wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Examen Ciberseguridad U1

Total questions: 35

Worksheet time: 35mins

Name
Class
Date
1.

¿Qué abarca principalmente la seguridad de la información?

a)

Solo la protección de datos en sistemas informáticos.

b)

La protección de la confidencialidad, integridad y disponibilidad de la información.

c)

Únicamente la prevención de ataques cibernéticos.

d)

Solo el uso de firewalls y antivirus.

2.

La seguridad informática se enfoca en:

a)

Proteger solo el hardware de las computadoras.

b)

Garantizar la seguridad física de los empleados en una empresa.

c)

Proteger sistemas informáticos, redes y datos contra accesos no autorizados o daños.

d)

Solo evitar el robo de contraseñas.

3.

¿Cuál es la diferencia principal entre seguridad informática y ciberseguridad?

a)

La ciberseguridad solo protege redes, mientras que la seguridad informática protege hardware.

b)

La ciberseguridad es un subconjunto de la seguridad informática enfocado en amenazas digitales y entornos conectados.

c)

No hay diferencia, son términos intercambiables.

d)

La seguridad informática solo aplica a empresas, la ciberseguridad a gobiernos.

4.

¿Cuál de las siguientes NO es una fase de la ciberseguridad?

a)

Prevención.

b)

Detección.

c)

Recuperación.

d)

Publicación.

5.

La fase de "detección" en ciberseguridad incluye:

a)

Eliminar todos los archivos de un sistema.

b)

Identificar posibles intrusiones o anomalías en tiempo real.

c)

Solo realizar copias de seguridad.

d)

Cambiar todas las contraseñas mensualmente.

6.

El principio de "confidencialidad" en seguridad de la información se refiere a:

a)

Garantizar que los sistemas estén siempre disponibles.

b)

Asegurar que la información solo sea accesible para quienes estén autorizados.

c)

Evitar que los datos sean modificados sin permiso.

d)

Hacer backups automáticos diarios.

7.

¿Qué tipo de amenaza cibernética busca engañar a los usuarios para robar información confidencial?

a)

DDoS.

b)

Phishing.

c)

Firewall.

d)

Encriptación.

8.

¿Cuál de estos es un mecanismo de prevención en ciberseguridad?

a)

Copias de seguridad (backups).

b)

Firewalls y antivirus.

c)

Informes post-incidente.

d)

Análisis forense (después del ataque).

9.

La "integridad" de los datos significa:

a)

Que la información esté siempre disponible.

b)

Que los datos no sean alterados sin autorización.

c)

Que solo ciertos usuarios puedan leerlos.

d)

Que se almacenen en la nube.

10.

En la fase de "respuesta" ante un incidente de ciberseguridad, ¿qué acción es prioritaria?

a)

Ignorar el problema hasta que desaparezca.

b)

Contener el ataque, analizar el impacto y mitigar daños.

c)

Formatear inmediatamente todos los dispositivos.

d)

Comprar nuevos equipos sin investigar.

11.

En la fase de "contensión" de un incidente de ciberseguridad, ¿cuál de estas acciones sería más efectiva ante un ransomware?

a)

Desconectar inmediatamente los equipos infectados de la red para evitar propagación.

b)

Reiniciar todos los servidores sin análisis previo.

c)

Pagar el rescate para recuperar los datos rápidamente.

d)

Permitir que el ransomware se ejecute mientras se hace un backup.

12.

¿Qué tipo de ataque viola directamente la confidencialidad de la tríada CID?

a)

Ataque DDoS (Denegación de Servicio Distribuido).

b)

Man-in-the-Middle (MitM).

c)

Corrupción de datos en una base de datos.

d)

Ataque de fuerza bruta a un servidor web.

13.

Un ataque que modifica registros financieros en una base de datos sin autorización afecta principalmente a:

a)

Disponibilidad.

b)

Integridad.

c)

Confidencialidad.

d)

Autenticación.

14.

¿Cuál de estos ataques NO compromete la disponibilidad de un sistema?

a)

Ransomware que cifra archivos críticos.

b)

SQL Injection.

c)

Ataque DDoS contra un servidor.

d)

Borrado intencional de backups.

15.

El phishing dirigido a empleados para obtener credenciales de red ataca principalmente:

a)

Integridad y disponibilidad.

b)

Confidencialidad y autenticación.

c)

Solo disponibilidad.

d)

No está relacionado con la tríada CID.

16.

Un ataque de DNS spoofing (envenenamiento de DNS) puede afectar:

a)

Solo la disponibilidad de un sitio web.

b)

Confidencialidad e integridad al redirigir tráfico a servidores maliciosos.

c)

Exclusivamente la integridad de los datos locales.

d)

Solo la autenticación de usuarios.

17.

¿Qué principio de la tríada CID se viola si un atacante usa keylogging para capturar contraseñas?

a)

Integridad.

b)

Disponibilidad.

c)

Confidencialidad.

d)

No repudio.

18.

¿Qué tipo de ataque podría comprometer los tres elementos de la tríada CID simultáneamente?

a)

Ataque de ransomware con filtración de datos (leakware).

b)

Ataque de fuerza bruta a un login.

c)

Spam masivo.

d)

SQL Injection sin exfiltración de datos.

19.

La modificación no autorizada de registros médicos en un hospital vulnera principalmente:

a)

Disponibilidad.

b)

Confidencialidad e integridad.

c)

Solo confidencialidad.

d)

Solo no repudio.

20.

Un ataque SYN Flood (tipo de DDoS) afecta principalmente:

a)

Integridad de paquetes de red.

b)

Disponibilidad del servicio al saturar recursos.

c)

Confidencialidad de los datos transmitidos.

d)

Autenticación de usuarios.

21.

¿Qué protocolo utiliza SSL/TLS para cifrar comunicaciones web y mostrar el candado verde en el navegador?

a)

HTTP

b)

HTTPS

c)

FTP

d)

SFTP

22.

¿Cuál de estos protocolos cifra el tráfico de correo electrónico en el puerto 993?

a)

SMTPS

b)

IMAPS

c)

POP3S

d)

FTPS

23.

SSH (Secure Shell) se utiliza principalmente para:

a)

Transferir archivos sin cifrado.

b)

Acceso remoto seguro a servidores y ejecución de comandos.

c)

Cifrar emails en tránsito.

d)

Autenticación biométrica.

24.

¿Qué protocolo es una extensión segura de FTP que usa SSL/TLS?

a)

SFTP

b)

SCP

c)

FTPS

d)

TFTP

25.

IPsec opera en qué capa del modelo OSI?

a)

Capa de Aplicación (7)

b)

Capa de Transporte (4)

c)

Capa de Red (3)

d)

Capa Física (1)

26.

¿Qué protocolo seguro reemplaza a SCP y FTP combinando SSH y transferencia de archivos?

a)

FTPS

b)

SFTP

c)

TFTP

d)

HTTPS

27.

OAuth 2.0 es un protocolo diseñado para:

a)

Cifrar archivos en disco.

b)

Autorización delegada (ej. iniciar sesión con Google/Facebook).

c)

Establecer VPNs corporativas.

d)

Firmar digitalmente documentos.

28.

¿Qué puerto está asociado por defecto a SMTPS (correo saliente cifrado)?

a)

25

b)

587

c)

465

d)

143

29.

SET (Secure Electronic Transaction) fue diseñado para:

a)

Cifrar chats en redes sociales.

b)

Proteger pagos con tarjetas en línea (comercio electrónico).

c)

Autenticar servidores DNS.

d)

Gestionar contraseñas en la nube.

30.

¿Qué protocolo usa SSL/TLS para cifrar conexiones de correo entrante (puerto 995)?

a)

IMAPS

b)

POP3S

c)

SMTPS

d)

LDAPS

31.

¿Cuál es la diferencia entre SSL y TLS?

a)

SSL es más nuevo que TLS.

b)

TLS es la versión actualizada y segura de SSL

c)

SSL solo funciona con HTTP.

d)

TLS no soporta cifrado.

32.

¿Qué protocolo NO es adecuado para transferir archivos sensibles?

a)

SFTP

b)

FTPS

c)

FTP tradicional

d)

SCP

33.

¿Qué componente de IPsec proporciona confidencialidad mediante cifrado?

a)

AH (Authentication Header)

b)

ESP (Encapsulating Security Payload)

c)

IKE (Internet Key Exchange)

d)

DNSsec

34.

¿Qué protocolo seguro se basa en tokens temporales para acceso a APIs?

a)

SSH

b)

OAuth 2.0

c)

SET

d)

IPsec

35.

¿Qué puerto usa por defecto SSH?

a)

22

b)

443

c)

80

d)

3389