

PIGGYBACK
Presentation
•
Computers
•
University
•
Easy
JOEL Colon
Used 1+ times
FREE Resource
41 Slides • 28 Questions
1
2
3
4
5
Multiple Choice
¿Qué es el piggybacking en el contexto de la ciberseguridad?
Robo de identidad mediante redes sociales
Acceso a una zona restringida siguiendo a otra persona con consentimiento
Acceso remoto mediante vulnerabilidades de red
Instalación de software sin permiso del administrador
6
El texto define el piggybacking como el acceso a una zona segura o sistema protegido por parte de una persona no autorizada que aprovecha la entrada de otra que sí tiene permiso, con su conocimiento o consentimiento.
7
Multiple Choice
¿Cuál es el origen del término “piggybacking”?
Proviene de una técnica militar de infiltración
Se refiere a montar un dispositivo encima de otro
Deriva de la idea de “irse a caballito” o aprovechar el viaje de otro
Es un acrónimo técnico relacionado con redes inalámbricas
8
El texto indica que el término piggybacking proviene del inglés informal, haciendo alusión a la acción de “irse a caballito” o colarse aprovechando el paso de otro.
9
Multiple Choice
¿Dónde puede aplicarse la técnica de piggybacking según el texto?
Solo en sistemas informáticos remotos
Solo en accesos biométricos
En entornos físicos y digitales
Exclusivamente en redes inalámbricas
10
El texto aclara que el piggybacking puede ocurrir tanto en entornos físicos (puertas, oficinas) como en entornos digitales (sistemas, sesiones abiertas).
11
12
Multiple Choice
¿Cuál es una diferencia clave entre piggybacking y tailgating?
El piggybacking requiere acceso biométrico; el tailgating no
En el piggybacking hay consentimiento de la persona autorizada, en el tailgating no
El tailgating se da solo en sistemas digitales, el piggybacking en físicos
El tailgating es legal bajo ciertas condiciones
13
La diferencia fundamental entre ambos es que en el piggybacking, la persona legítima permite o es consciente del acceso de la otra, mientras que en el tailgating, el intruso entra sin que la persona autorizada se dé cuenta.
14
Multiple Choice
¿Cuál de las siguientes situaciones describe un caso de tailgating y no de piggybacking?
Un visitante pide permiso a un empleado para entrar sin escanear credencial
Un intruso entra justo detrás de un empleado sin que este lo note
Un técnico autorizado deja pasar a su acompañante sin validación
Un guardia abre la puerta a dos personas al mismo tiempo
15
En el tailgating, el intruso entra sin que la persona autorizada lo sepa, lo que diferencia este tipo de intrusión del piggybacking, donde sí hay conocimiento o permiso.
16
Multiple Choice
¿Cuál de las siguientes situaciones representa un ejemplo claro de piggybacking?
Un atacante se cuela tras una persona distraída
Un empleado le sostiene la puerta a alguien que olvidó su credencial
Un individuo forzado accede por una ventana lateral
Un visitante accede utilizando una credencial clonada
17
Esto representa piggybacking, porque la persona autorizada facilita el ingreso a otro sin validar su autenticación, lo que puede ser imprudente pero no necesariamente malicioso.
18
Multiple Choice
¿Qué elemento está siempre ausente en un caso de tailgating?
Dispositivos de acceso
Supervisión por cámaras
Conciencia o permiso del usuario legítimo
Flujo de personas en el área
19
Lo que distingue al tailgating es la falta de consentimiento o conciencia del usuario legítimo, mientras que el piggybacking sí implica cierta cooperación (voluntaria o negligente).
20
Multiple Choice
¿Qué tipo de intrusión es más fácil de cometer apelando a la cortesía o confianza de los empleados?
Tailgating
Piggybacking
Eavesdropping
Man-in-the-Middle
21
El piggybacking suele ocurrir cuando un empleado actúa de forma amable o descuidada, permitiendo el paso a alguien sin validar su acceso, algo común en entornos poco vigilados.
22
23
Multiple Choice
¿Cuál de los siguientes ejemplos representa un caso de piggybacking físico?
Un empleado olvida cerrar su sesión en una computadora pública
Un atacante ingresa a un edificio porque alguien le sostiene la puerta
Un usuario comparte su contraseña con un colega por mensaje
Un sistema permite iniciar sesión con múltiples perfiles al mismo tiempo
24
El texto explica que el piggybacking físico ocurre cuando una persona entra tras otra a una zona segura, generalmente con una excusa o apelando a la cortesía, como "¿Puedes sostener la puerta?"
25
Multiple Choice
¿Qué caracteriza al piggybacking digital o lógico según el texto?
El uso de VPN para eludir bloqueos geográficos
El acceso remoto a dispositivos mediante exploits
Compartir sesiones abiertas o credenciales con otra persona
Acceder a una red mediante fuerza bruta
26
El texto define el piggybacking digital como cuando un usuario autorizado permite a otro usar su sesión, red o sistema, ya sea por descuido o cooperación directa, lo que compromete la seguridad.
27
Multiple Choice
¿Cuál de los siguientes escenarios refleja un ejemplo claro de piggybacking lógico?
Un intruso engaña al lector biométrico con un dedo falso
Un técnico deja su sesión abierta y otro usuario la utiliza
Un visitante se cuela entre dos empleados distraídos
Una persona clona una tarjeta RFID para abrir una puerta
28
El piggybacking lógico, según el texto, consiste en permitir el uso no autorizado de sesiones activas, como cuando alguien deja su sesión abierta y otro la usa, sin autenticarse.
29
30
Multiple Choice
¿Cuál de las siguientes acciones es una técnica típica de piggybacking físico?
Enviar un correo de phishing con un archivo adjunto
Fingir estar hablando por teléfono mientras entra junto con otros
Interceptar tráfico de red en una red Wi-Fi abierta
Utilizar un certificado SSL falsificado
31
El texto identifica como técnica de piggybacking fingir una llamada telefónica mientras se entra junto a otros, para evitar ser confrontado o tener que identificarse.
32
Multiple Choice
¿Qué técnica representa piggybacking lógico en entornos digitales?
Abrir un correo con un enlace sospechoso
Compartir credenciales “solo por esta vez”
Cambiar la configuración de red de una impresora
Deshabilitar el firewall de una red local
33
Compartir credenciales, incluso temporalmente, es un tipo de piggybacking lógico, ya que se le da acceso a alguien que no debería tenerlo, comprometiendo la seguridad del sistema.
34
Multiple Choice
¿Cuál de los siguientes comportamientos puede facilitar un caso de piggybacking digital?
Usar contraseñas complejas en cada sistema
Configurar doble autenticación en dispositivos
Dejar una sesión iniciada y sin supervisión
Cerrar sesión después de cada uso
35
El texto destaca que dejar sesiones abiertas sin supervisión es una técnica común de piggybacking, ya que permite que otra persona use el sistema sin autenticarse.
36
Multiple Choice
¿Cuál es una táctica que un intruso podría usar para justificar su falta de credenciales al ingresar físicamente?
Decir que es nuevo en la empresa y no tiene uniforme
Pedir que le abran la puerta porque olvidó su tarjeta
Usar una app de calendario para mostrar su horario
Mostrar una tarjeta de visita sin foto
37
Una técnica típica de piggybacking físico es apelar a la cortesía, usando excusas como “olvidé mi tarjeta”, lo que puede llevar a un empleado bien intencionado a permitir el acceso sin verificar.
38
39
40
Multiple Choice
¿Cuál es uno de los principales riesgos asociados al piggybacking?
Dificultad para configurar redes Wi-Fi
Acceso no autorizado a instalaciones críticas
Aumento en el tráfico de red legítimo
Caídas en el sistema por sobrecarga
41
El texto menciona que el piggybacking puede llevar a acceso no autorizado a áreas sensibles, como centros de datos o zonas restringidas, representando un riesgo físico y lógico.
42
Multiple Choice
¿Qué tipo de acción puede realizar un intruso tras acceder mediante piggybacking?
Solicitar soporte técnico de forma legítima
Verificar cámaras de seguridad por razones administrativas
Robar información o equipos dentro de las instalaciones
Cambiar la contraseña del router para protección adicional
43
El texto indica que uno de los riesgos del piggybacking es el robo de datos o de equipos, ya que el atacante puede moverse libremente una vez dentro del entorno seguro.
44
Multiple Choice
¿Qué tipo de violaciones puede implicar el piggybacking en términos legales y normativos?
Infracción de derechos de autor
Violación de políticas de correo electrónico
Incumplimiento de normativas de seguridad como HIPAA o ISO/IEC 27001
Desconocimiento de licencias de software
45
El texto indica que el piggybacking puede derivar en violaciones de políticas de seguridad, incluyendo normativas como HIPAA o ISO/IEC 27001, debido a la falla en el control de accesos.
46
Multiple Choice
Según el ejemplo real, ¿qué permitió que el atacante accediera al centro de datos?
Forzó una cerradura de emergencia
Utilizó credenciales clonadas
Engañó a un empleado apelando a la cortesía
Hackeó el sistema de cámaras del edificio
47
En el ejemplo, el intruso se hizo pasar por empleado de mantenimiento y pidió ayuda para entrar, aprovechando la cortesía de la persona legítima, lo que constituye un caso clásico de piggybacking físico.
48
49
Multiple Choice
¿Qué sistema físico ayuda a prevenir el acceso no autorizado mediante piggybacking?
Sensores de movimiento en pasillos
Puertas con sensores de temperatura
Torniquetes o esclusas con validación individual
Puertas abiertas durante horario laboral
50
El texto indica que los sistemas de acceso con validación individual, como torniquetes o esclusas, impiden que más de una persona acceda sin autenticación, reduciendo el riesgo de piggybacking.
51
Multiple Choice
¿Qué política de comportamiento debe reforzarse en los empleados para evitar el piggybacking?
Apagar las luces al salir del área
No seguir a nadie sin verificación de acceso
No compartir snacks en zonas comunes
Usar contraseñas de al menos 5 caracteres
52
El texto recomienda capacitar al personal para que entienda la importancia de no seguir a nadie sin verificar su acceso, promoviendo así una cultura de seguridad activa.
53
Multiple Choice
¿Qué medida digital ayuda a prevenir el piggybacking lógico?
Eliminar carpetas duplicadas en la red
Configurar el cierre automático de sesiones inactivas
Reinstalar el sistema operativo cada mes
Permitir que usuarios compartan accesos con consentimiento
54
El texto sugiere configurar el cierre automático de sesiones, ya que esto evita que otros usuarios accedan a sistemas dejados abiertos por descuido o negligencia.
55
Multiple Choice
¿Cuál es una buena práctica para proteger computadoras contra accesos indebidos por piggybacking digital?
No usar fondos de pantalla personalizados
Bloquear automáticamente la pantalla cuando el usuario se ausenta
Permitir que múltiples usuarios compartan la misma cuenta
Usar escritorios compartidos sin contraseña
56
Bloquear la pantalla de forma obligatoria al ausentarse es una medida preventiva eficaz contra el piggybacking lógico, ya que impide que otro usuario acceda a la sesión activa.
57
Multiple Choice
¿Qué herramienta puede ayudar a verificar intentos sospechosos de piggybacking físico o lógico?
Aplicaciones de ofimática colaborativa
Registros de tiempo en hojas de papel
Monitoreo de registros de acceso y videovigilancia
Documentación impresa de normas de seguridad
58
El texto recomienda monitorear registros de acceso físico y lógico, así como utilizar cámaras de seguridad, para detectar patrones anómalos o accesos indebidos.
59
60
Multiple Choice
¿Cuál es el mensaje central sobre la amabilidad en el contexto de seguridad organizacional?
La cortesía siempre debe priorizarse sobre la normativa
La amabilidad puede reemplazar sistemas de autenticación
Ser amable no debe comprometer la seguridad
No es necesario cuestionar a quienes parecen confiables
61
El texto destaca que la amabilidad no debe anteponerse a la seguridad, ya que actos de cortesía mal ubicados pueden facilitar accesos no autorizados.
62
Multiple Choice
¿Qué práctica debe fomentarse en la cultura organizacional según el principio "Si ves algo, di algo"?
Permitir accesos condicionales según la apariencia
Informar de cualquier acceso o situación inusual sin temor
Solo reportar fallos técnicos y no humanos
Ignorar situaciones sospechosas para evitar malentendidos
63
El principio "Si ves algo, di algo" promueve una cultura en la que reportar accesos sospechosos sea algo normalizado y esperado, como parte de la conciencia colectiva de seguridad.
64
Multiple Choice
¿Cuál es el mensaje principal de la reflexión final sobre el piggybacking?
La ciberseguridad depende solo de software actualizado
Los errores humanos se pueden ignorar si hay buena intención
La vigilancia y la conciencia son pilares de una buena seguridad
Los accesos físicos no representan riesgos reales
65
La reflexión subraya que la seguridad no es solo técnica, sino que el comportamiento humano y la responsabilidad compartida son claves para prevenir incidentes como el piggybacking.
66
Multiple Choice
¿Qué puede desencadenar un solo acto de descuido, según la reflexión final?
Aumentar el rendimiento de los sistemas
La optimización de la entrada de visitantes
Una puerta abierta a grandes amenazas
El fortalecimiento de los procesos internos
67
El texto advierte que un solo descuido o gesto de cortesía no vigilado puede facilitar un acceso malicioso, trayendo consigo consecuencias graves para la organización.
68
69
Show answer
Auto Play
Slide 1 / 69
SLIDE
Similar Resources on Wayground
60 questions
EF Kılavuzu-2
Presentation
•
University
60 questions
ISTPC/GSTI-C12/El Disco Duro las Particiones
Presentation
•
University
63 questions
unit 4 lesson 3
Presentation
•
University
63 questions
BFD - PDS - Aula 01
Presentation
•
Professional Development
65 questions
La Memoria
Presentation
•
University
62 questions
LOS ESPACIOS DE LA NAVEGACIÓN
Presentation
•
University
62 questions
Câu cuối LSĐ
Presentation
•
University
61 questions
T3. Sincronización
Presentation
•
12th Grade
Popular Resources on Wayground
24 questions
PBIS-HGMS Day 10
Quiz
•
6th - 8th Grade
10 questions
HCS SCI 03 Summer School Review 3
Quiz
•
3rd Grade
11 questions
Home Scope
Quiz
•
7th - 8th Grade
15 questions
HCS SCI 05 Summer School Assessment 3 Review
Quiz
•
5th Grade
35 questions
Lufkin Road Middle School Student Handbook & Policies Assessment
Quiz
•
7th Grade
18 questions
Geo 11.3 Area of Circles and Sectors
Quiz
•
9th - 11th Grade