Saltar al contenido

Simulacro de examen Seguridad (Security) - AESA Drones A1-A3

Simulacro de examen Drones A1-A3 Seguridad (Security) 40 preguntas en 40 minutos

1 - ¿Qué se entiende por 'Ciberresiliencia' aplicable a una operadora comercial de UAS?
2 - El principio de ciberseguridad conocido como 'Security by Design' (Seguridad desde el Diseño) exige que los fabricantes de UAS:
3 - ¿Por qué constituye un grave riesgo de 'Security' que el fabricante deje habilitados y sin contraseña los puertos de depuración física (Debug ports / JTAG) en la placa base del dron comercial?
4 - Si un técnico de tu operadora encuentra un pendrive USB tirado en el suelo de la zona de despliegue y despegue, la acción estricta dictada por los protocolos de ciberseguridad es:
5 - En el contexto de la ciberhigiene de un operador de UAS, ¿qué riesgo de seguridad entraña conectar un dispositivo USB (pendrive) de origen desconocido al ordenador que se utiliza como Estación de Control (GCS)?
6 - En el contexto de la manipulación de sistemas de UAS, una vulnerabilidad 'Zero-Day' (Día Cero) se refiere a:
7 - En el contexto de la ciberseguridad aeronáutica, una 'Puerta Trasera' (Backdoor) en el sistema operativo de un dron o Estación Terrestre permite:
8 - Si en el transcurso de una operación detectas a un individuo hostil y ajeno al equipo manipulando antenas direccionales o inhibidores (Jammer) apuntando deliberadamente a tu aeronave, debes de inmediato:
9 - Si se realiza un vuelo comercial que captura imágenes de infraestructuras críticas, ¿cómo debe protegerse la información extraída a nivel de 'Security'?
10 - Las mitigaciones en C-UAS pueden ser 'electrónicas' o 'cinéticas'. ¿Qué es una mitigación cinética contra un dron hostil?
11 - ¿Por qué representa una vulnerabilidad crítica de Ciberseguridad mantener operativas las contraseñas Wi-Fi o claves de fábrica 'por defecto' (ej. 000000 o 12345678) en los módulos de transmisión o estaciones terrestres del UAS?
12 - El 'Geocaging' es una tecnología de seguridad implementada en los UAS profesionales que consiste en:
13 - En el marco de ataques a la confidencialidad, un ataque de 'Eavesdropping' (Escucha clandestina / Sniffing) sobre el enlace de telemetría sin cifrar del UAS permite al ciberdelincuente:
14 - ¿Qué tecnología suele implementarse en los sistemas UAS profesionales avanzados para mitigar ataques de interceptación o 'Jamming' en el enlace de mando y control (C2)?
15 - ¿Qué busca un ataque cibernético de 'Denegación de Servicio' (DoS o DDoS) dirigido contra el sistema de enlace C2 de un UAS o contra los servidores del operador?
16 - Falsificar deliberadamente el número de registro de operador o colocar una placa identificativa falsa (matrícula) en un UAS con el fin de cometer un acto ilegal o de espionaje se considera:
17 - El apoderamiento ilícito, hackeo o 'secuestro' cibernético (Hijacking) de un UAS en pleno vuelo comercial se considera normativamente:
18 - En la seguridad de la información aeronáutica, existe la tríada 'CIA' (Confidencialidad, Integridad y Disponibilidad). ¿A qué se refiere la 'Integridad' de los datos de vuelo?
19 - Desde la perspectiva de diseño del espacio aéreo, las Zonas Prohibidas (P) establecidas específicamente sobre centrales nucleares, instalaciones militares o palacios reales se decretan de forma casi exclusiva por motivos de:
20 - ¿Qué peligro supone publicar los planes de vuelo, rutas, horarios exactos y coordenadas de misiones complejas de UAS en redes sociales públicas antes de ejecutarlas?
21 - A nivel cibernético e internacional, la red de satélites civiles de posicionamiento (como GPS o GLONASS) es intrínsecamente vulnerable a ataques de falsificación u obstrucción debido a que:
22 - ¿Por qué es un enorme riesgo de 'Security' cargar dispositivos USB de entretenimiento personal (mp3, móviles no corporativos) conectándolos directamente al puerto de la Estación de Control Terrestre (GCS) del UAS?
23 - A nivel de ciberseguridad, ¿qué significa que los datos almacenados en la tarjeta de memoria y el disco duro interno del UAS (Data at Rest) estén encriptados?
24 - Al volar un UAS, el término cibernético 'Payload Manipulation' (Manipulación de la Carga Útil) implica:
25 - Implementar una política de 'Contraseñas Robustas' para impedir el acceso no autorizado al software de vuelo (GCS) u a los paneles de gestión de operadores de AESA implica, como norma general:
26 - Al transferir datos confidenciales de una misión comercial (ej. inspección de seguridad) desde el campo a los servidores de la empresa a través de una red móvil pública, el operador debe utilizar:
27 - Para proteger la 'Disponibilidad' (Availability) del servicio de drones de una empresa frente a un ataque de ransomware (secuestro de datos informáticos), la mejor defensa proactiva es:
28 - El secuestro cibernético (Takeover) del perfil y la cuenta oficial de un piloto a distancia en el registro nacional gubernamental (AESA) permitiría a un atacante:
29 - Los sistemas tecnológicos C-UAS (Counter-UAS) diseñados para proteger aeropuertos o infraestructuras críticas emplean diferentes sensores. ¿Qué detecta un sensor C-UAS 'Acústico'?
30 - En ciberseguridad aplicada a drones, ¿qué es un ataque de 'Jamming' (interferencia intencionada)?
31 - La vulnerabilidad de la 'Cadena de Suministro' (Supply Chain Risk) en la compra de flotas de UAS hace referencia a:
32 - ¿Qué se considera un 'acto de interferencia ilícita' en la operación civil de un UAS?
33 - Como parte del ciclo de vida seguro del equipo, ¿por qué es crítico revocar y borrar los certificados digitales, tokens y contraseñas de la Estación de Control Terrestre de un dron que ha sido dado de baja o vendido?
34 - El 'Geofencing' o geovallado electrónico impide vuelos en zonas sensibles. Sin embargo, este anillo de protección perimetral interno del dron puede ser engañado y vulnerado por piratas informáticos mediante:
35 - ¿Por qué las transmisiones de vídeo puramente 'Analógicas' de baja latencia (habituales en drones FPV) representan una vulnerabilidad crítica inaceptable en misiones policiales o de inspección de seguridad privada?
36 - En el contexto de los incidentes de Security, ¿qué objetivo persigue el 'Espionaje Industrial' perpetrado mediante el uso de drones?
37 - Alterar de forma ilegal y deliberada el código interno (Jailbreak / Hackeo) de un UAS comercial para desactivar sus limitaciones de fábrica, como el límite de altitud y el sistema de geoperimetraje (Geofencing), con el fin de penetrar en un aeropuerto:
38 - En el marco del U-Space, la manipulación malintencionada del sistema de Identificación a Distancia de Red (Network Remote ID) para transmitir datos de vuelo falsos a las autoridades constituye:
39 - Para garantizar la 'Security' (Protección física) de un sistema UAS y sus datos, el operador debe:
40 - Las tecnologías C-UAS (Counter-UAS) que emplean radares primarios para detectar drones hostiles se basan en: