wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Seguridad Informática OperacionesSistemas

Total questions: 49

Worksheet time: 33mins

Name
Class
Date
1.

Se dedican a infiltrarse en un canal de información y extraer la información que por el circula para recomponerla y descifrarla

a)

Cracker

b)

Hacker

c)

Sniffer

d)

Todas son correctas

2.

Los atacantes que encontramos en el grupo de detección de vulnerabilidades son:

a)

Crackers

b)

Millers

c)

Lammers

d)

Hackers

3.

Se dedican a programar el envío en masa de correos electrónicos no deseados. Sus intenciones suelen ser intentar colapsar servidores tanto de correo como corporativos, ya sean de usuarios particulares como de empresas.

a)

Spammers

b)

Lammers

c)

Phreakers

d)

Hackers

4.

Los atacantes cuyo objetivo son específicamente las redes telefónicas y además fueron los desarrolladores de las conocidas como “cajas azules” son:

a)

Speakers

b)

Phreakers

c)

Crackers

d)

Lammers

5.

Dos de los phreakers más famosos fueron:

a)

Steve Jobs y Alan Touring

b)

Steve Wozniak y Steve Larsson

c)

Henry Kissinger y Steve Jobs

d)

Steve Jobs y Steve Wozniak

6.

Los lamers también conocidos por:

a)

Script Lams

b)

kiddies scripting

c)

script kiddies

d)

clic children

7.

El término MICE es:

a)

Money, Ideology, Codification y Ego

b)

Money, Ideology, Compromise y Ego

c)

Money, Imperaty, Compromise y Ego

d)

Ninguna es correcta

8.

Para la explotación de las vulnerabilidades detectadas se emplean herramientas específicamente desarrollada para este fin, a las que se le denominan:

a)

Exploits

b)

Bombas

c)

Troyanos

d)

Explotters

9.

El triángulo de intrusión está formado por:

a)

Oportunidad,Motivo y Dinero

b)

Oportunidad , Motivo y Medios

c)

Oportunidad, Motivo y Finalidad

d)

Oportunidad, Motivo e Intrusión

10.

Al estudiar diferentes tipos de ataques encontramos:

a)

Activos y Monitorización

b)

Activos y de robo

c)

Pasivos y de Detección

d)

Ninguna es correcta

11.

Una variante es el secuestro de sesiones ya conectadas con el sistema es:

a)

Keyloggers

b)

IP Spoofing

c)

Hijacking

d)

IP Spooling

12.

El envío de mensajes con remitentes falsos (“masquerading”) con el fin de obtener información que solamente revelaría al remitente falseado o para menoscabar su reputación es:

a)

IP SPOOFING

b)

IP SPOOLING

c)

SMTP SPOOFING

d)

DNS SPOOLING

13.

Existen técnicas orientadas a espiar la actividad de los usuarios en el equipo, qué teclean, dónde hacen clic, etc. A los programas que registran estas actividades se les conoce como:

a)

Spoolers

b)

Crackers

c)

Keyloggers

d)

Spamers

14.

El malware es:

a)

Cualquier software que puede causar un daño en el sistema informático. Abarca los hackers, crackers, hijackers y spamers

b)

Son ataques orientados a hacer daño al usuario, no al sistema en general. Entre las posibilidades de ataque a través de “Cross-Site Scripting

c)

Se refiere a un ataque de inserción de código en el que un atacante puede ejecutar sentencias SQL maliciosas

d)

Cualquier software que puede causar un daño en el sistema informático. Abarca los virus, troyanos, gusanos, bombas lógicas, etc.

15.

Los Ataques “Cross-Site Scripting”:

a)

Permiten observar la actividad de un usuario en su ordenador para obtener determinada información de interés, como podrían ser sus contraseñas

b)

Inyectan código malicioso en una aplicación web mediante scripts

c)

Inyectan código en el que un atacante puede ejecutar sentencias SQL maliciosas

d)

Son técnicas de ingeniería social aplicadas al correo electrónico u otros métodos de comunicación electrónica.

16.

Es una forma de fraude en el que un atacante se hace pasar por una persona o persona de buena reputación en el correo electrónico u otros canales de comunicación.

a)

Spooling

b)

Spoofing

c)

Phishing

d)

Hacking

17.

Son aplicaciones cuyos algoritmos emulan la secuencia de determinados tipos de ataque informático sin la intervención manual del atacante:

a)

Rooters

b)

Autorooters

c)

HijackRooters

d)

Autocrackers

18.

Entre las medidas de prevención más habituales para proteger el acceso físico, se encuentran las siguientes:

a)

Cerrar correctamente la sala del servidor.

b)

Puertas con cerraduras consistentes.

c)

Definir claramente que es un área de acceso restringido.

d)

Todas son correctas

19.

¿En qué fase se usan los exploits?

a)

Explotación de las vulnerabilidades detectadas.

b)

Reconocimiento

c)

Búsqueda de vulnerabilidades

d)

Corrupción del sistema

20.

¿Cuál suele ser el primer paso en el uso de ingeniería social?

a)

Enviar un mail.

b)

Infectar un equipo del sistema con malware.

c)

Investigación y reconocimiento del objetivo

d)

Ninguna es correcta.

21.

El Check Point

a)

Acelera el flujo de información

b)

Ralentiza el flujo de información

c)

Consume gran capacidad de proceso

d)

Ninguna es correcta

22.

Algunos de los objetivos de la política de seguridad son:

a)

Confidencialidad

b)

Repudio

c)

Seguridad

d)

Administración

23.

El objetivo de la integridad es:

a)

Que los datos queden almacenados tal y como espera el usuario y que sean alterados sin su consentimiento

b)

Que los datos queden almacenados tal y como espera el usuario y que no sean alterados sin su consentimiento

c)

Que los datos queden almacenados y alterados

d)

Ninguna es correcta

24.

La seguridad física

a)

Cubre todo lo referido a los elementos intangibles de la red

b)

Se refiere a la que tiene que ver con el software, tanto genérico como específico

c)

Cubre todo lo referido a los elementos tangibles de la red

d)

Todas son correctas

25.

El Control de Acceso a la Red también es conocido como:

a)

CAR

b)

NAC

c)

MAC

d)

NAT

26.

El fenómeno BYOD

a)

Bring Your Outsource Device

b)

Bring Your Own Device

c)

Bring Your Out Device

d)

Bring Your Out Desktop

27.

La criptografía pretende asegurar que la información cumpla los siguientes objetivos:

a)

Garantizar la privacidad del mensaje entre emisores y receptores

b)

El no repudio

c)

Impedir la modificación del mensaje durante el envío

d)

Ninguna es correcta

28.

Las dos técnicas más simples de cifrado criptográfico, dentro de la criptografía clásica, son:

a)

La sustitución y la trasposición

b)

La sustitución y el desplazamiento

c)

La sustitución y la simetría

d)

La sustitución y la yuxtaposición

29.

RSA (Rivest, Shamir y Adleman)

a)

Es un sistema criptográfico de clave asimétrica desarrollado en 1979.

b)

Es un sistema criptográfico de clave pública desarrollado en 1979.

c)

Es un sistema criptográfico de clave privada desarrollado en 1979.

d)

Ninguna es correcta

30.

Algunas de las herramientas que permiten firmar un documento de forma digital son:

a)

FirmaEco

b)

Firmate

c)

eCofirma

d)

Autofirma

31.

Secure Socket Layer es:

a)

Un protocolo desarrollado para enviar información de forma segura a través de internet

b)

Un protocolo desarrollado para enviar información a través de internet

c)

Un protocolo desarrollado para enviar información de forma rápida a través de internet

d)

Ninguna es correcta

32.

HTTPS es:

a)

El resultado de añadir al protocolo HTTP estándar para navegación web las prestaciones de cifrado SSL

b)

Hypertext Transfer Protocol Secure

c)

El resultado de añadir al protocolo HTT estándar para navegación web las prestaciones de cifrado SSL

d)

Ninguna es correcta

33.

Los diferentes tipos de sistemas de encriptación son:

a)

De clave pública y privada

b)

Simétricos y asimétricos

c)

De clave simétrica y asimétrica

d)

Ninguna es correcta

34.

Los objetivos de la criptografía son:

a)

Garantizar la privacidad del mensaje

b)

El no repudio

c)

Verificar la autenticidad del emisor.

d)

Todas son correctas

35.

Las principales técnicas simples de criptografía son:

a)

Sustitución y Trasposición

b)

RSA

c)

Ambas son correctas

36.

En el cifrado simétrico:

a)

Se utiliza la misma clave tanto para el cifrado como para el descifrado de los datos o mensajes.

b)

Se utilizan distintas claves tanto para el cifrado como para el descifrado de los datos o mensajes.

c)

Ninguna es correcta

37.

El cifrado simétrico también se conoce como:

a)

CIFRADO DE CAVE PRIVADA O CIFRADO DE CLAVE SEGURA

b)

CIFRADO DE CLAVE PUBLICA

c)

NINGUNA ES CORRECTA

38.

Uno de los inconvenientes del cifrado simétrico es:

a)

Compartir la clave

b)

La clave pública

c)

Ambas con correctas

39.

La criptografía asimétrica utiliza:

a)

Dos claves públicas y privadas

b)

Una clave pública

c)

Dos claves privadas

40.

El objetivo principal de un NAC es:

a)

Verificar que todos los dispositivos que se conectan a las redes de la empresa cumplen con las políticas de seguridad establecidas

b)

Verificar que los dispositivos no cumplen con las políticas de seguridad establecidas

c)

Ninguna es correcta

41.

El DNS SPOOFING PRETENDE:

a)

Enviar mensajes de forma masiva con el fin de colapsar servidores

b)

Ambas son correctas

c)

Llevar a los usuarios a páginas web falsas con el fin de capturar datos sensibles que pueden comprometer su seguridad.

42.

UTM es

a)

Gestión Unificada de Amenazas

b)

Gestión Controlada de Amenazas

c)

Gestión Unica de AMenazas

d)

Ninguna es correcta

43.

El objetivo principal de un UTM es:

a)

Bloquear exclusivamente cualquier amenaza

b)

Analizar todo el contenido antes de que entre en nuestra red, limpiando la red de virus, gusanos, troyanos, spyware, correo spam

c)

Ninguna es correcta

44.

Los principales errores de configuracion de seguridad son:

a)

No modificar la contraseña wifi

b)

Dejar el wifi activado

c)

Ambas son correctas

45.

Los cortafuegos pueden ser de:

a)

Primera, segunda o tercera generación

b)

De cuarta y quinta generacion

c)

Ninguna es correcta

46.

En la encriptación asimétrica:

a)

Cifrar puede resultar sencillo

b)

Descifrar resulta muy complejo

c)

Ambas son correctas

47.

El cifrado simétrico

a)

Es de clave publica

b)

Es de clave privada

c)

NInguna es correcta

48.

El cifrado asimétrico es

a)

de clave privada

b)

de clave publica

c)

NInguna es correcta

49.

La defensa en profundidad:

a)

Consiste en emplear pocos medios de seguridad y desactivarlos habitualmente.

b)

Consiste en emplear todos los medios de seguridad que estén a nuestro alcance y tenerlos siempre activos

c)

Ninguna es correcta