Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-interview-questions — Preparación curada para entrevistas de infosec con preguntas y respuestas que cubren principios fundamentales, auditorías, control de acceso y arquitectura de seguridad, además de enlaces a recursos de estudio. | Kitploit
Herramientas/GitHubGitHub/justinltodd/security-interview-questions
Aprendizaje y EducaciónRecursos CuradosRutas de Aprendizaje y Cursos
GitHubjustinltodd/security-interview-questions

security-interview-questions

Preparación curada para entrevistas de infosec con preguntas y respuestas que cubren principios fundamentales, auditorías, control de acceso y arquitectura de seguridad, además de enlaces a recursos de estudio.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1103124hace 6 añosRevisado por Kitploit

Sources

  • QUIZ: https://quizlet.com/231268221/general-information-security-questions-flash-cards/
  • SANS Cheat Sheets: https://www.sans.org/blog/the-ultimate-list-of-sans-cheat-sheets/
  • Offensive Security (OSCP): https://411hall.github.io/OSCP-Preparation/
    • https://medium.com/@falconspy/oscp-exam-attempt-1-1893df5a0a00
  • VulnHub - LABS: https://www.vulnhub.com/

Sources for Information Security News:

  • Varios lugares. Principalmente Security Weekly Podcast (Paul Assadorian), google, Krebs On Security (a veces) y Daniel Miessler de danielmiessler.com.

Basic Concepts

  1. ¿Qué es la seguridad de la información y cómo se logra?

    • La seguridad de la información se refiere a los procesos y metodologías diseñados e implementados para proteger información o datos confidenciales, privados y sensibles, ya sean impresos, electrónicos o de cualquier otra forma, contra el acceso, uso, uso indebido, divulgación, destrucción, modificación o interrupción no autorizados.
  2. ¿Cuáles son los principios fundamentales de la seguridad de la información?

    • La tríada CIA. CIA significa confidencialidad, integridad y disponibilidad, y estos son los tres objetivos principales de la seguridad de la información.
    • Autenticación y no repudio
  3. ¿Qué es el no repudio (en su aplicación a la seguridad informática)?

    • El no repudio es la garantía de que alguien no puede negar la validez de algo.
    • El no repudio es un concepto legal ampliamente utilizado en la seguridad de la información y se refiere a un servicio que proporciona prueba del origen de los datos y de la integridad de los mismos.
    • El concepto de que cada servicio o proceso debe proporcionar prueba de la integridad (como una firma) y del origen de los datos. Es un aspecto de la seguridad de la información porque garantiza la integridad de los datos, los procesos y las transmisiones.
  4. ¿Cuál es la relación entre la seguridad de la información y la disponibilidad de los datos?

    • La seguridad de la información engloba las tácticas y los procesos utilizados para proteger los datos y garantizar que solo los usuarios autenticados y aprobados tengan acceso a los datos autorizados. La seguridad de la información no puede impedir el acceso de los usuarios autorizados, pero debe proteger los datos del acceso no autorizado o del robo mediante controles lógicos y físicos.
  5. ¿Qué es una política de seguridad y por qué la necesitamos?

    • Un documento que rige cómo, cuándo y por qué los usuarios pueden acceder a los sistemas de información e interactuar con ellos. Proporciona a los usuarios expectativas razonables sobre sus roles y responsabilidades, y sirve como guía para las acciones procedimentales.
  6. ¿Cuál es la diferencia entre seguridad lógica y seguridad física? ¿Puede dar un ejemplo de ambas?

    • Proteger a las personas implica una combinación de seguridad física y lógica. La seguridad física las mantiene a salvo permitiendo la entrada al edificio solo a personas autorizadas. La seguridad lógica protege sus computadoras y datos del acceso no autorizado.
    • La seguridad lógica protege el software informático dificultando el acceso de los usuarios mediante la implementación de identificaciones de usuario, contraseñas, autenticación y biometría. La seguridad física previene y disuade a los atacantes de entrar en un edificio mediante la instalación de cercas, alarmas, cámaras, guardias de seguridad, control de acceso electrónico, detección de intrusiones y controles de acceso administrativo. La diferencia entre la seguridad lógica y la seguridad física es que la seguridad lógica protege el acceso a los sistemas informáticos y la seguridad física protege el sitio y todo lo que se encuentra dentro del sitio.
  7. ¿Existe un nivel de riesgo aceptable?

    • Un nivel de riesgo que mitiga tanto riesgo como sea posible sin dejar de permitir que el negocio opere a niveles óptimos. La asignación de riesgos siempre debe reevaluarse a medida que cambian las nuevas tecnologías, los procesos y el entorno de amenazas.
  8. ¿Cómo se mide el riesgo? ¿Puede dar un ejemplo de una métrica específica que mida el riesgo de seguridad de la información?

    • El riesgo se calcula multiplicando el valor de probabilidad de la amenaza por el valor del impacto, y los riesgos se clasifican como altos, medios o bajos según el resultado. Norma ISO 27005 (Gestión de Riesgos de Seguridad de la Información - ISRM)
  9. ¿Puede darme un ejemplo de compensaciones de riesgo (por ejemplo, riesgo vs. costo)?

  10. ¿Cuáles son los tipos de ataque más comunes que amenazan la seguridad de los datos empresariales?

    • Amenazas internas
    • Ransomware
    • Malware que permite la exfiltración de datos
    • Ataques de scripting (XSS, falsificación de solicitudes entre sitios)
    • Ataques de inyección (SQL/javascript)
  11. ¿Cuál es la diferencia entre una amenaza y una vulnerabilidad?

    • Una vulnerabilidad es una debilidad en un sistema, sitio o proceso que una amenaza puede aprovechar. Una amenaza es cualquier entidad o proceso que manipula una debilidad para cometer acciones no autorizadas u obtener acceso no autorizado a un sistema de información.
  12. ¿Puede darme un ejemplo de vulnerabilidades de seguridad comunes?

    • Cross Site Scripting
    • Inyecciones SQL
    • Falsificación de solicitudes entre sitios
    • Desbordamientos de búfer
    • Cifrado deficiente / Sin cifrado
    • Reglas de firewall mal configuradas
    • Control de acceso deficiente / políticas de dominio activo deficientes.
  13. ¿Está familiarizado con algún marco de gestión de seguridad como ISO/IEC 27002?

    • ISO/IEC 270002
    • NIST SP 800-53: Marco de ciberseguridad del NIST
    • SOC 2/3
    • PCI-DSS
    • HIPAA
    • NERC-CIP
    • FFIEC
  14. ¿Puede comentar brevemente el papel de la seguridad de la información en cada fase del ciclo de vida del desarrollo de software?

    • Recopilación de requisitos
      • Requisitos de seguridad
      • Establecimiento de puertas de fase
      • Evaluación de riesgos
    • Diseño
      • Identificar los requisitos de diseño desde la perspectiva de la seguridad
      • Revisiones de arquitectura y diseño
      • Modelado de amenazas
    • Codificación
      • Buenas prácticas de codificación
      • Realizar análisis estático
    • Pruebas
      • Evaluación de vulnerabilidades
      • Fuzzing
    • Implementación
      • Revisión de la configuración del servidor
      • Revisión de la configuración de la red
  15. ¿Puede describir el papel de las operaciones de seguridad en la empresa?

    • Un SOC es un equipo organizado y altamente cualificado cuya misión es monitorear y mejorar la postura de ciberseguridad de una organización, mientras previene, detecta, analiza y responde a incidentes de ciberseguridad utilizando tanto tecnología como procedimientos precisos.
  16. ¿Qué es la gestión de incidentes?

    • La gestión de incidentes de TI es un área de la gestión de servicios de TI (ITSM) en la que el equipo de TI devuelve un servicio a la normalidad lo más rápido posible después de una interrupción, de una manera que busca generar el menor impacto negativo posible en el negocio.
    • La gestión de incidentes de seguridad se centra en gran medida en resolver los incidentes rápidamente para garantizar que los empleados y los usuarios no sufran demasiado tiempo de inactividad. Al identificar, gestionar, registrar y analizar amenazas o incidentes de seguridad en tiempo real, la gestión de incidentes de seguridad proporciona una visión sólida y completa de cualquier problema de seguridad dentro de una infraestructura de TI.
Descargar herramienta