NEW
Font size
WorksheetsDIAGNOSTICO CIBERSEGURIDAD
Total questions: 15
Worksheet time: 7mins
1. ¿Qué es el ransomware?
Una técnica para proteger archivos.
Un software malicioso que cifra los archivos y exige un rescate.
Un tipo de virus que roba contraseñas.
¿Cuál de las siguientes es una técnica de ingeniería social?
Phishing.
Escaneo de puertos.
Firewall de próxima generación.
¿Qué es la ciberseguridad?
Es la práctica de crear programas informáticos avanzados.
Es el proceso de proteger sistemas, redes y programas de ataques digitales.
Es el método de diseñar interfaces de usuario para aplicaciones móviles.
¿Qué información suele ser objetivo en ataques al sector público?
Contraseñas de redes sociales.
Datos personales, fiscales y de salud de los ciudadanos.
Datos sobre tendencias de mercado. ustos o aficciones
¿Qué ley mexicana protege los datos personales en el sector privado?
Ley Federal del Trabajo.
Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Ley de Responsabilidades Administrativas.
¿Cuál es una de las principales funciones del RGPD?
Proteger las redes de telecomunicaciones.
Controlar el comercio electrónico en Asia.
Regular el tratamiento de datos personales en la Unión Europea.
¿Cuál de los siguientes NO es un principio clave de ISO/IEC 27001?
Mejora continua.
Comercialización de datos.
Gestión de riesgos.
¿Qué institución en México vigila el cumplimiento de la LFPDPPP?
INAI
Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales.
SFP
¿Qué es la NOM-151-SCFI-2016?
Norma sobre el uso de firmas electrónicas.
Norma mexicana que regula la conservación de mensajes y documentos digitales.
Ley de transparencia fiscal.
¿Qué representa una amenaza interna en ciberseguridad?
Un hacker ruso.
Un ataque desde redes públicas.
Un empleado malintencionado o negligente.
¿Cuál es el propósito principal de un firewall en un servidor?
Aumentar la velocidad de red
Realizar copias de seguridad automáticas
Proteger el servidor controlando el tráfico entrante y saliente
¿Qué tipo de ataque consiste en enviar múltiples solicitudes falsas para saturar un servidor?
Ataque DDoS
Phishing
Inyección SQL
¿Cuál de las siguientes prácticas mejora la seguridad de acceso al servidor?
Usar autenticación multifactor (MFA)
Compartir contraseñas entre los usuarios del equipo
Permitir acceso root sin contraseña
¿Qué herramienta puede ayudar a detectar actividades sospechosas en un servidor en tiempo real?
Microsoft Paint
Wireshark
c) Nagios
¿Cuál es una medida clave para prevenir ataques de inyección SQL?
Evitar el uso de bases de datos
Desactivar el firewall
Validar y sanitizar las entradas del usuario
