Saltar al contenido

Simulacro de examen Seguridad (Security) - AESA Drones A1-A3

Simulacro de examen Drones A1-A3 Seguridad (Security) 40 preguntas en 40 minutos

1 - Implementar una política de 'Contraseñas Robustas' para impedir el acceso no autorizado al software de vuelo (GCS) u a los paneles de gestión de operadores de AESA implica, como norma general:
2 - Las mitigaciones en C-UAS pueden ser 'electrónicas' o 'cinéticas'. ¿Qué es una mitigación cinética contra un dron hostil?
3 - ¿Por qué es crucial que los sistemas operativos de los ordenadores y tablets utilizados en las Estaciones de Control Terrestre cuenten con cortafuegos (Firewalls) y antivirus actualizados?
4 - El principio de ciberseguridad conocido como 'Security by Design' (Seguridad desde el Diseño) exige que los fabricantes de UAS:
5 - Para proteger y blindar físicamente los componentes internos del dron frente a manipulaciones malintencionadas, robo de componentes o ingeniería inversa (Tampering), los fabricantes pueden incorporar defensas como:
6 - Un ataque de inyección maliciosa (Command Injection) dirigido a la estación de control terrestre (GCS) persigue:
7 - En la jerga de ciberseguridad, un 'Ataque de fuerza bruta' (Brute-force attack) contra la estación de tierra de un UAS busca:
8 - El ataque cibernético y electrónico conocido como 'Spoofing' consiste en:
9 - El 'Geocaging' es una tecnología de seguridad implementada en los UAS profesionales que consiste en:
10 - ¿Qué se entiende por 'Ciberresiliencia' aplicable a una operadora comercial de UAS?
11 - El uso de redes móviles comerciales (4G/LTE/5G) para el enlace de Mando y Control (C2) de un UAS BVLOS expone la operación a riesgos cibernéticos externos que no existen en los enlaces de radio directa, principalmente porque:
12 - Desde la perspectiva de diseño del espacio aéreo, las Zonas Prohibidas (P) establecidas específicamente sobre centrales nucleares, instalaciones militares o palacios reales se decretan de forma casi exclusiva por motivos de:
13 - Desde el enfoque de la AVSEC (Protección), si el equipo técnico de tu empresa publica 'selfies' o fotografías en redes sociales donde se aprecia con detalle la pantalla táctica de la Estación de Control mostrando software, coordenadas y telemetría, están cometiendo:
14 - Para proteger el acceso físico no autorizado a compartimentos sensibles del dron o a las maletas de transporte durante un envío logístico, se suelen utilizar:
15 - Fomentar la 'Cultura de Protección' (Security Culture) implica que si el equipo en tierra detecta a personas extrañas merodeando, haciendo croquis o fotografiando intensamente las antenas y estaciones base de la compañía:
16 - Alterar de forma ilegal y deliberada el código interno (Jailbreak / Hackeo) de un UAS comercial para desactivar sus limitaciones de fábrica, como el límite de altitud y el sistema de geoperimetraje (Geofencing), con el fin de penetrar en un aeropuerto:
17 - ¿Qué busca un ataque cibernético de 'Denegación de Servicio' (DoS o DDoS) dirigido contra el sistema de enlace C2 de un UAS o contra los servidores del operador?
18 - La utilización estandarizada de una red privada virtual (VPN) para conectar los dispositivos de la Estación de Control Terrestre con los servidores en la nube de la corporación garantiza:
19 - Si en el transcurso de una operación detectas a un individuo hostil y ajeno al equipo manipulando antenas direccionales o inhibidores (Jammer) apuntando deliberadamente a tu aeronave, debes de inmediato:
20 - Un ataque de 'Phishing' que logre sustraer las credenciales, contraseñas y certificados electrónicos del perfil oficial de un Operador en el registro de AESA generaría una catástrofe legal porque:
21 - Una medida básica y sumamente eficaz para proteger la estación de control en tierra (Mando a distancia, tablet o PC) contra el uso no autorizado es:
22 - En el contexto de la ciberhigiene de un operador de UAS, ¿qué riesgo de seguridad entraña conectar un dispositivo USB (pendrive) de origen desconocido al ordenador que se utiliza como Estación de Control (GCS)?
23 - Al gestionar los permisos de las aplicaciones de vuelo instaladas en la tablet corporativa (GCS), otorgar permisos amplios e innecesarios (ej. acceso a los contactos, galería personal o micrófono) supone:
24 - La vulnerabilidad de la 'Cadena de Suministro' (Supply Chain Risk) en la compra de flotas de UAS hace referencia a:
25 - Para empresas u operadores de UAS que realicen operaciones críticas, inspección de prisiones o infraestructuras, ¿qué medida organizativa es esencial en la fase de Recursos Humanos (HR Security)?
26 - La aplicación de los principios de 'Identity and Access Management' (IAM) en la flota de una operadora estipula que a la figura del Observador Visual (VO):
27 - Para prevenir la fuga de información sensible (ej. contraseñas escritas en post-its, mapas tácticos impresos), las empresas aeronáuticas aplican en sus Estaciones de Control la política de:
28 - ¿Qué peligro supone publicar los planes de vuelo, rutas, horarios exactos y coordenadas de misiones complejas de UAS en redes sociales públicas antes de ejecutarlas?
29 - Los sistemas tecnológicos C-UAS (Counter-UAS) diseñados para proteger aeropuertos o infraestructuras críticas emplean diferentes sensores. ¿Qué detecta un sensor C-UAS 'Acústico'?
30 - Muchos sistemas FPV (First Person View) utilizan transmisión de vídeo analógico sin cifrar. Desde el punto de vista de la Protección (AVSEC), esto supone una vulnerabilidad porque:
31 - Un ataque cibernético tipo 'Man-in-the-Middle' (MitM) aplicado a la operación de un UAS ocurre cuando:
32 - Una técnica de ataque AVSEC dirigida a robar información o acceder al hangar de drones se conoce como 'Tailgating' o 'Piggybacking'. Consiste en:
33 - A nivel de Protección y Defensa Nacional (AVSEC), ¿cuál es la razón técnica y jurídica principal por la que está estrictamente prohibido que un ciudadano, guarda jurado o empresa civil utilice inhibidores de frecuencia (Jammers) contra drones?
34 - Si modificamos ilícitamente el software del dron para alterar el valor de MTOM (Peso Máximo) reportado y así evitar los bloqueos de seguridad del fabricante, estamos incurriendo en:
35 - ¿Qué papel fundamental juega un Plan de Continuidad de Negocio (BCP) si la operadora de drones sufre un ataque de Ransomware que bloquea o cifra todos los ordenadores y datos de su sede central?
36 - En la gestión de crisis AVSEC, si ocurre una vulneración de los servidores en la nube de la empresa (Cloud Breach) que expone los mapas de infraestructuras críticas escaneadas:
37 - Para prevenir la inyección de código malicioso durante las actualizaciones Over-The-Air (OTA) del sistema del dron, los fabricantes emplean la 'Firma Digital Criptográfica'. Su finalidad es:
38 - Las 'Auditorías de Seguridad' (Security Audits) realizadas periódicamente a las empresas operadoras de UAS sirven para:
39 - Para garantizar la 'Security' (Protección física) de un sistema UAS y sus datos, el operador debe:
40 - El secuestro cibernético (Takeover) del perfil y la cuenta oficial de un piloto a distancia en el registro nacional gubernamental (AESA) permitiría a un atacante: