NEW
Font size
Worksheets1ra etapa
Total questions: 10
Worksheet time: 5mins
SEGURIDAD INFORMÁTICA Y SEGURIDAD DE LA INFORMACIÓN SON IGUALES?
SI
NO
DEPENDE
ALGUNAS VECES
Seguridad de la información se refiere a:
Cumplir el PISI
La preservación de la confidencialidad, integridad y disponibilidad de la información tecnológica.
Proteger sistemas, redes y programas de ataques digitales.
La preservación de la confidencialidad, integridad y disponibilidad de la información.
La definición de activo de información
cualquier cosa
Algo que tiene valor monetario y que el custodio posee, obtiene un beneficio o usa.
Es cualquier elemento físico o lógico relacionado con la información
Los servidores y equipos tecnológicos
En una institución la seguridad de la información es responsabilidad
Del encargado de soporte técnico e infraestructura
RSI, OSI, CISO, etc.
Toda la institución
De la unidad de seguridad informática
Una vulnerabilidad es una :
Debilidad en el personal de la institución
Debilidad de un activo o control
Es por falta de antivirus
Es una amenaza de día cero
La ciberseguridad es
Preservar los pilares de la información relacionado a lo tecnológico.
Preservar la confidencialidad, integridad y disponibilidad de la información.
La práctica de proteger sistemas, redes y dispositivos digitales , publicados en internet
Contar con equipos tecnológicos para la protección de ciberataques
Defensa en profundidad
Se refiere a implementar políticas de seguridad de la información
Se refiere a contar con equipos tecnológicos de punta
Es una estrategia de ciberseguridad e refiere a dar protección por medio de múltiples niveles o capas, para retrasar al atacante
Es realizar pruebas de penetración a los sistemas e infraestructuctura tecnológica
Cual de los siguientes casos seria un incidente de seguridad de la información que pone en riesgo la confidencialidad.
publican la placa del auto del gerente general
Se filtra el cambio del jefe de Recursos Humanos en toda la institución
publican el cargo y nombre completo del administrador de redes
Se publica un chat donde hablan mal del Jefe de TI
La técnica "Man-in-the-Middle" generalmente se da por:
Es una técnica que una persona hace uso de probando todas las posibles combinaciones del usuario y contraseña
Acceder a redes wifi de las cuales no se tiene certeza de que sean seguras
Es una técnica debido a que el desarrollador o fabricante tiene "cero días de conocer la vulnerabilidad"
Es una técnica que captura las pulsaciones del teclado
INYECCIÓN SQL CONSISTE EN:
Es probar todas las posibles combinaciones para determinar las credenciales de acceso a la BD
Realiza el envió de códigos, comandos , cadenas en diversos campos para acceder a la base de datos
El fabricante o desarrollador servicio web descubre un fallo de seguridad, y tiene cero días para corregirlo
Es realizar varias peticiones al servidor para lograr hacer que este colapse
