Search Header Logo
PIGGYBACK

PIGGYBACK

Assessment

Presentation

Computers

University

Easy

Created by

JOEL Colon

Used 1+ times

FREE Resource

41 Slides • 28 Questions

1

media

2

media

3

media

4

media

5

Multiple Choice

Question image

¿Qué es el piggybacking en el contexto de la ciberseguridad?

1

Robo de identidad mediante redes sociales

2

Acceso a una zona restringida siguiendo a otra persona con consentimiento

3

Acceso remoto mediante vulnerabilidades de red

4

Instalación de software sin permiso del administrador

6

El texto define el piggybacking como el acceso a una zona segura o sistema protegido por parte de una persona no autorizada que aprovecha la entrada de otra que sí tiene permiso, con su conocimiento o consentimiento.

media

7

Multiple Choice

Question image

¿Cuál es el origen del término “piggybacking”?

1

Proviene de una técnica militar de infiltración

2

Se refiere a montar un dispositivo encima de otro

3

Deriva de la idea de “irse a caballito” o aprovechar el viaje de otro

4

Es un acrónimo técnico relacionado con redes inalámbricas

8

El texto indica que el término piggybacking proviene del inglés informal, haciendo alusión a la acción de “irse a caballito” o colarse aprovechando el paso de otro.

media

9

Multiple Choice

Question image

¿Dónde puede aplicarse la técnica de piggybacking según el texto?

1

Solo en sistemas informáticos remotos

2

Solo en accesos biométricos

3

En entornos físicos y digitales

4

Exclusivamente en redes inalámbricas

10

El texto aclara que el piggybacking puede ocurrir tanto en entornos físicos (puertas, oficinas) como en entornos digitales (sistemas, sesiones abiertas).

media

11

media

12

Multiple Choice

Question image

¿Cuál es una diferencia clave entre piggybacking y tailgating?

1

El piggybacking requiere acceso biométrico; el tailgating no

2

En el piggybacking hay consentimiento de la persona autorizada, en el tailgating no

3

El tailgating se da solo en sistemas digitales, el piggybacking en físicos

4

El tailgating es legal bajo ciertas condiciones

13

La diferencia fundamental entre ambos es que en el piggybacking, la persona legítima permite o es consciente del acceso de la otra, mientras que en el tailgating, el intruso entra sin que la persona autorizada se dé cuenta.

media

14

Multiple Choice

Question image

¿Cuál de las siguientes situaciones describe un caso de tailgating y no de piggybacking?

1

Un visitante pide permiso a un empleado para entrar sin escanear credencial

2

Un intruso entra justo detrás de un empleado sin que este lo note

3

Un técnico autorizado deja pasar a su acompañante sin validación

4

Un guardia abre la puerta a dos personas al mismo tiempo

15

En el tailgating, el intruso entra sin que la persona autorizada lo sepa, lo que diferencia este tipo de intrusión del piggybacking, donde sí hay conocimiento o permiso.

media

16

Multiple Choice

Question image

¿Cuál de las siguientes situaciones representa un ejemplo claro de piggybacking?

1

Un atacante se cuela tras una persona distraída

2

Un empleado le sostiene la puerta a alguien que olvidó su credencial

3

Un individuo forzado accede por una ventana lateral

4

Un visitante accede utilizando una credencial clonada

17

Esto representa piggybacking, porque la persona autorizada facilita el ingreso a otro sin validar su autenticación, lo que puede ser imprudente pero no necesariamente malicioso.

media

18

Multiple Choice

Question image

¿Qué elemento está siempre ausente en un caso de tailgating?

1

Dispositivos de acceso

2

Supervisión por cámaras

3

Conciencia o permiso del usuario legítimo

4

Flujo de personas en el área

19

Lo que distingue al tailgating es la falta de consentimiento o conciencia del usuario legítimo, mientras que el piggybacking sí implica cierta cooperación (voluntaria o negligente).

media

20

Multiple Choice

Question image

¿Qué tipo de intrusión es más fácil de cometer apelando a la cortesía o confianza de los empleados?

1

Tailgating

2

Piggybacking

3

Eavesdropping

4

Man-in-the-Middle

21

El piggybacking suele ocurrir cuando un empleado actúa de forma amable o descuidada, permitiendo el paso a alguien sin validar su acceso, algo común en entornos poco vigilados.

media

22

media

23

Multiple Choice

Question image

¿Cuál de los siguientes ejemplos representa un caso de piggybacking físico?

1

Un empleado olvida cerrar su sesión en una computadora pública

2

Un atacante ingresa a un edificio porque alguien le sostiene la puerta

3

Un usuario comparte su contraseña con un colega por mensaje

4

Un sistema permite iniciar sesión con múltiples perfiles al mismo tiempo

24

El texto explica que el piggybacking físico ocurre cuando una persona entra tras otra a una zona segura, generalmente con una excusa o apelando a la cortesía, como "¿Puedes sostener la puerta?"

media

25

Multiple Choice

Question image

¿Qué caracteriza al piggybacking digital o lógico según el texto?

1

El uso de VPN para eludir bloqueos geográficos

2

El acceso remoto a dispositivos mediante exploits

3

Compartir sesiones abiertas o credenciales con otra persona

4

Acceder a una red mediante fuerza bruta

26

El texto define el piggybacking digital como cuando un usuario autorizado permite a otro usar su sesión, red o sistema, ya sea por descuido o cooperación directa, lo que compromete la seguridad.

media

27

Multiple Choice

Question image

¿Cuál de los siguientes escenarios refleja un ejemplo claro de piggybacking lógico?

1

Un intruso engaña al lector biométrico con un dedo falso

2

Un técnico deja su sesión abierta y otro usuario la utiliza

3

Un visitante se cuela entre dos empleados distraídos

4

Una persona clona una tarjeta RFID para abrir una puerta

28

El piggybacking lógico, según el texto, consiste en permitir el uso no autorizado de sesiones activas, como cuando alguien deja su sesión abierta y otro la usa, sin autenticarse.

media

29

media

30

Multiple Choice

Question image

¿Cuál de las siguientes acciones es una técnica típica de piggybacking físico?

1

Enviar un correo de phishing con un archivo adjunto

2

Fingir estar hablando por teléfono mientras entra junto con otros

3

Interceptar tráfico de red en una red Wi-Fi abierta

4

Utilizar un certificado SSL falsificado

31

El texto identifica como técnica de piggybacking fingir una llamada telefónica mientras se entra junto a otros, para evitar ser confrontado o tener que identificarse.

media

32

Multiple Choice

Question image

¿Qué técnica representa piggybacking lógico en entornos digitales?

1

Abrir un correo con un enlace sospechoso

2

Compartir credenciales “solo por esta vez”

3

Cambiar la configuración de red de una impresora

4

Deshabilitar el firewall de una red local

33

Compartir credenciales, incluso temporalmente, es un tipo de piggybacking lógico, ya que se le da acceso a alguien que no debería tenerlo, comprometiendo la seguridad del sistema.

media

34

Multiple Choice

Question image

¿Cuál de los siguientes comportamientos puede facilitar un caso de piggybacking digital?

1

Usar contraseñas complejas en cada sistema

2

Configurar doble autenticación en dispositivos

3

Dejar una sesión iniciada y sin supervisión

4

Cerrar sesión después de cada uso

35

El texto destaca que dejar sesiones abiertas sin supervisión es una técnica común de piggybacking, ya que permite que otra persona use el sistema sin autenticarse.

media

36

Multiple Choice

Question image

¿Cuál es una táctica que un intruso podría usar para justificar su falta de credenciales al ingresar físicamente?

1

Decir que es nuevo en la empresa y no tiene uniforme

2

Pedir que le abran la puerta porque olvidó su tarjeta

3

Usar una app de calendario para mostrar su horario

4

Mostrar una tarjeta de visita sin foto

37

Una técnica típica de piggybacking físico es apelar a la cortesía, usando excusas como “olvidé mi tarjeta”, lo que puede llevar a un empleado bien intencionado a permitir el acceso sin verificar.

media

38

media

39

media

40

Multiple Choice

Question image

¿Cuál es uno de los principales riesgos asociados al piggybacking?

1

Dificultad para configurar redes Wi-Fi

2

Acceso no autorizado a instalaciones críticas

3

Aumento en el tráfico de red legítimo

4

Caídas en el sistema por sobrecarga

41

El texto menciona que el piggybacking puede llevar a acceso no autorizado a áreas sensibles, como centros de datos o zonas restringidas, representando un riesgo físico y lógico.

media

42

Multiple Choice

Question image

¿Qué tipo de acción puede realizar un intruso tras acceder mediante piggybacking?

1

Solicitar soporte técnico de forma legítima

2

Verificar cámaras de seguridad por razones administrativas

3

Robar información o equipos dentro de las instalaciones

4

Cambiar la contraseña del router para protección adicional

43

El texto indica que uno de los riesgos del piggybacking es el robo de datos o de equipos, ya que el atacante puede moverse libremente una vez dentro del entorno seguro.

media

44

Multiple Choice

Question image

¿Qué tipo de violaciones puede implicar el piggybacking en términos legales y normativos?

1

Infracción de derechos de autor

2

Violación de políticas de correo electrónico

3

Incumplimiento de normativas de seguridad como HIPAA o ISO/IEC 27001

4

Desconocimiento de licencias de software

45

El texto indica que el piggybacking puede derivar en violaciones de políticas de seguridad, incluyendo normativas como HIPAA o ISO/IEC 27001, debido a la falla en el control de accesos.

media

46

Multiple Choice

Question image

Según el ejemplo real, ¿qué permitió que el atacante accediera al centro de datos?

1

Forzó una cerradura de emergencia

2

Utilizó credenciales clonadas

3

Engañó a un empleado apelando a la cortesía

4

Hackeó el sistema de cámaras del edificio

47

En el ejemplo, el intruso se hizo pasar por empleado de mantenimiento y pidió ayuda para entrar, aprovechando la cortesía de la persona legítima, lo que constituye un caso clásico de piggybacking físico.

media

48

media

49

Multiple Choice

Question image

¿Qué sistema físico ayuda a prevenir el acceso no autorizado mediante piggybacking?

1

Sensores de movimiento en pasillos

2

Puertas con sensores de temperatura

3

Torniquetes o esclusas con validación individual

4

Puertas abiertas durante horario laboral

50

El texto indica que los sistemas de acceso con validación individual, como torniquetes o esclusas, impiden que más de una persona acceda sin autenticación, reduciendo el riesgo de piggybacking.

media

51

Multiple Choice

Question image

¿Qué política de comportamiento debe reforzarse en los empleados para evitar el piggybacking?

1

Apagar las luces al salir del área

2

No seguir a nadie sin verificación de acceso

3

No compartir snacks en zonas comunes

4

Usar contraseñas de al menos 5 caracteres

52

El texto recomienda capacitar al personal para que entienda la importancia de no seguir a nadie sin verificar su acceso, promoviendo así una cultura de seguridad activa.

media

53

Multiple Choice

Question image

¿Qué medida digital ayuda a prevenir el piggybacking lógico?

1

Eliminar carpetas duplicadas en la red

2

Configurar el cierre automático de sesiones inactivas

3

Reinstalar el sistema operativo cada mes

4

Permitir que usuarios compartan accesos con consentimiento

54

El texto sugiere configurar el cierre automático de sesiones, ya que esto evita que otros usuarios accedan a sistemas dejados abiertos por descuido o negligencia.

media

55

Multiple Choice

Question image

¿Cuál es una buena práctica para proteger computadoras contra accesos indebidos por piggybacking digital?

1

No usar fondos de pantalla personalizados

2

Bloquear automáticamente la pantalla cuando el usuario se ausenta

3

Permitir que múltiples usuarios compartan la misma cuenta

4

Usar escritorios compartidos sin contraseña

56

Bloquear la pantalla de forma obligatoria al ausentarse es una medida preventiva eficaz contra el piggybacking lógico, ya que impide que otro usuario acceda a la sesión activa.

media

57

Multiple Choice

Question image

¿Qué herramienta puede ayudar a verificar intentos sospechosos de piggybacking físico o lógico?

1

Aplicaciones de ofimática colaborativa

2

Registros de tiempo en hojas de papel

3

Monitoreo de registros de acceso y videovigilancia

4

Documentación impresa de normas de seguridad

58

El texto recomienda monitorear registros de acceso físico y lógico, así como utilizar cámaras de seguridad, para detectar patrones anómalos o accesos indebidos.

media

59

media

60

Multiple Choice

Question image

¿Cuál es el mensaje central sobre la amabilidad en el contexto de seguridad organizacional?

1

La cortesía siempre debe priorizarse sobre la normativa

2

La amabilidad puede reemplazar sistemas de autenticación

3

Ser amable no debe comprometer la seguridad

4

No es necesario cuestionar a quienes parecen confiables

61

El texto destaca que la amabilidad no debe anteponerse a la seguridad, ya que actos de cortesía mal ubicados pueden facilitar accesos no autorizados.

media

62

Multiple Choice

Question image

¿Qué práctica debe fomentarse en la cultura organizacional según el principio "Si ves algo, di algo"?

1

Permitir accesos condicionales según la apariencia

2

Informar de cualquier acceso o situación inusual sin temor

3

Solo reportar fallos técnicos y no humanos

4

Ignorar situaciones sospechosas para evitar malentendidos

63

El principio "Si ves algo, di algo" promueve una cultura en la que reportar accesos sospechosos sea algo normalizado y esperado, como parte de la conciencia colectiva de seguridad.

media

64

Multiple Choice

Question image

¿Cuál es el mensaje principal de la reflexión final sobre el piggybacking?

1

La ciberseguridad depende solo de software actualizado

2

Los errores humanos se pueden ignorar si hay buena intención

3

La vigilancia y la conciencia son pilares de una buena seguridad

4

Los accesos físicos no representan riesgos reales

65

La reflexión subraya que la seguridad no es solo técnica, sino que el comportamiento humano y la responsabilidad compartida son claves para prevenir incidentes como el piggybacking.

media

66

Multiple Choice

Question image

¿Qué puede desencadenar un solo acto de descuido, según la reflexión final?

1

Aumentar el rendimiento de los sistemas

2

La optimización de la entrada de visitantes

3

Una puerta abierta a grandes amenazas

4

El fortalecimiento de los procesos internos

67

El texto advierte que un solo descuido o gesto de cortesía no vigilado puede facilitar un acceso malicioso, trayendo consigo consecuencias graves para la organización.

media

68

media

69

media
media

Show answer

Auto Play

Slide 1 / 69

SLIDE