NEW
Font size
WorksheetsFormación Ciberseguridad
Total questions: 17
Worksheet time: 9mins
¿Cuál crees que es el principal activo de una empresa?
Sus servicios o productos.
Su equipamiento.
Sus bienes.
Su personal.
Su información.
El conjunto de datos propiedad de la empresa, vital para el desarrollo del negocio son:
Los activos de información.
Los soportes digitales.
Los sistemas operativos.
Nuestro Departamento de Seguridad ha desplegado un Anti-Virus en los equipos de la empresa. Esto es:
Seguridad de la Información.
Seguridad Informática.
Seguridad Viral.
Si un usuario no puede acceder a la web corporativa por que ha sido comprometida. ¿Qué principio de la seguridad de la información se está violando?
Confidencialidad.
Integridad.
Disponibilidad.
El evento o acción que produce daño sobre un activo de información es:
Una amenaza.
Una vulnerabilidad.
Una fuga de información.
La mejor manera de compartir información importante para la empresa es mediante:
Email o Mensajería instantánea tipo Skype o similar.
Almacenamiento en la nube (Dropbox, OneDrive...).
Aplicaciones establecidas por el Departamento IT.
El incidente que pone en poder ajeno a la empresa, información confidencial es:
Una fuga de información.
Una amenaza.
Una vulnerabilidad.
Si un compañero te entrega una memoria USB (PenDrive) para que ejecutes una aplicación portable que se ha descargado de Internet, tu:
La ejecutarías sin pensar.
Ni caso, ya que no debes instalar nada sin consentimiento del Dpto. IT.
Le haría caso porque los Pendrive son seguros. Así lo garantiza el fabricante.
El uso de aplicaciones de terceros para generar números de serie válidos y así poder usar aplicaciones legítimas sin pagar:
Es una práctica totalmente aconsejada porque ahorra costes a la empresa.
Es una práctica insegura porque puede generar seriales incorrectos.
Es una práctica insegura porque es una vía de infección de malware.
Un tipo de código malicioso que secuestra los activos de información para extorsionar a la empresa es:
Un malware llamado ransomware.
Un virus polimórfico llamado Randex.
Un troyano bancario.
Tener software desactualizado tal como el sistema operativo, aplicaciones ofimáticas, navegadores, lectores PDF...:
No supone ninguna amenaza y ahorra tiempo de gestión de actualizaciones.
Supone una amenaza ya que las actualizaciones corrigen fallos y vulnerabilidades.
Hace que el sistema trabaje con más fluidez.
Amenaza informática que se comete mediante técnicas de ingeniería social, que trata de adquirir información confidencial de forma fraudulenta (contraseñas, información detallada sobre tarjetas de crédito u otra información bancaria) o incluso forzarnos a ejecutar malware es:
Fuga de información.
Malware.
Phishing.
Si tu sentido común te dice que puedes estar siendo objeto de algún tipo de amenaza informática, ¿Cómo procederías?
Trataría de solucionarlo yo mismo.
Se lo haría saber inmediatamente a mi responsable de proyecto.
Nada. Para eso tenemos el antivirus.
La defensa en profundidad ...
Coloca varias líneas defensivas consecutivas.
Se basa en defender el perímetro.
No tiene en cuenta el cifrado.
La redundancia de Centro de Procesamiento de Datos (CPD) forma parte...
De la Seguridad de Red.
De la Seguridad del Host.
De la Seguridad Física.
Las Políticas de Seguridad no son...
Parte de la Seguridad de la Información.
Parte de una estrategia de la Seguridad en Profundidad.
Pautas específicas de cómo llevar a cabo algo en concreto.
¿Qué te ha parecido este curso de formación?
*
* *
* * *
* * * *
* * * * *
