Font size
WorksheetsFundamentos de Ciberseguridad
Total questions: 60
Worksheet time: 1hrs 20mins
¿Qué es la ciberseguridad?
Conjunto de herramientas y políticas para proteger activos digitales
Un tipo de software
Un sistema operativo
Una red social
¿Cuáles son las funciones de la ciberseguridad?
Identificar, Proteger, Detectar, Responder, Recuperar
Solo Proteger
Detectar y Recuperar
Ninguna de las anteriores
¿Qué es la disponibilidad en la ciberseguridad?
Acceso a la información por personas autorizadas
Protección de datos
Confidencialidad de la información
Integridad de los datos
¿Qué se entiende por integridad?
Mantener los datos libres de modificaciones no autorizadas
Acceso a la información
Confidencialidad
Ninguna de las anteriores
¿Qué rol tiene la Junta Directiva en la ciberseguridad?
Responsabilidad de proporcionar orientación estratégica
No tiene ningún rol
Solo supervisa el cumplimiento
Solo se encarga de la gestión de riesgos
¿Qué es el cumplimiento en ciberseguridad?
Adherirse a requisitos definidos por leyes y regulaciones
Un tipo de software
Una técnica de hacking
Ninguna de las anteriores
¿Qué se busca con la confidencialidad?
Impedir la divulgación de información a personas no autorizadas
Aumentar la disponibilidad
Mejorar la integridad
Ninguna de las anteriores
¿Qué hace un profesional de la Ciberseguridad?
¿Cuáles son los roles de la Ciberseguridad?
¿Qué se entiende por amenaza en Ciberseguridad?
¿Qué técnicas puede usar un adversario para recoger información?
Búsqueda o escaneo del perímetro de la red
Uso de información de la organización de libre acceso
Ejecución de software malintencionado para identificar objetivos potenciales
¿Qué tácticas puede incluir un ataque?
Introducción de malware en los sistemas de información
Instalación de sniffers o dispositivos de escaneo
Introducir hardware o componentes críticos manipulados
¿Cuáles son algunos eventos de amenazas sin confrontación?
Un mal manejo de la información crítica
Errores genéricos de disco
Configuración incorrecta de privilegios
Desastres naturales como incendios o inundaciones
Inclusión de vulnerabilidades en productos de software
¿Qué es el malware?
Software diseñado para acceder a sistemas informáticos
Un tipo de virus informático
Un programa de publicidad
Un software de recuperación de datos
¿Cuáles son los tipos de malware más comunes?
Virus, gusanos y troyanos
Software espía y ransomware
Rootkits y adware
Todos los anteriores
¿Qué es un ataque de fuerza bruta?
Un ataque que intenta todas las combinaciones posibles
Un ataque que utiliza ingeniería social
Un ataque que inunda un servicio con solicitudes
Un ataque que intercepta la comunicación
¿Qué es el phishing?
Un ataque que intenta obtener información a través de correo electrónico
Un tipo de malware
Un ataque de denegación de servicio
Un ataque de fuerza bruta
¿Qué es una inyección de SQL?
Un ataque que explota fallos en la validación de entradas
Un tipo de malware
Un ataque de ingeniería social
Un ataque de fuerza bruta
¿Qué es un rootkit?
Un software que oculta la existencia de otros malware
Un tipo de virus
Un ataque de phishing
Un programa de publicidad
¿Qué se entiende por ingeniería social?
Técnicas para engañar a usuarios y obtener información
Un tipo de malware
Un ataque de fuerza bruta
Un ataque de denegación de servicio
¿Cómo se realizan el phishing?
¿Cómo evitar el Phishing?
No proporcione información confidencial a nadie por teléfono, en persona o a través del correo electrónico.
Mantenga buenos hábitos y no responda a enlaces en correos electrónicos no solicitados o en Facebook.
No abra adjuntos de correos electrónicos no solicitados.
Compruebe la URL del sitio (dirección web). En muchos casos de phishing, la dirección web puede parecer legítima, pero la URL puede estar mal escrita o el dominio puede ser diferente (.com cuando debería ser .gob.pe).
Proteja sus contraseñas y no las revele a nadie.
¿Qué es el vishing?
Algunas recomendaciones para no sufrir ‘vishing’
Recordar que los bancos nunca llaman para solicitar datos confidenciales.
Ante la duda, es mejor colgar y validar directamente con la institución financiera, ya sea por canales digitales, teléfono o en sucursal.
Cuando se realizan compras por internet o vía telefónica, revisar que sean sitios seguros y no realizar compras utilizando redes públicas de internet.
¿Qué es el baiting?
¿Qué es el smishing?
¿Qué son los controles de ciberseguridad?
¿Qué es la gestión de identidades?
¿Qué es el aprovisionamiento y desaprovisionamiento?
¿En qué consiste el aprovisionamiento?
¿Qué especifican las reglas de acceso?
¿Qué son las Listas de Control de Acceso (ACL)?
¿Qué permite el acceso privilegiado?
¿Cuáles son algunos controles comunes de gestión de usuarios privilegiados?
¿Cuál es el propósito de la gestión de cambio?
¿Por qué son importantes los parches en la gestión de vulnerabilidades?
¿Cómo se distingue entre un evento y un incidente?
¿Qué es un incidente de ciberseguridad?
¿Qué se debe hacer dentro de 1 hora del descubrimiento de un acceso no autorizado?
¿Qué es la Respuesta a Incidentes?
Una planificación e implementación adecuada de la respuesta a incidentes permite a una organización responder a un incidente de una manera sistemática, que es más eficaz y oportuna.
Es un programa formal que prepara una entidad para un incidente.
¿Cuáles son las fases de Respuestas a Incidentes?
Preparación
Detección y Análisis
Contención, Erradicación y Recuperación
Actividad Posterior al Incidente
¿Cuál es el objetivo de la identificación en el Plan de Respuesta a Incidentes?
Verificar si un incidente ha ocurrido y conocer los detalles
Asignar la propiedad de un incidente o potencial incidente al Gestor de Incidentes
¿Qué se debe hacer en la fase de Erradicación?
Determinar la causa raíz y erradicarla
Eliminar la causa raíz
Mejorar las defensas
Realizar un análisis de vulnerabilidad
¿Qué son las Amenazas Persistentes Avanzadas (APTS)?
Una amenaza específica que está compuesta de varios vectores de ataque complejos y que permanece oculta durante un periodo de tiempo prolongado.
Un ataque sofisticado, dirigido a un objetivo específico que reaparece tras la víctima.
¿Cuáles son las características de los ataques APT?
Bien documentados
Sofisticados
Persistentes
¿Qué tipo de empresas son objetivo de los ataques APT?
Empresas de todos los tamaños
Solo grandes corporaciones
Pequeñas empresas
¿Qué es un ataque APT?
Un ataque que busca robar datos o dinero
Un ataque que causa daños en la red
Un ataque que no tiene un objetivo claro
¿Cuáles son los mitos sobre los ataques APT?
Solo determinados sectores son blanco de las APT
Las APT pueden detenerse con defensas tradicionales
Las APT solo se dirigen a endpoints importantes
¿Qué fases componen un ataque APT?
Investigación del Objetivo
Comando y Control
Penetración del Objetivo
Selección del Objetivo
Descubrimiento del Objetivo
¿Qué ocurre si las defensas no pueden detectar un ataque inicial?
El atacante ha logrado infectar el endpoint
El ataque es inmediatamente detectado
No hay consecuencias
¿Qué es un ataque de denegación de servicio (DoS)?
Un ataque que utiliza malware para infectar sistemas
Un ataque que se basa en la ingeniería social
Un ataque que busca hacer que un servicio no esté disponible para los usuarios
Un ataque que roba información confidencial
¿Cuál es la función principal de un firewall?
Monitorear el rendimiento de la red
Realizar copias de seguridad de la información
Filtrar el tráfico de red y proteger sistemas de accesos no autorizados
Almacenar datos de forma segura
¿Qué es un ataque de ransomware?
Un ataque que explota vulnerabilidades de software
Un ataque que cifra los datos de un usuario y pide un rescate para liberarlos
Un ataque que roba credenciales de acceso
Un ataque que inunda un servidor con tráfico
¿Qué medidas se pueden tomar para protegerse contra el ransomware?
Desactivar el firewall
No actualizar el software
Realizar copias de seguridad de los datos regularmente
Utilizar contraseñas simples
¿Cuál es la función principal de un firewall?
Realizar copias de seguridad de la información
Filtrar el tráfico de red y bloquear accesos no autorizados
Monitorear el rendimiento del sistema
Almacenar datos de usuario
¿Qué es un ataque de denegación de servicio (DoS)?
Un ataque que utiliza malware para infectar sistemas
Un ataque que se basa en la ingeniería social
Un ataque que roba información confidencial
Un ataque que busca hacer que un servicio no esté disponible
¿Qué es un ataque de ingeniería social?
Un ataque que utiliza fuerza bruta para acceder a cuentas
Un ataque que inunda un servidor con tráfico
Un tipo de malware que se infiltra en sistemas
Un ataque que manipula a las personas para obtener información confidencial
¿Cuál es la función de un antivirus?
Filtrar el tráfico de red
Monitorear el rendimiento del sistema
Realizar copias de seguridad de los datos
Detectar y eliminar software malicioso
¿Qué es un ataque de suplantación de identidad?
Un ataque que intenta hacerse pasar por otra persona o entidad
Un tipo de malware que roba información
Un ataque que cifra datos y pide un rescate
Un ataque que busca hacer que un servicio no esté disponible
¿Qué es un ataque de fuerza bruta?
Un ataque que manipula a las personas para obtener información confidencial.
Un ataque que utiliza malware para infectar sistemas.
Un ataque que busca hacer que un servicio no esté disponible.
Un ataque que intenta adivinar contraseñas mediante prueba y error.
