wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Evaluación de Pentesting

Total questions: 16

Worksheet time: 48mins

Name
Class
Date
1.

¿Cuál es la importancia de la seguridad informática en la actualidad?

a)

Garantizar la protección y privacidad de la información.

b)

Asegurar que los sistemas operativos sean eficientes.

c)

Mejorar la velocidad de las redes.

d)

Facilitar la interconexión entre dispositivos.

2.

¿Qué objetivos busca alcanzar el pentesting?

a)

Encontrar todas las vulnerabilidades posibles en un sistema

b)

Evaluar la seguridad de un sistema desde la perspectiva de un atacante

c)

Garantizar el cumplimiento de normativas internas de la organización

d)

Desarrollar nuevas técnicas de protección de datos

3.

  • ¿Qué es la fase de "Escaneo y enumeración" en un proceso de pentesting?

a)
  • Identificación de vulnerabilidades y debilidades en el sistema

b)
  • Adquisición de información sobre los sistemas y redes objetivo

c)
  • Explotación de las vulnerabilidades identificadas

d)
  • Documentación de los hallazgos

4.
  1. ¿Cuál es el propósito de la fase de "Análisis de vulnerabilidades y debilidades" en un proceso de pentesting?


a)
  • Examinar detenidamente las vulnerabilidades y determinar su impacto potencial

b)
  • Obtener información detallada sobre la red y los sistemas objetivo

c)
  • Identificar y evaluar las debilidades en la infraestructura física

d)
  • Explotar las vulnerabilidades para acceder al sistema.

5.

¿Qué es un ataque de fuerza bruta?

a)
  • Un ataque que intenta adivinar contraseñas utilizando combinaciones aleatorias.

b)
  • Un ataque que explora todas las posibles vulnerabilidades de un sistema

c)
  • Un ataque que explora los errores de configuración en un servidor

d)
  • Un ataque que intenta adivinar contraseñas utilizando combinaciones predefinidas.

6.

¿En qué consiste una inyección de SQL?

a)
  • Insertar código SQL malicioso en una aplicación web para manipular una base de datos

b)
  • Insertar código JavaScript en una página web para ejecutar acciones no autorizadas.

c)
  • Inyectar código HTML en un formulario web para obtener datos de los usuarios

d)
  • Insertar código Python en un servidor para obtener acceso no autorizado.

7.
  1. ¿Por qué es importante cambiar las contraseñas periódicamente?

a)
  • Para evitar el uso de contraseñas comprometidas

b)
  • Para aumentar la complejidad de las contraseñas

c)
  • Para cumplir con las regulaciones de seguridad

d)
  • Para garantizar una autenticación más rápida.

8.

¿Cuál es la función principal de la autenticación multifactor?

a)
  • Proporcionar múltiples contraseñas para una cuenta

b)
  • Añadir una capa adicional de seguridad utilizando varios métodos de autenticación

c)
  • Cambiar la contraseña periódicamente para aumentar la seguridad

d)
  • Permitir el acceso a la cuenta desde múltiples dispositivos

9.

¿Qué es la ingeniería social en el contexto de la seguridad informática?

a)
  • Un enfoque para diseñar sistemas de seguridad en la ingeniería

b)
  • Manipulación psicológica para obtener información confidencial

c)
  • Un método para programar sistemas informáticos

d)
  • Una técnica de escaneo de vulnerabilidades

10.
  1. ¿Qué es un ataque de phishing?

a)
  • Un intento de acceso no autorizado a una red informática

b)
  • Un intento de manipular a las personas para que revelen información confidencial

c)
  • Un ataque que explora las vulnerabilidades de un servidor

d)
  • Un intento de inyectar código malicioso en una página web

11.
  1. ¿Qué se evalúa en la "evaluación de la seguridad física de una organización"?

a)
  • La seguridad de la infraestructura de red

b)
  • La seguridad de los sistemas de información

c)
  • La seguridad de los puntos de acceso físicos

d)
  • La seguridad de los servidores

12.
  1. ¿Por qué es importante analizar los "puntos de entrada físicos" en una organización?

a)
  • Para evaluar la seguridad de la red interna

b)
  • Para identificar posibles vulnerabilidades que podrían ser explotadas

c)
  • Para determinar la eficiencia de los servidores

d)
  • Para evaluar la seguridad de las contraseñas

13.
  1. ¿En qué consiste el "análisis de código estático"?

a)
  • Revisar el código fuente de una aplicación sin ejecutarlo

b)
  • Ejecutar el código fuente de una aplicación para identificar vulnerabilidades

c)
  • Examinar el código fuente de una aplicación durante la ejecución

d)
  • Escanear los archivos de registro de una aplicación

14.
  1. ¿Qué es una "inyección de XSS" en una aplicación web?

a)
  • Un ataque que intenta inyectar código SQL en una aplicación web

b)
  • Un intento de ejecutar código malicioso en el navegador de otro usuario

c)
  • Una técnica para obtener contraseñas de otros usuarios

d)
  • Una forma de explotar la infraestructura de red de una aplicación

15.
  1. ¿Cuál es el propósito principal de un informe de pentesting?

a)
  • Compartir detalles técnicos complejos con los gerentes de nivel superior

b)
  • Proporcionar recomendaciones para abordar vulnerabilidades identificadas

c)
  • Mostrar gráficamente la estructura de red de una organización

d)
  • Enumerar todas las herramientas utilizadas durante el pentesting

16.
  1. ¿Por qué es importante priorizar las vulnerabilidades en un informe de pentesting?

a)
  • Para enfocar la atención en las vulnerabilidades más críticas y urgentes

b)
  • Para asignar un presupuesto para la corrección de todas las vulnerabilidades

c)
  • Para determinar la complejidad técnica de cada vulnerabilidad

d)
  • Para evaluar la efectividad de las contramedidas implementadas