wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cybersecurity Essentials

Total questions: 24

Worksheet time: 24mins

Name
Class
Date
1.

¿Qué es el ransomware?

a)

Un programa que protege contra virus

b)

Un tipo de malware que cifra archivos y exige un rescate

c)

Una técnica para bloquear el acceso a un sitio web

2.

¿Cuál de las siguientes opciones es un ejemplo de una vulnerabilidad de día cero?

a)

Un antivirus actualizado

b)

Un sistema operativo sin parches

c)

Una contraseña segura

3.

¿Qué es el cifrado de extremo a extremo?

a)

Un método de seguridad para proteger las comunicaciones en línea

b)

Un protocolo para prevenir ataques DDoS

c)

Un tipo de ataque de phishing

4.

¿Qué es un ataque de fuerza bruta?

a)

Un intento de adivinar una contraseña probando todas las combinaciones posibles

b)

Una técnica de ingeniería social para obtener información confidencial

c)

Un método para interceptar el tráfico de red

5.

¿Qué es el malware?

a)

Un programa de seguridad para proteger el sistema operativo

b)

Un software malicioso diseñado para dañar o acceder sin autorización

c)

Una herramienta de encriptación para proteger archivos sensibles

6.

¿Qué es un ataque de phishing?

a)

Un intento de acceder a una red utilizando una contraseña débil

b)

Una técnica de ataque que engaña a las personas para obtener información confidencial

c)

Una forma de proteger una red utilizando un firewall

7.

¿Qué es un cortafuegos (firewall)?

a)

Un tipo de antivirus

b)

Un dispositivo que protege contra ataques DDoS

c)

Un software para bloquear el acceso no autorizado a una red

8.

¿Qué es un ataque de suplantación de identidad (pharming)?

a)

Un intento de obtener información confidencial a través de llamadas telefónicas

b)

Una técnica de ataque que redirige a los usuarios a sitios web falsos

c)

Un método para interceptar el tráfico de red

9.

¿Cuál de las siguientes opciones es una buena práctica para proteger contraseñas?

a)

Compartir la contraseña con amigos cercanos

b)

Utilizar contraseñas únicas y complejas

c)

Utilizar la misma contraseña para diferentes cuentas

10.

¿Qué es el robo de identidad?

a)

Un intento de acceder a una red utilizando credenciales robadas

b)

Un método para bloquear el acceso a un sitio web

c)

Un delito en el que se utiliza la información personal de alguien sin su consentimiento

11.

¿Cuál de las siguientes es una amenaza común en ciberseguridad?

a)

Spam

b)

Biometría

c)

Firewall

12.

¿Cuál de las siguientes es una medida de seguridad física?

a)

Antivirus

b)

Cortafuegos

c)

Cámaras de seguridad

13.

¿Cuál de las siguientes opciones describe mejor la ingeniería social en ciberseguridad?

a)

Uso de software malicioso para dañar sistemas informáticos

b)

Manipulación psicológica para obtener información confidencial

c)

Protección de datos mediante técnicas criptográficas

14.

¿Cuál es el propósito principal de una VPN (Red Privada Virtual)?

a)

Proteger la privacidad y seguridad de las comunicaciones en línea

b)

Aumentar la velocidad de conexión a Internet

c)

Optimizar la navegación en línea en dispositivos móviles

15.

¿Qué es la autenticación de dos factores (2FA)?

a)

Un método de protección que utiliza dos contraseñas diferentes

b)

Un proceso que requiere dos formas distintas de identificación para acceder a una cuenta

c)

Un tipo de ataque que busca obtener información personal en línea

16.

¿Qué es el protocolo WPA3 y qué mejoras ofrece en comparación con el WPA2 en términos de seguridad inalámbrica?

a)

Es una versión más reciente de WPA2 que ofrece una mayor velocidad de conexión

b)

Es un protocolo de encriptación más fuerte que proporciona una mejor protección contra ataques de fuerza bruta

c)

Es un estándar obsoleto que ha sido reemplazado por WPA2 en la actualidad

17.

¿Cuál de las siguientes técnicas de ataque se basa en la suplantación de identidad de un sitio web legítimo para obtener información confidencial de los usuarios?

a)

Phishing

b)

Spoofing

c)

Sniffing

18.

¿Qué es un "zero-day exploit" en el contexto de la ciberseguridad?

a)

Un ataque que ocurre en el momento exacto de la medianoche (hora cero)

b)

Una vulnerabilidad de seguridad que aún no ha sido parcheada o corregida por el proveedor

c)

Un tipo de ataque que utiliza cero bytes de información para infiltrarse en un sistema

19.

¿Cuál de las siguientes afirmaciones describe mejor el concepto de BYOD (Bring Your Own Device)?

a)

Es una política que permite a los empleados utilizar dispositivos personales para acceder a los recursos de una organización.

b)

Es un programa de seguridad que impide el acceso de dispositivos personales a una red corporativa.

c)

Es una práctica que exige a los empleados dejar sus dispositivos personales fuera del lugar de trabajo.

20.

¿Qué es un ataque de fuerza bruta y cómo se puede mitigar?

a)

Es un ataque en el que se intentan todas las combinaciones posibles de contraseñas hasta encontrar la correcta. Se puede mitigar mediante el uso de políticas de contraseñas robustas y el bloqueo de cuentas después de un número determinado de intentos fallidos.

b)

Es un ataque en el que se engaña a los usuarios para que revelen información confidencial. Se puede mitigar mediante la educación y concienciación de los usuarios sobre las técnicas de ingeniería social.

c)

Es un ataque en el que se intercepta y se lee el tráfico de red. Se puede mitigar mediante el uso de protocolos de seguridad, como el cifrado de extremo a extremo.

21.

¿Qué es la autenticación multifactor (MFA) y por qué es importante para la seguridad?

a)

Es un método de autenticación que utiliza múltiples contraseñas para verificar la identidad del usuario. Es importante para la seguridad porque proporciona una capa adicional de protección en caso de que una contraseña sea comprometida.

b)

Es un método de autenticación que utiliza una combinación de factores, como algo que el usuario sabe, algo que el usuario posee y algo que el usuario es (como la huella dactilar o el reconocimiento facial). Es importante para la seguridad porque dificulta el acceso no autorizado.

c)

Es un método de autenticación que utiliza códigos generados aleatoriamente enviados al teléfono del usuario para verificar su identidad. Es importante para la seguridad porque evita que un atacante acceda a una cuenta incluso si obtiene la contraseña.

22.

¿Qué significa el acrónimo IdT?

a)

Internet de todos los días

b)

Inteligencia de todo

c)

Internet de todo

23.

Caso: Ataque de Ransomware en una empresa

Una empresa de tamaño mediano ha sido víctima de un ataque de ransomware. Los atacantes han logrado ingresar a la red de la empresa y cifrar todos los archivos importantes. Han dejado una nota de rescate exigiendo un pago en criptomonedas a cambio de la clave de descifrado. La empresa se encuentra en una situación crítica, ya que todos sus datos están inaccesibles y necesitan tomar medidas para recuperarse.

¿Qué medidas de prevención adicionales podría haber implementado la empresa para reducir el riesgo de sufrir un ataque de ransomware?

a)

Realizar copias de seguridad periódicas de los datos importantes.

b)

Mantener actualizados los sistemas operativos y aplicaciones.

c)

Utilizar contraseñas débiles y fáciles de recordar.

24.

Caso: Fuga de datos en una red social

Una conocida red social ha sufrido una fuga de datos que compromete la información personal de millones de usuarios. Los datos filtrados incluyen nombres, direcciones de correo electrónico, números de teléfono y contraseñas encriptadas. La empresa ha tomado conocimiento del incidente y está tomando medidas para investigar y mitigar el impacto.

¿Cuál podría haber sido una posible causa de la fuga de datos en la red social?

a)

Ataque de fuerza bruta a los servidores de la empresa.

b)

Explotación de una vulnerabilidad en el código de la red social.

c)

Acceso no autorizado a través de una conexión VPN no segura.