WorksheetsCiberEduca
Total questions: 10
Worksheet time: 5mins
Name
Class
Date
1.
¿Cuál de los siguientes factores hace que las instituciones educativas sean un objetivo atractivo para los ciberdelincuentes?
a)
Alta cantidad de usuarios y datos sensibles
b)
Infraestructura tecnológica homogénea
c)
Presupuestos ilimitados en ciberseguridad
d)
Bajos niveles de datos personales sensibles
2.
¿Qué tipo de ataque sufrió la Universidad de Maastricht en 2019?
a)
Denegación de servicio (DDoS)
b)
Suplantación de identidad
c)
Ataque de ransomware
d)
Phishing masivo
3.
¿Qué implica el modelo "Zero Trust" en la ciberseguridad?
a)
Usar contraseñas simples
b)
Permitir acceso sin autenticación
c)
Validar continuamente a todos los usuarios y dispositivos
d)
Confiar en todos los usuarios internos
4.
¿Qué tecnología se considera más segura para verificar títulos académicos?
a)
Blockchain
b)
Bases de datos tradicionales
c)
Redes sociales
d)
Correo electrónico
5.
¿Qué comportamiento puede aumentar el riesgo de ciberataques en estudiantes nativos digitales?
a)
Acceso a redes públicas sin precaución
b)
Actualización regular de software
c)
Uso de contraseñas complejas
d)
Uso de dispositivos seguros
6.
¿Cuál de las siguientes prácticas es esencial para prevenir ataques de ransomware?
a)
Compartir contraseñas
b)
Ignorar actualizaciones de software
c)
Usar software sin licencia
d)
Mantener copias de seguridad actualizadas
7.
¿Qué norma internacional se utiliza para gestionar la seguridad de la información?
a)
ISO 9001
b)
ISO/IEC 27001:2022
c)
NIST SP 800-53
d)
GDPR
8.
¿Cuál es uno de los principales objetivos de los simulacros de phishing en las instituciones?
a)
Entrenar y concienciar para detectar ataques reales
b)
Asustar a los empleados
c)
Probar la velocidad de conexión
d)
Sancionar a los que caen en el engaño
9.
¿Qué normativa española es de aplicación a los sistemas de información públicos?
a)
GDPR
b)
ENS (Esquema Nacional de Seguridad)
c)
PCI-DSS
d)
FERPA
10.
¿Qué amenaza emergente permite crear ataques personalizados mediante IA?
a)
Phishing aleatorio
b)
Deep phishing (IA generativa)
c)
Malware de red
d)
Spam tradicional
100 %
