wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Fundamentos de Ciberseguridad

Total questions: 60

Worksheet time: 1hrs 20mins

Name
Class
Date
1.

¿Qué es la ciberseguridad?

a)

Conjunto de herramientas y políticas para proteger activos digitales

b)

Un tipo de software

c)

Un sistema operativo

d)

Una red social

2.

¿Cuáles son las funciones de la ciberseguridad?

a)

Identificar, Proteger, Detectar, Responder, Recuperar

b)

Solo Proteger

c)

Detectar y Recuperar

d)

Ninguna de las anteriores

3.

¿Qué es la disponibilidad en la ciberseguridad?

a)

Acceso a la información por personas autorizadas

b)

Protección de datos

c)

Confidencialidad de la información

d)

Integridad de los datos

4.

¿Qué se entiende por integridad?

a)

Mantener los datos libres de modificaciones no autorizadas

b)

Acceso a la información

c)

Confidencialidad

d)

Ninguna de las anteriores

5.

¿Qué rol tiene la Junta Directiva en la ciberseguridad?

a)

Responsabilidad de proporcionar orientación estratégica

b)

No tiene ningún rol

c)

Solo supervisa el cumplimiento

d)

Solo se encarga de la gestión de riesgos

6.

¿Qué es el cumplimiento en ciberseguridad?

a)

Adherirse a requisitos definidos por leyes y regulaciones

b)

Un tipo de software

c)

Una técnica de hacking

d)

Ninguna de las anteriores

7.

¿Qué se busca con la confidencialidad?

a)

Impedir la divulgación de información a personas no autorizadas

b)

Aumentar la disponibilidad

c)

Mejorar la integridad

d)

Ninguna de las anteriores

8.

¿Qué hace un profesional de la Ciberseguridad?

4 lines
9.

¿Cuáles son los roles de la Ciberseguridad?

4 lines
10.

¿Qué se entiende por amenaza en Ciberseguridad?

4 lines
11.

¿Qué técnicas puede usar un adversario para recoger información?

a)

Búsqueda o escaneo del perímetro de la red

b)

Uso de información de la organización de libre acceso

c)

Ejecución de software malintencionado para identificar objetivos potenciales

12.

¿Qué tácticas puede incluir un ataque?

a)

Introducción de malware en los sistemas de información

b)

Instalación de sniffers o dispositivos de escaneo

c)

Introducir hardware o componentes críticos manipulados

13.

¿Cuáles son algunos eventos de amenazas sin confrontación?

a)

Un mal manejo de la información crítica

b)

Errores genéricos de disco

c)

Configuración incorrecta de privilegios

d)

Desastres naturales como incendios o inundaciones

e)

Inclusión de vulnerabilidades en productos de software

14.

¿Qué es el malware?

a)

Software diseñado para acceder a sistemas informáticos

b)

Un tipo de virus informático

c)

Un programa de publicidad

d)

Un software de recuperación de datos

15.

¿Cuáles son los tipos de malware más comunes?

a)

Virus, gusanos y troyanos

b)

Software espía y ransomware

c)

Rootkits y adware

d)

Todos los anteriores

16.

¿Qué es un ataque de fuerza bruta?

a)

Un ataque que intenta todas las combinaciones posibles

b)

Un ataque que utiliza ingeniería social

c)

Un ataque que inunda un servicio con solicitudes

d)

Un ataque que intercepta la comunicación

17.

¿Qué es el phishing?

a)

Un ataque que intenta obtener información a través de correo electrónico

b)

Un tipo de malware

c)

Un ataque de denegación de servicio

d)

Un ataque de fuerza bruta

18.

¿Qué es una inyección de SQL?

a)

Un ataque que explota fallos en la validación de entradas

b)

Un tipo de malware

c)

Un ataque de ingeniería social

d)

Un ataque de fuerza bruta

19.

¿Qué es un rootkit?

a)

Un software que oculta la existencia de otros malware

b)

Un tipo de virus

c)

Un ataque de phishing

d)

Un programa de publicidad

20.

¿Qué se entiende por ingeniería social?

a)

Técnicas para engañar a usuarios y obtener información

b)

Un tipo de malware

c)

Un ataque de fuerza bruta

d)

Un ataque de denegación de servicio

21.

¿Cómo se realizan el phishing?

4 lines
22.

¿Cómo evitar el Phishing?

a)

No proporcione información confidencial a nadie por teléfono, en persona o a través del correo electrónico.

b)

Mantenga buenos hábitos y no responda a enlaces en correos electrónicos no solicitados o en Facebook.

c)

No abra adjuntos de correos electrónicos no solicitados.

d)

Compruebe la URL del sitio (dirección web). En muchos casos de phishing, la dirección web puede parecer legítima, pero la URL puede estar mal escrita o el dominio puede ser diferente (.com cuando debería ser .gob.pe).

e)

Proteja sus contraseñas y no las revele a nadie.

23.

¿Qué es el vishing?

4 lines
24.

Algunas recomendaciones para no sufrir ‘vishing’

a)

Recordar que los bancos nunca llaman para solicitar datos confidenciales.

b)

Ante la duda, es mejor colgar y validar directamente con la institución financiera, ya sea por canales digitales, teléfono o en sucursal.

c)

Cuando se realizan compras por internet o vía telefónica, revisar que sean sitios seguros y no realizar compras utilizando redes públicas de internet.

25.

¿Qué es el baiting?

4 lines
26.

¿Qué es el smishing?

4 lines
27.

¿Qué son los controles de ciberseguridad?

4 lines
28.

¿Qué es la gestión de identidades?

4 lines
29.

¿Qué es el aprovisionamiento y desaprovisionamiento?

4 lines
30.

¿En qué consiste el aprovisionamiento?

4 lines
31.

¿Qué especifican las reglas de acceso?

4 lines
32.

¿Qué son las Listas de Control de Acceso (ACL)?

4 lines
33.

¿Qué permite el acceso privilegiado?

4 lines
34.

¿Cuáles son algunos controles comunes de gestión de usuarios privilegiados?

4 lines
35.

¿Cuál es el propósito de la gestión de cambio?

4 lines
36.

¿Por qué son importantes los parches en la gestión de vulnerabilidades?

4 lines
37.

¿Cómo se distingue entre un evento y un incidente?

4 lines
38.

¿Qué es un incidente de ciberseguridad?

4 lines
39.

¿Qué se debe hacer dentro de 1 hora del descubrimiento de un acceso no autorizado?

4 lines
40.

¿Qué es la Respuesta a Incidentes?

a)

Una planificación e implementación adecuada de la respuesta a incidentes permite a una organización responder a un incidente de una manera sistemática, que es más eficaz y oportuna.

b)

Es un programa formal que prepara una entidad para un incidente.

41.

¿Cuáles son las fases de Respuestas a Incidentes?

a)

Preparación

b)

Detección y Análisis

c)

Contención, Erradicación y Recuperación

d)

Actividad Posterior al Incidente

42.

¿Cuál es el objetivo de la identificación en el Plan de Respuesta a Incidentes?

a)

Verificar si un incidente ha ocurrido y conocer los detalles

b)

Asignar la propiedad de un incidente o potencial incidente al Gestor de Incidentes

43.

¿Qué se debe hacer en la fase de Erradicación?

a)

Determinar la causa raíz y erradicarla

b)

Eliminar la causa raíz

c)

Mejorar las defensas

d)

Realizar un análisis de vulnerabilidad

44.

¿Qué son las Amenazas Persistentes Avanzadas (APTS)?

a)

Una amenaza específica que está compuesta de varios vectores de ataque complejos y que permanece oculta durante un periodo de tiempo prolongado.

b)

Un ataque sofisticado, dirigido a un objetivo específico que reaparece tras la víctima.

45.

¿Cuáles son las características de los ataques APT?

a)

Bien documentados

b)

Sofisticados

c)

Persistentes

46.

¿Qué tipo de empresas son objetivo de los ataques APT?

a)

Empresas de todos los tamaños

b)

Solo grandes corporaciones

c)

Pequeñas empresas

47.

¿Qué es un ataque APT?

a)

Un ataque que busca robar datos o dinero

b)

Un ataque que causa daños en la red

c)

Un ataque que no tiene un objetivo claro

48.

¿Cuáles son los mitos sobre los ataques APT?

a)

Solo determinados sectores son blanco de las APT

b)

Las APT pueden detenerse con defensas tradicionales

c)

Las APT solo se dirigen a endpoints importantes

49.

¿Qué fases componen un ataque APT?

a)

Investigación del Objetivo

b)

Comando y Control

c)

Penetración del Objetivo

d)

Selección del Objetivo

e)

Descubrimiento del Objetivo

50.

¿Qué ocurre si las defensas no pueden detectar un ataque inicial?

a)

El atacante ha logrado infectar el endpoint

b)

El ataque es inmediatamente detectado

c)

No hay consecuencias

51.

¿Qué es un ataque de denegación de servicio (DoS)?

a)

Un ataque que utiliza malware para infectar sistemas

b)

Un ataque que se basa en la ingeniería social

c)

Un ataque que busca hacer que un servicio no esté disponible para los usuarios

d)

Un ataque que roba información confidencial

52.

¿Cuál es la función principal de un firewall?

a)

Monitorear el rendimiento de la red

b)

Realizar copias de seguridad de la información

c)

Filtrar el tráfico de red y proteger sistemas de accesos no autorizados

d)

Almacenar datos de forma segura

53.

¿Qué es un ataque de ransomware?

a)

Un ataque que explota vulnerabilidades de software

b)

Un ataque que cifra los datos de un usuario y pide un rescate para liberarlos

c)

Un ataque que roba credenciales de acceso

d)

Un ataque que inunda un servidor con tráfico

54.

¿Qué medidas se pueden tomar para protegerse contra el ransomware?

a)

Desactivar el firewall

b)

No actualizar el software

c)

Realizar copias de seguridad de los datos regularmente

d)

Utilizar contraseñas simples

55.

¿Cuál es la función principal de un firewall?

a)

Realizar copias de seguridad de la información

b)

Filtrar el tráfico de red y bloquear accesos no autorizados

c)

Monitorear el rendimiento del sistema

d)

Almacenar datos de usuario

56.

¿Qué es un ataque de denegación de servicio (DoS)?

a)

Un ataque que utiliza malware para infectar sistemas

b)

Un ataque que se basa en la ingeniería social

c)

Un ataque que roba información confidencial

d)

Un ataque que busca hacer que un servicio no esté disponible

57.

¿Qué es un ataque de ingeniería social?

a)

Un ataque que utiliza fuerza bruta para acceder a cuentas

b)

Un ataque que inunda un servidor con tráfico

c)

Un tipo de malware que se infiltra en sistemas

d)

Un ataque que manipula a las personas para obtener información confidencial

58.

¿Cuál es la función de un antivirus?

a)

Filtrar el tráfico de red

b)

Monitorear el rendimiento del sistema

c)

Realizar copias de seguridad de los datos

d)

Detectar y eliminar software malicioso

59.

¿Qué es un ataque de suplantación de identidad?

a)

Un ataque que intenta hacerse pasar por otra persona o entidad

b)

Un tipo de malware que roba información

c)

Un ataque que cifra datos y pide un rescate

d)

Un ataque que busca hacer que un servicio no esté disponible

60.

¿Qué es un ataque de fuerza bruta?

a)

Un ataque que manipula a las personas para obtener información confidencial.

b)

Un ataque que utiliza malware para infectar sistemas.

c)

Un ataque que busca hacer que un servicio no esté disponible.

d)

Un ataque que intenta adivinar contraseñas mediante prueba y error.