wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Evaluación de Seguridad

Total questions: 91

Worksheet time: 1hrs 5mins

Name
Class
Date
1.

¿Qué es la ciberseguridad en redes?

a)

La ciberseguridad en redes es la gestión de redes sociales.

b)

La ciberseguridad en redes es la protección de redes de computadoras contra ataques y accesos no autorizados.

c)

La ciberseguridad en redes es la optimización del rendimiento de la red.

d)

La ciberseguridad en redes se refiere a la velocidad de conexión a Internet.

2.

¿Cuáles son los principales tipos de ataques en redes?

a)

Ataques de redireccionamiento

b)

Ataques de suplantación de identidad

c)

Ataques de fuerza bruta

d)

Ataques de denegación de servicio (DoS), ataques de intermediario, phishing, malware, ataques de inyección.

3.

¿Qué es un firewall y cómo protege una red?

a)

Un firewall es un sistema que almacena datos en la nube.

b)

Un firewall es un software que mejora la calidad de la señal Wi-Fi.

c)

Un firewall es un sistema de seguridad que protege una red controlando el tráfico de datos y bloqueando accesos no autorizados.

d)

Un firewall es un dispositivo que acelera la conexión a Internet.

4.

¿Qué es la criptografía y por qué es importante?

a)

La criptografía es la práctica de asegurar la comunicación y proteger la información, y es crucial para la seguridad de datos en el mundo digital.

b)

La criptografía es solo un método de encriptación de archivos.

c)

La criptografía se utiliza únicamente en la banca en línea.

d)

La criptografía es irrelevante en la comunicación moderna.

5.

¿Cuáles son los tipos de criptografía más comunes?

a)

Criptografía de clave pública

b)

Criptografía cuántica

c)

Criptografía simétrica y criptografía asimétrica.

d)

Criptografía de clave privada

6.

¿Qué es un certificado digital?

a)

Un certificado digital es un tipo de software antivirus.

b)

Un certificado digital es un documento electrónico que autentica la identidad de una persona o entidad en internet.

c)

Un certificado digital es un documento físico que se envía por correo.

d)

Un certificado digital es una contraseña que se utiliza para acceder a redes sociales.

7.

¿Cómo se asegura la comunicación en aplicaciones web?

a)

Se asegura solo con el uso de cookies.

b)

Se asegura mediante FTP y contraseñas simples.

c)

Se asegura mediante HTTPS, autenticación y validación de datos.

d)

Se asegura mediante el uso de HTTP sin cifrado.

8.

¿Qué es un ataque de inyección SQL?

a)

Un ataque de inyección SQL es un método de cifrado de datos.

b)

Un ataque de inyección SQL es una técnica de optimización de bases de datos.

c)

Un ataque de inyección SQL es un tipo de malware que infecta servidores.

d)

Un ataque de inyección SQL es una técnica de ataque que permite a un atacante interferir con las consultas que una aplicación hace a su base de datos.

9.

¿Qué medidas de seguridad se pueden implementar en aplicaciones web?

a)

Medidas de seguridad en aplicaciones web incluyen: validación de entradas, uso de HTTPS, autenticación robusta, protección contra inyecciones, políticas de seguridad de contenido (CSP) y auditorías de seguridad.

b)

Uso de FTP para la transmisión de datos

c)

Deshabilitar la autenticación de usuarios

d)

No realizar copias de seguridad de la base de datos

10.

¿Qué pasos se deben seguir en la gestión de incidentes de seguridad?

a)

Detección, Respuesta, Cierre

b)

Identificación, Clasificación, Contención, Erradicación, Recuperación, Análisis post-incidente, Documentación.

c)

Prevención, Monitoreo, Evaluación

d)

Planificación, Implementación, Revisión

11.

¿Qué es un plan de respuesta a incidentes?

a)

Un plan de respuesta a incidentes es un conjunto de procedimientos para gestionar y mitigar incidentes de seguridad.

b)

Un plan de respuesta a incidentes es un manual de capacitación para nuevos empleados.

c)

Un plan de respuesta a incidentes es un conjunto de normas de conducta para empleados.

d)

Un plan de respuesta a incidentes es un documento que describe la historia de la empresa.

12.

¿Cuáles son las mejores prácticas para la gestión de incidentes?

a)

Prevención, mitigación, cierre, revisión

b)

Planificación, ejecución, seguimiento, cierre

c)

Detección, respuesta, recuperación, cierre

d)

Identificación, clasificación, comunicación, documentación, escalado, análisis post-incidente y capacitación.

13.

¿Qué son las políticas de seguridad informática?

a)

Son normas para la contratación de personal.

b)

Son herramientas para la gestión de proyectos.

c)

Son estrategias de marketing digital.

d)

Son directrices que regulan la protección de la información y sistemas en una organización.

14.

¿Por qué son importantes las políticas de seguridad en una organización?

a)

Son importantes para aumentar los costos operativos.

b)

Son importantes para fomentar la competencia interna.

c)

Son importantes porque protegen la información, previenen incidentes de seguridad y aseguran el cumplimiento normativo.

d)

Son importantes para mejorar la estética de la oficina.

15.

¿Qué medidas de seguridad se deben implementar en dispositivos móviles?

a)

Implementar contraseñas fuertes, autenticación de dos factores, software de seguridad, actualizaciones regulares y opciones de privacidad.

b)

No realizar actualizaciones del sistema operativo

c)

Usar la misma contraseña para todos los dispositivos

d)

Desactivar todas las funciones de seguridad

16.

¿Cuáles son los riesgos más comunes en dispositivos móviles?

a)

Actualización de software

b)

Malware, phishing, pérdida o robo, redes Wi-Fi inseguras, vulnerabilidades en aplicaciones.

c)

Uso de antivirus

d)

Conexiones por cable seguras

17.

¿Qué es la autenticación de dos factores?

a)

Es un método que solo requiere una contraseña.

b)

Es un método de seguridad que requiere dos formas de verificación para acceder a una cuenta.

c)

Es un tipo de software antivirus.

d)

Es un proceso de recuperación de contraseñas.

18.

¿Cómo se puede proteger la información sensible en dispositivos móviles?

a)

Utilizar aplicaciones no verificadas para almacenar datos personales.

b)

Utilizar contraseñas fuertes y autenticación de dos factores.

c)

Desactivar todas las funciones de seguridad del dispositivo.

d)

Compartir la información sensible en redes sociales.

19.

¿Qué es el phishing y cómo se puede prevenir?

a)

El phishing es un tipo de virus informático que se instala en el dispositivo.

b)

Se previene ignorando todos los correos electrónicos que llegan.

c)

El phishing es una técnica de marketing para aumentar ventas.

d)

El phishing es un fraude en línea que busca robar información sensible; se previene educando a los usuarios y verificando la autenticidad de los mensajes.

20.

¿Cuáles son las tendencias actuales en ciberseguridad?

a)

Desarrollo de software sin pruebas

b)

Redes sociales como única fuente de información

c)

Inteligencia artificial, Zero Trust, protección de datos personales, ciberseguridad en la nube.

d)

Uso de contraseñas simples

21.

¿Qué es seguridad en informática?

a)
La seguridad en informática es la velocidad de procesamiento de datos.
b)
La seguridad en informática se refiere a la estética de los sistemas.
c)
La seguridad en informática es la capacidad de un sistema para realizar tareas rápidamente.
d)
La seguridad en informática es la protección de sistemas y datos contra accesos no autorizados y ataques.
22.

¿Cuáles son las principales medidas de seguridad en TI?

a)
Uso de contraseñas simples
b)
Actualización de software sin control
c)
Firewalls, software antivirus, encriptación de datos, autenticación de usuarios, copias de seguridad.
d)
Desactivación de copias de seguridad
23.

¿Qué es una política de seguridad en TI?

a)
Es un documento que describe la estructura organizativa de una empresa.
b)
Es un conjunto de herramientas para el desarrollo de aplicaciones.
c)
Es un software que se utiliza para gestionar bases de datos.
d)
Es un conjunto de directrices y procedimientos para proteger la información y los sistemas de TI.
24.

¿Qué es la seguridad física de una área TI ?

a)
La seguridad física se refiere a la protección de datos digitales en la nube.
b)
La seguridad física es la implementación de software antivirus en los servidores.
c)
La seguridad física implica el uso de contraseñas complejas para acceder a sistemas.
d)
La seguridad física de una área TI es la protección de los recursos físicos de tecnología de la información contra accesos no autorizados y daños.
25.

¿Qué es la seguridad de acceso físico en TI?

a)
Es la gestión de software en la nube.
b)
Es la protección de datos en redes sociales.
c)
Es la implementación de políticas de privacidad en línea.
d)
Es la protección de los recursos físicos de TI contra accesos no autorizados.
26.

¿Qué es la seguridad de personas en el área TI?

a)
Es la capacitación de empleados en habilidades técnicas.
b)
Es la protección de empleados y usuarios frente a riesgos tecnológicos en el ámbito de la información.
c)
Es la implementación de software de seguridad.
d)
Es la gestión de recursos humanos en la empresa.
27.

¿En que consiste la protección de equipos en un área TI?

a)
Consiste en implementar medidas de seguridad para salvaguardar dispositivos y datos.
b)
Consiste en realizar copias de seguridad de los datos.
c)
Consiste en desactivar todos los dispositivos en el área.
d)
Consiste en permitir el acceso libre a todos los usuarios.
28.

¿En que consiste la seguridad de la información en un área TI?

a)
Se enfoca únicamente en la velocidad de acceso a la información.
b)
Implica la eliminación de todos los datos sensibles para evitar riesgos.
c)
Consiste en almacenar datos en la nube sin medidas de seguridad.
d)
Consiste en proteger la información mediante controles de acceso, cifrado, y políticas de seguridad para prevenir accesos no autorizados y garantizar la integridad y disponibilidad de los datos.
29.

¿Qué es un plan de seguridad informática?

a)
Un plan de seguridad informática es un conjunto de reglas de conducta para empleados.
b)
Un plan de seguridad informática es un documento que define las estrategias y medidas para proteger la información y los sistemas de una organización.
c)
Un plan de seguridad informática es un software antivirus.
d)
Un plan de seguridad informática es un informe financiero sobre la inversión en tecnología.
30.

¿Qué es la seguridad informática?

a)
La seguridad informática es la protección de sistemas y datos contra ataques y accesos no autorizados.
b)
La seguridad informática es la gestión de redes sociales.
c)
La seguridad informática se refiere a la velocidad de conexión a Internet.
d)
La seguridad informática es la creación de software malicioso.
31.

¿Cuáles son los activos en la seguridad informática?

a)
Antivirus y firewalls
b)
Ciberseguridad y criptografía
c)
Protocolos de comunicación
d)
Hardware, software, datos, redes y personas.
32.

Las amenazas ​ (a)   en software son ataques que se centran en recopilar información de un sistema o red sin alterarlo o destruirlo.

Las amenazas ​ (b)   son actividades maliciosas o dañinas que se dirigen a sistemas informáticos (Virus, Troyanos, Gusanos, Ransomware, Cryptojacking, Spyware, Scareware, Adware), redes o datos. Pueden provenir de diversas fuentes, como hackers, empleados descontentos o errores accidentales.

Choose from the below words
pasivas
activas
adquiridas
digitales
33.

Une el siguiente

a)

Riesgos

1.

Malware y ataques cibernéticos

b)

Impacto

2.

Perdida de datos y reputación

c)

Desastre

3.

Fugas de información sensible

d)

Integridad

4.

Alteración de datos críticos

e)

Confidencialidad

5.

Acceso no autorizado a sistemas

34.

¿Qué es una política de seguridad en informática?

a)
Es un conjunto de directrices y procedimientos para proteger la información y los sistemas de una organización.
b)
Es un documento que describe la historia de la informática.
c)
Es un tipo de hardware que mejora la velocidad de internet.
d)
Es un software que se utiliza para gestionar bases de datos.
35.

¿Qué es un plan de contingencia en informática?

a)

Un plan de contingencia es un software de gestión de proyectos.

b)

Un plan de contingencia es un protocolo para la creación de nuevos sistemas.

c)

Un plan de contingencia en informática es un conjunto de procedimientos para asegurar la continuidad y recuperación de sistemas ante incidentes.

d)
Un plan de contingencia es un documento que describe la estructura organizativa.
36.

¿Qué es la protección de memoria?

a)
La protección de memoria en Informática es un mecanismo que asegura que los procesos no interfieran entre sí en el uso de la memoria.
b)
Un método para aumentar la velocidad de acceso a la memoria.
c)
Un sistema que permite a los procesos compartir la memoria sin restricciones.
d)
Una técnica para almacenar datos de forma permanente en la memoria.
37.

¿Qué es la protección de procesos en informática?

a)
Es un conjunto de mecanismos que aseguran la ejecución segura y aislada de procesos en un sistema operativo.
b)
Es un sistema de almacenamiento de datos en la nube.
c)
Es un tipo de software que mejora la interfaz de usuario.
d)
Es un método para aumentar la velocidad de los procesos.
38.

La protección de Kernel consiste en .....

a)

Se refiere a la gestión de la memoria del sistema.

b)

En asegurar el núcleo del sistema operativo contra accesos no autorizados y garantizar la estabilidad del sistema.

c)
La protección de Kernel consiste en la creación de interfaces gráficas para el usuario.
d)
La protección de Kernel implica la optimización del rendimiento del hardware.
39.

¿Qué es Buffer Overflow?

a)
Un buffer overflow es una técnica de compresión de datos.
b)
Un buffer overflow es un tipo de virus informático.
c)
Un buffer overflow es un error de programación que permite la escritura de datos fuera de los límites de un buffer.
d)
Un buffer overflow es un método de encriptación de información.
40.

¿Qué es la protección contra BO?

a)
Es un método para aumentar la velocidad de procesamiento en software.
b)
Es un protocolo de comunicación entre dispositivos de red.
c)
Es una técnica para mejorar la interfaz de usuario en aplicaciones.
d)
Es un conjunto de medidas para prevenir vulnerabilidades de desbordamiento de búfer en software.
41.

¿Cómo se protege un RAID contra errores?

a)
Un RAID mejora la velocidad de acceso a los datos.
b)
Un RAID elimina la necesidad de copias de seguridad.
c)
Un RAID almacena todos los datos en un solo disco.
d)
Un RAID se protege contra errores mediante la redundancia de datos.
42.

¿Qué es el control de acceso en un sistema operativo?

a)
El control de acceso permite a todos los usuarios acceder a todos los recursos.
b)
El control de acceso es un mecanismo que regula quién puede acceder a los recursos del sistema operativo y qué acciones pueden realizar.
c)
El control de acceso se refiere a la velocidad de procesamiento del sistema operativo.
d)
Es un sistema que solo registra las acciones de los usuarios sin restricciones.
43.

¿Qué es DAC en informática?

a)
Control de Acceso Basado en Atributos (ABAC)
b)
Control de Acceso por Roles (RBAC)
c)
Control de Acceso Discrecional (DAC)
d)
Control de Acceso Centralizado (CAC)
44.

¿Cómo funciona un DAC en Informática?

a)
Un DAC amplifica señales digitales.
b)
Un DAC convierte señales digitales en señales analógicas.
c)
Un DAC convierte señales analógicas en digitales.
d)
Un DAC almacena datos digitales.
45.

¿Qué es MAC y como funciona en Informática?

a)
MAC es un sistema operativo exclusivo para dispositivos móviles.
b)
MAC es un protocolo de encriptación de datos en la nube.
c)
MAC es un tipo de software de seguridad para computadoras.
d)
MAC es un identificador único para dispositivos en redes informáticas que permite la comunicación y el control de acceso.
46.

¿Qué es Kerberos en Informática?

a)

Kerberos es un protocolo de autenticación en informática basado en tickets.

b)
Kerberos es un lenguaje de programación.
c)
Kerberos es un tipo de virus informático.
d)
Kerberos es un sistema operativo.
47.

¿Qué es LDAP y cómo funciona?

a)
LDAP es un protocolo para acceder y gestionar servicios de directorio.
b)
LDAP es un lenguaje de programación.
c)
LDAP es un sistema operativo.
d)
LDAP es un tipo de base de datos relacional.
48.

¿Qué son los servicios de directorio y para que sirven?

a)
Son aplicaciones que gestionan correos electrónicos.
b)
Son herramientas para crear gráficos de red.
c)
Los servicios de directorio son sistemas que gestionan y proporcionan acceso a información sobre recursos en una red.
d)
Son sistemas que solo almacenan datos de usuarios.
49.

¿Qué es active directory y para que sirve?

a)
Active Directory es un sistema operativo para servidores.
b)
Active Directory es una aplicación de mensajería instantánea.
c)
Active Directory es un tipo de hardware para redes.
d)
Active Directory es un servicio que sirve para gestionar identidades y recursos en una red, facilitando la autenticación y autorización de usuarios y dispositivos.

50-54.

Answer the questions below after watching the video

50.

¿Cuál es una de las fallas que puede ocurrir en la comunicación cliente-servidor?

a)

El cliente no puede encontrar el servidor

b)

El servidor se apaga

c)

El mensaje se envía dos veces

d)

El servidor responde demasiado rápido

51.

¿Qué ocurre cuando un mensaje se pierde en la comunicación confiable?

a)

Se duplica

b)

Se ignora

c)

Se retransmite

d)

Se elimina

52.

¿Qué característica tiene la multitransmisión confiable?

a)

Es fácil de implementar

b)

No tiene fallas

c)

Permite conexiones punto a punto

d)

Es siempre rápida

53.

¿Qué es la multitransmisión atómica?

a)

Un protocolo de seguridad

b)

Un sistema de almacenamiento

c)

Un método de replicación de datos

d)

Un tipo de conexión rápida

54.

¿Qué se puede hacer con los mensajes en la comunicación confiable?

a)

Se pueden perder sin consecuencias

b)

Se envían solo una vez

c)

Se pueden almacenar en buffer

d)

No se pueden reenviar

55.

¿Cuál es uno de los propósitos de la replicación de datos?

a)

Reducir la complejidad

b)

Aumentar el costo

c)

Mejorar la seguridad

d)

Mejorar el rendimiento

56.

¿Qué se entiende por 'transparencia' en el contexto de la replicación?

a)

La replicación es opcional

b)

La replicación es visible para todos

c)

Los clientes no son conscientes de la replicación

d)

Los clientes son conscientes de la replicación

57.

¿Qué tipo de fallo se caracteriza por respuestas erróneas y maliciosas?

a)

Fallo silencioso

b)

Fallo de parada

c)

Fallo bizantino

d)

Fallo temporal

58.

¿Qué tipo de coherencia permite avanzar siempre si se pueden detectar las incoherencias más adelante?

a)

Optimismo

b)

Consistencia débil

c)

Consistencia total

d)

Pesimismo

59.

¿Qué se entiende por 'alta disponibilidad'?

a)

Fallo garantizado

b)

Consistencia estricta

c)

Tiempo de respuesta rápido

d)

Tiempo de respuesta lento

60.

¿Qué tipo de replicación es más económica y comúnmente utilizada?

a)

Replicación temporal

b)

Replicación parcial

c)

Replicación pasiva

d)

Replicación activa

61.

¿Qué es la replicación?

a)
La replicación es el proceso de copiar y distribuir datos para asegurar su disponibilidad.
b)
La replicación es el proceso de analizar datos para obtener información valiosa.
c)
La replicación se refiere a la creación de copias de seguridad de archivos en un solo dispositivo.
d)
La replicación es un método de eliminación de datos obsoletos.
62.

¿Qué es la replicación completa?

a)
Es un proceso de copia total de datos entre sistemas.
b)
Es una técnica de compresión de datos para optimizar el almacenamiento.
c)
Es un método de eliminación de datos obsoletos.
d)
Es un proceso de copia parcial de datos entre sistemas.
63.

¿Por que la replicación ayuda en la tolerancia de fallos?

a)
La replicación solo aumenta el tiempo de respuesta del sistema.
b)
La replicación no tiene impacto en la disponibilidad del sistema.
c)
La replicación es un proceso que consume recursos sin beneficios.
d)
La replicación permite que otros nodos asuman la carga en caso de fallos, mejorando la disponibilidad del sistema.
64.

¿Cómo se puede aplicar un servicio de gestión de grupos en la replicación?

a)
Se puede aplicar mediante la coordinación y sincronización de datos entre nodos.
b)
Se aplica solo a la gestión de usuarios.
c)
No se puede aplicar en la replicación.
d)
Es exclusivo para la creación de copias de seguridad.
65.

¿Qué es un algoritmo de consenso en replicación?

a)
Un algoritmo de consenso en replicación es un mecanismo que asegura que todos los nodos de un sistema distribuido lleguen a un acuerdo sobre el estado de los datos.
b)
Un algoritmo de consenso es un método para almacenar datos en un solo nodo.
c)
Un algoritmo de consenso es un tipo de software de seguridad.
d)
Un algoritmo de consenso se utiliza para mejorar la velocidad de la red.
66.

¿Que es una consistencia secuencial en la replicación?

a)
La consistencia secuencial asegura que todas las operaciones de escritura se aplican en el mismo orden en todos los nodos.
b)
La consistencia secuencial permite que las operaciones de lectura se realicen antes que las de escritura.
c)
La consistencia secuencial se refiere a la replicación de datos en tiempo real sin ningún orden.
d)
La consistencia secuencial no garantiza el mismo orden de operaciones en todos los nodos.
67.

¿Cuáles son las principales problemáticas de la replicación pasiva?

a)
Aumento de la seguridad
b)
Las principales problemáticas de la replicación pasiva son la latencia, inconsistencias de datos, falta de tolerancia a fallos y problemas de rendimiento.
c)
Mejora en la sincronización de datos
d)
Reducción de costos operativos
68.

¿Qué es un gestor de replicas?

a)
Un gestor de réplicas es un sistema que administra la replicación de datos entre diferentes servidores.
b)
Un gestor de réplicas es un programa que elimina datos obsoletos.
c)
Un gestor de réplicas es un dispositivo de almacenamiento físico.
d)
Un gestor de réplicas es un tipo de software de diseño gráfico.
69.

¿El modelo Cliente-Servidor es la forma mas sencilla de replicar?

a)
No, se necesita un sistema más avanzado.
b)
Sí, pero solo en entornos locales.
c)
No, es un método complicado de replicar.
d)
Sí, es la forma más sencilla de replicar.
70.

¿Cuál es la importancia de la replicación?

a)

La replicación es importante porque asegura la confianza en la transmisión y validación de los datos

b)
La replicación es un proceso que no afecta los resultados.
c)
La replicación solo se utiliza en estudios de caso.
d)
La replicación es irrelevante para la investigación.
71.

¿Qué es un ataque de phishing?

a)

Un ataque de phishing es un método de cifrado de datos.

b)

Un ataque de phishing es una técnica de optimización de bases de datos.

c)

Un ataque de phishing es un tipo de malware que infecta computadoras.

d)

Un ataque de phishing es un intento de obtener información confidencial haciéndose pasar por una entidad confiable en una comunicación electrónica.

72.

¿Qué es la encriptación de datos?

a)

La encriptación de datos es el proceso de convertir información en un formato ilegible para protegerla de accesos no autorizados.

b)

La encriptación de datos es la eliminación de datos sensibles.

c)

La encriptación de datos es un método de compresión de archivos.

d)

La encriptación de datos es un tipo de software antivirus.

73.

¿Qué es un ataque de denegación de servicio (DoS)?

a)

Un ataque DoS es un intento de hacer que un servicio en línea no esté disponible al abrumarlo con tráfico.

b)

Un ataque DoS es un tipo de virus informático.

c)

Un ataque DoS es un método de encriptación de información.

d)

Un ataque DoS es una técnica de compresión de datos.

74.

¿Qué es un certificado SSL y para qué se utiliza?

a)

Un certificado SSL es un documento que verifica la identidad de un sitio web y cifra la información transmitida entre el navegador y el servidor.

b)

Un certificado SSL es un tipo de software antivirus.

c)

Un certificado SSL es un protocolo de comunicación entre dispositivos de red.

d)

Un certificado SSL es un sistema de almacenamiento de datos en la nube.

75.

¿Qué son los ataques de fuerza bruta y cómo se pueden prevenir?

a)

Los ataques de fuerza bruta son intentos de adivinar contraseñas mediante prueba y error; se pueden prevenir utilizando contraseñas complejas y autenticación de dos factores.

b)

Los ataques de fuerza bruta son métodos para mejorar la seguridad de las contraseñas.

c)

Los ataques de fuerza bruta son técnicas de marketing para aumentar la visibilidad de un sitio web.

d)

Los ataques de fuerza bruta son virus que se instalan en dispositivos.

76.

¿Qué es la encriptación y cómo contribuye a la seguridad de la información?

a)

La encriptación se utiliza solo en la transmisión de datos en línea.

b)

La encriptación es un método para aumentar la velocidad de procesamiento de datos.

c)

La encriptación es irrelevante en la seguridad de la información moderna.

d)

La encriptación es el proceso de convertir información en un formato ilegible para protegerla de accesos no autorizados.

77.

¿Qué son los ataques de denegación de servicio (DoS) y cómo se pueden mitigar?

a)

Los ataques DoS son intentos de hacer que un servicio no esté disponible; se mitigan mediante firewalls y sistemas de detección de intrusos.

b)

Los ataques DoS son métodos de encriptación de datos.

c)

Los ataques DoS son técnicas de marketing para aumentar la visibilidad de un sitio web.

d)

Los ataques DoS son errores de programación en aplicaciones web.

78.

¿Se puede implementar un SGSI sin que sea obligación para la empresa estar certificado en ISO 27001?

a)

Verdadero

b)

Falso

79.

Para evitar el robo de información y suplantación de identidad deberíamos convertirnos en colaborativos y participes en la implementación de un adecuado sistema de gestión enfocado a la seguridad de la información.

a)

Falso

b)

Verdadero

80.

Que significa SGSI

a)

Servicio de Gestión de la Seguridad Informática.

b)

Sistema de Garantías para la Seguridad Informática

c)

Sistema de gestión de la seguridad de la información.

d)

Servicio de Garantías de la Seguridad Informática.

81.

Selecciones cuales son las 4 claves correctas para evitar amenazas en la red y evitar robo de la información o suplantación de identidad.

a)

-Router

-Internet

-Antivirus

-Spam

b)

-Base de datos

-Spam

-Firewall

-Procesador

c)

-Antivirus

-Actualizaciones

-Spam

-Descargas oficiales

82.

¿Los virus pueden ser enviados a la victima por medio de correo electrónico?

a)

No, Porque el virus es un programa que no se puede copiar y pegar como un texto o una imagen.

b)

Si, por que los virus puede ser encriptado para ser adjunto a cualquier clase de documento (Documento o Multimedia)

83.

¿Quién se encarga de realizar la evaluación del SGSI?

a)

Oficina de TIC

b)

Alta dirección o gerencia.

c)

Control Interno

d)

Una entidad externa a la organizacion

84.

Los virus (Gusanos, Troyanos, entre otros) ayudan a mejorar el rendimiento de los equipos y son una parte importante en el desarrollo de un optimo SGSI.

a)

Falso

b)

Verdadero

85.

¿Qué protegemos con la seguridad de las redes?

a)

Datos

b)

Recursos

c)

Empresa

d)

Todas las anteriores

86.

¿Contra qué protegemos en la seguridad de redes=

a)

Ataques

b)

Atacantes

c)

Accidentes

d)

Errores de configuración

87.

Es un dispositivo de seguridad de la red (hardware o software) que monitoriza el tráfico de red -entrante y saliente- y decide si permite o bloquea tráfico específico en función de un conjunto definido de reglas de seguridad.

a)

Hub

b)

Router

c)

Firewall

d)

Gateway

88.

¿Qué es una DMZ (zona desmilitarizada)?

a)

Es la zona más segura de una red.

b)

Es la zona más vulnerable de una red.

c)

Es la zona en la que se ubican los servidores de la organización que deben permanecer accesibles desde la red exterior.

d)

Es la zona donde se ubican los servidores de la organización que no deben estar accesibles desde la red exterior.

89.

Son políticas de firewalls

a)

Inclusiva y exclusiva

b)

Restrictiva y permisiva

c)

Contenida y Permutada

d)

Integral y Simplificada

90.

¿Qué es la ingeniería social en el contexto de la ciberseguridad?

a)

La ingeniería social se refiere a la programación de software de seguridad.

b)

La ingeniería social es un tipo de ataque de malware.

c)

La ingeniería social es un método para mejorar la seguridad de las contraseñas.

d)

La ingeniería social es una técnica que manipula a las personas para que divulguen información confidencial.

91.

¿Cuáles son las mejores prácticas para la gestión de contraseñas?

a)

Compartir contraseñas con amigos de confianza.

b)

Utilizar la misma contraseña para todas las cuentas.

c)

Utilizar contraseñas complejas y cambiarlas regularmente.

d)

Escribir las contraseñas en un papel y guardarlas en un lugar visible.

92.

¿Qué es la autenticación multifactor y por qué es importante?

a)

La autenticación multifactor es un proceso que solo se utiliza en redes sociales.

b)

La autenticación multifactor se refiere a la creación de contraseñas complejas.

c)

La autenticación multifactor es un tipo de software de gestión de contraseñas.

d)

La autenticación multifactor es un método que requiere más de una forma de verificación para acceder a un sistema, aumentando la seguridad.

93.

¿Qué es un ataque de phishing y cómo se puede identificar?

a)

El phishing es un intento de obtener información sensible haciéndose pasar por una entidad confiable; se puede identificar por errores en la URL y correos sospechosos.

b)

El phishing es un tipo de malware que se instala en el dispositivo.

c)

El phishing es una técnica de optimización de motores de búsqueda.

d)

El phishing es un método para mejorar la seguridad de las contraseñas.

94.

¿Qué es la autenticación multifactor?

a)

La autenticación multifactor es un método que requiere múltiples formas de verificación para acceder a un sistema.

b)

La autenticación multifactor es un tipo de software de gestión de contraseñas.

c)

La autenticación multifactor es un protocolo de comunicación entre dispositivos.

d)

La autenticación multifactor es un sistema de almacenamiento de datos.

95.

¿Qué es la autenticación de dos factores y por qué es importante?

a)

Es un protocolo de comunicación entre dispositivos de red.

b)

Es un tipo de software que se utiliza para gestionar contraseñas.

c)

Es un proceso que combina dos métodos de verificación para aumentar la seguridad de acceso.

d)

Es un método que solo requiere una contraseña para acceder a los sistemas.