wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Cuestionario de Ciberseguridad

Total questions: 70

Worksheet time: 38mins

Name
Class
Date
1.

¿Qué medida de seguridad es fundamental para evitar ataques de phishing?

a)

Desactivar todos los sistemas de autenticación

b)

Usar la misma contraseña en todas las cuentas

c)

No hacer clic en enlaces sospechosos y verificar remitentes

d)

Permitir correos electrónicos de cualquier dirección

2.

¿Elementos de la ciberdefensa son?

a)

Monitoreo, Ciberinteligencia y operaciones ofensivas, gestión de incidentes y Recuperación ante ataques

b)

Detección de amenazas, Ciberinteligencia y operaciones ofensivas, gestión de incidentes y recuperación ante ataques

c)

Monitoreo y detección de amenazas, Ciberinteligencia y operaciones ofensivas

3.

¿El cibercontrol es?

a)

Es el grado de dominio del ciberespacio de control de una red.

b)

Confrontación de una ciberfuerza aliada.

c)

Es el grado de dominio del ciberespacio de confrontación de una ciberfuerza sobre la ciberfuerza adversaria

4.

¿Cuándo una ciberfuerza tiene control absoluto del ciberespacio de confrontación, se ºhabla de?

a)

Cibersupremacía

b)

Cibersuperioridad

c)

Ciberdefensa

5.

¿La ciberseguridad busca proteger?

a)

dispositivos, redes de información, antivirus

b)

dispositivos, redes de información, accesos no autorizados

c)

dispositivos, redes de información, accesos no autorizados y amenazas digitales.

6.

¿Un nivel de cibercontrol donde se tiene solo control sobre las redes y sistemas propios es?

a)

Firewall

b)

Cibersuperioridad

c)

Ciberparidad

7.

¿Una de las principales áreas de la ciberseguridad es?

a)

Seguridad de la Información, redes, nube, aplicaciones y networking

b)

Seguridad de la Información, redes, nube, aplicaciones y gestión de identidad y acceso.

c)

Redes, software, networking y sistemas.

8.

¿En ciberseguridad, la gestión de identidades y accesos permite?

a)

Controlar usuarios y autenticación, garantizando acceso seguro a sistemas y datos.

b)

Deshabilitar permanentemente el acceso remoto a cualquier red corporativa.

c)

Evitar el uso de firewalls y otras medidas de seguridad, ya que el control de identidades es suficiente.

9.

¿Cuál de estos no es vector de ataque?

a)

Vectores Basados en Ingeniería Social (Ataques dirigidos a las personas)

b)

Ataques Basados en Software y Aplicaciones

c)

Ataques Basados en cmd, powershell

10.

¿Tipos de Hackers?

a)

Sombrero blanco, sombrero gris, sombrero negro

b)

Spear Phishing, phishing, baiting

c)

Inyección de SQL, Cross-Site Scripting, sombrero blanco

11.

¿Cuál de las siguientes opciones NO es una de las cinco funciones esenciales del NIST Cybersecurity Framework (CSF)?

a)

Identificar

b)

Proteger

c)

Eliminar

d)

Responder

e)

Recuperar

12.

¿Qué propósito principal tiene el Risk Management Framework (RMF) del NIST?

a)

Ayudar a gestionar los riesgos de seguridad cibernética en sistemas de información.

b)

Garantizar que los sistemas sean 100% seguros ante cualquier ataque.

c)

Aplicarse exclusivamente a agencias gubernamentales sin excepciones.

13.

¿La Importancia de la Ciberseguridad en las organizaciones es?

a)

Ayuda a prevenir ataques mediante una gestión proactiva del riesgo.

b)

Hace que los sistemas sean completamente invulnerables a ataques.

c)

Elimina la necesidad de realizar auditorías de seguridad en las empresas.

14.

¿Cuál es el propósito de la norma ISO/IEC 27001?

a)

Establecer los requisitos para implementar y mantener un Sistema de Gestión de Seguridad de la Información (SGSI).

b)

Proporcionar herramientas para la protección de datos personales en la nube.

c)

Ofrecer una guía para los controles de seguridad de la información.

15.

¿Qué diferencia a la norma ISO/IEC 27002 de la ISO/IEC 27001?

a)

La ISO/IEC 27002 proporciona una guía de implementación práctica para los controles definidos en la ISO/IEC 27001.

b)

La ISO/IEC 27002 es una norma certificable.

c)

La ISO/IEC 27002 se enfoca únicamente en la gestión de riesgos.

16.

¿Cuál es el objetivo principal de la metodología de evaluación de riesgos en auditorías de ciberseguridad?

a)

Identificar, analizar y evaluar los riesgos que afectan la seguridad de la información.

b)

Revisar únicamente los controles de acceso y políticas de contraseñas.

c)

Detectar vulnerabilidades en aplicaciones web sin considerar otros aspectos de seguridad.

17.

¿Las herramientas que se usa en Seguridad en endpoints es?

a)

Firewall, Ids, Ips.

b)

EDRs (CrowdStrike, Microsoft Defender ATP).

c)

Antivirus, Ndr.

18.

¿Las herramientas que se usa en Análisis forense y respuesta a incidentes se utiliza?

a)

Volatility, Wireshark, TheHive.

b)

SIEM (Splunk, Wazuh), SOAR.

c)

Antivirus, siem, firewall

19.

¿Un ciberataque es?

a)

Cualquier acción malintencionada realizada contra sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.

b)

Cualquier acción con consentimiento realizada en sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.

c)

Acción que se realizara para verificar las vulnerabilidades y poder mitigar dichos sistemas afectados.

20.

¿Qué requiere el principio de licitud, lealtad y transparencia del GDPR?

a)

Que los datos personales sean tratados de manera lícita, leal y transparente con el interesado.

b)

Que los datos personales solo se utilicen para fines comerciales sin necesidad de consentimiento.

c)

Que los datos personales sean tratados solo por el sector público sin tener en cuenta la transparencia.

21.

¿En qué año se promulgó la Ley Orgánica de Protección de Datos Personales de Ecuador?

a)

En mayo de 2021.

b)

En marzo de 2019.

c)

En julio de 2023.

22.

¿Cuál es la función principal de la Agencia de Protección de Datos Personales?

a)

Supervisar el cumplimiento de la ley, investigar infracciones y aplicar sanciones.

b)

Proteger exclusivamente los datos financieros de las personas.

c)

Otorgar licencias a empresas para el tratamiento de datos sin restricciones.

23.

¿Qué factores se consideran al determinar las multas por infracción a la ley de protección de datos?

a)

La gravedad de la infracción, el impacto en los derechos de los titulares y la reincidencia.

b)

El número de empleados que tenga la empresa infractora.

c)

El tiempo que la empresa lleva operando en el mercado.

24.

¿Cuál es la pena máxima de prisión por tratamiento indebido de datos personales con engaño o aprovechamiento del titular?

a)

Hasta cinco años de prisión.

b)

Hasta un año de prisión.

c)

No se aplican penas de prisión, solo multas económicas.

25.

¿Qué metodología se utiliza específicamente para auditorías de aplicaciones web?

a)

OWASP (Open Web Application Security Project)

b)

NIST Risk Management Framework (RMF)

c)

CIS Controls e ISO/IEC 27002

26.

¿Cuál es el propósito del proceso de evaluación de riesgos según el NIST?

a)

Garantizar que las infraestructuras críticas permanezcan operativas y que las operaciones de ciberdefensa resistan ataques sin comprometer la seguridad nacional.

b)

Solo evaluar vulnerabilidades sin necesidad de mitigarlas o actualizar estrategias.

c)

Identificar amenazas únicamente cuando ya han afectado a las operaciones.

27.

¿Que significa el termino foda:?

4 lines
28.

¿Que significa el termino foda:?

a)

Fortaleza, oportunidades, debilidades, amenazas

b)

Factores, opciones, desafíos y aptitudes.

c)

Fuerza, organización, dirección y adaptabilidad.

29.

¿Qué son los datos personales?

a)

Los datos personales son cualquier información que identifica o permite identificar a una persona.

b)

Los datos personales son únicamente la información financiera de una persona, como cuentas bancarias y tarjetas de crédito.

c)

Los datos personales son solo aquellos que aparecen en documentos oficiales, como ~la cédula de identidad o el pasaporte.

30.

¿Los tipos de datos personales son:?

a)

Datos generales, datos sensibles, datos financieros, datos laborables y académicos

b)

Datos personales, cuentas bancarias, historia clínica

c)

Cedula de identidad, numero de fono, licencia de conducción

31.

¿Consentimiento es: ?

a)

Los datos solo pueden ser recolectados y usados con permiso del titular.

b)

Se deben aplicar medidas de protección para evitar filtraciones o accesos no autorizados.

c)

Cualquier persona puede solicitar acceso, modificación o eliminación de su información.

32.

¿Seguridad es : ?

a)

Se deben aplicar medidas de protección para evitar filtraciones o accesos no autorizados.

b)

Los datos deben utilizarse solo para el propósito informado.

c)

Los datos solo pueden ser recolectados y usados con permiso del titular.

33.

¿Transparencia es : ?

a)

Los datos deben utilizarse solo para el propósito informado.

b)

Cualquier persona puede solicitar acceso, modificación o eliminación de su información.

c)

Las personas deben saber cómo se manejan sus datos.

34.

¿ Derechos del usuario es: ?

a)

Cualquier persona puede solicitar acceso, modificación o eliminación de su información.

b)

Las personas deben saber cómo se manejan sus datos.

c)

Los datos deben utilizarse solo para el propósito informado.

35.

¿ Los Principios clave de la protección de datos: ?

a)

Consentimiento, Finalidad, Seguridad, Transparencia, Derechos del usuario.

b)

robos en cuentas bancarias, compras sin permiso.

c)

empresas o hackers que lucran con información personal.

36.

¿Para qué sirve esta ley la ley orgánica de protección de datos del Ecuador?

a)

Proteger la privacidad y derechos de las personas, Regular el uso y almacenamiento de datos personales, permite el acceso, uso o divulgación no autorizados, Establecer sanciones para quienes incumplan las normas.

b)

Proteger la privacidad y derechos de las personas, Regular el uso y almacenamiento de datos personales, Evitar el acceso, uso o divulgación no autorizados, Establece premios para quienes incumplan las normas.

c)

Proteger la privacidad y derechos de las personas, Regular el uso y almacenamiento de datos personales, Evitar el acceso, uso o divulgación no autorizados, Establecer sanciones para quienes incumplan las normas.

37.

¿ Suplantación de identidad es: ?

a)

(alguien usa tu información sin autorización).

b)

(empresas o hackers que lucran con información personal).

c)

uso de datos para hostigar o manipular

38.

¿ Fraudes financieros es: ?

a)

(robos en cuentas bancarias, compras sin permiso).

b)

(empresas o hackers que lucran con información personal).

c)

uso de datos para hostigar o manipular

39.

¿ Ciberacoso o extorsión es: ?

a)

(uso de datos para hostigar o manipular).

b)

(robos en cuentas bancarias, compras sin permiso).

c)

(empresas o hackers que lucran con información personal).

40.

¿ Venta de datos sin consentimiento es: ?

a)

(empresas o hackers que lucran con información personal).

b)

uso de datos para hostigar o manipular

c)

robos en cuentas bancarias, compras sin permiso).

41.

¿Técnicas utilizadas el ciberataques es:?

a)

Malware, ataque de redes, ingeniería social, exploit y día cero, ataques aplicaciones web

b)

Diseño de base de datos,

42.

¿Técnicas utilizadas el ciberataques es:?

a)

Malware, ataque de redes, ingeniería social, exploit y día cero, ataques aplicaciones web

b)

Diseño de base de datos, ataque a aplicaciones web, malware.

c)

Ataque de redes, ingeniería social, diseño de base de datos.

43.

¿Filtraciones de información confidencial es: ?

a)

(datos expuestos por negligencia o ataques).

b)

(empresas o hackers que lucran con información personal).

c)

uso de datos para hostigar o manipular

44.

¿Cuáles son los riesgos de no proteger los datos personales: ?

a)

Suplantación de identidad, Fraudes financieros, Ciberacoso o extorsión, Venta de datos sin consentimiento, Filtraciones de información confidencial

b)

Suplantación de identidad, Fraudes financieros, Ciberacoso o extorsión, Venta de datos sin consentimiento, Filtraciones de información confidencial, disponibilidad, confidencialidad, integridad.

c)

Acceso a la base de datos, acceso a la red, sistemas de aplicación.

45.

¿Un ciberataque es: ?

a)

Cualquier acción malintencionada realizada contra sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.

b)

Cualquier acción con consentimiento realizada en sistemas informáticos, redes o dispositivos con el objetivo de dañar, robar, alterar o destruir datos o servicios.

c)

Acción que se realizara para verificar las vulnerabilidades y poder mitigar dichos sistemas afectados.

46.

¿Las herramientas de escaneo que se utilizan son:?

a)

Shodan, Nmap, OSINT

b)

Metasploit, Cobalt

c)

Gophish, SET (Social-Engineer Toolkit), Virus Total

d)

Mimikatz, Empire

47.

¿Las herramientas de Explotación son:?

a)

Metasploit, Cobalt

b)

Shodan, Nmap, OSINT

c)

Gophish, SET (Social-Engineer Toolkit), Virus Total

d)

Mimikatz, Empire

48.

¿Que herramientas se utilizan para Malware y persistencia:?

a)

Mimikatz, Empire

b)

Shodan, Nmap, OSINT

c)

Metasploit, Cobalt

d)

Gophish, SET (Social-Engineer Toolkit), Virus Total

49.

¿Que herramienta se utiliza para este vector de ataque Phishing y ataques de ingeniería social:?

a)

Shodan, Nmap, OSINT

b)

Metasploit, Cobalt

c)

Gophish, SET (Social-Engineer Toolkit), Virus Total

d)

Mimikatz, Empire

50.

¿Los Principios básicos de ciberseguridad:?

a)

Confidencialidad, Integridad, Disponibilidad

b)

Defensa, exploración, respuesta

c)

Antivirus, firewall y servidores

51.

¿Los principios básicos de ciberseguridad es:?

a)

Seguridad en capas, Defensa en profundidad

b)

Firewall, Ids, Ips.

c)

Antivirus, Ndr.

52.

¿Principios básicos de ciberseguridad es:?

a)

Antivirus, firewall y servidores

b)

Confidencialidad, Integridad, Disponibilidad

c)

Zero Trust, Seguridad basada en riesgos

53.

¿Las herramientas que se utiliza para la protección perimetral es:?

a)

Firewalls, IDS/IPS

b)

Antivirus, siem, firewall

c)

Socradar, Edr.

54.

¿Que herramientas se utiliza para la detección y respuesta es:?

a)

Antivirus, siem, firewall

b)

SIEM (Splunk, Wazuh), SOAR.

c)

Socradar, Edr.

55.

¿Herramientas que se usan para análisis forense y respuesta son:?

a)

Volatility, Wireshark, TheHive.

b)

SIEM (Splunk, Wazuh), SOAR.

c)

Antivirus, siem, firewall

56.

¿Seguridad de la información es:?

a)

Se puede definir como el conjunto de herramientas y prácticas utilizadas para permitir el acceso a la base de datos.

b)

Se puede definir como el conjunto de políticas, procedimientos, herramientas y prácticas utilizadas para desproteger la información y facilitar el acceso a la

57.

¿La falta de seguridad de la información puede dar lugar a:?

a)

Pérdida de reputación, Consecuencias legales, Impacto financiero, Interrupciones operativas

b)

Pérdida de reputación, Impacto financiero, Interrupciones operativas

c)

Consecuencias legales, impacto financiero, paginas lentas.

58.

¿La disponibilidad se encarga de:?

a)

Proteger la información contra accesos no autorizados.

b)

Asegurar que la información no sea alterada ni modificada sin autorización

c)

Garantizar que la información y los sistemas estén accesibles y operativos cuando los usuarios autorizados los necesiten.

59.

¿ Cual es el objetivo principal de la integridad en seguridad de la información:?

a)

Prevenir el acceso no autorizado a los datos.

b)

Garantizar que los datos sean precisos, completos y no hayan sido alterados de manera no autorizada, asegurando su fiabilidad a lo largo del tiempo.

c)

Asegurar que los datos estén siempre disponibles para los usuarios.

60.

¿ Que capa del ciberespacio formada por los sistemas de información que procesan datos:¿?

a)

Capa TIC

b)

Capa Humana

c)

Capa Cognitiva

d)

Capa Lógica

61.

¿?Capa del ciberespacio relacionada con ocultación de identidad digital de los usuarios: ?

a)

Capa Ciberhumana

b)

Capa Humana

c)

Capa Lógica

d)

Capa Artificial

62.

¿Qué es un hacktivista?

a)

Un experto en ciberseguridad que protege redes

b)

Un software que previene ataques cibernético

c)

Un individuo que usa hacking con fines políticos o sociales

d)

Un método de defensa ante ciberamenazas

63.

¿Cuándo surgieron las primeras amenazas informáticas?

a)

2010

b)

1990

c)

2000-2010

d)

1970-1980

64.

¿Qué ocurrió en la década del 2000-2010 en ciberseguridad?

a)

Se creó el primer antivirus

b)

Se consideró el ciberespacio como el quinto dominio

c)

Se erradicaron los virus informáticos

d)

Se prohibió el uso de malware

65.

¿Qué es una ciberamenaza?

a)

Un programa de seguridad informática

b)

Un factor que representa un peligro para la seguridad digital

c)

Un antivirus avanzado

d)

Un ataque dirigido a dispositivos móviles

66.

¿Cuál de los siguientes términos describe un intento de acceso malicioso a un sistema?

a)

Ciberarma

b)

Resiliencia

c)

Ciberataque

d)

Redundancia

67.

¿Cómo se define un ciberactor?

a)

Cualquier persona o grupo que opera en el ciberespacio

b)

Un hacker que ataca sistemas informáticos

c)

Un software de defensa cibernética

d)

Un tipo de firewall avanzado

68.

¿Cuál de los siguientes es un ataque que modifica el contenido de una página web?

a)

DDoS

b)

Phishing

c)

Ransomware

d)

Defacement

69.

¿Qué define la resiliencia en ciberseguridad?

a)

La capacidad de un sistema de recuperarse tras un ataque

b)

La eliminación de virus informáticos

c)

La filtración de datos sensibles

d)

La ejecución de ataques cibernéticos

70.

¿Para qué se implementa la redundancia en ciberseguridad?

a)

Para mejorar la velocidad de internet

b)

Para garantizar la disponibilidad de servicios en caso de fallas

c)

Para reducir la cantidad de sistemas operativos en uso

d)

Para eliminar virus de redes infectadas