WorksheetsUd3 - INGENIERÍA SOCIAL.A
Total questions: 24
Worksheet time: 12mins
Name
Class
Date
1.
¿Cuál es la última fase de un ataque de Ingeniería Social ?
a)
a) Elaborar el gancho persuasivo.
b)
b) Investigar a la víctima para recopilar información.
c)
c) Ejecutar el plan de ataque con éxito.
d)
d) Cortar la interacción con la víctima y borrar las huellas dejadas.
2.
¿Qué medida de protección se sugiere para evitar ser víctima de un ataque de Ingeniería Social ?
a)
a) Ignorar todas las llamadas telefónicas.
b)
b) Compartir información personal en redes sociales.
c)
c) Revisar constantemente las cuentas bancarias.
d)
d) Ser cuidadoso con la información compartida en redes sociales y servicios en línea.
3.
¿Qué etiqueta en el archivo "robots.txt" le indica a los rastreadores de Google que permitan mostrar un archivo o directorio en las búsquedas?
(a)
4.
Indica que motor de búsqueda está enfocado al descubrimiento de servidores de correo, servidor de DNS, etc..
a)
Google Dork
b)
Tor
c)
Shodan
d)
FOCA
5.
Que realiza el siguiente DORK
filetype:pem intext:private
a)
busca datos guardado en cache con el titulo private
b)
busca llaves privadas expuestas de cifrado de datos
c)
busca texto con la palabra clave private en archivos indexados.
d)
todas son correctas.
6.
Realiza un Dork que busque archivos PDF sobre Google Dorking y en dominio francés.
4 lines
7.
Es el proceso que hacen los bots de Google para añadir una web a su índice de resultados, y posicionarla en función de su contenido.
(a)
8.
¿Cuál es el propósito del archivo "robots.txt" en el contexto de la indexación de páginas web por parte de Google?
a)
a) Configurar la apariencia de la página web.
b)
b) Bloquear el acceso de los usuarios a ciertas secciones del sitio.
c)
c) Controlar qué páginas o directorios deben ser rastreados o no por los crawlers de Google.
d)
d) Asegurar la conexión segura entre el servidor y los usuarios.
9.
¿Qué es la Surface Web?
a)
El Internet fácilmente accesible
b)
El Internet de acceso restringido
c)
el internet dinámica
d)
La Internet con contenido no indexado
10.
Para excluir resultados de una palabra en tu búsqueda, ¿Qué operador usas?
(a)
11.
qué dork tienes que poner para que obtengas los siguientes resultados:
(a)
12.
Búsqueda de sitios web vulnerables a inyecciones SQL:
a)
inurl:index.php?id= intext:"You have an error in your SQL syntax"
b)
"vulnerabilidad" lang:sql
c)
intext:"error sql" php?id
d)
ninguna de las anteriores
13.
¿Qué operador busca los datos almacenados en un servidor para su reutilización futura?
(a)
14.
¿Es legal usar GOOGLE HACKING?
a)
Verdadero
b)
Falso
15.
¿Qué son los privilegios en seguridad informática?
a)
Direcciones IP de un servidor
b)
Permisos de actuación de un usuario
c)
Códigos de encriptación de datos
d)
Contraseñas de acceso a un sistema
16.
¿Cuál es uno de los principales desafíos al utilizar el sistema OSINT ?
a)
a) Acceso limitado a información relevante.
b)
b) Falta de actualización constante de la información.
c)
c) Exceso de información poco clara
d)
d) Dificultad para discernir entre información verídica y errónea.
e)
e) Disminución de la utilidad para cualquier tipo de investigación.
17.
Pueden ser muy reveladores y, en ocasiones, contienen información que no es visible a simple vista. ¿Qué son ?
(a)
18.
¿Qué tipo de ingeniería social implica la observación de las acciones de un usuario para obtener información confidencial, como contraseñas o códigos de acceso?
a)
Spamming
b)
Pretexting
c)
Phishing
d)
Malware
19.
¿Cuál es la definición precisa de Ingeniería Social en el ámbito de la seguridad informática?
a)
El proceso de manipulación psicológica para obtener información confidencial.
b)
La manipulación de la psicología humana para obtener datos confidenciales.
c)
La creación de protocolos de encriptación para comunicaciones seguras.
d)
ninguna de la anteriores.
20.
¿Qué implica la Ingeniería Social en el contexto de la seguridad de la información?
a)
El desarrollo de firewalls para proteger redes empresariales.
b)
La manipulación de la psicología humana para obtener datos confidenciales.
c)
La implementación de políticas de seguridad en el lugar de trabajo.
d)
La creación de protocolos de encriptación para comunicaciones seguras.
21.
¿Cuál es una técnica común de ingeniería social que implica hacerse pasar por una figura de autoridad para obtener acceso no autorizado?
a)
Spamming
b)
Pretexting
c)
Tailgating
d)
Malware
22.
¿Qué significan las siglas OSINT?
a)
Open Security and Investigation Technology
b)
Open Source Intelligence
c)
Operational Security and Investigation Techniques
d)
a y b son correctas
23.
¿Cuál es una de las ventajas de utilizar el sistema de investigación OSINT?
a)
a) Implica menos riesgos al recopilar información desde lugares seguros.
b)
b) No requiere desplazamientos físicos para obtener información.
c)
c) Permite acceder a fuentes abiertas que cualquiera puede consultar.
d)
d) Es más rentable al evitar costos asociados con la obtención de datos.
e)
e) Te ayuda a actuar a tiempo, permitiendo anticiparte a conflictos y sucesos.
24.
¿Cuál fue el propósito inicial de la organización FBIS (Foreign Broadcast Information Service) en relación con OSINT?
a)
Recopilar información sobre la seguridad nacional.
b)
generar inteligencia a partir de fuentes abiertas en Internet.
c)
Analizar transmisiones extranjeras con fines propagandísticos de guerra.
d)
Desarrollar métodos de ciberseguridad
100 %
