WorksheetsCybersecurity Essentials - Evaluación capítulo 3
Total questions: 18
Worksheet time: 18mins
¿Qué tipo de ataque está dirigido a una base de datos de SQL mediante el campo de entrada de un usuario?
Scripts entre sitios
Inyección SQL
Desbordamiento del búfer
Inyección XML
¿Cuál es el término que se utiliza para describir un correo electrónico dirigido a una persona específica empleada en una institución financiera?
Correo no deseado
Spyware
Vishing
Suplantación de objetivo
Suplantación de identidad focalizada
Una computadora presenta a un usuario una pantalla en la que se solicita el pago antes de que los datos del usuario sean accesibles para el mismo usuario. ¿Qué tipo de malware es este?
un tipo de gusano
un tipo de bomba lógica
un tipo de ransomware
un tipo de virus
¿Cuáles son las dos razones que describen por qué el WEP es un protocolo débil? (Elija dos opciones).
La WEP utiliza las mismas funciones de encriptación que Bluetooth.
Todas las personas de una red utilizan una clave diferente.
Las configuraciones predeterminadas no pueden modificarse.
La clave es estática y se repite en una red congestionada.
La clave se transmiten en texto sin cifrar.
¿Cuál es el nombre del tipo de software que genera ingresos al generar elementos emergentes molestos?
ventanas emergentes
adware
spyware
rastreadores
Un atacante está sentado frente a una tienda y copia de manera inalámbrica los correos electrónicos y las listas de contactos de los dispositivos de usuarios cercanos desprevenidos. ¿Qué tipo de ataque es este?
Bluejacking
Smishing
Bluesnarfing
Interferencia de RF
¿Cuál es la diferencia entre un virus y un gusano?
Los virus se ocultan en programas legítimos, pero los gusanos no.
Los gusanos se autoreplican, pero los virus no.
Los gusanos requieren un archivo de host pero no así los virus.
Los virus se autoreplican, pero los gusanos no.
¿Cuáles son dos indicadores comunes de correo no deseado? (Elija dos opciones).
El correo electrónico no tiene asunto.
El correo electrónico tiene palabras clave en él.
El correo electrónico contiene palabras mal escritas, errores de puntuación o ambos.
El correo electrónico es de un amigo.
El correo electrónico es de su supervisor.
¿Qué modifica el rootkit?
Microsoft Word
Sistema operativo
Protectores de pantalla
Programas
Bloc de notas
¿Cuáles son dos de las tácticas utilizadas por un ingeniero social para obtener información personal de un objetivo desprevenido? (Elija dos opciones).
Urgencia
Intimidación
Honestidad
Integridad
Compasión
¿Cuál es la vulnerabilidad que permite que los delincuentes inyecten scripts en sitios web que ven los usuarios?
Inyección SQL
Inyección XML
Scripts entre sitios
Desbordamiento del búfer
¿Cuáles son las dos maneras de proteger una computadora del malware? Elija dos opciones.
Vacíe la caché del navegador.
Elimine el software sin utilizar.
Desfragmente el disco duro.
Use software antivirus.
Mantenga el software actualizado.
¿Cuál es el término utilizado cuando una parte maliciosa envía un correo electrónico fraudulento disfrazado como fuente legítima y confiable?
Puerta trasera
Ingeniería social
Vishing
Troyano
Suplantación de identidad
¿Cuál es el significado del término bomba lógica?
un programa malicioso que se oculta en un programa legítimo
un virus malicioso
un gusano malicioso
un programa malicioso que utiliza un activador para reactivar el código malicioso
¿Qué término describe el envío de un mensaje SMS corto y engañoso utilizado para engañar a un objetivo al visitar un sitio web?
Suplantación de identidad
Smishing
Correo no deseado
Grayware
Un delincuente utiliza el software para obtener información sobre la computadora de un usuario. ¿Cuál es el nombre de este tipo de software?
Suplantación de identidad
Spyware
Virus
Adware
¿Qué ocurre en una computadora cuando los datos van más allá de los límites de un búfer?
Una excepción del sistema
Una inyección SQL
Un desbordamiento del búfer
Scripts entre sitios
¿Qué nombre se le da a un programa o un código de programa que omite la autenticación normal?
Ransomware
Virus
Gusano
Troyanos
Puerta trasera
