NEW
Font size
Worksheets1BATAlumnat_Seguretat
Total questions: 31
Worksheet time: 31mins
¿EN QUÉ CONSISTEN LOS BOTNETS?
Infección de un ordenador por bots que te inhabilitan el internet.
Una herramienta que se utiliza para crear bots que realizan una tarea por ti.
Es una red que contiene varios dispositivos infectados y los utiliza remotamente.
Es un conjunto de herramientas utilizadas por los ciberdelincuentes para acceder de forma ilícita a un sistema.
¿ CÓMO SE PROPAGA EL ROGUEWARE?
Se propaga mediante mensajes de suplantación de identidad.
Se propaga mediante QR
Se propaga mediante descargas de paginas no fiables
Se propaga mediante el firewall
¿CUÁL ES LA MEJOR FORMA DE EVITAR EL CRYPTOJACKING?
Actualizar nuestro antivirus o instalación de uno
Contratar a un experto que nos proteja en caso de ataque
Invertir yo mismo en Crypto para que el virus no me afecte negativamente
Cambiar nuestra CPU
¿CUÁLES DE LAS SIGUIENTES PRACTICAS NOS AYUDAN A PROTEGERNOS DEL MALWARE?
Comprar mas de un ordenador para tener repuesto
Desconectar nuestro ordenador del wifi cuando entremos a Google
Desinstalar todas las aplicaciones que nos parezcan maliciosas
Tener cuidado por donde navegamos y hacer copias de seguridad
¿Cuál es uno de los objetivos principales de los ciberdelincuentes?
Robar información personal y financiera
Ayudar a las organizaciones a mejorar su seguridad
Proteger a los usuarios de posibles ataques
Mejorar la ciberseguridad a nivel mundial
¿Qué hace más vulnerable una contraseña?
Utilizar contraseñas diferentes para cada servicio
Utilizar la misma contraseña para distintos servicios
Utilizar caracteres especiales
Cambiar la contraseña con frecuencia
¿Qué es un ataque de fuerza bruta?
Un ataque que consiste en adivinar nuestra contraseña a base de ensayo y error
Un ataque que utiliza la fuerza física para obtener contraseñas
Un ataque que utiliza la persuasión para obtener contraseñas
Un ataque que no tiene ningún objetivo específico
¿Cuál es el objetivo del “Shoulder Surfing”?
Robar información delicada usando anuncios fraudulentos para conseguir datos personales.
Robar información delicada probando todas las contraseñas posibles hasta dar con la contraseña correcta.
Robar información delicada observando “por encima del hombro” los datos personales del usuario.
Robar información delicada con magia negra.
Para protegernos del “Dumpster Diving” (Rebuscar en la basura) no hace falta eliminar correctamente nuestros archivos con información delicada.
Verdadero
Falso
¿Por donde se propaga más fácilmente el “Spam”?
Por correo tradicional o postal.
Por el antivirus.
Por correo electrónico.
Por fibra óptica.
¿Cuál de los anuncios siguientes podría ser un fraude online?
Un anuncio sobre el estreno de una película nueva.
Un anuncio sobre un descuento del 95% en una tienda.
Un anuncio sobre un microondas nuevo.
Un anuncio sobre el lanzamiento de un coche nuevo
¿Cómo se propaga un ataque DNS Spoofing?
Mediante la falsificación de respuestas de DNS
A través de la manipulación de la tabla ARP en los routers de la red
Mediante la inyección de malware en los servidores DNS
Los atacantes distribuyen correos electrónicos con enlaces maliciosos que llevan a sitios web falsificados
¿Qué es una Cookie?
Virus informático diseñado para robar información personal del usuario cuando visita un sitio web
Tipo de software utilizado por los piratas informáticos para acceder ilegalmente a la red de una organización
Archivo de texto que un sitio web envía al navegador del usuario y que se almacena en el dispositivo del usuario.
Herramienta de encriptación utilizada para proteger los datos sensibles almacenados en un servidor.
¿Qué es un ataque DDOS?
Es un método utilizado por los hackers para robar datos confidenciales de una base de datos en línea
Es un intento de infiltrarse en un sistema informático mediante el envío de correos electrónicos de phishing
Es una técnica utilizada para secuestrar una conexión de red y redirigir el tráfico hacia un servidor falso
Es un intento de hacer que un servicio en línea o un recurso de red sea inaccesible para los usuarios legítimos, abrumándolo con una gran cantidad de tráfico desde múltiples fuentes
¿Cómo me protejo de un ataque DDOS?
Desconectando tu dispositivo de Internet y permaneciendo fuera de línea hasta que el ataque haya terminado
Usando servicios de mitigación de DDoS, implementando firewalls y filtros de tráfico, utilizando servicios de CDN y configurando políticas de límite de conexión en tus dispositivos de red.
Cambiando tu dirección IP y evitando visitar ciertos sitios web
Pagando un rescate a los atacantes para que detengan el ataque
Quina és una característica necessària del phising?
Es fan passar per una persona o empresa
Les dades s’encripten
Espanten a l’usuari
Els hackers estan en una xarxa pública
Quin no és un principi de la seguretat activa?
No repudi
Integritat
Publicitació
Autenticitat
Què és el whaling?
Contrarrestar un atac DdoS amb un altre
Atacar als més indefensos en grans grups
Atacar amb malware molt pesat
Atacar específicament als alts càrrecs
La seguretat activa consisteix en la recuperació de les dades una volta el problema ja ha ocorregut
Vertader
Fals
Cryptojacker és aquella persona que...
Encripta dades per a fastidiar l’usuari i demanar un rescat
Desencripta dades per a revertir el fastidi dels Skibidihackers
Intenta estafar a l’usuari volent vendre’l cryptomonedes
Hackea un ordinador per a extraure cryptomonedes
¿Cómo funcionan las inyecciones SQL?
Atacan a una aplicación web basada en el tipo de lenguaje SQL, comprometiendo la base de datos mediante líneas de código malicioso.
Los atacantes utilizan malware para crear una red de bots infectados con malware y que los atacantes pueden dirigir para enviar una gran cantidad de tráfico a los objetivos.
Es una estrategia de ataque en la que el atacante altera, falsifica, secuestra o «envenena» de alguna otra manera una cookie válida.
El remitente falsifica los encabezados del correo electrónico para que el software cliente muestre la dirección de remitente fraudulenta.
¿Qué ataque analiza los puertos de una máquina conectada a la red para identificar si están abiertos o cerrados?
Ataque DDos
Inyección SQL
DNS Spoofing
Escaneo de puertos
¿Cómo se llama el ataque donde el atacante se sitúa entre nosotros y el servidor con el que nos estamos comunicando?
Man of the middle
Man and the middle
Man in the middle
Man on the middle
¿Para qué se emplea el spoofing?
Para suplantar la identidad de un usuario.
Para suplantar la identidad de una web
Para suplantar la identidad de una entidad
Todas son correctas.
¿Qué utiliza el atacante de IP spoofing para falsificar su IP?
Un router diferente.
Un software especializado.
Ninguna es correcta.
Un ordenador público.
¿Cúal es el objetivo del Web snoofing?
Vender un producto.
Promocionar una página web.
Robar datos y credenciales.
Rastrear la actividad del usuario.
¿Con qué otro malware se relaciona el Email spoofing?
Phishing
Troyano
MITM
La A y la B son correctas.
¿Cuál es el objetivo del ataque por diccionario en ciberseguridad?
Espiar el móvil
Acceder a cuentas bancarias
Adivinar contraseñas
Ninguna
¿Qué tipo de técnicas se utilizan en los ataques por ingeniería social?
Técnicas de hacking
Técnicas de magia negra
Técnicas de engaño y manipulación
Todas
¿Como protegerse de los ataques por ingienería social?
ver si hay errores gramaticales en la pagina
contestar al mensaje
ninguna de las otras
descargar el archivo enviado
¿Cuál es el método más común utilizado por los atacantes en un ataque de Baiting o Gancho?
Correos maliciosos
USB infectados
Todas las anteriores
Todas las anteriores
