wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Examen Capitulo 4 - Cibersecurity Essentials

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

¿Qué tipo de ataque implica adjuntar contenido malicioso en archivos empresariales?

a)

Suplantación de correo electrónico

b)

Ataques basados en archivos adjuntos

c)

Correo electrónico no deseado

d)

Servidor de retransmisión abierta de correo

2.

¿Cuál es una técnica utilizada para mitigar ataques de acceso?

a)

Uso de contraseñas seguras

b)

Inyección de SQL

c)

Envenenamiento del caché de ARP

d)

Suplantación de correo electrónico

3.

¿Qué ocurre durante un ataque de DHCP?

a)

Se proporciona una puerta de enlace predeterminada incorrecta

b)

Se envían correos electrónicos no deseados

c)

Se inyecta código en una base de datos

d)

Se realiza un ataque de fuerza bruta

4.

¿Qué es la inyección SQL?

a)

Un tipo de ataque de phishing

b)

Un método para crear consultas SQL maliciosas

c)

Una técnica de envenenamiento de ARP

d)

Un ataque de diccionario

5.

¿Qué técnica utilizan los atacantes para ocultar sus sitios de phishing y malware?

a)

Flujo Rápido

b)

Suplantación de correo electrónico

c)

Inyección de Códigos

d)

Envenenamiento del caché de ARP

6.

¿Cuál es el objetivo del envenenamiento de caché ARP?

a)

Aumentar la velocidad de resolución de direcciones MAC

b)

Optimizar el tráfico en la red local

c)

Asociar la dirección MAC del atacante con la IP de la puerta de enlace

d)

Proteger las direcciones IP de la red

7.

¿Qué es un ARP gratuito?

a)

Una solicitud ARP enviada por el router

b)

Una respuesta ARP no solicitada

c)

Una dirección IP libre en la red

d)

Una técnica de protección ARP

8.

¿Cuál es un riesgo de los servidores DNS de resolución abierta?

a)

Colapsan fácilmente

b)

Son más costosos

c)

Son vulnerables a múltiples actividades maliciosas

d)

No permiten tunelización

9.

¿Qué es el domain shadowing en ataques DNS?

a)

Cambiar la IP de un servidor DNS

b)

Crear múltiples subdominios maliciosos sin alertar al propietario del dominio

c)

Redirigir peticiones DNS a servidores legítimos

d)

Suplantar el TTL del DNS

10.

¿Qué técnica permite ocultar comandos en consultas DNS?

a)

Envenenamiento de caché

b)

Spoofing

c)

Tunelización de DNS

d)

Proxy inverso

11.

¿Cuál es el objetivo de un servidor DHCP malicioso?

a)

Optimizar el tráfico

b)

Proporcionar direcciones IP válidas

c)

Brindar parámetros falsos de configuración IP

d)

Reforzar la seguridad de red

12.

¿Qué ataque se aprovecha del código HTML malicioso como los iFrames?

a)

SQL injection

b)

Ataques ARP

c)

Ataques HTTP

d)

Ataques de DNS

13.

¿Qué hace un ataque HTTP 302 malicioso?

a)

Envía spam al usuario

b)

Redirige al usuario a una URL maliciosa

c)

Borra archivos temporales

d)

Detiene servicios de red

14.

¿Qué tipo de XSS permanece almacenado en el servidor?

a)

Reflejado

b)

Dinámico

c)

Almacenado

d)

Anidado

15.

¿Cuál de las siguientes prácticas ayuda a mitigar ataques de ingeniería social?

a)

Ocultar direcciones IP

b)

Cambiar el sistema operativo

c)

Capacitar a los empleados

d)

Usar solo redes WiFi públicas

16.

¿Qué herramienta puede bloquear dominios utilizados para tunelización DNS? (Según Cisco)

a)

Proxy SMTP

b)

Firewall local

c)

Cisco Umbrella

d)

DNS dinámico

17.

¿Cuál de estas fases forma parte de la respuesta ante gusanos?

a)

Validación

b)

Reenvío

c)

Inoculación

d)

Inyección

18.

¿Qué significa implementar el principio de “confianza mínima”?

a)

Cifrar todo el tráfico

b)

Usar solo contraseñas numéricas

c)

Limitar el uso innecesario entre sistemas

d)

Usar software de código abierto

19.

¿Qué tecnología mitiga ataques DoS al nivel de suplantación de identidad?

a)

IDS

b)

Cisco Umbrella

c)

IP Source Guard

d)

DNS dinámico

20.

¿Qué tipo de vulnerabilidad permite ejecutar comandos maliciosos en el navegador del usuario desde una página web?

a)

Inyección SQL

b)

Scripting entre sitios (XSS)

c)

Ataque de DNS

d)

Spoofing de ARP