WorksheetsCIBERSEGURIDAD JPC
Total questions: 27
Worksheet time: 9mins
¿Porqué es importante la ciberseguridad hoy en día?
Para tener acceso ilícito a datos privados, personales o sensibles
Para impedir que los ciberdelincuentes puedan llegar a perjudicar
Para cometer fraude informático, espionaje y el robo de datos
Para ninguna de las anteriores
Son tipos de seguridad Hardware
Seguridad de red, antivirus, antispware
Redes de robot
Firewalls, claves encriptadas
Criptojacking y criptomining
¿Es la práctica de defender las computadoras, servidores, dispositivos móviles, sistemas electrónicos, redes y datos, de ataques maliciosos?
Ciberbullying
Ciberseguridad
Phishing
Cracking
Es el spyware un programa espía que recopila información de una computadora y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del computador?
No corresponde a la definición de spyware.
Negativo.
Afirmativo.
Estas trabajando en tu equipo, de pronto surge un mensaje que te indica el bloqueo de tus cuentas y ten solicitan un pago para que recuperes el acceso. Esta es una técnica de:
Phishing
Ransonware
Carding
Recibes un email de tu tienda online favorita en la que anuncian premios. Sólo tienes que ingresar al enlace y completar la información que se solicita. Esta es una posible amenaza de:
Ransonware
Botnet
Phishing
Navegas por Internet, de repente se presenta una ventana que dice que tu computador se ha infectado de virus pero sólo debes hacer clic en el enlace que te indican para restaurar el sistema. Luego de eso pierdes acceso y control del equipo. Este es un ejemplo de:
Botnet
Ransonware
Carding
Que debes hacer si recibes un mensaje como este a través del correo:
Responder el correo
Llamar a la empresa para corroborar la información
Llenar los datos que solicitan
No ingresar al enlace
Esta es una página fraudulenta. Selecciona cuáles son las razones que nos deben alertar.
El nombre del URL no coincide con la empresa
Posee faltas ortográficas
La URL no posee el ícono del candado ni empieza con https
El logo que se muestra no guarda relación con la empresa
Escoge los aspectos a considerar al crear una contraseña segura.
Utiliza las iniciales de una frase que recuerdes fácilmente
Coloca el nombre de algún familiar
Agrega tu fecha de nacimiento
Escribe símbolos especiales (#, ¿?, /; -; *)
Señala las normas de ciberseguridad a considerar a nivel empresarial:
Restringe los permisos de descarga
No te conectes a redes públicas
Utiliza copias de respaldo para la información
Evita hacer clic en enlaces poco confiables
Son parte de la triada de la ciberseguridad:
Disponibilidad
Integridad
Confidencialidad
Seguridad
Copiabilidad
Bajar programas piratas es seguro porque mi antivirus me protege.
Verdadero
Falso
Si subo algo a las redes sociales pierdo el control de la información, cualquier contacto puede compartir lo que yo subí.
Verdadero
Falso
Poner mis redes sociales como privadas sólo me hacer perder likes, nada tiene que ver con la seguridad.
Verdadero
Falso
"Conceptos básicos de Seguridad:
Señale el enunciado correcto:"
El Ransomware es un malware que restringe el acceso a su sistema y exige el pago de un rescate para eliminar la restricción.
El Adware es una malware que recopila la información de un ordenador (por ejemplo las pulsaciones de un teclado).
El Phishing es un ataque que sólo borra las fotos de nuestros celulares.
Los Malwares son programas maliciosos que no generan daño ni robo de información.
"Conceptos básicos de Seguridad:
Señale el enunciado correcto:"
El ataque de denegación de servicio distribuido (DDoS) se lleva a cabo generando un gran flujo de información desde varios puntos de conexión hacia un mismo punto de destino.
El ataque de denegación de servicio distribuido (DDoS) no interrumpe los servicios de usuarios.
El ataque de denegación de servicio distribuido (DDoS) se soluciona disminuyeno el ancho de banda de un servicio.
El ataque de denegación de servicio distribuido (DDoS) no genera gran flujo de información.
La práctica de obtener información confidencial a través de la manipulación de las personas, para obtener información, acceso o permisos en sistemas de información que les permitan realizar daños a la persona u organismo comprometidos, es:
Phishing
Ataques de denegación de servicios
Ingeniería Social
Exploit
Si un compañero te entrega una memoria USB (PenDrive) para que ejecutes una aplicación portable que se ha descargado de Internet, tu:
La ejecutarías sin pensar.
Ni caso, ya que no debes instalar nada sin consentimiento del Dpto. IT.
Le haría caso porque los Pendrive son seguros. Así lo garantiza el fabricante.
El uso de aplicaciones de terceros para generar números de serie válidos y así poder usar aplicaciones legítimas sin pagar:
Es una práctica totalmente aconsejada porque ahorra costes a la empresa.
Es una práctica insegura porque puede generar seriales incorrectos.
Es una práctica insegura porque es una vía de infección de malware.
DOBLE FACTOR DE AUTENTICACIÓN
Su objetivo es el de asegurarse de que el usuario no solo conoce la contraseña para acceder al servicio, sino que además es quien dice ser
Consiste en adivinar nuestra contraseña a base de ensayo y error
se encuentran dentro de la categoría de malware
una vez ejecutado en un sistema, puede modificar el código o las características de este
ATAQUE POR FUERZA BRUTA
Consiste en adivinar nuestra contraseña a base de ensayo y error
están diseñados para copiarse a sí mismos y propagarse a tantos dispositivos como les sea posible
una vez ejecutado en un sistema, puede modificar el código o las características de este
suelen camuflarse como un software legítimo para infectar nuestro equipo
VIRUS
están diseñados para copiarse a sí mismos y propagarse a tantos dispositivos como les sea posible
suelen camuflarse como un software legítimo para infectar nuestro equipo
software malicioso que simula ser un antivirus o herramienta de seguridad
se instala en nuestros equipos y comienza a recopilar información, supervisando toda su actividad para luego compartirlo con un usuario remoto
TROYANOS
suelen camuflarse como un software legítimo para infectar nuestro equipo, o a través de ataques de ingeniería social
Se trata de un software malicioso que simula ser un antivirus o herramienta de seguridad y que nos alerta de un problema con nuestros dispositivos.
se instala en nuestros equipos y comienza a recopilar información, supervisando toda su actividad para luego compartirlo con un usuario remoto
Se trata de un software malicioso diseñado para mostrarnos anuncios no deseados de forma masiva
BACKDOORS
Una vez instalado en el sistema, permitirá al ciberdelincuente tomar el control del equipo de forma remota
realizan un seguimiento y registran cada tecla que se pulsa en un equipo sin nuestro consentimiento
Se trata de un ataques basados en ingeniería social
software malicioso que simula ser un antivirus o herramienta de seguridad
SHOULDER SURFING
técnica mediante la que el ciberdelincuente consigue información de nosotros mirando “por encima del hombro” desde una posición cercana
Consiste en el envío de grandes cantidades de mensajes o envíos publicitarios a través de Internet sin haber sido solicitados
consiste en atacar un servidor web al mismo tiempo desde muchos equipos diferentes para que deje de funcionar
el atacante se sitúa entre nosotros y el servidor con el que nos estamos comunicando
¿Qué te ha parecido este curso de formación?
*
**
***
****
*****
