wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Seguridad informática

Total questions: 152

Worksheet time: 2hrs 46mins

Name
Class
Date
1.

¿Qué conoces de la Seguridad Informática?

a)

Es aquella que se encarga de solucionar los problemas personales

b)

Es aquella que se encarga de velar por la seguridad de las personas en su colonia

c)

Es aquella que se encarga de proteger la integridad de los datos de los usuarios en distintas áreas.

2.

¿En dónde podemos encontrar a la Seguridad Informática?

a)

En la vida de las personas

b)

En los padres de familia

c)

En todos los lugares donde se encuentren computadoras

3.

¿Conoces alguna forma de protegerte ante las amenazas que existen en la Internet?

a)

Usando la computadora sin Internet

b)

Utilizando las computadoras de mis compañeros en vez de la nuestra

c)

Utilizando un Antivirus

4.

¿Qué opinas sobre los Antivirus? ¿Son completamente seguros?

a)

Los antivirus son 100% seguros por que no requieren internet y nos mantienen protegidos sin necesidad de que se actualicen alguna vez.

b)

Los antivirus tienen un 99.99% ya que como todo sistema informático puede fallar ante los nuevos virus pero protege ante las nuevas amenazas una vez escaneando el sistema por completo.

5.

¿Es importante poder saber como estar protegido ante las amenazas de Internet

a)

Si para navegar seguro

b)

Si para poder realizar nuestras actividades sin problema alguno

c)

Si para poder descargar música, videos y fotos indebidas

6.

¿Qué tipo de sistemas monitorean el comportamiento normal del sistema y generan alertas o acciones correctivas cuando detectan actividades inusuales?

a)

Escaneo de Vulnerabilidades

b)

Firewalls

c)

Sistemas de Detección de Anomalías (ADS)

d)

Sistemas de Respuesta a Incidentes (IR)

7.

¿Cuál es la función de un firewall en seguridad informática?

a)

Establecer reglas y directrices para garantizar prácticas seguras

b)

Controlar el acceso a la red según políticas predefinidas

c)

Escanea archivos y programas en busca de patrones maliciosos

d)

Protege la confidencialidad de la información

8.

¿Qué hace el software antivirus en seguridad informática?

a)

Genera alertas o toma medidas correctivas

b)

Escanea archivos y programas en busca de patrones maliciosos

c)

Almacena duplicados de datos críticos

d)

Cierra brechas de seguridad conocidas

9.

¿Cuál es la función del cifrado en seguridad informática?

a)

Genera alertas o toma medidas correctivas

b)

Protege la confidencialidad de la información

c)

Controlar el acceso a la red según políticas predefinidas

d)

Almacena duplicados de datos críticos

10.

¿Qué hacen los parches de seguridad en seguridad informática?

a)

Cierra brechas de seguridad conocidas

b)

Protege la confidencialidad de la información

c)

Genera alertas o toma medidas correctivas

d)

Controlar el acceso a la red según políticas predefinidas

11.

¿Cuál es la función de los Registros de Auditoría (Logs) en seguridad informática?

a)

Almacena duplicados de datos críticos

b)

Proporciona un historial detallado de actividades

c)

Cierra brechas de seguridad conocidas

d)

Genera alertas o toma medidas correctivas

12.

¿Qué es un virus?

a)

Software que daña la reputación de un equipo

b)

Software que daña la reputación de un usuario

c)

Software que daña la el funcionamiento de un equipo

d)

Software que daña la el funcionamiento de un ususario

13.

En Seguridad Informática, quien tiene la resposabilidad

a)

El Usuario

b)

El Entorno (Hardware-Software)

c)

El Medio Digital

d)

Todos los Anteriores

14.

Marque cual sería una amenaza en la seguridad

a)

Amenaza humana

b)

Amenaza física

c)

Amenaza digital

d)

Todas las ateriores

15.

La Auditoria Informática y la Seguridad Informática están de la mano

a)

Si

b)

Puede que si

c)

Puede que no

d)

No

16.

¿Qué es un activo informático?

a)

Son todos los componentes informáticos que posee una empresa

b)

Es un parte del SGSI

c)

Hace parte de las amenazas de información

d)

Ninguna de las anteriores

17.

Diferencia entre Auditoria y Evaluación

a)

La Primera toma una perspectiva desde usuario, la segunda toma su programa o política

b)

La Primera toma una perspectiva organizacional, la segunda toma su programa o medio

c)

La Primera toma una perspectiva organizacional, la segunda toma su programa o contexto

d)

La Primera toma una perspectiva organizacional, la segunda toma su programa o política

18.

La criptografía es un conjunto de técnicas que permiten enmascarar un mensaje para que...

a)

nadie lo pueda descifrar

b)

el destinatario de la comunicación lo interprete

c)

el creador tenga un mensaje oculto

d)

los hackers puedan interpretarlo

19.

¿Qué tipos de criptografía existen?

a)

La simétrica y la asimétrica

b)

La simétrica y la antisimétrica

c)

La simétrica y la paralela

d)

La simétrica y la perpendicular

20.

La criptografía simétrica es la...

a)

tradicional que tiene una llave para codificar/descodificar información

b)

tradicional que tiene una información con llave indescifrable

c)

moderna que solo con dos códigos ocultos se pueden descodificar

d)

contraria a la asimétrica

21.

Una mensaje criptográfico asimétrico funciona al haber...

a)

copyright y seguridad

b)

confidencialidad y autentificación

c)

secretismo

d)

antivirus y bitcoins

22.

¿Cuál de los siguientes es un algoritmo de cifrado asimétrico?

a)

DES

b)

RSA

c)

SSL

d)

AES

23.

El cifrado asimétrico se caracteriza por:

a)

No utilizar claves de encriptación y desencriptación

b)

Utilizar la misma clave para encriptación y desencriptación

c)

Utilizar distintas claves para encriptación y desencriptación

d)

La necesidad de enviarle la clave al receptor

24.

El cifrado simétrico se caracteriza por:

a)

No utilizar claves de encriptación y desencriptación

b)

Utilizar la misma clave para encriptación y desencriptación

c)

Utilizar distintas claves de encriptación y desencriptación

d)

No enviar claves al receptor

25.

La firma digital:

a)

Consiste en firmar sobre una pantalla digital

b)

Consiste en poner un tic verde en un PDF

c)

Es el método de firma electrónica que utiliza la función HASH y algoritmos asimétricos

d)

No existe

26.

La palabra criptografía proviene del griego krypto y graphos. Seleccione su significado.

a)

krypto: misterio y graphos: gráfico

b)

krypto: oculto y graphos: escritura

c)

krypto: clasificado y graphos: técnico

d)

krypto: cripto y graphos: grafía

27.

¿El objetivo de la firma digital es?

a)

Recolectar los datos personales de los clientes.

b)

Proteger los datos personales de terceras personas.

c)

Autentificar la identidad de quién envía el mensaje.

d)

Establecer un registro de quién accede a la información.

28.

Protocolo que se utiliza para encriptar las comunicaciones web, correos electrónicos, mensajería y VoIP

a)
FTP
b)

TLS

c)
HTTPS
29.

PKI significa:

a)

Infraestructura de clave pública

b)

Infraestructura de clave privada

c)

Infraestructura de registro público

d)

Instalación de clave pública

30.

¿Quién emite un certificado de seguridad?

a)

Autoridad de certificación

b)

Hacienda

c)

Un notario

d)

Facebook

31.

Tecnología que permite la extensión de una red mediante un proceso de encapsulamiento de forma segura mediante protocolos de encriptación.

a)

Red

b)

LAN

c)

VLAN

d)

VPN

32.

Son algunas políticas de seguridad en redes

a)

Test de seguridad

b)

Antivirus

c)

Análisis de riesgos

d)

Intrusión

33.

Es un ataque informático mediante el cual se realizan demasiadas solicitudes al servidor al mismo tiempo hasta colapsarlo

a)

Ingeniería Social

b)

Ataque DoS

c)

Ping Flood

d)

Ninguna de las anteriores

34.

protocolo que nos permite establecer una conexión segura con el navegador web

a)

Https

b)

Http

c)

Ftp

d)

Tcp/Ip

35.

Posibles causas de vulnerabilidades

a)

Debilidad o mal diseño de protocolos de red

b)

Errores de programación de aplicaciones

c)

Mala configuración de sistemas y redes

d)

Todas las anteriores

36.

Agujeros o errores en el software/hardware o en configuraciones de los sistemas, que incrementan las posibilidades de ser atacados.

a)

Vulnerabilidad informática

b)

Vulnerabilidad de software

c)

Vulnerabilidad de Seguridad

37.

Protocolo de comunicación estándar que se utiliza a nivel mundial para conectarse a Internet y a servidores web

a)

TCP/IP

b)

Modelo OSI

c)

Modelos Web

d)

RS-485

38.
¿Qué es el phishing?
a)
Un ataque para capturar contraseñas de redes sociales
b)
Una técnica para robar información haciéndose pasar por entidades legítimas
c)
Un software para proteger dispositivos
39.
¿Cuál es una buena práctica para crear contraseñas seguras?
a)
Utilizar combinaciones de letras, números y símbolos
b)
Usar la misma contraseña en varios sitios
c)
Usar solo letras y números
40.
¿Qué es el malware?
a)
Un tipo de hardware de protección
b)
Un software diseñado para dañar o explotar un sistema
c)
Una herramienta para gestionar contraseñas
41.
¿Qué significa actualizar regularmente el software?
a)
Hacer cambios en las configuraciones del sistema
b)
Cambiar los temas o fondos del software
c)
Descargar e instalar actualizaciones oficiales para seguridad
42.
¿Cuál es una buena práctica para evitar ataques de ingeniería social?
a)
Desconfiar de mensajes o llamadas que pidan información personal
b)
Compartir datos personales en redes sociales
c)
Permitir siempre el acceso remoto a terceros
43.
¿Qué es una VPN?
a)
Una red pública de navegación
b)
Una red privada virtual que protege tu conexión
c)
Un programa para almacenar contraseñas
44.
¿Cuál de estas prácticas es recomendable para proteger tu correo electrónico?
a)
Usar una misma contraseña en otros servicios
b)
Enviar contraseñas por correo a amigos o familiares
c)
Activar la autenticación de dos factores
45.
¿Qué se recomienda hacer al descargar software de internet?
a)
Descargar solo software gratuito
b)
Descargar de cualquier página
c)
Descargar desde fuentes confiables y oficiales
46.
¿Qué es la autenticación de dos factores?
a)
Una opción para cambiar tu contraseña cada dos meses
b)
Un método que añade una capa extra de seguridad al iniciar sesión
c)
Una técnica para compartir cuentas de usuario
47.
¿Qué es un ataque de fuerza bruta?
a)
Un ataque que intenta todas las combinaciones posibles de contraseña
b)
Una técnica para robar dispositivos
c)
Un método para proteger contraseñas
48.
¿Qué es un cortafuegos (firewall)?
a)
Un tipo de ataque de hackers
b)
Una herramienta para copiar archivos
c)
Un sistema que bloquea el acceso no autorizado a una red
49.
¿Por qué es importante tener copias de seguridad (backups)?
a)
Para mejorar el rendimiento del dispositivo
b)
Para recuperar datos en caso de pérdida o ataque
c)
Para instalar software más rápido
50.
¿Qué significa el término “spam”?
a)
Mensajes de correo no deseados o no solicitados
b)
Un tipo de virus informático
c)
Un ataque de hackers
51.
¿Cuál es una buena práctica en el uso de redes Wi-Fi públicas?
a)
Usar las mismas contraseñas que en casa
b)
No acceder a información confidencial en ellas
c)
Compartir datos personales libremente
52.
¿Qué es el ransomware?
a)
Un sistema de respaldo de datos
b)
Un tipo de software que elimina virus
c)
Un ataque que encripta datos y pide un rescate para desbloquearlos
53.
¿Cuál es una buena práctica en redes sociales para proteger la privacidad?
a)
Compartir información personal detallada
b)
Aceptar solicitudes de amistad de desconocidos
c)
Configurar la privacidad de las publicaciones
54.
¿Qué significa “HTTPS” en una dirección web?
a)
Que la página es segura y está encriptada
b)
Que la página es pública
c)
Que la página es una red social
55.
¿Qué es el “spoofing”?
a)
La creación de copias de seguridad de archivos
b)
Suplantación de identidad en redes o correos electrónicos
c)
Un software para limpiar virus
56.
¿Qué se recomienda hacer cuando se trabaja en una computadora compartida?
a)
Cerrar sesión después de usarla
b)
Guardar contraseñas en el navegador para fácil acceso
c)
No cerrar las sesiones
57.

¿Qué es la seguridad informática?

a)

Es la disciplina que se encarga de proteger la integridad y la privacidad de la información almacenada en un sistema informático.

b)

Se encarga solo de que no entren los virus

c)

Se encarga del estudio de los virus y de los antivirus

58.

¿Qué áreas cubre la seguridad informática?

a)

Confidencialidad, Integridad, Disponibilidad y seguridad

b)

Confidencialidad, Integridad, Disponibilidad y autenticidad

c)

Integridad, Confidencialidad, seguridad

d)

Confidencialidad, Disponibilidad , autenticidad y proteccion

59.

¿Que hace la confidencialidad?

a)

Solo los usuarios autorizados pueden modificar los datos

b)

En principio proteger la información

c)

Evitar que las personas no autorizadas accedan al sistema

60.

¿Como definirías la integridad?

a)

Solo los usuarios autorizados deben poder acceder a los datos

b)

La información debe ser fiable

c)

En principio la definición diríamos que es ambigüa

61.

¿Un programa informático puede ser protegido desde un punto de vista lógico y físico?

a)

No

b)

Si

c)

No importa la protección

62.

¿Qué tipos de virus hay?

a)

De acción directa, residentes, cifrados

b)

De acción directa, residentes, con clave

c)

cifrados y residentes

63.

Los virus residentes se...

a)

Son codificados

b)

Ocultan en la memoria de forma permanente

c)

Sólo actúan cuando se ejecutan el porgrama

64.

Los virus cifrados

a)

No están codificados. Se localizan facilmente

b)

Son procesos en memoria que se quedan hasta ser borrados

c)

Se codifican para evitar a los antivirus

65.

¿Cual es el objetivo prioritario de los antivirus?

a)

Eliminar los virus

b)

Desencriptar los virus

c)

En principio no tienen una labor específica

66.

¿Qué es Spyware?

a)

Un virus

b)

Un antivirus

c)

Una aplicación informática de gestión

67.

El virus zombie....

a)

Son residentes en memoria

b)

Es un virus bastante sencillo de detectar

c)

Está programado para ser invisible el mayor tiempo posible

68.

¿En que nos ayuda el firewall?

a)

Se configura pero nada más

b)

Es muy importante para la seguridad, crea una barrera entre Internet y el ordenador

c)

Es muy importante para controlar la ejecución de las aplicaciones instaladas en nuestro ordenador

69.

Es importante para la seguridad de nuestro ordenador....

a)

Instalar las actualizaciones de antivirus y del sistema operativo

b)

Se mantiene actualizado automáticamente

c)

Formatear el disco duro

70.

¿Que otro punto es importante para la seguridad?

a)

Utilizar siempre la misma contraseña para que no se nos olvide

b)

Crear contraseñas seguras

71.

¿Qué es la encriptación?

a)

Es un proceso de claves

b)

Ayuda a la seguridad, pero no tiene nada especial

c)

Es el proceso que vuelve ilegible la información, para que sólo se pueda leer aplicándole una clave

72.

¿Cómo consideras que se deben utilizar las redes sociales?

a)

No me tengo que preocupar de nada porque llevan por defecto implementada la seguridad

b)

No hay que aceptar solicitudes de amistad de desconocidos, usar claves seguras, utilizar antivirus, tener mucho cuidado con el contenido que se publica

c)

Considero que si tengo una clave de acceso y lo tengo como privado ya es seguro

73.

¿Qué hay que proteger?

a)

Datos

b)

Software

c)

Identidad digital

d)

Todas las anteriores

74.

Precisa intervención del usuario para ser ejecutado...

a)

Gusano informático

b)

Virus informático

c)

Spyware

d)

Ninguno la precisa

75.

Programado para extenderse de forma autónoma y

enviar réplicas de sí mismo desde un dispositivo a otro.

a)

Virus

b)

Gusano informático

c)

Troyano

d)

Ransomware

76.

Llegan disfrazados de archivos legítimos pero sin embargo te infectan gracias a su puerta trasera...

a)

Spyware

b)

Gusano informático

c)

Virus informático

d)

Troyano

77.

Muestra ventanas publicitarias (pop-ups) en el navegador de forma inesperada cuando visitamos páginas web para que hagamos click en ellas.

a)

Adware

b)

Sotware

c)

Virus

d)

Spyware

78.

Ataque que consigue cifrar los datos y piden dinero para darte una clave y descifrarlo.

a)
Ransomware
b)
Spyware
c)
Malware
d)
Adware
79.

Aplicación que bloquea los accesos no deseados ni autorizados desde Internet filtrando toda comunicación...

a)

Antivirus

b)

Router

c)

Filtro de spam

d)

Cortafuegos

80.

Si dejo una memoria USB en un lugar estratégico como el parking de una empresa o en un aula de un instituto con fines maliciosos, ¿cómo se le llama a esta técnica?

a)

Ransomware

b)

Phishing

c)
Ataque de denegación de servicio
d)

Baiting

81.
  • La forma habitual de este ataque es vía e-mail haciéndose pasar por un ente de confianza como puede ser tu banco...

a)
Smishing
b)
Vishing
c)
Spoofing
d)
Phishing
82.

Se instala y capta las pulsaciones que se hacen el teclado.

a)
Keylogger
b)

Keyblogger

c)

Typelogger

d)

Typinglogger

83.

Firewall, es un ?

a)

Corta Virus

b)

Virus

c)

Trollano

d)

Cortafuegos

84.

Existen virus en redes sociales?

a)

Si

b)

NO

c)

Nunca

d)

A-veces

85.

¿En qué se centra principalmente la seguridad informática?

a)

Protección de los usuarios

b)

Protección de la red social

c)

Protección de la información en sí misma

d)

Protección de los sistemas informáticos

86.

¿Cuál es un ejemplo de contraseña segura?

a)

Dinosaurio12

b)

mLik*Z26#-!4mqA

c)

123456

d)

MariaEsonia

87.

La Seguridad Informática (ciberseguridad) es la protección de los sistemas y redes informáticos contra

a)

El robo y/o divulgación de la información de un grupo de personas

b)

La venta y compra de información, hardware, software o datos electrónicos.

c)

El robo y/o divulgación de la información, el daño de su hardware, software o datos electrónicos y la interrupción o el desvío de los servicios que proporcionan.

d)

Ninguna de las anteriores

88.

¿Qué nombre se le asigna a un hacker aficionado?

a)

Sombrero negro

b)

Sombrero blanco

c)

Hacktivista

d)

Script Kiddie

89.

Es un ataque informático mediante el cual se manipula a la gente para obtener información confidencial

a)

Ingeniería Social

b)

Ataque DoS

c)

Man in the middle

d)

Ninguna de las anteriores

90.

Herramientas de seguridad informáticas (3)

a)

Antivirus

b)

Firewall

c)

Oficinas seguras

d)

Encriptación

91.

Todo elemento o acción capaz de atentar contra la seguridad de la información.

a)

Vulnerabilidad

b)

Virus

c)

Amenaza

d)

Usuario

92.

Las amenazas surgen a partir de la existencia de :

a)

Amenazas

b)

Vulnerabilidades

c)

Errores

d)

Usuarios

93.

Es un fichero informático generado por una entidad de servicios de certificación que asocia unos datos de identidad a una persona física, organismo o empresa confirmando de esta manera su identidad digital en Internet.

a)

Firma digital

b)

Login

c)

Certificado digital

d)

Autenticación

94.

¿Cuáles son las mejores prácticas para protegerse contra ataques de phishing y malware?

a)

No verificar la autenticidad de los remitentes antes de hacer clic en enlaces o descargar archivos

b)

No actualizar el software antivirus y antimalware

c)

Educación sobre la identificación de correos electrónicos y sitios web falsos, uso de software antivirus y antimalware actualizado, verificación de la autenticidad de los remitentes antes de hacer clic en enlaces o descargar archivos, y uso de autenticación de dos factores.

d)

Hacer clic en enlaces y descargar archivos de correos electrónicos desconocidos

95.

Es una normativa internacional que dicta las directrices que ayudan a establecer más de 100 controles de seguridad informática para prevenir delitos informáticos.

a)

ISO 27001

b)

ISO 31000

c)

ISO 22301

d)

ISO 27037

96.

Al software elaborado con fines maliciosos se le conoce con el nombre de...

a)

malware

b)

software malicioso

c)

Todas son correctas

d)

software malintencionado

97.

Programa malicioso que desbordar la memoria del sistema reproduciéndose a sí mismo se llama...

a)

virus.

b)

gusano.

c)

troyano.

d)

Todas son correctas.

98.

El software que se encarga de obtener y memorizar las pulsaciones que se realizan en un teclado se llama...

a)

spyware

b)

keylogger

c)

adware

d)

Hijacker

99.

Redirigir un nombre de dominio a otra máquina (la del atacante) es...

a)

Phising.

b)

Pharming.

c)

warming.

d)

Ninguna es correcta.

100.

Delincuentes expertos informáticos:

a)

Hackers

b)

Crackers

c)

Hoaxes

d)

Software espía

101.

Mensajes de correo electrónico que inundan la Red con la finalidad de anunciar productos.

a)

Pharming

b)

Hoaxes

c)

Hackers

d)

Spam o correo basura

102.

¿Qué es un sistema informático?

a)

Integración de cuatro elementos: hardware, software, datos y usuarios

b)

Es la materia prima

c)

Es un proceso de datos

d)

Sistema generado automáticamente

103.

¿Cuáles son los principios de seguridad informática?

a)

Integridad, disponibilidad

b)

Disponibilidad, confidencialidad, integridad

c)

Datos, integridad, confidencialidad

104.

¿Qué es la ISO 27001?

a)

Norma de sistemas de gestión de seguridad de la información

b)

Norma de seguridad lógica

c)

Norma de seguridad física

d)

Norma de gestión empresarial

105.

¿Las amenazas informáticas pueden ser de carácter físico o lógico?

a)

Verdadero

b)

Falso

106.

¿Qué es un activo informático?

a)

Elemento relacionado con los sistemas de información, ejemplo; los datos, el hardware, etc.

b)

Elemento relacionado solo con los datos

c)

Elemento relacionado con el hardware

107.

Seleccionar la lista correcta de tipos de riesgos

a)

Riesgos de integridad, acceso, utilidad

b)

Riesgo de relación, utilidad, lógico

c)

Riesgo de acceso, privacidad, y de usuario

108.

Selecciona la mejor forma de proteger tus contraseñas. 🔑

a)

Archivo de Word

b)

Archivo de Excel

c)

Gestor de contraseñas

d)

Bloc de notas

109.

¿Qué dispositivo se encarga de determinar la ruta que debe seguir un paquete de datos dentro de una red informática ?

a)

A) Tarjeta de Red

b)

B) Router

c)

C) Conmutador.

d)

Tarjeta de Video

e)

Tarjeta Inalámbrica

110.

¿Qué es ingeniería social?

a)

Un estudio de la sociedad.

b)

Técnica de ataque para obtener información.

c)

Es la ingeniería que estudian los delincuentes.

d)

Lo que realizan algunos esposas.

e)

Ninguna es correcta

111.

¿Qué es la gestión de riesgos en seguridad informática?

a)

Es la técnica de encriptar todos los archivos en un sistema.

b)

Es el proceso de crear copias de seguridad de datos.

c)

Es el proceso de identificar, evaluar y mitigar riesgos en la seguridad de la información.

d)

Es la práctica de aumentar la velocidad de la red.

112.

¿Cómo se evalúan los riesgos en un sistema informático?

a)

Los riesgos se evalúan únicamente por el costo de los activos.

b)

Se evalúan los riesgos solo mediante encuestas a usuarios.

c)

La evaluación de riesgos se basa en la opinión de un solo experto.

d)

Se evalúan los riesgos mediante la identificación de activos, análisis de amenazas, evaluación de impacto y probabilidad, y mitigación.

113.

¿Qué es una vulnerabilidad informática?

a)

Debilidad que presente un software o hardware, que puede ser explotada por un ataque cibernético para acceder de forma no autorizada al sistema informático

b)

Incapacidad de resistencia cuando se presenta un fenómeno amenazante, o la incapacidad para reponerse después de que ha ocurrido un desastre.

c)

Una debilidad en un sistema que afecta parcialmente a la aplicación impidiendo el correcto funcionamiento.

d)

Una debilidad en el hardware de una aplicación la cual causa un impacto.

114.

¿Qué tipo de ataque utiliza muchos sistemas para saturar los recursos de un objetivo, lo que hace que el objetivo no esté disponible?

a)

DoS

b)

DDoS

c)

Man in the middle

d)

Bots

115.

Esta herramienta de seguridad informática es útil para análisis de tráfico de red

a)

Metasploit

b)

Wireshark:

c)

Nmap

d)

Ninguna de las anteriores

116.

Esta herramienta de seguridad informática es útil para escaneo de redes y puertos

a)

Metasploit

b)

Wireshark:

c)

Nmap

d)

Ninguna de las anteriores

117.

¿Qué es un certificado SSL?

a)

Código malicioso

b)

Algoritmo de cifrado

c)

Documento de identidad digital

d)

Registro de actividades de red

118.

¿Qué es el hardening en seguridad informática?

a)

Proceso de cifrado de datos

b)

Fortalecimiento de sistemas y aplicaciones para reducir vulnerabilidades

c)

Creación de contraseñas débiles para evitar bloqueos

d)

Aplicación de parches de seguridad

119.

¿Cuál es el propósito de una política de seguridad informática?

a)

Reducir la velocidad de la red

b)

Garantizar el acceso público a los datos

c)

Establecer directrices y normas para proteger la información

d)

Generar tráfico malicioso en la red

120.

¿Qué tipo de ataque busca explotar las vulnerabilidades en el software y los sistemas operativos?

a)

Ataque DDoS

b)

Ataque de fuerza bruta

c)

Ataque de phishing

d)

Ataque de explotación

121.

Por lo general intentan hacer hacking sin tener conocimientos de informática

a)

Hacker

b)

Lammer

c)

Phreaker

d)

Phisher

122.

Herramienta de red que permite conocer la dirección IP de un nombre de dominio

a)
nslookup
b)

Ping

c)

arp -a

d)

tracert

123.

Herramienta para conocer si un host esta activo y conectado a una red, siempre y cuando habilite el protocolo ICMP

a)
Ping
b)

nslookup

c)

ver

d)

tracert

124.

Herramienta para analizar tráfico de red en tiempo real

a)

Smishing

b)

Vishing

c)

Sniffer

d)

Network Lookup

125.

Herramienta de red que realiza "saltos" desde un host local a un host remoto y los muestra en pantalla

(a)  

126.

¿Cuáles son los principales tipos de ataques en redes?

a)

Ataques de redireccionamiento

b)

Ataques de fuerza bruta

c)

Ataques de denegación de servicio, ataques de intermediario, phishing, malware, ataques de inyección.

d)

Ataques de suplantación de identidad

127.

¿Qué son las políticas de seguridad informática?

a)

Son programas de software para la edición de documentos.

b)

Son directrices y normas para proteger la información y sistemas de una organización.

c)

Son herramientas para gestionar el tiempo de trabajo.

d)

Son estrategias de marketing digital para aumentar ventas.

128.

¿Por qué son importantes las políticas de seguridad en una organización?

a)

Son importantes para fomentar la competencia interna.

b)

Son importantes para aumentar los costos operativos.

c)

Son importantes para mejorar la estética de la oficina.

d)

Son importantes porque protegen la información, previenen accesos no autorizados y minimizan riesgos.

129.

¿Qué elementos deben incluirse en una política de seguridad informática?

a)

Normas de atención al cliente

b)

Estrategias de ventas

c)

Elementos clave: roles y responsabilidades, clasificación de información, medidas de protección, respuesta a incidentes, formación del personal, revisión periódica.

d)

Políticas de marketing digital

130.

¿Cómo se debe manejar un incidente de seguridad?

a)

Detección, análisis, notificación, cierre y revisión.

b)

Prevención, monitoreo, respuesta, cierre y documentación.

c)

Identificación, evaluación, respuesta, cierre y auditoría.

d)

Identificación, contención, erradicación, recuperación y análisis post-incidente.

131.

¿Cuál es el propósito de SSL/TLS?

a)

Proteger la comunicación entre el navegador y el servidor web.

b)

Asegurar la transmisión de datos en TCP.

c)

Filtrar tráfico en la capa de red.

d)

Proteger contra ataques DDoS.

132.

¿Cómo funciona el cifrado AES?

a)

Transforma texto plano en texto cifrado

b)

Utiliza una clave pública para cifrar

c)

Es un método de cifrado simétrico

d)

Se basa en la dificultad de factorizar números

133.

¿Qué establecen las políticas de seguridad informática?

a)

Reglas y procedimientos para proteger la información

b)

Normas de conducta para empleados

c)

Estrategias de marketing

134.

¿Qué se refiere a la seguridad física?

a)

Protección de equipos y recursos de TI

b)

Uso de contraseñas complejas

c)

Configuración de firewalls

d)

Cifrado de datos

135.

¿Cuáles son las categorías de amenazas?

a)

Intercepción, interrupción, modificación, y falsificación.

b)

Malware, phishing, y DDoS.

c)

Acceso no autorizado y robo de datos.

d)

Ataques físicos y ataques cibernéticos.

136.

¿Qué es un ataque de 'sniffing'?

a)

Un ataque donde un hacker monitoriza el tráfico de red.

b)

Un ataque que altera archivos en un servidor.

c)

Un ataque que envía solicitudes excesivas.

d)

Un ataque que suplanta a un usuario legítimo.

137.

¿La MFA ofrece protección contra correos electrónicos que contienen phishing?

a)

Verdadero

b)

Falso

138.

Cuales son los cuatro ejemplos de los componentes usados en la MFA?

a)

Algún conocimiento en particular

b)

Algo que conoces, como una contraseña

c)

Algo que tienes, como una tarjeta bancaria, un teléfono, un lector de tarjetas

d)

Biometría

e)

Una identificación del usuario

139.

¿Cuál es el propósito de la política de gestión de contraseñas?

a)

Facilitar el acceso rápido a los sistemas

b)

Aumentar la complejidad de la administración de usuarios

c)

Asegurar que solo usuarios autorizados accedan a información

d)

Proteger contra ataques de denegación de servicio

140.

¿Qué actividad ayuda a verificar los permisos asignados regularmente?

a)

Pruebas de vulnerabilidad

b)

Pruebas de penetración

c)

Revisión de permisos

d)

Análisis de desempeño

141.

¿Qué medida mejora la seguridad de contraseñas?

a)

Uso de VPN

b)

Políticas de contraseñas fuertes

c)

Segmentación de red

d)

Auditoría de permisos

142.

¿Qué es autenticación?

a)

La autenticación es el proceso de verificar la identidad de un usuario o sistema.

b)

La autenticación es la forma de cifrar datos sensibles.

c)

La autenticación es un método para almacenar información en la nube.

d)

La autenticación es el proceso de crear contraseñas seguras.

143.

¿Qué es autorización?

a)

La autorización es un proceso de eliminación de datos.

b)

La autorización se refiere a la creación de contraseñas.

c)

La autorización es el proceso de otorgar permisos para acceder a recursos o realizar acciones.

d)

La autorización es un tipo de documento legal.

144.

¿Cuál es la diferencia entre autenticación y autorización?

a)

La autenticación otorga permisos; la autorización verifica la identidad.

b)

La autenticación y autorización son lo mismo.

c)

La autenticación se realiza después de la autorización.

d)

La autenticación verifica la identidad; la autorización verifica los permisos.

145.

Son elementos del sistema de control de acceso:

a)

Físicos y electrónicos

b)

Humanos

c)

Mecánicos

d)

Físicos, electrónicos y humanos

e)

Ninguna de las anteriores

146.

¿Qué son los controles de acceso físico?

a)

Son medidas de seguridad implementadas para proteger áreas físicas restringiendo el acceso solo a personas autorizadas.

b)

Son normativas legales para regular la privacidad en redes sociales

c)

Son programas informáticos para gestionar la seguridad de datos

d)

Son dispositivos electrónicos para controlar el acceso a internet

147.

¿Qué es la suplantación de la identidad?

a)

Uso autorizado de tus datos para poder acceder a tus dispositivos.

b)

Compartir tus datos en línea

c)

Uso no autorizado y malintencionado de tus datos personales por parte de alguien con el fin de actuar en tu nombre

148.

¿Por qué la suplantación de la identidad es peligrosa?

a)

Porque las técnicas empleadas por los ciber criminales son tecnológicamente infalibles

b)

Porque los sistemas a pesar de la protección siempre se consiguen vulnerar

c)

Porque se basa en el error humano que es el eslabón mas débil en toda cadena de seguridad

d)

Porque son muy variadas las formas de ataque para poder detectarlas y evitarlas

149.

Marque todas las opciones que permitan reducir la eficacia de los ataques de ciber delito.

a)

Nunca entregue las credenciales de acceso en plataformas

b)

No comparta información sensible en las redes sociales

c)

Jamas abra correos y archivos adjuntos de fuentes sospechosas

d)

Nunca ingreseo a enlaces de correos con ofertas, regalos o beneficios tentadores

e)

Mantenga siempre actualizados el sistema operativo y antivirus

150.

¿A qué tipo de ataque cibernético pertenece la imagen.

a)

VISHING

b)

PHISHING

c)

SMISHING

d)

PRETEXTING

151.

¿Qué tipo de ataque informático consiste en la introducción de códigos maliciosos a través de vulnerabilidades de una aplicación web?

a)

Ataques de inyección SQL

b)

Denegación de servicio

c)

Phishing

d)

Ransomware

152.

¿Cuál es la diferencia entre un ataque DDoS y un ataque DoS?

a)
  • Un ataque DDoS es un ataque de denegación de servicio distribuido, mientras que un ataque DoS es un ataque de denegación de servicio.

b)
  • Un ataque DDoS utiliza múltiples sistemas para atacar un objetivo, mientras que un ataque DoS utiliza un solo sistema para atacar un objetivo.

c)
  • Un ataque DDoS es más difícil de detectar y mitigar que un ataque DoS.

d)
  • Todas las anteriores.