wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

seguridad

Total questions: 58

Worksheet time: 2hrs 43mins

Name
Class
Date
1.

¿Cuál de las siguientes herramientas se utilizan para footprinting? (Elija 3 respuestas)

a)

Whois

b)

Sam Spade

c)

SuperScan

d)

Nslookup

e)

NMAP

2.

¿Cuáles son los cuatro registros regionales de Internet?

a)

APNIC, PICNIC, NANIC, RIPE NCC

b)

APNIC, MOSTNIC, ARIN, RIPE NCC

c)

APNIC, PICNIC, NANIC, ARIN

d)

APNIC, LACNIC, ARIN, RIPE NCC

3.

¿Cómo se llama el proceso de ocultar texto dentro de una imagen?

a)

Esteganografía

b)

Encriptación

c)

Spyware

d)

Keystroke logging

4.

¿Qué es el sniffing?

a)

Enviar datos corruptos en la red para engañar a un sistema

b)

Capturar y descifrar el tráfico en una red

c)

Corromper la memoria caché ARP en un sistema de destino

d)

Realizar un ataque de descifrado de contraseñas

5.

Los ataques presentan la siguiente estructura:

a)

Fase 1: Búsqueda de información acerca de la víctima.

Fase 2: Búsqueda de un vector de ataque.

Fase 3: Planificación y realización del ataque.

b)

Fase 1: Búsqueda de un vector de ataque.

Fase 2: Planificación y realización del ataque.

Fase 3: Búsqueda de información acerca de la víctima.

c)

Fase 1: Planificación y realización del ataque..

Fase 2: Búsqueda de un vector de ataque.

Fase 3: Búsqueda de información acerca de la víctima.

d)

Ninguna alternativa es correcta.

6.

Marque la opción que corresponde con el siguiente tipo de ataque: ransonware, spyware, adware, worm, trojan, etc

a)

Phishing

b)

Doxing

c)

Inyección SQL

d)

Malware

7.

Marque la opción que corresponde con el siguiente tipo de ataque: se aprovecha de los errores existentes en aplicaciones web, y durante la perpetración, se incrusta un código propio que quebranta la seguridad

a)

Phishing

b)

Doxing

c)

Inyección SQL

d)

Malware

8.

Marque la opción que corresponde con el siguiente tipo de ataque: impide a un sistema informático operar normalmente, bloquearlo o colapsarlo, a través de la sobrecarga de las redes y servidores con mucho tráfico de paquetes

a)

Phishing

b)

DDoS

c)

Doxin

d)

Malware

9.

Marque la opción que corresponde con el siguiente tipo de ataque: secuestro de una PC o dispositivo móvil y emplear, sin que el dueño lo note, los recursos de esta para extraer diversas formas de monedas digitales

a)

Phishing

b)

DDoS

c)

Cryptojacking

d)

Malware

10.

Marque la opción que corresponde con el siguiente tipo de ataque: engañan a las personas a través de correos y mensajes SMS, de tal modo que, las personas sin darse cuenta comparten su información confidencial como contraseñas y números de tarjetas de crédito

a)

Phishing

b)

DDoS

c)

Doxin

d)

Malware

11.

Ransomware es un tipo de software malicioso que ...

a)

Cifra y secuestra la información

b)

Genera publicidad en el navegador

c)

Espía a los equipos infectados

d)

Realiza denegación de servicio

12.

Los keylogger son un tipo de software malicioso que ...

a)

Graban el recorrido de los dispositivos

b)

Registran las pulsaciones de teclado

c)

Registran los sitios web a los que se accede

d)

Guarda los contactos y mensajes

13.

La fase de footprinting de un pentesting consiste en ...

a)

Realizar un escaneo de vulnerabilidades

b)

Recolectar la mayor cantidad posible de información del objetivo

c)

Explotar las vulnerabilidades presentes en el objetivo

d)

No es una fase de un pentesting

14.

La vulnerabilidad de XSS permite

a)

Alterar las funcionalidades de la aplicación a través de peticiones externas a otro servidor.

b)

Ejecutar instrucciones de sistema operativo ene l servidor.

c)

Inyectar código JavaScript a través de un formulario web para que sea ejecutado en el navegador de los clientes

d)

Ejecutar instrucciones en el backend de la aplicación web.

15.

Local File Inclusion y Remote File Inclusion son vulnerabilidades presentes en ...

a)

Entornos móviles

b)

Entornos locales

c)

Entornos de red

d)

Entorno web

16.

La principal forma de evitar vulnerabilidades web son

a)

Validar los parámetros enviados de lado del cliente y servidor

b)

Enviar las peticiones y respuestas a través de HTTPS

c)

Utilizar tokens anti-CSRF

d)

Cifrar las cookies de sesión

17.

¿Cuáles son las 2 fases del reconocimiento?

a)

Escaneo y enumeración

b)

Sociales y anónimos

c)

Activa y pasiva

d)

Black hat y white hat

18.

"Fragmento de código, secuencias de instrucciones o comandos que se usa para explotar una vulnerabilidad". Se refiere a:

a)

0 day

b)

Trashing

c)

Payload

d)

Exploit

19.

¿Qué tipo de ejercicio se realiza con pleno conocimiento del entorno objetivo?

a)

Caja negra

b)

Caja gris

c)

Caja blanca

d)

Caja de vidrio

20.

Se trata de una técnica por la cual se obtiene una información importante a partir del material descartado. Se refiere a

a)

Spoofing

b)

Manipulación

c)

Sniffing

d)

Trashing

21.

¿Cuál de las siguientes afirmaciones es cierta?

a)

Una vulnerabilidad afecta a un activo

b)

Una amenaza explota un impacto

c)

Una amenaza explota un activo

d)

Una vulnerabilidad provoca una probabilidad de riesgo

22.

¿Qué es un hacktivista?

a)

Individuo que evalua la seguridad de una red

b)

Individuo que trabaja un tiempo de forma ofensiva y otro de forma defensiva

c)

Individuo que realiza un ataque con el fin de promover alguna causa

d)

Ninguna de las anteriores

23.

¿Qué es spoofing?

a)

Obtener información confidencial de la basura

b)

Hacerse pasar por otro

c)

Capturar la ubicación de la victima

d)

Ninguna de las anteriores

24.

La ingeniería social se aprovecha de muchas debilidades, incluyendo:

a)

Tecnología

b)

Personas

c)

Naturaleza humana

d)

Todas las anteriores

25.

¿Cuál de las siguientes no es una fase de la ingeniería social?

a)

Análisis y contacto

b)

Ejecución de vector e intrusión

c)

Test de vulnerabilidades

d)

Selección y reconocimiento

26.

¿Qué puerto usa SSL para proteger el tráfico web?

a)

80

b)

443

c)

23

d)

8080

27.

¿Cómo se ofusca el código en Android de manera gratuita y sencilla?

a)

minifyEnabled:false

b)

obfuscation:true

c)

obfuscation: enabled

d)

minifyEnabled:true

28.

¿Cuál es la señal más común de un ataque DoS?

a)

Mensajes raros

b)

Reinicio de un sistema

c)

Rendimiento lento

d)

Credenciales robadas

29.

Daña el acceso a un servicio o altera la integridad de la información.

a)

Virus

b)

Worms o gusano

c)

Adware

d)

Caballo de Troya

e)

Spyware

30.

Buscan obtener las direcciones de otros dispositivos y pueden replicarse o propagarse masivamente.

a)

Virus

b)

Worms o gusanos

c)

Adware

d)

Caballo e Troya

e)

Spyware

31.

Software no deseado que envía información publicitaria.

a)

Virus

b)

Worms o gusanos

c)

Adware

d)

Caballo de troya

e)

Spyware

32.

Malware disfrazado de una aplicación o programa inofensivo.

a)

Virus

b)

Worms o gusanos

c)

Adware

d)

Caballo de troya

e)

Spyware

33.

Se autoinstala para rastrear la actividad personal del usuario sobre sus preferencias y gustos de navegación.

a)

Virus

b)

Worms o gusanos

c)

Adware

d)

Caballo de troya

e)

Spyware

34.

Consiste en crear o modificar programas para hacer algo ilegal.

a)

Hacking

b)

Cracking

c)

Phishing

35.

carga maliciosa que ejecuta un hacker en el ordenador de una víctima durante un ciberataque

a)

Payload

b)

Malware

c)

Loadware

d)

badload

36.

¿Cómo trabaja la función hash?

a)

Almacenan datos en forma de pares de clave y valor, la clave se utiliza para identificar los datos y es la entrada a la función

b)

Almacena datos en una tabla de forma que optimiza el almacenamiento y lo hace de forma segura

c)

Almacenan datos en tuplas de clave, datos, código. La entrada son de la función son los datos

d)

Almacena tres datos fundamentales: insertar, borrar y obtener, asociándolos con un valor entero de tamaño fijo

37.

Selecciona el significado de MD5 y SHA (Selecciona 2)

a)

Message Digest 5

b)

Safety Hashing Archetype

c)

Security Hashing Algorithm

d)

Mass Direction 5

38.

¿Cuál es la función más difícil de traspasar?

a)

SHA-256

b)

HD5

c)

MD5

d)

MDC

39.

¿Qué es un hash?

a)

Es una suma de comprobación criptográfica de datos para detectar modificaciones en los programas

b)

Es un conjunto de datos que permite crear un nuevo código con una longitud indicada por el usuario.

c)

Es una estructura para definir las acciones a ejecutar si se cumple cierta condición y de ese modo hacer seguras las tareas.

d)

Es un algoritmo que produce una cadena única de longitud fija, (valor hash) para cualquier dato o “mensaje” dado.

40.

¿Cuáles son los Cifrados que realiza el protocolo SSH?

a)

Simetrico

Asimetrico

Hashtag

b)

Siames

Asimetrico

Hashing

c)

Simetrico

Asimetrico

Hashing

41.

¿Cuales son las caracteristicas del protocolo SSH?

a)

Cifrado fuerte

Autenticación de host criptográfico

Protección de integrales

b)

Cifrado debil

Autenticación de host criptográfico

Protección de integridad

c)

Cifrado fuerte

Autenticación de host criptográfico

Protección de integridad

42.

¿Cuantás Versiones tiene el protocolo SSH?

a)

SSH-1

SSH-2

b)

SSH-1

SSH-1.952

SSH-2

c)

SSH-1.5

SSH-0.1

43.

¿Cuál es el propósito principal de un algoritmo de hash en seguridad informática?

a)

Proteger la confidencialidad de los datos

b)

Verificar la autenticidad de los mensajes.

c)

Proteger los datos contra la pérdida

d)

Acelerar la transferencia de datos en línea.

44.

¿Qué es un salt en la criptografía de contraseñas y cuál es su función?

a)

Un valor aleatorio que se agrega a una contraseña antes de almacenarla, aumentando la seguridad al evitar ataques de diccionario.

b)

Ese concepto no existe en seguridad informatica

c)

Un método para ocultar contraseñas en archivos de registro.

d)

Un algoritmo para generar contraseñas seguras

45.

¿Qué tipo de ataque se caracteriza por el robo de información confidencial y su posterior divulgación pública o extorsión?

a)

Ataque de fuerza bruta

b)

Ataque de denegación de servicio (DDoS)

c)

Ataque de suplantación de identidad (phishing)

d)

Ataque de filtración de datos (data breach)

46.

¿Qué tipo de ataque explota una vulnerabilidad de software previamente desconocida?

a)

Ataque de fuerza bruta

b)

Ataque de denegación de servicio (DDoS)

c)

Ataque de día cero (zero-day)

d)

Ataque de suplantación de identidad (phishing)

47.

¿Qué tipo de ataque se basa en la suplantación de la dirección IP de origen en paquetes de red para ocultar la identidad del atacante?

a)

Ataque de suplantación de identidad (IP Phishing)

b)

Ataque de denegación de servicio (DDoS)

c)

Ataque de suplantación de identidad (IP spoofing)

d)

Ataque de phishing

48.

¿Qué término se utiliza para describir el proceso de realizar un ataque desde múltiples sistemas o dispositivos comprometidos de manera coordinada?

a)

Ataque de fuerza bruta

b)

Ataque de redirección de DNS

c)

Ataque de botnet

d)

Ataque de suplantación de identidad (phishing)

49.

¿Qué tipo de dispositivo IoT podría ser especialmente vulnerable a los ataques debido a su diseño económico y recursos limitados?

a)

Termostato inteligente

b)

Teléfono inteligente

c)

Servidor de base de datos

d)

Enrutador de red

50.

¿Qué protocolo de comunicación es comúnmente utilizado en dispositivos IoT y puede ser vulnerable a ataques de intermediarios (man-in-the-middle)?

a)

OSPF

b)

SMTP

c)

HTTP

d)

FTP

51.

¿Qué tipo de vulnerabilidad en el código permite a un atacante ejecutar comandos o scripts en un sistema como si fuera un usuario legítimo?

a)

Buffer Overflow

b)

SQL Injection

c)

Cross-Site Scripting (XSS)

d)

Ataque de fuerza bruta

52.

Pregunta: ¿Cuál de las siguientes afirmaciones describe mejor una vulnerabilidad de "buffer overflow"?

a)

Permite a un atacante acceder a una aplicación sin autenticación.

b)

Se produce cuando un programa almacena datos en una memoria intermedia más allá de su capacidad designada, lo que puede permitir la ejecución de código malicioso.

c)

Es una técnica de ingeniería social para engañar a los usuarios y obtener información confidencial.

d)

Se utiliza para interceptar y registrar las pulsaciones de teclas de un usuario.

53.

¿Qué es el "fuzzing" en el contexto de la seguridad informática?

a)

Una técnica de cifrado de datos en tránsito.

b)

Un método para ofuscar el código fuente de una aplicación.

c)

Una técnica de prueba de seguridad que implica enviar datos de entrada aleatorios a una aplicación para encontrar vulnerabilidades.

d)

Una forma de ataque contra autenticación biométrica.

54.

¿Cuál es uno de los métodos más efectivos para mitigar los riesgos de ataques de "Cross-Site Scripting" (XSS) en aplicaciones web?

a)

Implementar autenticación de dos factores (2FA).

b)

Validar los datos de entrada del usuario.

c)

Usar un cortafuegos de red.

d)

Aplicar una política Deny port 80 en el firewall

55.

En Java, ¿cuál de las siguientes opciones es una buena práctica para proteger las contraseñas almacenadas en una base de datos?

a)

Almacenar las contraseñas en texto plano.

b)

Utilizar un algoritmo de hash seguro, como bcrypt, para almacenar contraseñas.

c)

Utilizar MD5 como esquema de cifrado entre Java y el sistema manejador de base de datos

d)

Utilizar la misma contraseña para todos los usuarios.

56.

En Python, ¿cuál es una práctica común para proteger una API (Interfaz de Programación de Aplicaciones) de accesos no autorizados?

a)

Publicar la API sin ningún tipo de autenticación.

b)

Utilizar un token de acceso o autenticación basada en API keys.

c)

Almacenar contraseñas de acceso en texto claro en el código fuente.

d)

Compartir la API sin restricciones en las redes sociales.

57.

En Python, ¿qué módulo se utiliza comúnmente para gestionar contraseñas de forma segura, como almacenarlas con un hash seguro?

a)

hashlib

b)

securityutils

c)

passwordguard

d)

cryptolib

58.

En Java, ¿cuál de las siguientes opciones se utiliza para evitar que un programa pueda ejecutar código no confiable descargado desde la web?

a)

Utilizar la biblioteca "java.util" para validar la entrada del usuario.

b)

Habilitar el firewall de Windows.

c)

Utilizar la clase "SecurityManager" y su método "checkPermission".

d)

Desactivar la ejecución de aplicaciones Java en el sistema