lleno y con el aceite con la iscosidad adecuada (1) (1)+ (&) (1)+ (&) y (-) () (1)+ (&)+ (-) y ()
11
ASE DE DATOS 1. gf7 &. gf7
-. gf
12