WorksheetsCUESTIONARIO REPASO 1 INCIDENTES CIBERSEGURIDAD
Total questions: 50
Worksheet time: 17mins
Name
Class
Date
1.
¿Qué transforma un evento en un incidente de ciberseguridad?
a)
Que sea reportado por el usuario
b)
Que genere una alerta en el sistema
c)
Que impacte la confidencialidad, integridad o disponibilidad
d)
Que ocurra fuera del horario laboral
2.
¿Cuál es una diferencia clave entre evento e incidente?
a)
El evento es más peligroso
b)
El incidente requiere investigación y respuesta
c)
El evento es siempre externo
d)
El incidente no se registra
3.
¿Cuál es un incidente de tipo físico?
a)
Infección por troyano
b)
Pérdida de portátil con datos sensibles
c)
Escaneo de puertos desde internet
d)
Acceso mediante RDP
4.
¿Qué amenaza interna accidental puede generar un incidente?
a)
Acceso por fuerza bruta
b)
Empleado que reenvía sin querer un correo sensible
c)
Ataque de ransomware desde internet
d)
Ciberataque desde un país extranjero
5.
¿Qué define una APT (Advanced Persistent Threat)?
a)
Acceso puntual sin permisos
b)
Uso de ingeniería social física
c)
Ataques continuos, dirigidos y sigilosos
d)
Pérdida masiva de datos por error humano
6.
¿Cuál es la diferencia principal entre un evento y un incidente?
a)
El evento es más crítico
b)
El incidente requiere intervención por impacto negativo
c)
El incidente se detecta automáticamente
d)
El evento no tiene consecuencias
7.
¿Cuál de las siguientes situaciones corresponde a un incidente técnico?
a)
Robo de portátil
b)
Infección por malware
c)
Entrada de un intruso físico
d)
Pérdida de credenciales impresas
8.
¿Qué origina con mayor frecuencia los incidentes intencionados?
a)
Usuarios descontentos o antiguos empleados
b)
Errores de software
c)
Cortes eléctricos
d)
Usuarios mal capacitados
9.
¿Por qué es importante clasificar los incidentes por su fisiología?
a)
Para notificar a la policía
b)
Para identificar su origen y aplicar contramedidas adecuadas
c)
Para cambiar las contraseñas periódicamente
d)
Para reducir la rotación del personal TI
10.
¿Qué tipo de incidente es más difícil de prevenir con tecnología sola?
a)
Ataques físicos
b)
Fallos de hardware
c)
Infecciones por virus
d)
Ingeniería social
11.
¿Cuál de las siguientes es una medida eficaz de protección en el puesto de trabajo?
a)
Compartir contraseñas solo con supervisores
b)
Activar el bloqueo automático de sesión
c)
Desactivar actualizaciones automáticas
d)
Usar cuentas compartidas
12.
¿Qué práctica se considera una mala higiene digital en el puesto de trabajo?
a)
Uso de VPN en redes públicas
b)
Almacenamiento local de datos sensibles sin cifrar
c)
Aplicación de doble factor de autenticación
d)
Acceso mediante escritorio remoto autenticado
13.
¿Por qué son peligrosas las unidades USB desconocidas en un entorno laboral?
a)
Suelen ocupar mucho espacio en disco
b)
Son incompatibles con antivirus modernos
c)
Pueden contener malware o keyloggers
d)
Pueden provocar sobrecalentamiento
14.
¿Qué se recomienda para prevenir accesos no autorizados a estaciones de trabajo?
a)
Utilizar sistemas biométricos o contraseñas robustas
b)
Mantener la sesión abierta si se deja el puesto brevemente
c)
Compartir credenciales por correo interno
d)
Desactivar el antivirus durante el trabajo remoto
15.
¿Qué medida ayuda a reducir el riesgo de ataques de ingeniería social en el entorno laboral?
a)
Desactivar la firma digital en correos
b)
Evitar identificar llamadas sospechosas
c)
Formación continua en ciberseguridad
d)
Compartir datos internos solo con personal TI
16.
¿Qué incidente afectó en 2020 a una empresa vinculada a agencias gubernamentales de EE. UU.?
a)
EasyJet
b)
Garmin
c)
SolarWinds
d)
Decathlon
17.
¿Cuál fue el vector de ataque en el incidente de Twitter en 2020?
a)
Inyección SQL
b)
Ataque de fuerza bruta
c)
Ingeniería social contra empleados
d)
Phishing masivo a usuarios verificados
18.
¿Qué tipo de ataque es más común en incidentes con motivación económica?
a)
Ingeniería social
b)
Escaneo de red
c)
Ransomware
d)
DoS aleatorio
19.
¿Qué tipo de incidente se clasifica como "relacionado con intrusiones"?
a)
Ataque de fuerza bruta a servicios
b)
Sustracción de un portátil
c)
Caída de red interna por mantenimiento
d)
Pérdida de documentos físicos
20.
¿Qué tipo de incidente abordan los mecanismos de seguridad física?
a)
Explotación de vulnerabilidades web
b)
Ingeniería social y acceso físico
c)
Ataques distribuidos de red
d)
Análisis forense post-incidente
21.
¿Qué define el concepto de OSINT en ciberseguridad?
a)
Inteligencia basada en datos cifrados
b)
Recopilación de información mediante ataques dirigidos
c)
Obtención de inteligencia a partir de fuentes públicas
d)
Recolección de logs internos
22.
¿Qué fase del ciclo OSINT implica transformar la información para su análisis?
a)
Adquisición
b)
Identificación de fuentes
c)
Procesamiento
d)
Presentación de inteligencia
23.
¿Qué función cumplen las plataformas TIP según el tema?
a)
Proteger redes inalámbricas
b)
Clasificar incidentes físicos
c)
Centralizar inteligencia sobre amenazas
d)
Recolectar contraseñas de sistemas
24.
Dentro de los usos de OSINT, ¿Cuál de los siguientes objetivos es detectar la intencion de realizar un ataque con la organización en fuentes abiertas?
a)
Ofensivo-defensivo
b)
Ofensivo
c)
Ataque de ransomware desde internet
d)
Defensivo
25.
¿Cuál de las siguientes opciones puede considerarse una fuente geoespacial de OSINT?
a)
Registros WHOIS
b)
Capturas de pantalla
c)
Mapas satelitales y seguimiento de transportes
d)
Listas negras de correo
26.
¿Qué objetivo tiene la fase de preparación en la gestión de incidentes?
a)
Detectar incidentes de tipo APT
b)
Aislar automáticamente sistemas críticos
c)
Definir medidas preventivas y procedimientos
d)
Restaurar servidores comprometidos
27.
¿Qué diferencia principal existe entre un CERT y un CSIRT en Europa?
a)
El CSIRT es una marca registrada y el CERT no
b)
El CERT actúa en redes industriales, el CSIRT en móviles
c)
El CERT es un concepto global, el CSIRT se usa más en Europa por marca registrada CERT/CC
d)
El CSIRT solo trabaja con datos cifrados
28.
¿Qué característica define a un ciberejercicio?
a)
Es una simulación de ataque para entrenar la respuesta organizativa
b)
Se utiliza solo en auditorías externas
c)
Se ejecuta sin conocimiento del personal
d)
Es parte exclusiva del plan de continuidad
29.
¿Qué fase sigue inmediatamente a la detección del incidente?
a)
Redacción de informes
b)
Notificación a usuarios
c)
Contención y mitigación
d)
Restauración y cierre
30.
¿Cuál de los siguientes puntos establece el SANS para incluir en un análsis post incidente?
a)
Hacer un análisis con el antivirus de manera profunda
b)
Identificar las mejoras a incorporar en de proceso de respuesta y gestión de incidentes
c)
Denegar el acceso a los empleados nuevos a la información sensible
d)
Mantener reuniones con los delegados de sindicatos
31.
¿Qué es un Plan de Respuesta a Incidentes (PRI)?
a)
Un documento para planificación financiera de seguridad
b)
Un procedimiento de respaldo automático
c)
Un conjunto de instrucciones para gestionar y contener incidentes
d)
Un software de recuperación de desastres
32.
¿Qué contenido no puede faltar en un PRI bien definido?
a)
Manual de usuario de dispositivos
b)
Listado de amenazas pasadas
c)
Taxonomía de incidentes y roles asignados
d)
Resultados de auditorías financieras
33.
¿Qué elemento permite actuar rápidamente ante incidentes ya tipificados?
a)
Ciberseguros
b)
Playbooks
c)
Firewalls perimetrales
d)
Plataformas CRM
34.
¿Qué herramienta debe usarse para escalar incidentes graves en un PRI?
a)
Notas de prensa
b)
Scripts de análisis
c)
Procedimientos de escalado y comunicación definidos
d)
Llamadas improvisadas
35.
¿Qué indica una correcta identificación de activos en un PRI?
a)
Qué equipos tienen más potencia
b)
Qué servicios pueden ser subcontratados
c)
Qué sistemas son críticos para la organización
d)
Qué empleados han completado formación
36.
¿Qué define un Plan de Continuidad de Negocio (PCN)?
a)
Un plan de gestión financiera
b)
Un plan para interrumpir procesos no esenciales
c)
Un conjunto de medidas para asegurar la operatividad de una organización tras un desastre
d)
Un software para gestionar incidencias de seguridad
37.
¿Qué factor clave debe ser considerado al desarrollar un PCN?
a)
El precio del software utilizado
b)
La ubicación física de las oficinas
c)
La identificación de los procesos críticos para la organización
d)
La rotación de personal
38.
¿Cómo se denomina el proceso de recuperación tras un incidente?
a)
Respaldo incremental
b)
Recuperación ante desastres
c)
Reconfiguración de redes
d)
Reseteo de sistemas
39.
¿Qué es un análisis de impacto en el negocio (BIA) en el contexto de un PCN?
a)
Evaluación de pérdidas de datos durante un incidente
b)
Estudio de las consecuencias operativas de un evento disruptivo
c)
Evaluación financiera de la organización
d)
Estudio de la capacidad de personal para manejar emergencias
40.
¿Qué se debe hacer primero cuando se activa el PCN ante un desastre?
a)
Formatear todos los dispositivos
b)
Comunicar la situación a la prensa
c)
Activar las medidas de comunicación con las partes interesadas
d)
Comenzar a optimizar los sistemas
41.
¿Qué diferencia al PRD dentro de un Plan de Continuidad de Negocio?
a)
Se centra en las amenazas legales
b)
Se enfoca en restablecer operaciones comerciales
c)
Abarca las acciones técnicas para restaurar sistemas TIC tras un desastre
d)
Tiene un enfoque exclusivo en recursos humanos
42.
¿Qué nivel RAID se conoce como “espejo” y permite continuidad si un disco falla?
a)
RAID 0
b)
RAID 1
c)
RAID 5
d)
RAID 6
43.
¿Qué estrategia implica reiniciar servicios críticos por áreas funcionales?
a)
Recuperación por sectores
b)
Copia incremental
c)
Reseteo operativo
d)
Restauración simultánea
44.
¿Cuál de las siguientes medidas mejora la resiliencia de un servidor?
a)
Dejarlo sin antivirus
b)
Deshabilitar logs
c)
Añadir fuentes de alimentación redundantes
d)
Usar solo discos duros externos
45.
¿Qué función tiene la prueba del PRD en condiciones controladas?
a)
Justificar auditorías fiscales
b)
Validar que el plan puede ejecutarse correctamente bajo presión
c)
Evaluar competencias del departamento de marketing
d)
Probar nuevas versiones del software base
46.
¿Qué organismo coordina la notificación de incidentes a nivel nacional en España?
a)
CNPIC
b)
INCIBE-CERT
c)
CCN-CERT
d)
ESP-DEF-CERT
47.
¿Qué criterio determina si un incidente requiere notificación obligatoria?
a)
Nivel de confidencialidad y reputación
b)
Frecuencia de aparición
c)
Nivel de peligrosidad e impacto
d)
Tipo de software afectado
48.
¿Qué incidentes deben notificarse obligatoriamente según el Real Decreto-ley 12/2018?
a)
Todos los que ocurran en redes sociales
b)
Solo los que afectan a la administración local
c)
Aquellos que superen cierto umbral de impacto y peligrosidad
d)
Incidentes internos sin efectos externos
49.
¿Qué sector tiene un canal de notificación específico debido a su criticidad?
a)
Sector hotelero
b)
Infraestructuras críticas
c)
Comercio electrónico
d)
Educación secundaria
50.
¿Qué diferencia la notificación en el sector público respecto al privado?
a)
El sector público no puede reportar incidentes
b)
Solo el sector privado tiene CSIRT asignado
c)
El sector público reporta directamente al CCN-CERT
d)
Ambos sectores usan INCIBE
100 %
