Cuestionario Técnico sobre Ciberseguridad y Respuesta a Incidentes

Enviado por Chuletator online y clasificado en Informática y Telecomunicaciones

Escrito el en español con un tamaño de 3,94 KB

Evaluación de Conocimientos en Ciberseguridad

  1. Sobre la técnica ClickFix: D) Todas las respuestas son correctas.
  2. Sobre el fingerprinting TLS: C) Diferentes clientes (Chrome, Firefox, curl) / D) JA3 se calcula como un hash.
  3. Sobre los ataques AiTM: A) El atacante captura la cookie / B) Frameworks como Evilginx o Tycoon2FA / D) Reproducir esa cookie o token.
  4. Sobre el análisis de procesos: B) El binario en disco es / C) En Process Explorer, comparar la / D) RegAsm.exe es uno de los.
  5. Sobre los tokens emitidos: A) Al registrar un dispositivo en.
  6. Sobre la detección de amenazas: D) Todas las respuestas son correctas.
  7. Sobre los filtros de red: B) !(ip.addr == 10.0.0.0/8 or ip.addr) / C) tls.handshake.type == 1 filtra únicamente.
  8. Sobre la detonación de muestras: B) Antes de detonar la muestra / C) La muestra debe ejecutarse siempre / D) Antes de ejecutar la muestra.
  9. Sobre el payload: D) Todas las respuestas son correctas.
  10. Sobre la técnica device: D) Todas las respuestas son correctas.
  11. Sobre el mapeo MITRE: A) T1027 — Obfuscated Files or / B) T1204.004 — User Execution: Malicious / D) T1059.001 — Command and Scripting.
  12. Sobre la detección de persistencia: A) La clave de registro HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU / B) Como medida preventiva, se puede / C) La telemetría de procesos permite.
  13. Sobre la captura de memoria: B) La propia herramienta de captura / C) En una VM, una alternativa / D) En una máquina encendida, herramientas.
  14. Sobre la detección de sesiones: A) Los IOCs estáticos (hashes, dominios) / B) Detectar el mismo token utilizado / D) Un device registration sospechoso en.
  15. Sobre las herramientas ProcMon: A) ProcMon registra en tiempo real / C) Regshot toma un snapshot del / D) Aplicar filtros en ProcMon (por).
  16. Sobre el beaconing: B) El beaconing es el patrón.
  17. Sobre las técnicas de evasión: A) Algunas muestras detectan herramientas de / C) Otras técnicas comunes son las / D) Algunas muestras detectan si se.
  18. Sobre los controles de correo: A) DKIM permite verificar mediante una / B) DMARC define qué hacer cuando / C) SPF responde a la pregunta.
  19. Tras detonar una muestra: D) Todas las respuestas son correctas.
  20. Sobre la técnica de exfiltración: B) Si el atacante no cifra / D) Un bot puede exfiltrar datos.
  21. Sobre los plugins de Volatility (I): B) windows.svcscan enumera servicios Windows cargados / D) windows.malfind muestra regiones de memoria.
  22. Sobre los plugins de Volatility (II): A) windows.info aporta información sobre la.
  23. Sobre el tráfico Command & Control (C2): B) El C2 deja huella en / C) Las funciones habituales del C2.
  24. Sobre el ecosistema criminal: B) Un RaaS Affiliate compra acceso / C) Un Stealer Operator (Lumma, Vidar) / D) Un Initial Access Broker (IAB).
  25. Sobre las funcionalidades Follow Stream: B) En una conversación TLS sin / C) Export Objects permite extraer ficheros.
  26. Sobre las funciones de la Windows API: A) Combinaciones de funciones como VirtualAllocEx / B) Las funciones de la Windows / C) API Monitor utiliza la técnica.
  27. Sobre los vectores de delivery: A) FileFix es una variante de.
  28. Sobre el análisis de muestras: A) Un overlay con entropía 8.000 / C) El análisis estático sobre este.
  29. Sobre la revisión de headers de email: D) Todas las respuestas son correctas.

Entradas relacionadas: