wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Seguridad de la Información

Total questions: 80

Worksheet time: 47mins

Name
Class
Date
1.

¿Qué es OWASP?

a)

Antivirus

b)

Proyecto de código abierto que delimita las causas del software abierto

c)

Firewall

d)

Plataforma de Stream

2.

¿Qué permite SNMP?

a)

Descargar videojuegos

b)

Activar el protocolo de simple administración de red

c)

Se encarga de la búsqueda de dominio

d)

Guarda objetos solicitados

3.

El (a)   caché es una manera de guardar los objetos solicitados de internet

4.

¿Qué es el UAC?

a)

Unidad Almacenada Concreta

b)

Unión Autónoma de Canales

c)

Control de Acceso de Usuarios

d)

Control de Automóviles Unidos

5.

¿Para que utilizamos el comando apt-get install squid?

a)

Instala las propiedades de Windows

b)

Instala el servidor de Squid

c)

Instala Opera Mini

6.

El comando Sudo tiene la capacidad de....

a)

Entrar a modo super lento

b)

Entrar a modo super usuario de Linux

c)

Entrar en modo Sayayin

d)

Modo Dios

7.

Consiste en transformar unos datos de entrada en otro conjunto de símbolos de salida con el objetivo de reducir el tamaño de los datos o adaptarlos a un canal manteniendo un significado.

a)

Antivirus

b)

Cifradores

c)

Codificación

d)

Cripto defensas

8.

¿Cuáles son las 4 principales características de la seguridad informática?

a)

Disponibilidad, confidencialidad, integridad

integridad, autenticación, disponibilidad, confidencialidad

b)

Seguridad, integridad, autenticación, confidencialidad

prevención

c)

Seguridad, integridad, autenticación, confidencialidad

prevención, disponibilidad, confidencialidad, integridad

integridad, autenticación, disponibilidad, confidencialidad

d)

integridad, autenticación, confidencialidad

prevención, tiempo.

9.

¿Es e recomendable tener la misma contraseña para todo?

No, porque si no se te olvidan

No porque es mejor cambiarla*

Si, porque la que tengo me gusta

a)

No, porque si no se te olvidan

b)

Mejor no digo nada

c)

Si, porque la que tengo me gusta

d)

No porque es mejor cambiarla

10.

Un (a)   tiene como objetivo la alteración de los recursos del sistema

11.

¿Qué es Squid?

*a) es un servidor proxy con caché

b)ninguna opción

c) la posibilidad de establecer reglas de control de acceso o ACLS

a)

a) es un servidor proxy con caché

b)

b)ninguna opción

c)

c) la posibilidad de establecer reglas de control de acceso o ACLS

12.

¿La criptografía es la disciplina que estudia los principios, métodos y medios de transformar los datos para ocultar su significado?

a)

Cierto

b)

Falso

13.

¿La fuerza bruta es un tipo de vulnerabilidad?

a)

a)Falso

b)

b)Cierto

14.

Es aquella que se remonta en el siglo V A.C El cifrado clásico es un tipo de cifrado que es importante conocer por motivos históricos, pero que ya no se utiliza

a)

Criptografía moderna

b)

Cifradores antiguos

c)

Criptografía clásica

d)

Codificación

15.

¿Qué es Hydra?

a)

a) Permite descubrir vulnerabilidades de inyección

b)

b) Herramientas de ataque de fuerza bruta

c)

c) Suit de herramientas de un pesting a una aplicación web.

d)

D) Codificación

16.

¿Con que otro nombre se le conoce a los cifradores de clave simétrica?

a)

Criptografía de dos claves

b)

Criptografía privada

c)

Criptografía de flujo

17.

Es un software que despliega publicidad de distintos productos o servicios

a)

Spam

b)

Malware

c)

Publisher

d)

Adware

18.

¿Es recomendable guardar tu información periódicamente?

a)

Si, en la nube o en un disco duro

b)

No, siempre van a estar en mi ordenador

c)

No, para que o que

19.

El fuzzing para espionaje y sabotajes de bases de datos

a)

Verdadero

b)

Falso

20.

Es necesario utilizar distintos correos electrónicos para la mejor seguridad de datos

a)

Falso

b)

Verdadero

21.

Que permite la REPETICIÓN

a)

Se entiende como la que captura uno o más mensajes

b)

Donde repites lo mismo hablando

c)

Retransmite los datos con el fin de provocar un efecto deseado

d)

Ninguna de las anteriores

22.

¿El nodo de decisión indica una decisión que se necesita tomarse en el punto del proceso?

a)

A)cierto

b)

B)falso

23.

Que es el nodo de probabilidades?

a)

a) Es para entrenar los conocimientos

b)

B)Permite descubrir vulnerabilidades de inyección

c)

C)La posibilidad de establecer reglas de control de acceso o ACLS

d)

D) indica que en ese punto del proceso ocurre un evento aleatorio

24.

Herramienta que respalda tu información

Optimizador HDD

a)

Liberador de espacio

b)

Copia de Seguridad

25.

Un Sistema de Gestión de Seguridad Informática garantiza la confidencialidad, integración y disponibilidad de estos datos.

a)

Cierto

b)

Falso

26.

¿Cuál es el espacio de claves en el espacio de criptosistema?

a)

K

b)

E

c)

O

d)

M

27.

Que es la WebGoat?

a)

a)Suit de herramientas de un pestesting a una aplicación web.

b)

b) Es para entrenar los conocimientos

c)

c)Es un plugin para el navegador

d)

d)indica una decisión

28.

Es un programa (código) que se replica, añadiendo una copia de sí mismo a otro(s) programa(s)

a)

Software malicioso

b)

virus informático

c)

Antivirus

29.

Este servicio asegura que los extremos de una comunicación no puedan negar falsamente

a)

Integridad de Datos

b)

No repudio

30.

SQL INJECION es una de las principales vulnerabilidades web??

a)

Cierto

b)

Falso

31.

Ingeniería social consiste en la manipulación de usuarios legítimos

a)

Falso

b)

Verdadero

32.

Uno de sus objetivos es probar que la seguridad de un sistema tiene fallas

a)

Es software o hardware que comprueba la información procedente de Internet o de una red y, a continuación, bloquea o permite el paso de ésta al equipo

b)

Hacker

c)

cracker

d)

Pirata informática

e)

UpdateFirewallFireware

33.

¿En que año se dio la introducción de firma digital?

a)

1976

b)

1950

c)

1998

d)

2005

34.

Es todo archivo con contenido de carácter malicioso para un equipo informático AntispywareMalwareRootki tEs todo archivo con contenido de carácter malicioso para

a)

Malware

b)

Rootkit

c)

Antispyware

d)

un equipo informático

35.

Este termino se refiere a la capacidad de no negar por parte de una persona o sistema la información recibida o los cambios realizados en algún sistema o base de datos

a)

Repudio

b)

No repudio

c)

Despecho

d)

Decepción

36.

Cuando busco información publica de la victima para después realizar ingeniería social, estoy hace referencia a:

a)

Footprinting

b)

Foodprinting

37.

Cuál de los siguientes NO es un antivirus?

a)

Mozilla Firefox

b)

Bitdefender

c)

AVG

38.

¿ Que es la temperData?

a)

a)Es un plugin para el navegador

b)

b) Es una forma grafica y analítica de representar todos los eventos que surgen

39.

La privacidad de la información personal es un derecho protegido

por regulaciones internacionales y nacionales?

a)

Falso

b)

Cierto

40.

Una contraseña es robusta cuando...

Se incluyen mayúsculas y números Todas las respuestas son ciertas Es mi fecha de nacimiento Es corta

Una contraseña es robusta cuando...

a)

Se incluyen mayúsculas y números

b)

Es mi fecha de nacimiento

c)

Es corta

d)

Todas las respuestas son ciertas

41.

Los elementos fundamentales del proceso de seguridad son los

activos de información?

a)

Cierto

b)

Falso

42.

¿Cuál es el primer programa que utilizo Snowden?

a)

• PRISON

b)

• Kali Linux

c)

• Xkeyscore

d)

• Nmap

43.

¿Cuál es 1 estándar que define el concepto de firma digital?

a)

RFC 4949:2007

b)

RFC 4040:2007

44.

La integridad y dispersión las 3 principales de la seguridad de la información

a)

• Verdadero

b)

• Falso

45.

¿Cuáles son 3 perspectivas fundamentales en la seguridad de la información?

a)

a) Legal, Técnica, Organizativa

b)

b) Integridad, confidencialidad, disponibilidad

c)

c) Autenticación, privacidad, autoridad

46.

¿Qué tipo de malware encripta tus datos y te los devuelve una vez pagada la recompensa?

a)

a) Riskware

b)

b) Ramsomware

c)

c) Adware

d)

d) Spyware

47.

Cuando busco información en el lugar de los hechos de la organización o la victima para después generar un ataque dirigido o encontrar vulnerabilidades, estoy hablando de:

a)

a) Fingerprinting

b)

b) Foodprinting

c)

c) Footprinting

d)

d) Eyeprinting

48.

¿Cuándo yo dejo mi celular cargando en un quiosco público, aeropuerto o terminal de autobuses, puedo recibir un ataque de tipo

a)

a) Cripotojacking

b)

b) Juicejacking

c)

c) Ingeniería social

49.

¿Qué es una directiva?

a)

a) dispositivos para que no realicen actualizaciones, entre otras cosas.

b)

B) es el conjunto de todas las reglas de seguridad que se van a implementar en una organización y los niveles en los cuales se implementarán.

c)

c) Nos muestra los distintos caminos que se pueden emprender cuando se toma una decisión

50.

¿Cuál de los siguientes ataques DoS se considera el de mayor fuerza para la víctima?

a)

a. Flood

b)

b. Smurf

c)

c. nuke.

51.

¿Qué tipo de malware encripta tus datos y te los devuelve una vez pagada la recompensa?

a)

Riskware

b)

Ramsomware

c)

Adware

d)

Spyware

52.

¿Cuáles son 3 perspectivas fundamentales en la seguridad de la información

a)

Legal, Técnica, Organizativa

b)

Integridad, confidencialidad, disponibilidad

c)

Autenticación, privacidad, autoridad

53.

¿Qué es una maquina virtual?

a)

A) es un software que simula un sistema de computación y puede ejecutar programas como si fuese una computadora real

b)

B)Terminator

c)

C) Nos muestra los distintos caminos que se pueden emprender cuando se toma una decisión

54.

El Framework Cobit, esta orientada a

a)

a.Procesos

b)

b.Gestión de riesgos

c)

c.Productos.

55.

Cifrado que utiliza clave pública o cifradores de dos claves para el envío de mensajes

a)

Firma electrónica

b)

Cifrado asimétrico

c)

Cifrado simétrico

56.

El cifrado simétrico es aquella que se utiliza una sola clave para cifrar y descifrar

a)

• Verdadero

b)

• Falso

57.

Ssh, esta relacionado con

a)

a.Seguridad transaccional

b)

b.Accesibilidad

c)

c.responsabilidad.

58.

¿ Que es la administración de riesgos?

a)

a) es el proceso de planificar, organizar, dirigir y controlar el manejo de los recursos

b)

b) es un sistema de límites imprecisos que comprende el conjunto de comunicaciones con el gobierno público de la ciudad

c)

c)es un enfoque estructurado para manejar la incertidumbre relativa a una amenaza a través de una secuencia de actividades humanas que incluyen la identificación, el análisis y la evaluación de riesgo

59.

La criptografía de clave simétrica es rápida y utiliza menos recursos informáticos que otras formas de cifrado

a)

a)Cierto

b)

b)Falso

60.

Una desventaja de la critografia es que es vulnerable a ataques de fuerza bruta y ataques de diccionario.

a)

a)Cierto

b)

b)Falso

61.

¿Cuál de los siguientes ataques se considera uno de los mas temidos, tanto por su eficacia o por la ausencia de protección contra este.

a)

a. Ataques smurf

b)

b. Ataques nuke

c)

c. Ataque DDoS.

62.

El Radius es un protocolo de autenticación y autorización para aplicaciones de acceso a la red o movilidad IP

a)

a)Cierto

b)

b)Falso

63.

Hydra es una excelente aplicación que ya biene instalada y configurada en Kali LInux para poder hacer pruebas de cuentas de usuario por SSH bajo fuerz bruta?

a)

Cierto

b)

Falso

64.

¿ Que significan las siglas VPN?

a)

A) Virtual Private Network

b)

B) Vatos locos Por Nacimiento

c)

C) Virtual Promove Nice

65.

(a)   se define como la propiedad que tiene un sistema o recurso al esta accesible y utilizable

66.

Remote File Inclusion Esta es una vulnerabilidad en la programación de java

a)

Falso

b)

Cierto

67.

¿ Un IPS es un sistema de prevención de intrusos?

a)

a)Cierto

b)

b)Falso

68.

¿La criptología es la disciplina que estudia los principios, métodos y medios de transformar los datos para ocultar su significado?

a)

Cierto

b)

Falso

69.

Se dedica al estudio de sistemas criptográficos con el fin de encontrar debilidades en los sistemas y romper su seguridad sin el conocimiento de información secreta.

a)

Criptodefensas

b)

Antivirus

c)

Criptoanálisis

70.

El cifrado de datos transmitidos, se encuentra en una de las siguiente áreas de defensa:

a)

Área para evita

b)

Área de reducción de vulnerabilidad

c)

Área de reducción del nivel critico

71.

COBIT es una norma que está?

a)

a. Orientada a los procesos

b)

b. Orientada a los controles

c)

c. Orientadas al producto.

72.

Es un método criptográfico que se asocia con la identidad

a)

INE

b)

Firma Electronica

c)

SAT

73.

¿Qué es un certificado digital?

a)

A) certificado de primaria

b)

b)Certificado de buen muchacho

c)

c)es un fichero informático firmado electrónicamente por un prestador de servicios de certificación

74.

¿Quién es responsable de instalar y mantener el software de seguridad en tu computadora?

a)

Empleados

b)

Administrador

c)

Personal de TI

75.

Qué es lo que nos garantiza que esa pareja de claves (PÚBLICA y PRIVADA) solo se pueda generar una vez, de modo que se puede asumir que no es posible que dos personas hayan obtenido casualmente la misma pareja de claves.

a)

Métodos Críticos

b)

Métodos Criptográficos

c)

Métodos Criptograficos

76.

¿Utilizar un software de firewall en tu ordenador es eficaz?

a)

b)

No

77.

Los ataques focalizados se hacen cada vez más sofisticados a medida que van pasando por diferentes:

a)

Espionaje

b)

Intrusión

c)

Difusión interna

78.

¿Cuál de los siguientes pasos para valor un riesgo de ataque, trabaja directamente con las probabilidades de ocurrencia?

a)

crear un árbol de ataque

b)

predecir la forma en que va a atacar

c)

identificar el impacto del ataque.

79.

Entre los beneficios que nos brinda la implementación de un SGSI tenemos:

a)

a. Establecimiento de una metodología de gestión de la seguridad clara y estructurada.

b)

b. Confianza de clientes y socios estratégicos por la garantía de calidad y confidencialidad comercial.

c)

c. Las dos anteriores.

80.

Pregunta de Regalo

Quien elaboro el Remedial

a)

Hugo Alfredo Zuri Felipe Edgar

b)

El profe

c)

Urierl