wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

CUESTIONARIO DE REPASO DE HACKING ÉTICO

Total questions: 50

Worksheet time: 17mins

Name
Class
Date
1.
¿Cuál es el objetivo principal del hacking ético?
a)
Acceder a datos privados sin permiso
b)
Eliminar información de un sistema
c)
Identificar vulnerabilidades de forma legal
d)
Monetizar vulnerabilidades encontradas
2.
¿Qué tipo de hacker es considerado un 'White Hat'?
a)
Aquel que se mueve entre la legalidad y la ilegalidad
b)
Aquel que actúa ilegalmente
c)
Aquel que roba datos para beneficio propio
d)
Aquel que ayuda a proteger sistemas con consentimiento
3.
¿Qué fase del hacking incluye el borrado de huellas?
a)
Fase de mantenimiento
b)
Fase de borrado de huellas
c)
Fase de explotación
d)
Fase de reconocimiento
4.
¿Qué es una auditoría de caja negra?
a)
Prueba sin conocimiento previo del sistema
b)
Análisis interno de la infraestructura
c)
Evaluación de rendimiento del sistema
d)
Prueba de acceso con credenciales
5.
¿Cuáles son los pilares de la seguridad (CIA)?
a)
Integridad, Disponibilidad, Acceso
b)
Disponibilidad, Confianza, Seguridad
c)
Confidencialidad, Inseguridad, Adaptabilidad
d)
Confidencialidad, Integridad, Disponibilidad
6.
¿Qué herramienta se utiliza para realizar pruebas de pentesting?
a)
Microsoft Office
b)
Kali Linux
c)
Adobe Photoshop
d)
Google Chrome
7.
¿Qué protocolo de seguridad utiliza cifrado para proteger la información?
a)
FTP
b)
IPSec
c)
SMTP
d)
Telnet
8.
¿Qué función tiene un honeypot en ciberseguridad?
a)
Eliminar virus automáticamente
b)
Desfragmentar el disco duro
c)
Optimizar el rendimiento del sistema
d)
Atraer a atacantes para su análisis
9.
¿Cuál es la diferencia entre ClearNet y DarkNet?
a)
ClearNet es una red privada
b)
ClearNet se usa para actividades ilegales
c)
La DarkNet es accesible por buscadores comunes
d)
La DarkNet requiere herramientas especiales para acceder
10.
¿Qué herramienta permite la navegación anónima en la DarkWeb?
a)
Instagram
b)
WhatsApp
c)
Facebook
d)
TOR
11.
¿Qué protocolo inalámbrico se considera más seguro?
a)
WEP2
b)
WEP
c)
WPA2
d)
WPS
12.
¿Qué es un ataque Man in the Middle (MITM)?
a)
Cifrado de datos sensibles
b)
Monitoreo del rendimiento de red
c)
Intercepción de la comunicación entre cliente y servidor
d)
Optimización del tráfico de internet
13.
¿Qué herramienta se utiliza para analizar tráfico en redes inalámbricas?
a)
Excel
b)
Wireshark
c)
Notepad
d)
Photoshop
14.
¿Qué modo de red permite la conexión directa entre dispositivos sin punto de acceso?
a)
Modo infraestructura
b)
Modo monitor
c)
Modo ad-hoc
d)
Modo pasivo
15.
¿Qué técnica permite descifrar contraseñas mediante intentos repetidos?
a)
DDoS
b)
Keylogger
c)
Phishing
d)
Fuerza bruta
16.
¿Qué es el footprinting en ciberseguridad?
a)
Es una técnica de escaneo profundo
b)
Es una técnica de monitoreo de tráfico
c)
Es una técnica de reconocimiento previa al ataque
d)
Es una técnica de eliminación de huellas
17.
¿Cuál es la diferencia principal entre footprinting activo y pasivo?
a)
El pasivo requiere ingeniería social
b)
El activo implica contacto directo con el objetivo
c)
El pasivo utiliza únicamente herramientas automáticas
d)
Ambos son iguales
18.
¿Qué herramienta se usa para fingerprinting en redes?
a)
Wireshark
b)
Kali Linux
c)
Metasploit
d)
Photoshop
19.
¿Cuál es un ejemplo de footprinting pasivo?
a)
Envío de correos de phishing
b)
Suplantación de identidad
c)
Uso de keyloggers
d)
Revisión de perfiles públicos en redes sociales
20.
¿Qué se puede obtener mediante fingerprinting?
a)
Solo el nombre del administrador de la red
b)
La ubicación física del servidor
c)
Información detallada del sistema objetivo
d)
La velocidad de la conexión
21.
¿Qué técnica permite la manipulación del tráfico de red?
a)
Phishing
b)
Man in the Middle (MITM)
c)
Fuerza bruta
d)
Keylogger
22.
¿Cuál es una herramienta utilizada para la interceptación de comunicaciones?
a)
Refog Free Keylogger
b)
SITEL
c)
Keylogger
d)
Metasploit
23.
¿Qué ataque se basa en falsificar direcciones IP para suplantar identidades?
a)
DNS Spoofing
b)
IP Spoofing
c)
ARP Spoofing
d)
SITEL
24.
¿Cuál es el objetivo de un ataque DNS Spoofing?
a)
Aumentar la velocidad de conexión
b)
Redirigir el tráfico de red a un sitio malicioso
c)
Proteger la privacidad del usuario
d)
Eliminar malware de la red
25.
¿Qué protocolo se utiliza comúnmente en ataques MITM?
a)
HTTP
b)
SMTP
c)
FTP
d)
ARP
26.
¿Qué es una escalada de privilegios en ciberseguridad?
a)
Eliminar permisos de usuarios legítimos
b)
Aumentar los permisos en un sistema de manera no autorizada
c)
Evitar el acceso a recursos de red
d)
Crear nuevas cuentas sin permiso
27.
¿Qué herramienta es ideal para la explotación de vulnerabilidades?
a)
Wireshark
b)
Photoshop
c)
Metasploit
d)
Google Chrome
28.
¿Cuál es una técnica común de ingeniería social?
a)
Escaneo de puertos
b)
Phishing
c)
Sniffing
d)
Pentesting
29.
¿Qué tipo de escalada de privilegios permite obtener acceso de administrador?
a)
Escalada horizontal
b)
MITM
c)
Phishing
d)
Escalada vertical
30.
¿Qué medida ayuda a evitar el phishing?
a)
Verificar siempre el remitente de los correos electrónicos
b)
No usar contraseñas complejas
c)
Desactivar el antivirus
d)
Navegar en redes públicas sin precaución
31.
¿Cuál es la principal función del software de acceso remoto?
a)
Optimizar el rendimiento del hardware
b)
Eliminar virus automáticamente
c)
Permitir el control de un equipo a distancia
d)
Configurar redes inalámbricas
32.
¿Qué herramienta permite la administración remota con soporte para videoconferencias?
a)
AnyDesk
b)
Chrome Remote Desktop
c)
GotomyPC
d)
TeamViewer
33.
¿Qué riesgo presenta el uso de software de acceso remoto mal configurado?
a)
Permitir acceso no autorizado al sistema
b)
Mejorar la velocidad de conexión
c)
Optimizar el uso de la memoria
d)
Aumentar la vida útil del dispositivo
34.
¿Qué tipo de ataque a contraseñas usa combinaciones aleatorias?
a)
Ataque de diccionario
b)
Keylogger
c)
Fuerza bruta
d)
Phishing
35.
¿Qué es una auditoría de contraseñas?
a)
Eliminar cuentas inactivas
b)
Crear contraseñas automáticamente
c)
Aumentar la complejidad de las contraseñas
d)
Evaluar la seguridad de las contraseñas de los usuarios
36.
¿Qué es el pivoting en ciberseguridad?
a)
Crear una red Wi-Fi falsa
b)
Proteger el sistema con firewalls
c)
Acceder a otros equipos a través de un host comprometido
d)
Optimizar el tráfico de la red
37.
¿Qué tipo de malware permite el acceso remoto al sistema víctima?
a)
Troyano (RAT)
b)
Spyware
c)
Adware
d)
Ransomware
38.
¿Qué herramienta se utiliza para la explotación de vulnerabilidades en sistemas comprometidos?
a)
Wireshark
b)
Nessus
c)
Metasploit Framework
d)
Photoshop
39.
¿Qué técnica permite la instalación de una puerta trasera en un servidor web?
a)
Phishing
b)
Inyección SQL
c)
Keylogger
d)
MITM
40.
¿Cuál es un ejemplo de troyano conocido?
a)
Trojan Horse
b)
DarkComet
c)
Cookie Tracker
d)
PUP
41.
¿Qué técnica de recolección de información utiliza fuentes públicas?
a)
Fingerprinting
b)
Escaneo activo
c)
Footprinting
d)
Banner grabbing
42.
¿Cuál es el propósito del fingerprinting en ciberseguridad?
a)
Monitorear el tráfico de red
b)
Optimizar el rendimiento del servidor
c)
Evitar ataques de malware
d)
Identificar características específicas del sistema objetivo
43.
¿Qué herramienta se utiliza para automatizar conexiones a servidores web?
a)
Metasploit
b)
Selenium
c)
Nmap
d)
Wireshark
44.
¿Qué protocolo se usa para verificar la conectividad entre equipos?
a)
HTTP
b)
SMTP
c)
ICMP
d)
DNS
45.
¿Qué técnica permite obtener información de cabeceras de servicios web?
a)
Banner grabbing
b)
Phishing
c)
Fingerprinting
d)
ARP Spoofing
46.
¿Cuál es la función de un servidor proxy?
a)
Eliminar archivos innecesarios
b)
Aumentar la velocidad de internet
c)
Actuar como intermediario entre un cliente y un servidor
d)
Configurar dispositivos móviles
47.
¿Qué herramienta se utiliza para buscar vulnerabilidades en aplicaciones web?
a)
Photoshop
b)
Chrome Remote Desktop
c)
Paint
d)
OWASP ZAP
48.
¿Qué herramienta permite la explotación de vulnerabilidades a través de navegadores web?
a)
TeamViewer
b)
BeEF
c)
AnyDesk
d)
Metasploit
49.
¿Qué se puede hacer con Burp Suite en ciberseguridad?
a)
Optimizar la memoria del sistema
b)
Eliminar malware automáticamente
c)
Interceptar y modificar tráfico web
d)
Crear cuentas de usuario
50.
¿Qué técnica se utiliza para probar vulnerabilidades en bases de datos?
a)
SQL Injection
b)
ICMP Flood
c)
ARP Spoofing
d)
DNS Tunneling