wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

EXAMEN DE ETIKAL

Total questions: 57

Worksheet time: 39mins

Name
Class
Date
1.

El comando para iniciar Metasploit desde terminal es

(a)  

2.

¿Cuál de estos payloads permite acceso remoto e indetectable?

a)

Exec

b)

Meterpreter

c)

PassiveX

d)

Inline

3.

¿El shoulder surfing se considera una técnica basada en humanos?

a)

true

b)

false

4.

El ataque Smurf usa paquetes ICMP con direcciones IP falsas.

a)

true

b)

false

5.

¿Qué técnica implica observar sobre el hombro de alguien para obtener información?

a)

Sniffing

b)

Dumpster diving

c)

Shoulder surfing

d)

Phishing

6.

Las herramientas como Metasploit requieren un payload para ejecutar un exploit.

a)

true

b)

false

7.

¿Qué es la Ingeniería Social?

a)

Es el arte de convencer para obtener informacion confidencial

b)

Un sistema de defensa

c)
  • Una técnica de cifrado de datos

d)

Un ataque informático automatizado

8.

relaciona el tipo de ingineria social y su tecnica

a)

Humana

1.

Shoulder surfing

b)

Computadora

2.

Phishing

c)

Móvil

3.

Aplicaciones maliciosas

d)

Reversa

4.

Soporte falso

9.

Una red de dispositivos controlados para un ataque DDoS se llama

(a)  

10.

¿Qué fase sigue después de seleccionar a la víctima en un ataque de IS (Ingeniería Social)?

a)

Investigación

b)
  • Desarrollo de relación

c)

Explotación

d)

Recolección de datos

11.

¿Qué protocolo usa el puerto 53?

a)

SMTP

b)

FTP

c)

DNS

d)

SSH

12.

¿Qué herramienta se usa para ataques DDoS?

a)

Burp Suite

b)

Wireshark

c)

LOIC

d)

Nmap

13.

¿Qué framework se usa ampliamente en pruebas de penetración?

a)

Hydra

b)

Metasploit

c)

Wireshark

d)

Burp Suite

14.

El puerto 25 está relacionado con el protocolo

(a)  

15.

¿Cuál de los siguientes es un tipo de ataque DoS?

a)

Ping de la muerte

b)

Blind hijacking

c)

Man-in-the-middle

d)

Overflow injection

16.

Relaciona el puerto con el servicio

a)

21

1.

FTP

b)

22

2.

SSH

c)

25

3.

SMTP

d)

80

4.

HTTP

17.

¿Qué herramienta se utiliza para pruebas DoS en HTTP?

a)

LOIC

b)

Metasploit

c)

HULK

d)

nmap

18.

¿Las políticas y procedimientos son suficientes por sí solos para evitar ataques de ingeniería social?

a)

true

b)

false

19.

¿Cuál NO es un objetivo común de la Ingeniería Social?

a)

Desarrolladores de videojuegos

b)

Administradores de sistemas

c)

Help Desk

d)

Recepcionistas

20.

¿Qué significa DoS?

a)

Desbordamiento de seguridad

b)

Defensa operacional

c)

Denegación de servicio

d)

Desactivación de software

21.

¿Qué principio NO es parte de la Ingeniería Social?

a)

Rechazo al elogio

b)

Todos queremos ayudar

c)

El primer movimiento es de confianza

d)

No nos gusta decir no

22.

¿Qué tipo de ataque utiliza correos falsos para obtener información?

a)

Spoofing

b)

Phishing

c)

Malware

d)

Ingeniería social inversa

23.

¿Qué fase sigue después de seleccionar a la víctima en un ataque de IS?

a)

Investigación

b)

Explotación

c)

Desarrollo de relación

d)

Recolección de datos

24.

¿Cuál NO es un objetivo común de la Ingeniería Social?

a)

Desarrolladores de videojuegos

b)

Recepcionistas

c)

Help Desk

d)

Administradores de sistemas

25.

¿Qué significa DoS?

a)

Denegación de servicio

b)

Desbordamiento de seguridad

c)

Defensa operacional

d)

Desactivación de software

26.

¿Qué herramienta se usa para ataques DDoS?

a)

Wireshark

b)

LOIC

c)

Burp Suite

d)

Nmap

27.

¿Cuál de los siguientes es un tipo de ataque DoS?

a)

Blind hijacking

b)

Ping de la muerte

c)

Man-in-the-middle

d)

Overflow injection

28.

¿Qué herramienta se utiliza para pruebas DoS en HTTP?

a)

nmap

b)

Metasploit

c)

LOIC

d)

HULK

29.

¿Qué técnica de defensa implica degradar el servicio?

a)

Desconexión

b)

Mitigación de ataque

c)

Cifrado

d)

Análisis forense

30.

¿Qué framework se usa ampliamente en pruebas de penetración?

a)

Metasploit

b)

Wireshark

c)

Burp Suite

d)

Hydra

31.

¿Cuál de estos payloads permite acceso remoto e indetectable?

a)

PassiveX

b)

Meterpreter

c)

Inline

d)

Exec

32.

¿Qué puerto usa típicamente HTTP?

a)

21

b)

22

c)

80

d)

443

33.

¿Qué puerto se usa comúnmente para SSH?

a)

21

b)

22

c)

80

d)

443

34.

¿Qué protocolo usa el puerto 53?

a)

SMTP

b)

DNS

c)

FTP

d)

SSH

35.

¿Qué técnica implica observar sobre el hombro de alguien para obtener información?

a)

Sniffing

b)

Shoulder surfing

c)

Phishing

d)

Dumpster diving

36.

¿Qué protocolo usa típicamente el puerto 110?

a)

SMTP

b)

POP3

c)

FTP

d)

DNS

37.

¿Cuál es una defensa eficaz contra ataques DoS?

a)

Aumentar el ancho de banda

b)

Filtros de ingreso y salida

c)

Evitar conexiones HTTPS

d)

Reducir el uso de puertos

38.

¿Qué técnica se basa en enviar múltiples solicitudes SYN?

a)

Ping of Death

b)

Teardrop

c)

Inundación SYN

d)

Smurf

39.

¿Qué puerto es comúnmente utilizado para HTTPS?

a)

80

b)

21

c)

22

d)

443

40.

¿Las políticas y procedimientos son suficientes por sí solos para evitar ataques de ingeniería social?

a)

Verdadero

b)

Falso

41.

¿El shoulder surfing se considera una técnica basada en humanos?

a)

Verdadero

b)

Falso

42.

¿Un ataque DDoS proviene de una sola fuente?

a)

Verdadero

b)

Falso

43.

El ataque Smurf usa paquetes ICMP con direcciones IP falsas

a)

Verdadero

b)

Falso

44.

El puerto 443 se usa para HTTPS.

a)

Verdadero

b)

Falso

45.

Las herramientas como Metasploit requieren un payload para ejecutar un exploit.

a)

Verdadero

b)

Falso

46.

7 Metasploit tiene más de 1000 payloads disponibles

a)

Verdadero

b)

Falso

47.

El ataque 'Teardrop' fragmenta paquetes maliciosos para confundir al sistema objetivo.

a)

Verdadero

b)

Falso

48.

Relaciona el tipo de Ingeniería Social con su técnica

a)

Humana

1.

Shoulder surfing

b)

Computadora

2.

Phishing

c)

Móvil

3.

Aplicaciones maliciosas

d)

Reversa

4.

Soporte falso

49.

Relaciona el tipo de herramienta con su clasificación:

a)

LOIC

1.

DDoS

b)

HULK

2.

DoS

c)

Trinoo

3.

DDoS

d)

UDPFlood

4.

DoS

50.

Relaciona el puerto con el servicio:

a)

21

1.

FTP

b)

22

2.

SSH

c)

25

3.

SMTP

d)

80

4.

HTTP

51.

Relaciona el tipo de ataque DoS con su técnica:

a)

Smurf

1.

ICMP con IP falsa

b)

Ping of Death

2.

Paquetes grandes

c)

Land

3.

Mismo IP de origen y destino

d)

Teardrop

4.

Fragmentos solapados

52.

El puerto 25 está relacionado con el protocolo

(a)  

53.

El protocolo utilizado para transferencias seguras de archivos es

(a)  

54.

El payload que se ejecuta completamente en memoria y es difícil de detectar se llama

(a)  

55.

El ataque que consiste en revisar la basura de una empresa se llamA

(a)  

56.

Una red de dispositivos controlados para un ataque DDoS se llama

(a)  

57.

El comando para iniciar Metasploit desde terminal es

(a)