Search Header Logo
TAILGAITING

TAILGAITING

Assessment

Presentation

Computers

University

Easy

Created by

JOEL Colon

Used 1+ times

FREE Resource

41 Slides • 29 Questions

1

media

2

media

3

Multiple Choice

Question image

¿Qué es el tailgating en el contexto de la ciberseguridad física?

1

Un ataque de red mediante dispositivos móviles

2

El uso de credenciales falsas para ingresar a un sistema

3

El ingreso físico no autorizado siguiendo de cerca a una persona legítima

4

El escaneo de dispositivos dentro de una red local

4

El texto define tailgating como una técnica de intrusión física donde un atacante entra a una zona segura siguiendo a una persona autorizada, sin que esta lo note.

media

5

Multiple Choice

Question image

¿Qué diferencia al tailgating del piggybacking?

1

El tailgating requiere dispositivos electrónicos

2

En el tailgating, la persona autorizada no da su consentimiento

3

El tailgating ocurre solo en redes inalámbricas

4

El tailgating requiere la clonación de tarjetas de acceso

6

Según el texto, la diferencia clave entre tailgating y piggybacking es que en el tailgating la persona legítima no está consciente ni da permiso para que el intruso entre.

media

7

Multiple Choice

Question image

¿Cuál de las siguientes afirmaciones describe mejor el propósito del tailgating?

1

Obtener acceso remoto a servidores mediante exploits

2

Eludir controles de acceso físico mediante manipulación social directa

3

Analizar tráfico de red sin ser detectado

4

Infectar terminales físicas mediante USB

8

El propósito del tailgating es eludir sistemas de seguridad física (como tarjetas o lectores biométricos) al aprovechar el descuido de una persona autorizada para ingresar sin permiso.

media

9

media

10

Multiple Choice

Question image

¿Cuál es el objetivo principal del tailgating en una instalación segura?

1

Escanear códigos QR de acceso remoto

2

Obtener acceso físico a áreas restringidas sin credenciales válidas

3

Infectar dispositivos móviles por Bluetooth

4

Activar sensores de movimiento en las oficinas

11

El texto indica que el objetivo del tailgating es acceder físicamente a zonas restringidas sin tener credenciales legítimas, aprovechando el movimiento del personal autorizado.

media

12

Multiple Choice

Question image

¿Cuál de las siguientes actividades maliciosas es un posible propósito del tailgating?

1

Actualización de software empresarial

2

Instalación de controles de seguridad

3

Sabotaje físico o instalación de keyloggers

4

Evaluación legal del sistema de acceso

13

Entre los fines del tailgating se encuentran el sabotaje físico y la instalación de dispositivos maliciosos como keyloggers, USBs o sniffers, según el texto.

media

14

Multiple Choice

Question image

¿Por qué puede ser efectivo el tailgating como técnica de intrusión?

1

Porque depende exclusivamente de dispositivos automatizados

2

Porque se realiza desde redes externas

3

Porque aprovecha el flujo de personal o la cortesía de los empleados

4

Porque solo requiere romper una cerradura física

15

Explanation Slide...

El texto menciona que el tailgating suele funcionar porque el atacante se aprovecha del flujo normal de personal o de la cortesía del personal autorizado, que muchas veces sostiene la puerta sin verificar.

media

16

media

17

media

18

Multiple Choice

Question image

¿Cuál es una diferencia fundamental entre tailgating y piggybacking en seguridad física?

1

A) En el tailgating se accede con contraseña, en el piggybacking sin ella

2

B) En el tailgating hay consentimiento del usuario autorizado, en el piggybacking no

3

C) En el piggybacking hay consentimiento del usuario legítimo, en el tailgating no

4

D) Ambos requieren el uso de cámaras térmicas

19

La diferencia clave es que en el piggybacking el usuario legítimo permite (aunque sea de forma imprudente) el acceso, mientras que en el tailgating el intruso entra sin que la persona autorizada lo sepa, según la definición inicial.

media

20

Multiple Choice

Question image

¿Cuál de los siguientes escenarios representa un caso de piggybacking y no de tailgating?

1

A) Un intruso se cuela detrás de un empleado distraído sin ser visto

2

B) Un visitante pide ayuda a un empleado y este sostiene la puerta para que pase

3

C) Un atacante entra sin credenciales cuando se abre la puerta por un sensor

4

D) Un técnico desconectado entra aprovechando un portón abierto temporalmente

21

Este caso describe piggybacking, ya que el empleado da permiso (aunque sea por cortesía o imprudencia) para que alguien entre, a diferencia del tailgating, que ocurre sin conocimiento ni consentimiento.

media

22

Multiple Choice

Question image

¿Cuál de los siguientes representa una situación típica de tailgating?

1

A) Un proveedor autorizado entrega su tarjeta de acceso a otra persona

2

B) Un intruso entra pegado a un empleado que no se da cuenta

3

C) Un administrador permite el paso a un compañero olvidadizo

4

D) Un visitante firma en la recepción y accede con acompañamiento

23

Tailgating es cuando el intruso entra sin que la persona legítima lo note, siguiendo de cerca para pasar antes de que la puerta se cierre, sin ningún tipo de autorización.

media

24

media

25

media

26

Multiple Choice

Question image

¿Cuál de los siguientes riesgos está directamente relacionado con un ataque de tailgating exitoso?

1

Mejora en la eficiencia energética del edificio

2

Acceso a información confidencial sin autorización

3

Optimización del tráfico de red interna

4

Interrupción del servicio por falta de ventilación

27

El texto indica que uno de los riesgos principales del tailgating es el acceso no autorizado a información confidencial o propiedad intelectual, al permitir el ingreso físico de intrusos.

media

28

Multiple Choice

Question image

¿Qué tipo de ataque puede realizarse si un intruso conecta un dispositivo USB dentro de las instalaciones?

1

Ataque DDoS remoto

2

Instalación de actualizaciones de seguridad

3

Distribución de malware físico mediante USB

4

Optimización del servidor DNS

29

El texto menciona que un intruso que logra ingresar puede instalar malware físico, por ejemplo, a través de un USB o un dispositivo IoT, comprometiendo sistemas internos.

media

30

Multiple Choice

Question image

¿Qué tipo de daño puede causar el robo de credenciales o dispositivos tras un tailgating?

1

Mejora del rendimiento de red

2

Incremento del almacenamiento disponible

3

Compromiso de la seguridad y acceso a sistemas

4

Desactivación de notificaciones en dispositivos móviles

31

El robo de dispositivos o credenciales puede dar al intruso acceso directo a redes, servidores o información sensible, según se describe en el texto.

media

32

Multiple Choice

Question image

¿Qué infraestructura puede verse comprometida si un intruso accede mediante tailgating?

1

Solo los sistemas HVAC

2

Equipos periféricos de oficina

3

Infraestructura crítica como servidores y redes

4

Exclusivamente dispositivos móviles personales

33

El texto especifica que un intruso puede comprometer infraestructura crítica, como servidores, redes o controles de acceso, lo cual representa un alto riesgo organizacional.

media

34

Multiple Choice

Question image

¿Qué normativa podría violarse si se permite el acceso no autorizado por tailgating?

1

Creative Commons

2

HTML5 Web Security

3

ISO 27001 o HIPAA

4

Políticas de licenciamiento GNU

35

El texto menciona que el tailgating puede llevar a incumplimientos de normativas importantes de seguridad, como ISO 27001 o HIPAA, especialmente en entornos corporativos o de salud.

media

36

media

37

Multiple Choice

Question image

¿Cuál de las siguientes es una técnica común utilizada por intrusos para llevar a cabo un tailgating?

1

Enviar correos electrónicos masivos a empleados

2

Disfrazarse de personal autorizado, como técnicos o personal de limpieza

3

Utilizar drones para reconocimiento de la zona

4

Realizar escaneos de puertos en servidores remotos

38

Según el texto, una técnica común de tailgating es que el intruso se disfraza como alguien con acceso legítimo, como empleado, proveedor o personal de mantenimiento, para pasar desapercibido.

media

39

Multiple Choice

Question image

¿Cómo puede un atacante utilizar objetos físicos para facilitar un tailgating?

1

Golpeando sensores de movimiento

2

Dejando cajas con malware en recepción

3

Cargando objetos pesados para inducir a otros a abrir la puerta

4

Colocando carteles con instrucciones falsas

40

El texto indica que algunos intrusos cargan objetos pesados o voluminosos, lo cual apela a la cortesía de los empleados, quienes muchas veces sostienen la puerta sin cuestionar.

media

41

Multiple Choice

Question image

¿Qué comportamiento social simulado puede usar un intruso para evitar interacción durante el tailgating?

1

Repartir volantes publicitarios

2

Hacer preguntas técnicas al personal

3

Simular estar hablando por teléfono

4

Solicitar ayuda al equipo de TI

42

Una táctica de evasión descrita en el texto es simular estar en una llamada telefónica, lo cual reduce la probabilidad de ser cuestionado o confrontado por otros empleados.

media

43

Multiple Choice

Question image

¿Qué momento es ideal para que un atacante intente entrar sin ser notado mediante tailgating?

1

Durante una auditoría de seguridad

2

En horas de menor tráfico, como la madrugada

3

En momentos de alto flujo o confusión, como cambios de turno

4

Durante mantenimientos programados de red

44

El texto explica que los intrusos aprovechan momentos de confusión o alto tránsito, como cambios de turno o evacuaciones, donde hay menos vigilancia y control visual.

media

45

media

46

Multiple Choice

Question image

¿Cuál de las siguientes medidas físicas ayuda a prevenir el tailgating?

1

Instalación de estaciones de carga para móviles

2

Uso de torniquetes y puertas de esclusa con acceso individual

3

Apertura libre de puertas durante el horario laboral

4

Accesos compartidos con tarjetas genéricas

47

El texto menciona que los sistemas de acceso individual, como torniquetes, esclusas o validación biométrica, impiden que más de una persona pase con una sola autenticación, evitando el tailgating.

media

48

Multiple Choice

Question image

¿Qué mensaje clave se debe enseñar al personal para prevenir el tailgating sin dejar de ser cortés?

1

Siempre acompañar al visitante hasta la salida

2

Solo saludar si conocen personalmente al individuo

3

Que la cortesía no debe comprometer la seguridad

4

Permitir el paso si la persona parece apurada

49

Una de las recomendaciones del texto es educar al personal para que entiendan que ser cortés no justifica poner en riesgo la seguridad, especialmente al dejar pasar a desconocidos.

media

50

Multiple Choice

Question image

¿Cuál es el principio básico de acceso que debe implementarse para prevenir el tailgating?

1

Acceso colectivo en horas pico

2

Una persona por acceso

3

Doble validación por grupo

4

Libre acceso en áreas comunes

51

El texto resalta la importancia de aplicar la política de “una persona por acceso”, donde cada persona debe autenticarse de forma individual antes de ingresar.

media

52

Multiple Choice

Question image

¿Qué recurso tecnológico permite detectar y revisar intentos de tailgating en tiempo real o posterior?

1

Cámaras web personales

2

Escáneres de documentos

3

Supervisión por CCTV en zonas críticas

4

Lectores de huella digitales en escritorios

53

La supervisión por cámaras de vigilancia (CCTV) es esencial para monitorear accesos en tiempo real y revisar eventos sospechosos relacionados con tailgating.

media

54

Multiple Choice

Question image

¿Cuál es una medida física complementaria que evita que las puertas queden abiertas tras un acceso?

1

Carteles de advertencia

2

Uso de luces LED

3

Puertas con cierre automático

4

Sensores de temperatura

55

El texto menciona que las puertas con cierre automático ayudan a reducir el riesgo de acceso no autorizado, al evitar que queden abiertas para un segundo individuo.

media

56

Multiple Choice

Question image

¿Qué medida de identificación ayuda a reconocer personas autorizadas dentro de las instalaciones?

1

Códigos QR en mochilas

2

Gafetes o credenciales visibles

3

Ropa de colores según departamento

4

Firma biométrica en cada escritorio

57

El uso obligatorio de gafetes visibles facilita la identificación inmediata del personal autorizado y permite detectar a personas sin credencial válida.

media

58

Multiple Choice

Question image

¿Qué debe hacer un empleado si ve a alguien ingresar sin autorización?

1

Esperar a que seguridad lo detecte

2

Ignorar la situación para evitar conflictos

3

Notificar de inmediato al equipo de seguridad

4

Seguir a la persona para interrogarla

59

El texto recomienda notificar accesos no reconocidos o sospechosos al personal de seguridad, como parte de una cultura preventiva en la organización.

media

60

media

61

Multiple Choice

Question image

¿Cuál de las siguientes situaciones puede indicar un intento de tailgating?

1

Un visitante firma en recepción y espera acompañamiento

2

Una persona sin credencial visible intenta ingresar tras otra

3

Un empleado escanea su credencial y espera que abran la puerta

4

Un técnico realiza mantenimiento con supervisión

62

El texto menciona que una persona sin credencial visible intentando entrar es una señal clara de tailgating, ya que busca eludir los controles de autenticación.

media

63

Multiple Choice

Question image

¿Qué comportamiento puede levantar sospechas de tailgating en una zona de acceso restringido?

1

Uso de uniforme de la empresa

2

Movimiento rápido detrás de un empleado con acceso

3

Solicitar acceso en recepción

4

Consultar la hora en el pasillo de entrada

64

Según el texto, moverse rápidamente detrás de una persona autorizada es una táctica típica para entrar sin credenciales, lo cual representa una señal directa de intento de tailgating.

media

65

Multiple Choice

Question image

¿Qué actitud no verbal puede sugerir un intento de tailgating?

1

Sonreír y saludar a todo el personal

2

Mirar los anuncios de seguridad junto a la entrada

3

Evitar contacto visual y no hablar con nadie

4

Tomar una llamada en voz alta mientras espera

66

El texto identifica como sospechoso que un individuo evite el contacto visual o la interacción, ya que es una estrategia común para no levantar sospechas durante un intento de intrusión.

media

67

Multiple Choice

Question image

¿Cuál de las siguientes conductas puede indicar que alguien está intentando ingresar sin autorización?

1

Llevar una carpeta con documentos impresos

2

Permanecer cerca de un grupo de empleados que va entrando

3

Usar gafas oscuras en exteriores

4

Escanear su propia credencial dos veces seguidas

68

El texto destaca que estar pegado a un grupo de empleados en la entrada, especialmente sin identificarse, es una señal de que alguien puede estar intentando aprovecharse del flujo grupal para ingresar sin ser detectado.

media

69

media

70

media
media

Show answer

Auto Play

Slide 1 / 70

SLIDE