Font size
WorksheetsCuestionario de Ciberseguridad
Total questions: 70
Worksheet time: 38mins
¿Qué medida de seguridad es fundamental para evitar ataques de phishing?
Desactivar todos los sistemas de autenticación
Usar la misma contraseña en todas las cuentas
No hacer clic en enlaces sospechosos y verificar remitentes
Permitir correos electrónicos de cualquier dirección
¿Elementos de la ciberdefensa son?
Monitoreo, Ciberinteligencia y operaciones ofensivas, gestión de incidentes y Recuperación ante ataques
Detección de amenazas, Ciberinteligencia y operaciones ofensivas, gestión de incidentes y recuperación ante ataques
Monitoreo y detección de amenazas, Ciberinteligencia y operaciones ofensivas
¿El cibercontrol es?
Es el grado de dominio del ciberespacio de control de una red.
Confrontación de una ciberfuerza aliada.
Es el grado de dominio del ciberespacio de confrontación de una ciberfuerza sobre la ciberfuerza adversaria
¿Cuándo una ciberfuerza tiene control absoluto del ciberespacio de confrontación, se ºhabla de?
Cibersupremacía
Cibersuperioridad
Ciberdefensa
¿La ciberseguridad busca proteger?
dispositivos, redes de información, antivirus
dispositivos, redes de información, accesos no autorizados
dispositivos, redes de información, accesos no autorizados y amenazas digitales.
¿Un nivel de cibercontrol donde se tiene solo control sobre las redes y sistemas propios es?
Firewall
Cibersuperioridad
Ciberparidad
¿Una de las principales áreas de la ciberseguridad es?
Seguridad de la Información, redes, nube, aplicaciones y networking
Seguridad de la Información, redes, nube, aplicaciones y gestión de identidad y acceso.
Redes, software, networking y sistemas.
¿En ciberseguridad, la gestión de identidades y accesos permite?
Controlar usuarios y autenticación, garantizando acceso seguro a sistemas y datos.
Deshabilitar permanentemente el acceso remoto a cualquier red corporativa.
Evitar el uso de firewalls y otras medidas de seguridad, ya que el control de identidades es suficiente.
¿Cuál de estos no es vector de ataque?
Vectores Basados en Ingeniería Social (Ataques dirigidos a las personas)
Ataques Basados en Software y Aplicaciones
Ataques Basados en cmd, powershell
¿Tipos de Hackers?
Sombrero blanco, sombrero gris, sombrero negro
Spear Phishing, phishing, baiting
Inyección de SQL, Cross-Site Scripting, sombrero blanco
¿Cuál de las siguientes opciones NO es una de las cinco funciones esenciales del NIST Cybersecurity Framework (CSF)?
Identificar
Proteger
Eliminar
Responder
Recuperar
¿Qué propósito principal tiene el Risk Management Framework (RMF) del NIST?
Ayudar a gestionar los riesgos de seguridad cibernética en sistemas de información.
Garantizar que los sistemas sean 100% seguros ante cualquier ataque.
Aplicarse exclusivamente a agencias gubernamentales sin excepciones.
¿La Importancia de la Ciberseguridad en las organizaciones es?
Ayuda a prevenir ataques mediante una gestión proactiva del riesgo.
Hace que los sistemas sean completamente invulnerables a ataques.
Elimina la necesidad de realizar auditorías de seguridad en las empresas.
¿Cuál es el propósito de la norma ISO/IEC 27001?
Establecer los requisitos para implementar y mantener un Sistema de Gestión de Seguridad de la Información (SGSI).
Proporcionar herramientas para la protección de datos personales en la nube.
Ofrecer una guía para los controles de seguridad de la información.
¿Qué diferencia a la norma ISO/IEC 27002 de la ISO/IEC 27001?
La ISO/IEC 27002 proporciona una guía de implementación práctica para los controles definidos en la ISO/IEC 27001.
La ISO/IEC 27002 es una norma certificable.
La ISO/IEC 27002 se enfoca únicamente en la gestión de riesgos.
¿Cuál es el objetivo principal de la metodología de evaluación de riesgos en auditorías de ciberseguridad?
Identificar, analizar y evaluar los riesgos que afectan la seguridad de la información.
Revisar únicamente los controles de acceso y políticas de contraseñas.
Detectar vulnerabilidades en aplicaciones web sin considerar otros aspectos de seguridad.
¿Las herramientas que se usa en Seguridad en endpoints es?
Firewall, Ids, Ips.
EDRs (CrowdStrike, Microsoft Defender ATP).
Antivirus, Ndr.
¿Las herramientas que se usa en Análisis forense y respuesta a incidentes se utiliza?
Volatility, Wireshark, TheHive.
SIEM (Splunk, Wazuh), SOAR.
Antivirus, siem, firewall
¿Un ciberataque es?
Cualquier acción malintencionada realizada contra sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.
Cualquier acción con consentimiento realizada en sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.
Acción que se realizara para verificar las vulnerabilidades y poder mitigar dichos sistemas afectados.
¿Qué requiere el principio de licitud, lealtad y transparencia del GDPR?
Que los datos personales sean tratados de manera lícita, leal y transparente con el interesado.
Que los datos personales solo se utilicen para fines comerciales sin necesidad de consentimiento.
Que los datos personales sean tratados solo por el sector público sin tener en cuenta la transparencia.
¿En qué año se promulgó la Ley Orgánica de Protección de Datos Personales de Ecuador?
En mayo de 2021.
En marzo de 2019.
En julio de 2023.
¿Cuál es la función principal de la Agencia de Protección de Datos Personales?
Supervisar el cumplimiento de la ley, investigar infracciones y aplicar sanciones.
Proteger exclusivamente los datos financieros de las personas.
Otorgar licencias a empresas para el tratamiento de datos sin restricciones.
¿Qué factores se consideran al determinar las multas por infracción a la ley de protección de datos?
La gravedad de la infracción, el impacto en los derechos de los titulares y la reincidencia.
El número de empleados que tenga la empresa infractora.
El tiempo que la empresa lleva operando en el mercado.
¿Cuál es la pena máxima de prisión por tratamiento indebido de datos personales con engaño o aprovechamiento del titular?
Hasta cinco años de prisión.
Hasta un año de prisión.
No se aplican penas de prisión, solo multas económicas.
¿Qué metodología se utiliza específicamente para auditorías de aplicaciones web?
OWASP (Open Web Application Security Project)
NIST Risk Management Framework (RMF)
CIS Controls e ISO/IEC 27002
¿Cuál es el propósito del proceso de evaluación de riesgos según el NIST?
Garantizar que las infraestructuras críticas permanezcan operativas y que las operaciones de ciberdefensa resistan ataques sin comprometer la seguridad nacional.
Solo evaluar vulnerabilidades sin necesidad de mitigarlas o actualizar estrategias.
Identificar amenazas únicamente cuando ya han afectado a las operaciones.
¿Que significa el termino foda:?
¿Que significa el termino foda:?
Fortaleza, oportunidades, debilidades, amenazas
Factores, opciones, desafíos y aptitudes.
Fuerza, organización, dirección y adaptabilidad.
¿Qué son los datos personales?
Los datos personales son cualquier información que identifica o permite identificar a una persona.
Los datos personales son únicamente la información financiera de una persona, como cuentas bancarias y tarjetas de crédito.
Los datos personales son solo aquellos que aparecen en documentos oficiales, como ~la cédula de identidad o el pasaporte.
¿Los tipos de datos personales son:?
Datos generales, datos sensibles, datos financieros, datos laborables y académicos
Datos personales, cuentas bancarias, historia clínica
Cedula de identidad, numero de fono, licencia de conducción
¿Consentimiento es: ?
Los datos solo pueden ser recolectados y usados con permiso del titular.
Se deben aplicar medidas de protección para evitar filtraciones o accesos no autorizados.
Cualquier persona puede solicitar acceso, modificación o eliminación de su información.
¿Seguridad es : ?
Se deben aplicar medidas de protección para evitar filtraciones o accesos no autorizados.
Los datos deben utilizarse solo para el propósito informado.
Los datos solo pueden ser recolectados y usados con permiso del titular.
¿Transparencia es : ?
Los datos deben utilizarse solo para el propósito informado.
Cualquier persona puede solicitar acceso, modificación o eliminación de su información.
Las personas deben saber cómo se manejan sus datos.
¿ Derechos del usuario es: ?
Cualquier persona puede solicitar acceso, modificación o eliminación de su información.
Las personas deben saber cómo se manejan sus datos.
Los datos deben utilizarse solo para el propósito informado.
¿ Los Principios clave de la protección de datos: ?
Consentimiento, Finalidad, Seguridad, Transparencia, Derechos del usuario.
robos en cuentas bancarias, compras sin permiso.
empresas o hackers que lucran con información personal.
¿Para qué sirve esta ley la ley orgánica de protección de datos del Ecuador?
Proteger la privacidad y derechos de las personas, Regular el uso y almacenamiento de datos personales, permite el acceso, uso o divulgación no autorizados, Establecer sanciones para quienes incumplan las normas.
Proteger la privacidad y derechos de las personas, Regular el uso y almacenamiento de datos personales, Evitar el acceso, uso o divulgación no autorizados, Establece premios para quienes incumplan las normas.
Proteger la privacidad y derechos de las personas, Regular el uso y almacenamiento de datos personales, Evitar el acceso, uso o divulgación no autorizados, Establecer sanciones para quienes incumplan las normas.
¿ Suplantación de identidad es: ?
(alguien usa tu información sin autorización).
(empresas o hackers que lucran con información personal).
uso de datos para hostigar o manipular
¿ Fraudes financieros es: ?
(robos en cuentas bancarias, compras sin permiso).
(empresas o hackers que lucran con información personal).
uso de datos para hostigar o manipular
¿ Ciberacoso o extorsión es: ?
(uso de datos para hostigar o manipular).
(robos en cuentas bancarias, compras sin permiso).
(empresas o hackers que lucran con información personal).
¿ Venta de datos sin consentimiento es: ?
(empresas o hackers que lucran con información personal).
uso de datos para hostigar o manipular
robos en cuentas bancarias, compras sin permiso).
¿Técnicas utilizadas el ciberataques es:?
Malware, ataque de redes, ingeniería social, exploit y día cero, ataques aplicaciones web
Diseño de base de datos,
¿Técnicas utilizadas el ciberataques es:?
Malware, ataque de redes, ingeniería social, exploit y día cero, ataques aplicaciones web
Diseño de base de datos, ataque a aplicaciones web, malware.
Ataque de redes, ingeniería social, diseño de base de datos.
¿Filtraciones de información confidencial es: ?
(datos expuestos por negligencia o ataques).
(empresas o hackers que lucran con información personal).
uso de datos para hostigar o manipular
¿Cuáles son los riesgos de no proteger los datos personales: ?
Suplantación de identidad, Fraudes financieros, Ciberacoso o extorsión, Venta de datos sin consentimiento, Filtraciones de información confidencial
Suplantación de identidad, Fraudes financieros, Ciberacoso o extorsión, Venta de datos sin consentimiento, Filtraciones de información confidencial, disponibilidad, confidencialidad, integridad.
Acceso a la base de datos, acceso a la red, sistemas de aplicación.
¿Un ciberataque es: ?
Cualquier acción malintencionada realizada contra sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.
Cualquier acción con consentimiento realizada en sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.
Acción que se realizara para verificar las vulnerabilidades y poder mitigar dichos sistemas afectados.
¿Las herramientas de escaneo que se utilizan son:?
Shodan, Nmap, OSINT
Metasploit, Cobalt
Gophish, SET (Social-Engineer Toolkit), Virus Total
Mimikatz, Empire
¿Las herramientas de Explotación son:?
Metasploit, Cobalt
Shodan, Nmap, OSINT
Gophish, SET (Social-Engineer Toolkit), Virus Total
Mimikatz, Empire
¿Que herramientas se utilizan para Malware y persistencia:?
Mimikatz, Empire
Shodan, Nmap, OSINT
Metasploit, Cobalt
Gophish, SET (Social-Engineer Toolkit), Virus Total
¿Que herramienta se utiliza para este vector de ataque Phishing y ataques de ingeniería social:?
Shodan, Nmap, OSINT
Metasploit, Cobalt
Gophish, SET (Social-Engineer Toolkit), Virus Total
Mimikatz, Empire
¿Los Principios básicos de ciberseguridad:?
Confidencialidad, Integridad, Disponibilidad
Defensa, exploración, respuesta
Antivirus, firewall y servidores
¿Los principios básicos de ciberseguridad es:?
Seguridad en capas, Defensa en profundidad
Firewall, Ids, Ips.
Antivirus, Ndr.
¿Principios básicos de ciberseguridad es:?
Antivirus, firewall y servidores
Confidencialidad, Integridad, Disponibilidad
Zero Trust, Seguridad basada en riesgos
¿Las herramientas que se utiliza para la protección perimetral es:?
Firewalls, IDS/IPS
Antivirus, siem, firewall
Socradar, Edr.
¿Que herramientas se utiliza para la detección y respuesta es:?
Antivirus, siem, firewall
SIEM (Splunk, Wazuh), SOAR.
Socradar, Edr.
¿Herramientas que se usan para análisis forense y respuesta son:?
Volatility, Wireshark, TheHive.
SIEM (Splunk, Wazuh), SOAR.
Antivirus, siem, firewall
¿Seguridad de la información es:?
Se puede definir como el conjunto de herramientas y prácticas utilizadas para permitir el acceso a la base de datos.
Se puede definir como el conjunto de políticas, procedimientos, herramientas y prácticas utilizadas para desproteger la información y facilitar el acceso a la
¿La falta de seguridad de la información puede dar lugar a:?
Pérdida de reputación, Consecuencias legales, Impacto financiero, Interrupciones operativas
Pérdida de reputación, Impacto financiero, Interrupciones operativas
Consecuencias legales, impacto financiero, paginas lentas.
¿La disponibilidad se encarga de:?
Proteger la información contra accesos no autorizados.
Asegurar que la información no sea alterada ni modificada sin autorización
Garantizar que la información y los sistemas estén accesibles y operativos cuando los usuarios autorizados los necesiten.
¿ Cual es el objetivo principal de la integridad en seguridad de la información:?
Prevenir el acceso no autorizado a los datos.
Garantizar que los datos sean precisos, completos y no hayan sido alterados de manera no autorizada, asegurando su fiabilidad a lo largo del tiempo.
Asegurar que los datos estén siempre disponibles para los usuarios.
¿ Que capa del ciberespacio formada por los sistemas de información que procesan datos:¿?
Capa TIC
Capa Humana
Capa Cognitiva
Capa Lógica
¿?Capa del ciberespacio relacionada con ocultación de identidad digital de los usuarios: ?
Capa Ciberhumana
Capa Humana
Capa Lógica
Capa Artificial
¿Qué es un hacktivista?
Un experto en ciberseguridad que protege redes
Un software que previene ataques cibernético
Un individuo que usa hacking con fines políticos o sociales
Un método de defensa ante ciberamenazas
¿Cuándo surgieron las primeras amenazas informáticas?
2010
1990
2000-2010
1970-1980
¿Qué ocurrió en la década del 2000-2010 en ciberseguridad?
Se creó el primer antivirus
Se consideró el ciberespacio como el quinto dominio
Se erradicaron los virus informáticos
Se prohibió el uso de malware
¿Qué es una ciberamenaza?
Un programa de seguridad informática
Un factor que representa un peligro para la seguridad digital
Un antivirus avanzado
Un ataque dirigido a dispositivos móviles
¿Cuál de los siguientes términos describe un intento de acceso malicioso a un sistema?
Ciberarma
Resiliencia
Ciberataque
Redundancia
¿Cómo se define un ciberactor?
Cualquier persona o grupo que opera en el ciberespacio
Un hacker que ataca sistemas informáticos
Un software de defensa cibernética
Un tipo de firewall avanzado
¿Cuál de los siguientes es un ataque que modifica el contenido de una página web?
DDoS
Phishing
Ransomware
Defacement
¿Qué define la resiliencia en ciberseguridad?
La capacidad de un sistema de recuperarse tras un ataque
La eliminación de virus informáticos
La filtración de datos sensibles
La ejecución de ataques cibernéticos
¿Para qué se implementa la redundancia en ciberseguridad?
Para mejorar la velocidad de internet
Para garantizar la disponibilidad de servicios en caso de fallas
Para reducir la cantidad de sistemas operativos en uso
Para eliminar virus de redes infectadas
