Font size
WorksheetsParcial 1 Ciberseguridad Grupo 2
Total questions: 20
Worksheet time: 10mins
Uno de los principios para que los usuarios legítimos puedan usar la información cuando lo requieran se conoce como: (a) .
El primer paso en la defensa de la seguridad de los sistemas y redes de información: (a) .
Identificará las amenazas y vulnerabilidades de daños potenciales a los sistemas y redes de información.
Daños potenciales
Selección de controles
Evaluación del riesgo
Archivos ocultos
El (a) es un tipo de estafa de ingeniería social en la que, a través de una llamada, se suplanta la identidad de una organización o persona de confianza.
El (a) es una estafa que los ciberdelincuentes utilizan para instalar código malicioso en computadores personales u otro dispositivo para acceder a información sensible.
El (a) se puede realizar a través de un mensaje de texto, redes sociales o por teléfono. Pero el término se usa principalmente para describir los ataques que llegan por correo electrónico.
Los ciberdelincuentes mercadean con herramientas y capacidades que anteriormente solo estaban al alcance de los cibercriminales más avanzados. Ahora se está consolidando cada vez más el modelo denominado (a) .
La (a) social es la práctica de utilizar técnicas psicológicas para manipular el comportamiento.
Los objetivos de integridad no incluyen:
Responsabilidad de las personas responsables
Prevenir la modificación de la información por parte de usuarios no autorizados.
Prevenir la modificación no autorizada o involuntaria de la información por parte de usuarios autorizados
Preservar la coherencia interna y externa
Para un equipo infectado, muchas personas se refieren a estos equipos víctima como “zombis” esto hace parte de:
Keylogger
Botnet
Troyano
Gusano
Consiste en la manipulación de las personas para que voluntariamente realicen actos como: facilitar claves, datos personales.
Ingeniería Social
Phishing
Smishing
Pharming
Cualquier programa, documento o mensaje, susceptible de causar perjuicios a los usuarios de sistemas informáticos:
Virus
Troyano
Gusano
Malware
Los estafadores los utilizan para aumentar la facturación de la publicidad web.
Vishing
Smishing
Pharming
Fraudes mediante clics.
Qué tipo de ataque utiliza muchos sistemas para saturar los recursos de un objetivo, lo que hace que el objetivo no esté disponible?
Suplantación de identidad
DoS
DDoS
Barrido de ping
Qué significa el término vulnerabilidad?
Es un método para aprovechar un objetivo
Es una computadora que contiene información confidencial
Es una debilidad que hace que un objetivo sea susceptible a un ataque
Es una posible amenaza que crea un hacker
La (a) se ocupa de obtener y analizar la información para buscar, identificar y predecir amenazas y ataques cibernéticos, y finalmente, informar y proponer medidas de acción.
En Hacking, los dos tipos de reconocimiento son:
Activo e invasivo
Preliminar e invasivo
Activo y Pasivo
Preliminar y activo
Cuál de las siguientes opciones describe mejor una amenaza?
Una debilidad o falta de salvaguarda que puede ser explotada, causando daño a los sistemas o redes de información
El potencial de daño o pérdida a un sistema o red de información.
Una acción contra un sistema o red de información que intenta violar la política de seguridad del sistema.
Un evento o actividad que tiene el potencial de causar daño a los sistemas o redes de información.
En la fase de “obtener acceso” de Hackeo, ¿cuál de los siguientes no es un nivel objetivo de acceso?
Nivel en capas
Nivel del sistema operativo
Nivel de aplicación
Nivel de red
Cuál de los siguientes elementos no es una descripción de la mejor manera de aplicar el hacking ético como herramienta defensiva?
Antes de un ataque
Para descubrir vulnerabilidades
Para proporcionar una base para la remediación
Después de un ataque para evaluar los daños.
