Font size
WorksheetsEvaluación de Seguridad
Total questions: 91
Worksheet time: 1hrs 5mins
¿Qué es la ciberseguridad en redes?
La ciberseguridad en redes es la gestión de redes sociales.
La ciberseguridad en redes es la protección de redes de computadoras contra ataques y accesos no autorizados.
La ciberseguridad en redes es la optimización del rendimiento de la red.
La ciberseguridad en redes se refiere a la velocidad de conexión a Internet.
¿Cuáles son los principales tipos de ataques en redes?
Ataques de redireccionamiento
Ataques de suplantación de identidad
Ataques de fuerza bruta
Ataques de denegación de servicio (DoS), ataques de intermediario, phishing, malware, ataques de inyección.
¿Qué es un firewall y cómo protege una red?
Un firewall es un sistema que almacena datos en la nube.
Un firewall es un software que mejora la calidad de la señal Wi-Fi.
Un firewall es un sistema de seguridad que protege una red controlando el tráfico de datos y bloqueando accesos no autorizados.
Un firewall es un dispositivo que acelera la conexión a Internet.
¿Qué es la criptografía y por qué es importante?
La criptografía es la práctica de asegurar la comunicación y proteger la información, y es crucial para la seguridad de datos en el mundo digital.
La criptografía es solo un método de encriptación de archivos.
La criptografía se utiliza únicamente en la banca en línea.
La criptografía es irrelevante en la comunicación moderna.
¿Cuáles son los tipos de criptografía más comunes?
Criptografía de clave pública
Criptografía cuántica
Criptografía simétrica y criptografía asimétrica.
Criptografía de clave privada
¿Qué es un certificado digital?
Un certificado digital es un tipo de software antivirus.
Un certificado digital es un documento electrónico que autentica la identidad de una persona o entidad en internet.
Un certificado digital es un documento físico que se envía por correo.
Un certificado digital es una contraseña que se utiliza para acceder a redes sociales.
¿Cómo se asegura la comunicación en aplicaciones web?
Se asegura solo con el uso de cookies.
Se asegura mediante FTP y contraseñas simples.
Se asegura mediante HTTPS, autenticación y validación de datos.
Se asegura mediante el uso de HTTP sin cifrado.
¿Qué es un ataque de inyección SQL?
Un ataque de inyección SQL es un método de cifrado de datos.
Un ataque de inyección SQL es una técnica de optimización de bases de datos.
Un ataque de inyección SQL es un tipo de malware que infecta servidores.
Un ataque de inyección SQL es una técnica de ataque que permite a un atacante interferir con las consultas que una aplicación hace a su base de datos.
¿Qué medidas de seguridad se pueden implementar en aplicaciones web?
Medidas de seguridad en aplicaciones web incluyen: validación de entradas, uso de HTTPS, autenticación robusta, protección contra inyecciones, políticas de seguridad de contenido (CSP) y auditorías de seguridad.
Uso de FTP para la transmisión de datos
Deshabilitar la autenticación de usuarios
No realizar copias de seguridad de la base de datos
¿Qué pasos se deben seguir en la gestión de incidentes de seguridad?
Detección, Respuesta, Cierre
Identificación, Clasificación, Contención, Erradicación, Recuperación, Análisis post-incidente, Documentación.
Prevención, Monitoreo, Evaluación
Planificación, Implementación, Revisión
¿Qué es un plan de respuesta a incidentes?
Un plan de respuesta a incidentes es un conjunto de procedimientos para gestionar y mitigar incidentes de seguridad.
Un plan de respuesta a incidentes es un manual de capacitación para nuevos empleados.
Un plan de respuesta a incidentes es un conjunto de normas de conducta para empleados.
Un plan de respuesta a incidentes es un documento que describe la historia de la empresa.
¿Cuáles son las mejores prácticas para la gestión de incidentes?
Prevención, mitigación, cierre, revisión
Planificación, ejecución, seguimiento, cierre
Detección, respuesta, recuperación, cierre
Identificación, clasificación, comunicación, documentación, escalado, análisis post-incidente y capacitación.
¿Qué son las políticas de seguridad informática?
Son normas para la contratación de personal.
Son herramientas para la gestión de proyectos.
Son estrategias de marketing digital.
Son directrices que regulan la protección de la información y sistemas en una organización.
¿Por qué son importantes las políticas de seguridad en una organización?
Son importantes para aumentar los costos operativos.
Son importantes para fomentar la competencia interna.
Son importantes porque protegen la información, previenen incidentes de seguridad y aseguran el cumplimiento normativo.
Son importantes para mejorar la estética de la oficina.
¿Qué medidas de seguridad se deben implementar en dispositivos móviles?
Implementar contraseñas fuertes, autenticación de dos factores, software de seguridad, actualizaciones regulares y opciones de privacidad.
No realizar actualizaciones del sistema operativo
Usar la misma contraseña para todos los dispositivos
Desactivar todas las funciones de seguridad
¿Cuáles son los riesgos más comunes en dispositivos móviles?
Actualización de software
Malware, phishing, pérdida o robo, redes Wi-Fi inseguras, vulnerabilidades en aplicaciones.
Uso de antivirus
Conexiones por cable seguras
¿Qué es la autenticación de dos factores?
Es un método que solo requiere una contraseña.
Es un método de seguridad que requiere dos formas de verificación para acceder a una cuenta.
Es un tipo de software antivirus.
Es un proceso de recuperación de contraseñas.
¿Cómo se puede proteger la información sensible en dispositivos móviles?
Utilizar aplicaciones no verificadas para almacenar datos personales.
Utilizar contraseñas fuertes y autenticación de dos factores.
Desactivar todas las funciones de seguridad del dispositivo.
Compartir la información sensible en redes sociales.
¿Qué es el phishing y cómo se puede prevenir?
El phishing es un tipo de virus informático que se instala en el dispositivo.
Se previene ignorando todos los correos electrónicos que llegan.
El phishing es una técnica de marketing para aumentar ventas.
El phishing es un fraude en línea que busca robar información sensible; se previene educando a los usuarios y verificando la autenticidad de los mensajes.
¿Cuáles son las tendencias actuales en ciberseguridad?
Desarrollo de software sin pruebas
Redes sociales como única fuente de información
Inteligencia artificial, Zero Trust, protección de datos personales, ciberseguridad en la nube.
Uso de contraseñas simples
¿Qué es seguridad en informática?
¿Cuáles son las principales medidas de seguridad en TI?
¿Qué es una política de seguridad en TI?
¿Qué es la seguridad física de una área TI ?
¿Qué es la seguridad de acceso físico en TI?
¿Qué es la seguridad de personas en el área TI?
¿En que consiste la protección de equipos en un área TI?
¿En que consiste la seguridad de la información en un área TI?
¿Qué es un plan de seguridad informática?
¿Qué es la seguridad informática?
¿Cuáles son los activos en la seguridad informática?
Las amenazas (a) en software son ataques que se centran en recopilar información de un sistema o red sin alterarlo o destruirlo.
Las amenazas (b) son actividades maliciosas o dañinas que se dirigen a sistemas informáticos (Virus, Troyanos, Gusanos, Ransomware, Cryptojacking, Spyware, Scareware, Adware), redes o datos. Pueden provenir de diversas fuentes, como hackers, empleados descontentos o errores accidentales.
Une el siguiente
Riesgos
Malware y ataques cibernéticos
Impacto
Perdida de datos y reputación
Desastre
Fugas de información sensible
Integridad
Alteración de datos críticos
Confidencialidad
Acceso no autorizado a sistemas
¿Qué es una política de seguridad en informática?
¿Qué es un plan de contingencia en informática?
Un plan de contingencia es un software de gestión de proyectos.
Un plan de contingencia es un protocolo para la creación de nuevos sistemas.
Un plan de contingencia en informática es un conjunto de procedimientos para asegurar la continuidad y recuperación de sistemas ante incidentes.
¿Qué es la protección de memoria?
¿Qué es la protección de procesos en informática?
La protección de Kernel consiste en .....
Se refiere a la gestión de la memoria del sistema.
En asegurar el núcleo del sistema operativo contra accesos no autorizados y garantizar la estabilidad del sistema.
¿Qué es Buffer Overflow?
¿Qué es la protección contra BO?
¿Cómo se protege un RAID contra errores?
¿Qué es el control de acceso en un sistema operativo?
¿Qué es DAC en informática?
¿Cómo funciona un DAC en Informática?
¿Qué es MAC y como funciona en Informática?
¿Qué es Kerberos en Informática?
Kerberos es un protocolo de autenticación en informática basado en tickets.
¿Qué es LDAP y cómo funciona?
¿Qué son los servicios de directorio y para que sirven?
¿Qué es active directory y para que sirve?
50-54.
Answer the questions below after watching the video
¿Cuál es una de las fallas que puede ocurrir en la comunicación cliente-servidor?
El cliente no puede encontrar el servidor
El servidor se apaga
El mensaje se envía dos veces
El servidor responde demasiado rápido
¿Qué ocurre cuando un mensaje se pierde en la comunicación confiable?
Se duplica
Se ignora
Se retransmite
Se elimina
¿Qué característica tiene la multitransmisión confiable?
Es fácil de implementar
No tiene fallas
Permite conexiones punto a punto
Es siempre rápida
¿Qué es la multitransmisión atómica?
Un protocolo de seguridad
Un sistema de almacenamiento
Un método de replicación de datos
Un tipo de conexión rápida
¿Qué se puede hacer con los mensajes en la comunicación confiable?
Se pueden perder sin consecuencias
Se envían solo una vez
Se pueden almacenar en buffer
No se pueden reenviar
¿Cuál es uno de los propósitos de la replicación de datos?
Reducir la complejidad
Aumentar el costo
Mejorar la seguridad
Mejorar el rendimiento
¿Qué se entiende por 'transparencia' en el contexto de la replicación?
La replicación es opcional
La replicación es visible para todos
Los clientes no son conscientes de la replicación
Los clientes son conscientes de la replicación
¿Qué tipo de fallo se caracteriza por respuestas erróneas y maliciosas?
Fallo silencioso
Fallo de parada
Fallo bizantino
Fallo temporal
¿Qué tipo de coherencia permite avanzar siempre si se pueden detectar las incoherencias más adelante?
Optimismo
Consistencia débil
Consistencia total
Pesimismo
¿Qué se entiende por 'alta disponibilidad'?
Fallo garantizado
Consistencia estricta
Tiempo de respuesta rápido
Tiempo de respuesta lento
¿Qué tipo de replicación es más económica y comúnmente utilizada?
Replicación temporal
Replicación parcial
Replicación pasiva
Replicación activa
¿Qué es la replicación?
¿Qué es la replicación completa?
¿Por que la replicación ayuda en la tolerancia de fallos?
¿Cómo se puede aplicar un servicio de gestión de grupos en la replicación?
¿Qué es un algoritmo de consenso en replicación?
¿Que es una consistencia secuencial en la replicación?
¿Cuáles son las principales problemáticas de la replicación pasiva?
¿Qué es un gestor de replicas?
¿El modelo Cliente-Servidor es la forma mas sencilla de replicar?
¿Cuál es la importancia de la replicación?
La replicación es importante porque asegura la confianza en la transmisión y validación de los datos
¿Qué es un ataque de phishing?
Un ataque de phishing es un método de cifrado de datos.
Un ataque de phishing es una técnica de optimización de bases de datos.
Un ataque de phishing es un tipo de malware que infecta computadoras.
Un ataque de phishing es un intento de obtener información confidencial haciéndose pasar por una entidad confiable en una comunicación electrónica.
¿Qué es la encriptación de datos?
La encriptación de datos es el proceso de convertir información en un formato ilegible para protegerla de accesos no autorizados.
La encriptación de datos es la eliminación de datos sensibles.
La encriptación de datos es un método de compresión de archivos.
La encriptación de datos es un tipo de software antivirus.
¿Qué es un ataque de denegación de servicio (DoS)?
Un ataque DoS es un intento de hacer que un servicio en línea no esté disponible al abrumarlo con tráfico.
Un ataque DoS es un tipo de virus informático.
Un ataque DoS es un método de encriptación de información.
Un ataque DoS es una técnica de compresión de datos.
¿Qué es un certificado SSL y para qué se utiliza?
Un certificado SSL es un documento que verifica la identidad de un sitio web y cifra la información transmitida entre el navegador y el servidor.
Un certificado SSL es un tipo de software antivirus.
Un certificado SSL es un protocolo de comunicación entre dispositivos de red.
Un certificado SSL es un sistema de almacenamiento de datos en la nube.
¿Qué son los ataques de fuerza bruta y cómo se pueden prevenir?
Los ataques de fuerza bruta son intentos de adivinar contraseñas mediante prueba y error; se pueden prevenir utilizando contraseñas complejas y autenticación de dos factores.
Los ataques de fuerza bruta son métodos para mejorar la seguridad de las contraseñas.
Los ataques de fuerza bruta son técnicas de marketing para aumentar la visibilidad de un sitio web.
Los ataques de fuerza bruta son virus que se instalan en dispositivos.
¿Qué es la encriptación y cómo contribuye a la seguridad de la información?
La encriptación se utiliza solo en la transmisión de datos en línea.
La encriptación es un método para aumentar la velocidad de procesamiento de datos.
La encriptación es irrelevante en la seguridad de la información moderna.
La encriptación es el proceso de convertir información en un formato ilegible para protegerla de accesos no autorizados.
¿Qué son los ataques de denegación de servicio (DoS) y cómo se pueden mitigar?
Los ataques DoS son intentos de hacer que un servicio no esté disponible; se mitigan mediante firewalls y sistemas de detección de intrusos.
Los ataques DoS son métodos de encriptación de datos.
Los ataques DoS son técnicas de marketing para aumentar la visibilidad de un sitio web.
Los ataques DoS son errores de programación en aplicaciones web.
¿Se puede implementar un SGSI sin que sea obligación para la empresa estar certificado en ISO 27001?
Verdadero
Falso
Para evitar el robo de información y suplantación de identidad deberíamos convertirnos en colaborativos y participes en la implementación de un adecuado sistema de gestión enfocado a la seguridad de la información.
Falso
Verdadero
Que significa SGSI
Servicio de Gestión de la Seguridad Informática.
Sistema de Garantías para la Seguridad Informática
Sistema de gestión de la seguridad de la información.
Servicio de Garantías de la Seguridad Informática.
Selecciones cuales son las 4 claves correctas para evitar amenazas en la red y evitar robo de la información o suplantación de identidad.
-Router
-Internet
-Antivirus
-Spam
-Base de datos
-Spam
-Firewall
-Procesador
-Antivirus
-Actualizaciones
-Spam
-Descargas oficiales
¿Los virus pueden ser enviados a la victima por medio de correo electrónico?
No, Porque el virus es un programa que no se puede copiar y pegar como un texto o una imagen.
Si, por que los virus puede ser encriptado para ser adjunto a cualquier clase de documento (Documento o Multimedia)
¿Quién se encarga de realizar la evaluación del SGSI?
Oficina de TIC
Alta dirección o gerencia.
Control Interno
Una entidad externa a la organizacion
Los virus (Gusanos, Troyanos, entre otros) ayudan a mejorar el rendimiento de los equipos y son una parte importante en el desarrollo de un optimo SGSI.
Falso
Verdadero
¿Qué protegemos con la seguridad de las redes?
Datos
Recursos
Empresa
Todas las anteriores
¿Contra qué protegemos en la seguridad de redes=
Ataques
Atacantes
Accidentes
Errores de configuración
Es un dispositivo de seguridad de la red (hardware o software) que monitoriza el tráfico de red -entrante y saliente- y decide si permite o bloquea tráfico específico en función de un conjunto definido de reglas de seguridad.
Hub
Router
Firewall
Gateway
¿Qué es una DMZ (zona desmilitarizada)?
Es la zona más segura de una red.
Es la zona más vulnerable de una red.
Es la zona en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.
Es la zona donde se ubican los servidores de la organización que no deben estar accesibles desde la red exterior.
Son políticas de firewalls
Inclusiva y exclusiva
Restrictiva y permisiva
Contenida y Permutada
Integral y Simplificada
¿Qué es la ingeniería social en el contexto de la ciberseguridad?
La ingeniería social se refiere a la programación de software de seguridad.
La ingeniería social es un tipo de ataque de malware.
La ingeniería social es un método para mejorar la seguridad de las contraseñas.
La ingeniería social es una técnica que manipula a las personas para que divulguen información confidencial.
¿Cuáles son las mejores prácticas para la gestión de contraseñas?
Compartir contraseñas con amigos de confianza.
Utilizar la misma contraseña para todas las cuentas.
Utilizar contraseñas complejas y cambiarlas regularmente.
Escribir las contraseñas en un papel y guardarlas en un lugar visible.
¿Qué es la autenticación multifactor y por qué es importante?
La autenticación multifactor es un proceso que solo se utiliza en redes sociales.
La autenticación multifactor se refiere a la creación de contraseñas complejas.
La autenticación multifactor es un tipo de software de gestión de contraseñas.
La autenticación multifactor es un método que requiere más de una forma de verificación para acceder a un sistema, aumentando la seguridad.
¿Qué es un ataque de phishing y cómo se puede identificar?
El phishing es un intento de obtener información sensible haciéndose pasar por una entidad confiable; se puede identificar por errores en la URL y correos sospechosos.
El phishing es un tipo de malware que se instala en el dispositivo.
El phishing es una técnica de optimización de motores de búsqueda.
El phishing es un método para mejorar la seguridad de las contraseñas.
¿Qué es la autenticación multifactor?
La autenticación multifactor es un método que requiere múltiples formas de verificación para acceder a un sistema.
La autenticación multifactor es un tipo de software de gestión de contraseñas.
La autenticación multifactor es un protocolo de comunicación entre dispositivos.
La autenticación multifactor es un sistema de almacenamiento de datos.
¿Qué es la autenticación de dos factores y por qué es importante?
Es un protocolo de comunicación entre dispositivos de red.
Es un tipo de software que se utiliza para gestionar contraseñas.
Es un proceso que combina dos métodos de verificación para aumentar la seguridad de acceso.
Es un método que solo requiere una contraseña para acceder a los sistemas.
