Question 1
Question
Para determinar la ubicación de un firewall no es necesario conocer la situación de los demás servicios proporcionados por la red. ¿Verdadero o falso?
Question 2
Question 3
Question
Las reglas que salen del dispositivo son:
Answer
-
FORWARD.
-
OUTPUT.
-
INPUT.
-
IPTABLES.
Question 4
Question
La arquitectura firewall que permite tener dos niveles de seguridad diferentes es:
Question 5
Question
Un firewall se puede clasificar según su área de influencia en:
Question 6
Question
Un firewall de nivel de red:
Answer
-
Es menos seguro que uno de nivel de aplicación.
-
Es más difícil de usar que uno de nivel de aplicación.
-
Es menos transparente al usuario.
-
Es igual de seguro que uno de nivel de aplicación.
Question 7
Question
Un paquete puede ser aceptado o rechazado por un firewall. ¿Verdadero o falso?
Question 8
Question
Los cortafuegos que actúan en el nivel 3 son:
Question 9
Question
El funcionamiento de un firewall se puede probar con:
Answer
-
nmap.
-
nmap, hping, ping, netstat.
-
Solamente con nmap, hping, netstat.
-
Solamente con hping.
Question 10
Question
Todos los cortafuegos utilizan la misma tecnología. ¿Verdadero o falso?
Question 11
Question
En una regla iptables el código –i sirve para:
Answer
-
Indicar que es un filtro de entrada.
-
Especificar la interfaz de red por donde entra el paquete.
-
Especificar la interfaz protegida por el firewall.
-
Especificar la interfaz de las pruebas de funcionamiento.
Question 12
Question
Una de las principales ventajas de hping es:
Answer
-
Qué es de libre distribución.
-
Qué puede especificar el número de puerto o tipo de protocolo.
-
Qué se puede utilizar desde la línea de comandos de Linux.
-
Qué es más sencilla de manejar que ping.
Question 13
Question
Todo el tráfico que salga de la red interna debe ser filtrado por el cortafuegos. ¿Verdadero o falso?
Question 14
Question
La frase correcta es:
Answer
-
Un firewall es capaz de filtrar todos los paquetes de una LAN.
-
La configuración de un firewall no se puede cambiar.
-
Un firewall no puede proteger de las conexiones que no pasen por él.
-
Un firewall protege todos los ataques producidos en la LAN.
Question 15
Question
Cuando un paquete no llega a su destino y se informa al emisor de las causas:
Answer
-
El paquete se ha aceptado.
-
El paquete se ha denegado.
-
El paquete se ha rechazado.
-
El paquete se ha bloqueado.
Question 16
Question
Las funciones de un cortafuegos son:
Question 17
Question
Los paquetes que atraviesan un firewall pueden ser filtrados:
Answer
-
Solo por los puertos UDP de destino.
-
Por los datos de la cabecera del paquete.
-
Solamente por las direcciones IP.
-
Solo por las direcciones IPv4 destino.
Question 18
Question
Un cortafuegos integrado es el que forma parte del sistema operativo. ¿Verdadero o falso?
Question 19
Question
El filtrado de paquetes está sujeto a las reglas básicas:
Question 20
Question
Para borrar una regla de iptables se utiliza el modificador:
Question 21
Question
Los cortafuegos libres son gratuitos. ¿Verdadero o falso?
Question 22
Question
Para cerrar el acceso al puerto 21 de nuestra máquina se emplea:
Answer
-
iptables -A INPUT -p tcp --dport XXXX -j DROP.
-
iptables -A INPUT -p tcp --dport 21 -j DROP.
-
iptables -A INPUT -p 21 --dport -j DROP L2TP.
-
iptables -A INPUT 21 tcp --dport XXXX -j DROP.
Question 23
Question
Entre las funciones de un firewall está:
Answer
-
Crear archivos log.
-
Denegar todas las conexiones entrantes.
-
Permitir todas las conexiones salientes.
-
Impedir la ejecución de virus.
Question 24
Question
Los registros log:
Answer
-
Solamente reflejan los incidentes perjudiciales para el dispositivo.
-
Reflejan todo lo que ocurre con los paquetes al atravesar el firewall.
-
Reflejan lo que se les exija en la configuración.
-
Contienen los datos de las direcciones bloqueadas.
Question 25
Question
Los mensajes recogidos por el log de iptables:
Answer
-
Los emite el kernel de linux.
-
Solamente se graban si perjudican al sistema.
-
Siempre se graban en un fichero llamado iptables.txt.
-
Siempre se graban en un fichero denominado iptables.log.
Question 26
Answer
-
No tiene interfaz gráfica, como iptables.
-
Puede tener interfaz gráfica.
-
Solamente tienen interfaz gráfica los que no son gratuitos.
-
Solamente tienen interfaz gráfica aquellos incluidos con antivirus.
Question 27
Question
Un cortafuegos integrado es el que viene instalado con un equipo nuevo. ¿Verdadero o falso?
Question 28
Question
Un paquete puede ser aceptado, denegado o rechazado por un firewall. ¿Verdadero o falso?
Question 29
Question
Una de las mayores diferencias entre firewall de nivel de red y de nivel de aplicación es:
Answer
-
Los de nivel de aplicación se utilizan en entornos corporativos.
-
Los de nivel de aplicación pueden funcionar como un proxy.
-
Los de nivel de red pueden trabajar con protocolos de la capa de aplicación.
-
Los de nivel de red filtran paquetes de correo electrónico y los de nivel de aplicación no.
Question 30
Question
Todo el tráfico que salga de la red interna debe ser filtrado por el cortafuegos. ¿Verdadero o falso?
Question 31
Question
Un usuario de la red interna corporativa se dispone a enviar un archivo peligroso hacia Internet ¿El firewall impedirá que lo pueda hacer?
Answer
-
No, imposible.
-
Sí lo impedirá porque el firewall filtra todo el tráfico que proviene de Internet.
-
Sí, porque un firewall es capaz de detectar todo lo que ocurre en la red interna.
-
No, porque un cortafuegos no analiza si el contenido es peligroso.
Question 32
Question
Rellena los huecos con las palabras adecuadas.
Mediante una política de accesos el firewall deberán:
[blank_start]Aceptar[blank_end] . Se permite el tráfico.
[blank_start]Denegar[blank_end] . Se prohíbe el tráfico y no hay mensaje de error.
[blank_start]Rechazar[blank_end] . Se prohíbe el tráfico y se envía un mensaje de error al emisor.
Question 33
Question
Señala cuál es el tipo de firewall que pertenece a la clasificación según su área de influencia:
Answer
-
Proxy
-
SOHO
-
Filtrado de paquetes
-
Estado de la conexión
Question 34
Question
Un archivo de tipo LOG:
Answer
-
Protege la DMZ de ataques exteriores.
-
Se genera solamente cuando ha habido intentos de conexión dañinos.
-
En sí no protege de nada, debe ir acompañado de un antivirus.
-
No es un elemento que proteja pero si proporciona información muy valiosa para la seguridad.
Question 35
Answer
-
Solamente es necesario en Windows.
-
Puede ser un ordenador con sistema operativo Linux.
-
Está diseñado para sistemas Linux, son los únicos con esta propiedad.
-
Se configura con iptables.
Question 36
Question
¿Qué tipos de protocolos son capaces de filtrar los firewall?
Answer
-
Solamente TCP e IP.
-
TCP, IP, UDP, PPTP, ICMP.
-
Únicamente los de la capa de transporte como TCP, UDP.
-
Solamente IP, UDP e ICMP.
Question 37
Question
¿Qué es lo que hace la siguiente línea de comandos?
root@linux-arubio# iptables -A INPUT -p tcp --dport XXXX -j DROP
Answer
-
Especificar la interfaz donde realizamos las pruebas de funcionamiento.
-
No permitimos que el puerto especificado de otra máquina reciba paquetes con el protocolo especificado desde nuestra máquina.
-
No permitimos paquetes que tengan dicho puerto como destino desde nuestra máquina al exterior.
-
Cerramos el acceso al puerto especificado de nuestra máquina.
Question 38
Question
Por defecto, Iptables registra todos los sucesos en el fichero de log.
Question 39
Question
La diferencia entre un cortafuegos integrado y uno instalado en el sistema operativo es que ...
Answer
-
No hay diferencia.
-
El integrado puede valer para todas las demás plataformas y el instalado solamente es válido para el sistema en el que está instalado.
-
No existe el concepto de cortafuegos integrado.
-
El integrado es parte del sistema operativo.
Question 40
Question
Si en mi equipo de trabajo tengo configurado un cortafuegos Linux integrado...
Answer
-
Estoy utilizando un cortafuegos libre en una máquina dedicada.
-
Mi equipo de trabajo es una máquina dedicada.
-
El cortafuegos no puede ser libre.
-
El cortafuegos puede ser iptables.
Question 41
Question
Un router que hace de cortafuegos:
Answer
-
Es un cortafuegos hardware.
-
Es un cortafuegos hardware con software router.
-
Es un router configurado como firewall.
-
No es posible, no puede desempeñar las dos funciones.
Question 42
Question
Los sistemas detectores de intrusos pasivos pertenecen a la categoría de
Answer
-
Estructura
-
Enfoque
-
Origen de datos
-
Comportamiento