wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SegInf - T6y7

Total questions: 30

Worksheet time: 16mins

Name
Class
Date
1.

¿Qué es un exploit en el contexto de la seguridad informática?

a)

Un tipo de malware

b)

Un programa para aprovechar vulnerabilidades

c)

Un tipo de ataque pasivo

d)

Una herramienta de detección de vulnerabilidades

2.

¿Qué es un ataque de tipo 'interrupción'?

a)

Un ataque que modifica el sistema sin dejar rastro

b)

Un ataque que intercepta información sin modificar el sistema

c)

Un ataque que fabrica objetos similares al atacado

d)

Un ataque que hace que un objeto del sistema se pierda o quede inutilizable

3.

¿Qué es un ataque de tipo 'fabricación'?

a)

Un ataque que hace que un objeto del sistema se pierda o quede inutilizable

b)

Un ataque que modifica el sistema sin dejar rastro

c)

Un ataque que intercepta información sin modificar el sistema

d)

Un ataque que fabrica objetos similares al atacado para confundir

4.

¿Qué es un ataque de tipo 'pasivo'?

a)

Un ataque que no modifica los sistemas y afecta a la confidencialidad

b)

Un ataque que modifica el sistema y altera la integridad

c)

Un ataque que fabrica objetos similares al atacado

d)

Un ataque que intercepta información sin modificar el sistema

5.

¿Qué es un ataque de tipo '0-Day'?

a)

Un ataque basado en encontrar vulnerabilidades aún desconocidas en el software

b)

Un ataque que funciona en servidores actualizados

c)

Un ataque que modifica el sistema sin dejar rastro

d)

Un ataque que utiliza exploits públicos

6.

¿Cuál es el objetivo principal de la ingeniería social en el fraude en Internet?

a)

Engañar a los usuarios más confiados a través del engaño

b)

Enviar correos masivos y no deseados

c)

Crear malware como virus, gusanos, troyanos, etc.

d)

Realizar ataques de tipo 'interrupción'

7.

¿Cuál es la herramienta más utilizada para llevar a cabo estafas, fraudes y timos en Internet?

a)

Exploits

b)

Malware

c)

SPAM

d)

Ingeniería social

8.

¿Qué tipo de ataque es llevado a cabo dentro del sistema/red/organización?

a)

Ataque interno

b)

Ataque externo

c)

Ataque activo

d)

Ataque pasivo

9.

¿Qué tipo de atacante no necesita un nivel avanzado de conocimientos para realizar ataques?

a)

Atacante principiante

b)

Atacante experto

c)

Atacante de los años 80

d)

Atacante actual

10.

¿Cuál es una señal de ataque en un sistema informático?

a)

Logins desde lugares o a horas no habituales

b)

Interfaces de red en modo promiscuo

c)

Todas las anteriores son señales de ataque

d)

Cambios en los ficheros de claves, listas de grupos, etc.

11.

¿Cuál es el objetivo de la seguridad activa en un sistema informático?

a)

Mejorar la velocidad del sistema informático

b)

Reparar los daños causados por un ataque

c)

Detectar los daños causados por un ataque

d)

Prevenir cualquier acción que suponga un ataque al sistema informático

12.

¿Qué se busca al implementar medidas de control de acceso en un sistema informático?

a)

Dificultar el trabajo de un hacker

b)

Detectar la presencia de un hacker

c)

Bloquear el acceso a los usuarios legítimos

d)

Acelerar el rendimiento del sistema

13.

¿Cuál es el propósito de las cuotas en un sistema informático?

a)

Aumentar la capacidad de almacenamiento del sistema

b)

Evitar que los usuarios colapsen el sistema llenando el disco

c)

Mejorar la velocidad de acceso al disco

d)

Limitar el acceso de los usuarios al sistema

14.

¿Por qué es importante instalar las actualizaciones y parches en un sistema operativo?

a)

Para reducir la necesidad de realizar copias de seguridad

b)

Para aumentar la capacidad de almacenamiento del sistema

c)

Para introducir mejoras y corregir defectos en el software

d)

Para acelerar el rendimiento del sistema

15.

¿Cuál es la función principal de un antivirus en un sistema informático?

a)

Mejorar la velocidad de acceso al disco

b)

Optimizar el rendimiento del sistema operativo

c)

Vigilar continuamente lo que ocurre en la máquina y prevenir la ejecución de software malicioso

d)

Detectar y reparar los daños causados por un ataque

16.

¿Por qué es importante tener actualizado el antivirus en un sistema informático?

a)

Para reducir el consumo de recursos del sistema

b)

Para aumentar la capacidad de almacenamiento del sistema

c)

Para mantener actualizada la base de datos de virus conocidos y el software del antivirus

d)

Para mejorar la velocidad de acceso al disco

17.

¿Qué se puede lograr mediante la monitorización de un sistema informático?

a)

Suscribirse a las newsletters de los fabricantes de hardware y software

b)

Realizar copias de seguridad de forma automática

c)

Revisar los logs del sistema y las aplicaciones para detectar sucesos anómalos

d)

Participar en foros de usuarios para compartir experiencias

18.

¿Cuál es la función de una herramienta de inventario y monitorización en un sistema informático?

a)

Monitorizar en directo la actividad de las interfaces de red y el uso de CPU

b)

Obtener la configuración para todos los equipos del inventario y registrarla en una base de datos

c)

Rastrear la red periódicamente en busca de nuevas altas y bajas de equipos

d)

Incorporar alertas sobre ocupación de disco e inactividad de interfaces

19.

¿Cuál es uno de los riesgos asociados a las aplicaciones web en un sistema informático?

a)

La máquina de un usuario conectado puede haber sido hackeada, comprometiendo la seguridad de la aplicación

b)

La transmisión entre el cliente web y el servidor web puede ser interceptada por un hacker

c)

La comunicación utiliza redes públicas sobre las que la empresa tiene control total

d)

La máquina del servidor web puede ser hackeada, dando acceso a toda la información y conexiones de los usuarios

20.

¿Cuál es la diferencia entre computación en la nube y almacenamiento en la nube?

a)

El almacenamiento en la nube aporta más flexibilidad que la computación en la nube

b)

La computación ejecuta programas que trabajan con archivos, bases de datos, etc., mientras que el almacenamiento se limita a guardar archivos y carpetas

c)

La computación en la nube es más segura que el almacenamiento en la nube

d)

La computación en la nube no requiere conexión a Internet, a diferencia del almacenamiento en la nube

21.

¿Cuál es uno de los elementos que un sistema seguro debe garantizar?

a)

Confidencialidad

b)

No repudio

c)

Integridad

d)

Disponibilidad

22.

¿Cómo se pueden clasificar las amenazas atendiendo a diferentes criterios?

a)

Internas y externas

b)

Accidentales e intencionales

c)

Naturales y causadas por el hombre

d)

Físicas y lógicas

23.

¿Qué son las vulnerabilidades o puntos débiles en un sistema de seguridad informática?

a)

Programas para eliminar bugs

b)

Elementos que garantizan la seguridad

c)

Posibilidades de amenazas sobre un activo

d)

Mecanismos de mantenimiento y actualización

24.

¿Cuál es uno de los parámetros que definen una vulnerabilidad?

a)

Producto al que afecta

b)

Todos los anteriores

c)

Causa y consecuencia

d)

Impacto y vector

25.

¿Qué son los expedientes de seguridad en el contexto de vulnerabilidades informáticas?

a)

Estudios sobre la seguridad informática

b)

Listas de vulnerabilidades de los fabricantes

c)

Números de identificación único para vulnerabilidades

d)

Programas para solucionar vulnerabilidades

26.

¿Qué se define como día cero (0-Day) en el contexto de vulnerabilidades informáticas?

a)

El periodo máximo para analizar vulnerabilidades del sistema

b)

El día en que se hace pública una vulnerabilidad

c)

El día en que se descubre una nueva vulnerabilidad

d)

Vulnerabilidades que no tienen parche conocido

27.

¿Cuál es uno de los orígenes de las amenazas en seguridad informática?

a)

Empleados

b)

Virus

c)

Incendios

d)

Todos los anteriores

28.

¿Cuál es una de las clasificaciones de las vulnerabilidades atendiendo a diferentes criterios?

a)

De windows y de Linux

b)

Conocidas y no conocidas

c)

Locales y en Red

d)

De diseño y de implementación

29.

¿Qué son los bugs o fallos de seguridad en el contexto de vulnerabilidades informáticas?

a)

Nueva versión de un programa con todos los bugs resueltos

b)

Estudio sobre el bug y la vulnerabilidad

c)

Características de un software que pueden hacer que el programa funcione incorrectamente

d)

Programas para eliminar la causa que provoca un bug

30.

¿Qué publican los fabricantes de software para solucionar las vulnerabilidades de sus productos?

a)

Números de identificación único para vulnerabilidades

b)

Fix, hotfix, patch y service pack

c)

Listas de vulnerabilidades y 0-Day

d)

Expedientes de seguridad y estudios sobre la seguridad informática