Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

ICAI Ciberseguridad 2024

Total questions: 28

Worksheet time: 14mins

Name
Class
Date
1.

¿Qué diferencia hay entre ataques de fuerza bruta y de diccionario?

a)

Los ataques de fuerza bruta prueban todas las combinaciones posibles de contraseñas, mientras que los ataques de diccionario prueban palabras de una wordlist determinada.

b)

Los ataques de fuerza bruta solo prueban palabras comunes, generadas aleatoriamente con Inteligencia Artificial y los diccionarios no estan generados por IA.

c)

Los ataques de diccionario prueban todas las combinaciones posibles de contraseñas

d)

Los ataques de fuerza bruta son más lentos que los ataques de diccionario sin importar la contraseña a romper.

2.

¿Qué es el Hacking?

a)
El Hacking es el acto de buscar debilidades en un sistema informático o red para explotarlas con diversos fines, como robar información o dañar el sistema.
b)

El Hacking es el acto de vender información confidencial de una empresa en la Dark Web.

c)

El Hacking es el acto de crear software malicioso para dañar sistemas informáticos, robar informacion y cometer delitos.

d)

El Hacking es el acto de mejorar la seguridad de un sistema informático, sin usar técnicas de intrusión.

3.

La shell o terminal sirve para...

a)

Leer archivos

b)

Interactuar con el sistema operativo a través de comandos

c)

Nada

d)

Romper contraseñas

4.

¿Es lo mismo el phishing que la ingeniería social?

a)
Depende
b)
A veces
c)
Sí
d)
No
5.

¿En qué está enfocado el phishing?

a)
Compartir contraseñas por correo electrónico
b)
Enviar regalos virtuales
c)
Obtener información confidencial
d)
Actualizar el software del dispositivo
6.

¿Qué diferencia hay entre hacker y ciberdelincuente?

a)
Un hacker es una persona que trabaja en la construcción de edificios, mientras que un ciberdelincuente es un experto en tecnología.
b)
Un hacker es una persona con habilidades avanzadas en computación que las utiliza de manera ética para identificar vulnerabilidades en sistemas informáticos y mejorar la seguridad, mientras que un ciberdelincuente es alguien que utiliza esas mismas habilidades de manera maliciosa para cometer delitos informáticos como robo de información, fraude, o sabotaje.
c)

Un hacker es un término despectivo para referirse a un programador novato con ganas de aprender, mientras que un ciberdelincuente es una persona con grandes conocimientos que los usa para cometer crímenes.

7.

http://photos.google.com.hackingyou.xyz/lets-begin
¿Cuál es el protocolo, dominio, subdominio y "contenido" de esta url?

a)

Protocolo: no tiene
Dominio: google
Subdominio: .com
Contenido: photos

b)

Protocolo: .xyz
Dominio: google
Subdominio: hackingyou
Contenido: photos

c)

Protocolo: http
Dominio: hackingyou.xyz
Subdominio: photos.google.com
Contenido: /lets-begin

d)

Protocolo: https
Dominio: google.com
Subdominio: hackingyou.xyz
Contenido: /lets-begin

8.

¿Qué se hace con la información confidencial que obtienen los ATACANTES después de una campaña de phishing?

a)

Se utiliza para mejorar la concienciación en materia de ciberseguridad de los empleados de una empresa.

b)

Se comparte de forma pública en redes sociales u otras fuentes

c)
Se elimina de inmediato para evitar problemas legales
d)
Se utiliza para cometer fraudes, robar identidades, acceder a cuentas bancarias, entre otros delitos cibernéticos.
9.

¿En qué página web podemos ver si una de mis cuentas ha sufrido leaks?

a)
LeakedAccounts
b)

BitWarden

c)

Zphisher

d)

Have I Been Pwned?

10.

¿Que es el MFA?

a)

Multi-Functional Algorithm (para hashes)

b)
Multi-Factor Authentication
c)

Mainframe Access (control de acceso webs)

d)

Mobile File Access (metadatos)

11.

¿Qué es Kali Linux?

a)

Un Virtualizador.

b)

Una distribución de Linux para servidores.

c)
Una distribución de Linux especializada en seguridad informática y pruebas de penetración.
d)

Un sistema operativo basado en Windows.

12.

¿Cómo protegemos nuestras contraseñas frente a robos de credenciales?

a)
Compartir contraseñas con amigos y familiares
b)

Utilizar contraseñas fuertes y únicas, evitar compartir contraseñas, y rotarlas.

c)

Utilizar la misma contraseña para múltiples cuentas, por temas de sencillez

d)

Usar Have I Been Pwned? o google dorks.

13.

¿Qué es un hash?

a)
Un hash es una función que convierte una entrada de datos en una cadena de caracteres alfanuméricos de longitud fija.
b)

Un hash es un término matemático para sumar números, que sirve para romper contraseñas por fuerza bruta

c)

Un hash es un tipo tipo de codificación de la información.

d)

Un hash es un tipo de algoritmo de encriptación asimétrica, muy usado en el mundo de la Ciberseguridad.

14.

¿Qué es un archivo?

a)
Un archivo es un conjunto de datos almacenados en un dispositivo de almacenamiento.
b)

Un archivo es un tipo de carpeta con muchos bytes y metadatos.

c)
Un archivo es un programa de computadora
d)

Un archivo es mucho texto junto y da información sobre algo o alguien.

15.

¿Qué son los metadatos?

a)
Los metadatos son datos que no tienen importancia.
b)
Los metadatos son datos que se utilizan para cifrar la información.
c)
Los metadatos son datos que se eliminan de un archivo.
d)

Los metadatos son datos que describen a un archivo y son unicos por cada archivo.

16.

IP Privada vs Pública

a)

Una dirección IP privada se utiliza para identificar un dispositivo en Internet y es accesible desde cualquier parte del mundo, pero solo si está en Google o Shodan y tiene un fichero robots.txt

b)

Una dirección IP pública se utiliza dentro de una red local y no es accesible desde Internet, pero si se conoce la privada si es accesible (casitas)

c)
Una dirección IP privada se utiliza dentro de una red local y no es accesible desde Internet, mientras que una dirección IP pública se utiliza para identificar un dispositivo en Internet y es accesible desde cualquier parte del mundo.
d)

Una dirección IP privada se utiliza para identificar un dispositivo en Internet, pero no es accesible desde cualquier parte del mundo, se necesita conocer el hash.

17.

¿Que es la esteganografía?

a)
La esteganografía es la técnica de modificar la estructura de una base de datos.
b)
La esteganografía es la técnica de cifrar mensajes utilizando claves públicas.
c)
La esteganografía es la técnica de comprimir archivos para ahorrar espacio de almacenamiento.
d)
La esteganografía es la técnica de ocultar mensajes o información dentro de otros archivos o medios.
18.

Shodan es una herramienta de...

a)

Esteganografía

b)

OSINT

c)

Google Dorking

d)

Pentesting

19.

¿Qué es Internet?

a)

Internet es una red de redes que permite la comunicación entre usuarios.

b)

Internet son redes privadas

c)

Internet es el Wifi

d)

Internet es un editor de video

20.

Gobuster es:

a)

Una herramienta de rotura de hashes

b)

Una herramienta para explotar el robots.txt

c)
Una herramienta de enumeración de directorios y archivos en aplicaciones web.
d)

¿Qué es eso?

21.

¿Para qué se cifra la información que va por las redes?

a)

Asegurar la confidencialidad

b)

Proteger la IP

c)

Asegurar la integridad

d)

Mantener la disponibilidad de los datos.

22.

Si una web tiene el archivo robots.txt significa que ...

a)

Siempre tendrá algún fichero que no sea indexado por los motores de búsqueda

b)

Los navegadores no podrán acceder a los directorios indicados

c)

Es un fallo de seguridad que tienen que solucionar

d)

Podrán indicar qué ficheros de la web no deben ser indexados

23.

¿Qué es Wireshark?

a)

Wireshark es un motor de búsqueda en línea.

b)

Wireshark es un analizador de protocolos de red que captura y muestra los datos que viajan de un lado a otro en una red.

c)

Wireshark es un navegador web usado en OSINT que permite descubrir información maliciosa sobre una web.

d)

Wireshark es una herramienta muy utilizada por los informáticos dedicada a romper hashes y cifrados.

24.

Diferencia entre codificación, criptografía y hashing.

a)

El hashing es un proceso matemático que convierte datos en una cadena de caracteres alfanuméricos de longitud variable, y no protege la información. Codificación y criptografía son sinónimos.

b)

La codificación se refiere a la representación de datos en un formato específico. La criptografía se utiliza para cifrar datos con el objetivo de proteger su confidencialidad. El hashing es un proceso matemático que convierte una entrada en una salida única.

c)

La criptografía se refiere a la representación de datos en un formato específico para su transmisión o almacenamiento. Hashing y codificación son sinónimos

d)

La codificación se utiliza para cifrar datos con el objetivo de proteger su confidencialidad.

25.

Dime la FALSA:

a)

Buscadores de imagenes: Yandex,TinEye, Google Lens

b)

Motores de búsqueda: Firefox, Google Chrome, Microsoft Edge

c)

El profe es el mejor

d)

OSINT sirve para buscar información en fuentes públicas.

26.

Cripto asimétrica y simétrica

a)

No se utiliza este tipo de técnicas porque son vulnerables.

b)

El intercambio de claves la realiza la criptografía simétrica, y luego se pasa la información cifrada con la asimétrica.

c)

Si se utilizan juntas, pueden crearse protocolos seguros donde nuestra información esté cifrada.

d)

La criptografía asimétrica se asemeja a un candado, mientras que la simétrica sigue el ejemplo del buzón, que solo puede abrir el portador con su clave pública.

27.

Elige la correcta:

a)

CyberChef es una herramienta de linux que sirve para romper hashes por fuerza bruta EXCLUSIVAMENTE.

b)

CyberChef no lo hemos visto en clase.

c)

CyberChef es una herramienta muy usada destinada a la codificación, descodificación, cifrado... de la información.

d)

CyberChef es una herramienta de Kali Linux (exclusivamente) que sirve para hacer cosas de criptografía asimétrica y hashing.

28.

La diferencia entre backend y frontend es:

a)
El backend se encarga de la interfaz de usuario y la interacción con el usuario, mientras que el frontend se encarga de la lógica y la gestión de datos de una aplicación.
b)
El backend se encarga de la lógica y la gestión de datos de una aplicación, mientras que el frontend se encarga de la interfaz de usuario y la interacción con el usuario.
c)

El backend y el frontend son términos intercambiables y no tienen diferencias.

d)
El backend se enfoca en el diseño visual de una aplicación, mientras que el frontend se encarga de la programación y la base de datos.