wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Objetivos del Hacker Ético

Total questions: 10

Worksheet time: 3mins

Name
Class
Date
1.

Un hacker ético realiza una prueba de escaneo de puertos en los servidores de una universidad para identificar servicios expuestos.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

2.

Una empresa contrata un pentester para probar la efectividad de su política de autenticación y contraseñas.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

3.

Durante un ejercicio, se simula un ataque de phishing a empleados de una organización para medir su respuesta.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

4.

Una institución realiza un pentest anual para cumplir con su certificación ISO/IEC 27001.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

5.

Un hacker ético analiza las configuraciones del firewall de una empresa para comprobar si bloquea correctamente el tráfico no deseado.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

6.

Se realiza una revisión exhaustiva de todas las vulnerabilidades publicadas (CVE) que afectan a los servicios usados por una organización.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

7.

Un pentester accede al sistema mediante fuerza bruta controlada y documenta el proceso detalladamente para entregarlo al CISO.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

8.

Un equipo de hacking ético revisa todos los dispositivos IoT conectados a una red para ver si están configurados con contraseñas por defecto.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

9.

Una compañía de seguros contrata a un experto en seguridad para realizar pruebas éticas como parte de su auditoría anual ISO 27001.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización

10.

Después de una simulación de ataque, el hacker ético proporciona recomendaciones para reforzar la conciencia del personal sobre ataques de ingeniería social.

a)

Evaluar la seguridad de los sistemas

b)

Detectar y reportar vulnerabilidades

c)

Reducir la superficie de ataque

d)

Probar políticas de seguridad y controles existentes

e)

Mejorar la conciencia de ciberseguridad dentro de la organización