NEW
Font size
WorksheetsCybersecurity Essentials
Total questions: 24
Worksheet time: 24mins
¿Qué es el ransomware?
Un programa que protege contra virus
Un tipo de malware que cifra archivos y exige un rescate
Una técnica para bloquear el acceso a un sitio web
¿Cuál de las siguientes opciones es un ejemplo de una vulnerabilidad de día cero?
Un antivirus actualizado
Un sistema operativo sin parches
Una contraseña segura
¿Qué es el cifrado de extremo a extremo?
Un método de seguridad para proteger las comunicaciones en línea
Un protocolo para prevenir ataques DDoS
Un tipo de ataque de phishing
¿Qué es un ataque de fuerza bruta?
Un intento de adivinar una contraseña probando todas las combinaciones posibles
Una técnica de ingeniería social para obtener información confidencial
Un método para interceptar el tráfico de red
¿Qué es el malware?
Un programa de seguridad para proteger el sistema operativo
Un software malicioso diseñado para dañar o acceder sin autorización
Una herramienta de encriptación para proteger archivos sensibles
¿Qué es un ataque de phishing?
Un intento de acceder a una red utilizando una contraseña débil
Una técnica de ataque que engaña a las personas para obtener información confidencial
Una forma de proteger una red utilizando un firewall
¿Qué es un cortafuegos (firewall)?
Un tipo de antivirus
Un dispositivo que protege contra ataques DDoS
Un software para bloquear el acceso no autorizado a una red
¿Qué es un ataque de suplantación de identidad (pharming)?
Un intento de obtener información confidencial a través de llamadas telefónicas
Una técnica de ataque que redirige a los usuarios a sitios web falsos
Un método para interceptar el tráfico de red
¿Cuál de las siguientes opciones es una buena práctica para proteger contraseñas?
Compartir la contraseña con amigos cercanos
Utilizar contraseñas únicas y complejas
Utilizar la misma contraseña para diferentes cuentas
¿Qué es el robo de identidad?
Un intento de acceder a una red utilizando credenciales robadas
Un método para bloquear el acceso a un sitio web
Un delito en el que se utiliza la información personal de alguien sin su consentimiento
¿Cuál de las siguientes es una amenaza común en ciberseguridad?
Spam
Biometría
Firewall
¿Cuál de las siguientes es una medida de seguridad física?
Antivirus
Cortafuegos
Cámaras de seguridad
¿Cuál de las siguientes opciones describe mejor la ingeniería social en ciberseguridad?
Uso de software malicioso para dañar sistemas informáticos
Manipulación psicológica para obtener información confidencial
Protección de datos mediante técnicas criptográficas
¿Cuál es el propósito principal de una VPN (Red Privada Virtual)?
Proteger la privacidad y seguridad de las comunicaciones en línea
Aumentar la velocidad de conexión a Internet
Optimizar la navegación en línea en dispositivos móviles
¿Qué es la autenticación de dos factores (2FA)?
Un método de protección que utiliza dos contraseñas diferentes
Un proceso que requiere dos formas distintas de identificación para acceder a una cuenta
Un tipo de ataque que busca obtener información personal en línea
¿Qué es el protocolo WPA3 y qué mejoras ofrece en comparación con el WPA2 en términos de seguridad inalámbrica?
Es una versión más reciente de WPA2 que ofrece una mayor velocidad de conexión
Es un protocolo de encriptación más fuerte que proporciona una mejor protección contra ataques de fuerza bruta
Es un estándar obsoleto que ha sido reemplazado por WPA2 en la actualidad
¿Cuál de las siguientes técnicas de ataque se basa en la suplantación de identidad de un sitio web legítimo para obtener información confidencial de los usuarios?
Phishing
Spoofing
Sniffing
¿Qué es un "zero-day exploit" en el contexto de la ciberseguridad?
Un ataque que ocurre en el momento exacto de la medianoche (hora cero)
Una vulnerabilidad de seguridad que aún no ha sido parcheada o corregida por el proveedor
Un tipo de ataque que utiliza cero bytes de información para infiltrarse en un sistema
¿Cuál de las siguientes afirmaciones describe mejor el concepto de BYOD (Bring Your Own Device)?
Es una política que permite a los empleados utilizar dispositivos personales para acceder a los recursos de una organización.
Es un programa de seguridad que impide el acceso de dispositivos personales a una red corporativa.
Es una práctica que exige a los empleados dejar sus dispositivos personales fuera del lugar de trabajo.
¿Qué es un ataque de fuerza bruta y cómo se puede mitigar?
Es un ataque en el que se intentan todas las combinaciones posibles de contraseñas hasta encontrar la correcta. Se puede mitigar mediante el uso de políticas de contraseñas robustas y el bloqueo de cuentas después de un número determinado de intentos fallidos.
Es un ataque en el que se engaña a los usuarios para que revelen información confidencial. Se puede mitigar mediante la educación y concienciación de los usuarios sobre las técnicas de ingeniería social.
Es un ataque en el que se intercepta y se lee el tráfico de red. Se puede mitigar mediante el uso de protocolos de seguridad, como el cifrado de extremo a extremo.
¿Qué es la autenticación multifactor (MFA) y por qué es importante para la seguridad?
Es un método de autenticación que utiliza múltiples contraseñas para verificar la identidad del usuario. Es importante para la seguridad porque proporciona una capa adicional de protección en caso de que una contraseña sea comprometida.
Es un método de autenticación que utiliza una combinación de factores, como algo que el usuario sabe, algo que el usuario posee y algo que el usuario es (como la huella dactilar o el reconocimiento facial). Es importante para la seguridad porque dificulta el acceso no autorizado.
Es un método de autenticación que utiliza códigos generados aleatoriamente enviados al teléfono del usuario para verificar su identidad. Es importante para la seguridad porque evita que un atacante acceda a una cuenta incluso si obtiene la contraseña.
¿Qué significa el acrónimo IdT?
Internet de todos los días
Inteligencia de todo
Internet de todo
Caso: Ataque de Ransomware en una empresa
Una empresa de tamaño mediano ha sido víctima de un ataque de ransomware. Los atacantes han logrado ingresar a la red de la empresa y cifrar todos los archivos importantes. Han dejado una nota de rescate exigiendo un pago en criptomonedas a cambio de la clave de descifrado. La empresa se encuentra en una situación crítica, ya que todos sus datos están inaccesibles y necesitan tomar medidas para recuperarse.
¿Qué medidas de prevención adicionales podría haber implementado la empresa para reducir el riesgo de sufrir un ataque de ransomware?
Realizar copias de seguridad periódicas de los datos importantes.
Mantener actualizados los sistemas operativos y aplicaciones.
Utilizar contraseñas débiles y fáciles de recordar.
Caso: Fuga de datos en una red social
Una conocida red social ha sufrido una fuga de datos que compromete la información personal de millones de usuarios. Los datos filtrados incluyen nombres, direcciones de correo electrónico, números de teléfono y contraseñas encriptadas. La empresa ha tomado conocimiento del incidente y está tomando medidas para investigar y mitigar el impacto.
¿Cuál podría haber sido una posible causa de la fuga de datos en la red social?
Ataque de fuerza bruta a los servidores de la empresa.
Explotación de una vulnerabilidad en el código de la red social.
Acceso no autorizado a través de una conexión VPN no segura.
