NIST CSF 2.0
Gobernanza
Mitre Att&ck
CMMI
CMMC
100

¿Cuántas funciones tiene el NIST CSF 2.0?

6 (Govern, Identify, Protect, Detect, Respond y Recover).

100

¿Cuántos integrantes se compone el comité de seguridad?

CISO-CIO-LEGAL-RECURSOS HUMANOS-FINANZAS-DUEÑOS DEL NEGOCIO

100

¿Que es MITRE ATT&CK?

es un marco de referencia de ciberseguridad que documenta cómo actúan los atacantes reales durante un ciberataque.

100

¿Cuál es el objetivo principal de CMMI?

Mejorar la capacidad y madurez de los procesos organizacionales

100

¿Cuántos niveles posee CMMC 2.0?

3

200

¿Cuál es la función encargada de proteger los activos y la información?

Protect (PR)

200

¿Cual es la diferencia entre el CERT Y CSIRT

Un CERT se enfoca en coordinar y responder a incidentes informáticos, mientras que un CSIRT suele tener un enfoque más amplio y estructurado en la gestión de incidentes de ciberseguridad.

200

¿En cuántas partes principales se divide MITRE ATT&CK?

  • Tácticas: representan el objetivo o propósito del atacante (el "por qué").
  • Técnicas: representan los métodos utilizados para alcanzar ese objetivo (el "cómo").
  • Subtécnicas: son variantes más específicas o detalladas de una técnica.
200

¿Qué beneficio obtiene un CISO al utilizar un modelo de madurez como CMMI?

Evaluar el estado actual de la organización, identificar brechas y planificar mejoras

200

 ¿Cómo se llama el Nivel 1?

Básico.

300

¿Qué función fue agregada oficialmente en CSF 2.0?

Govern (GV).

300

¿Cuál es la funcion principal del CISO?


Es gestionar y dirigir la estrategia tecnológica y los sistemas de información de una organización, asegurando que la tecnología apoye los objetivos del negocio.

300

¿Qué es Vaciado de Proceso (Process Blacking o Process text/Hollowing - T1055.012)?

Técnica que consiste en crear un proceso en estado suspendido, vaciar su sección de memoria ejecutable y reemplazarla con código malicioso manteniendo el PID y la ruta del binario legítimo

300

¿Cómo se relaciona CMMI con la mejora continua de la ciberseguridad?

CMMI permite medir la madurez de los procesos de seguridad y establecer un camino estructurado para evolucionar desde procesos reactivos hasta procesos optimizados y mejorados continuamente

300

¿Qué busca proteger principalmente el Nivel 2?

Información sensible.

400

¿Qué documento permite describir el estado actual y objetivo de una organización?

Organizational Profile (Perfil Organizacional).

400
¿Qué es el NICE?

NICE es un marco que define los roles, conocimientos y habilidades que deben tener los profesionales de ciberseguridad dentro de una organización.

400

¿Qué es el ataque de Golden SAML (Forjar Tokens Web: Tokens SAML - T1606.002)?

Esta técnica consiste en comprometer la clave privada del Servicio de Token de Seguridad (STS) de un servidor AD FS para forjar tokens SAML válidos y acceder a recursos en la nube como cualquier usuario

400

¿Cuántos niveles de madurez tiene CMMI y cuáles son?

Cinco niveles de madurez.

  • Nivel 1: Inicial
  • Nivel 2: Gestionado
  • Nivel 3: Definido
  • Nivel 4: Gestionado cuantitativamente
  • Nivel 5: Optimizado
400

¿Qué tipo de amenazas considera el Nivel 3?

Amenazas avanzadas persistentes (APT).

500

¿Cuáles son los tres componentes principales del CSF?

Core, Profiles y Tiers

500

¿Cuál es el nombre del profesor?

nadie lo sabe.

500

¿Qué es el Kerberoasting (Abuso de Mecanismos de Autenticación - T1558.003)?

Nombre de la técnica de persistencia en la que un atacante modifica las propiedades de una cuenta de Active Directory para que actúe como un SPN, permitiendo extraer su hash Kerberos de forma remota sin privilegios elevados

500

Una empresa responde incidentes de seguridad utilizando procedimientos documentados, mide tiempos de respuesta mediante KPIs y utiliza esos resultados para optimizar continuamente sus controles.

¿En qué nivel de CMMI se encuentra?

Nivel 5 – Optimización, porque mide sus procesos y utiliza las métricas para realizar mejoras continuas.

500

 ¿Qué organismo desarrolló CMMC?

 El Departamento de Defensa de Estados Unidos (DoD).

M
e
n
u