NEW
Font size
WorksheetsCuestionario Ciberseguridad
Total questions: 31
Worksheet time: 16mins
¿Cuál es la característica principal de un ataque de fuerza bruta?
Usa ingeniería social para engañar a la víctima.
Prueba múltiples combinaciones hasta encontrar la contraseña correcta.
Envía malware a través de correos electrónicos.
Modifica directamente las bases de datos del sistema.
En un ataque por diccionario, el atacante:
Intenta todas las combinaciones posibles de caracteres.
Utiliza un archivo con palabras comunes para adivinar la contraseña.
Infecta el sistema con un virus para robar claves.
Solo funciona en conexiones Wi-Fi inseguras.
¿Qué medio se usa más comúnmente en un ataque de phishing?
Correos electrónicos fraudulentos.
Llamadas telefónicas.
Dispositivos USB infectados.
Escaneo de puertos.
El vishing se diferencia del smishing porque:
El vishing usa SMS y el smishing llamadas telefónicas.
El vishing usa llamadas telefónicas y el smishing SMS.
Ambos usan correos electrónicos.
Ninguno requiere interacción del usuario.
¿Cuál es un ejemplo de baiting?
Una llamada suplantando a un banco.
Un USB infectado dejado en un lugar público.
Un correo con enlaces falsos.
Un escaneo de red para buscar puertos abiertos.
El shoulder surfing ocurre cuando:
Se monitoriza una red Wi-Fi.
Un atacante observa directamente la pantalla o teclado de la víctima.
Se manipulan cookies para robar información.
Se interceptan correos electrónicos.
¿En qué consiste el dumpster diving?
En robar contraseñas con malware.
En buscar información en la basura física o digital.
En enviar spam masivo a usuarios.
En atacar servidores con DDoS.
El spam puede utilizarse como:
Método para enviar publicidad no deseada.
Técnica de fuerza bruta.
Forma de cifrar archivos.
Escaneo de puertos.
El objetivo de una red Wi-Fi falsa es:
Permitir navegar gratis.
Interceptar datos personales y bancarios.
Mejorar la velocidad de conexión.
Cifrar automáticamente la comunicación.
El web spoofing ocurre cuando:
Se falsifica una página web legítima para robar credenciales.
Se modifica el firmware del router.
Se inyecta SQL en una base de datos.
Se captura tráfico en una red local.
El robo de cookies permite al atacante:
Modificar los datos de una base de datos SQL.
Identificarse como la víctima en una web.
Inyectar código en el router.
Ejecutar un ransomware.
Un ataque DDoS tiene como principal consecuencia:
La pérdida de conexión Wi-Fi del atacante.
La caída o inaccesibilidad del servicio atacado.
El cifrado de archivos locales.
La instalación de spyware en un equipo.
Un ataque de inyección SQL busca:
Infectar un sistema con virus.
Insertar código malicioso en una base de datos.
Escanear redes abiertas.
Modificar cookies del navegador.
El escaneo de puertos permite a un atacante:
Cifrar la información de la víctima.
Identificar servicios disponibles y vulnerabilidades.
Generar spam masivo.
Obtener contraseñas por diccionario.
¿Qué ocurre en un ataque “Man in the Middle”?
El atacante intercepta la comunicación entre dos partes.
Se envía un virus por correo.
Se generan miles de solicitudes a un servidor.
Se observan pantallas.
¿Qué ocurre en un ataque “Man in the Middle”?
El atacante intercepta la comunicación entre dos partes.
Se envía un virus por correo.
Se generan miles de solicitudes a un servidor.
Se observan pantallas en lugares públicos.
El sniffing consiste en:
Enviar spam masivo a usuarios.
Capturar y analizar paquetes de datos en una red.
Cifrar archivos y pedir rescate.
Usar diccionarios de contraseñas.
Los virus se caracterizan por:
Propagarse sin interacción del usuario.
Necesitar ser ejecutados para infectar archivos.
Suplantar identidades en correos electrónicos.
Cifrar archivos automáticamente.
El adware tiene como objetivo principal:
Mostrar publicidad no deseada.
Robar contraseñas de bases de datos.
Destruir archivos del sistema.
Crear redes zombi.
El spyware se utiliza para:
Robar datos mediante la observación del tráfico.
Espiar la actividad del usuario y enviar información al atacante.
Bloquear un servidor web.
Infectar mediante USBs.
Un troyano se caracteriza porque:
Se replica automáticamente como los gusanos.
Se camufla como software legítimo para infectar.
Solo afecta a routers.
Se propaga por spam únicamente.
Las backdoors permiten:
Acceso remoto no autorizado al sistema.
Enviar publicidad masiva.
Escanear puertos en redes locales.
Interceptar comunicaciones cifradas.
La función principal de un keylogger es:
Registrar las pulsaciones de teclado.
Inyectar SQL en bases de datos.
Simular páginas web falsas.
Desconectar servicios web.
Los stealers buscan principalmente:
Dañar el hardware del equipo.
Robar contraseñas y credenciales almacenadas.
Mostrar anuncios constantes.
Sobrecargar servidores.
¿Qué hace el ransomware en un sistema?
Espía y registra la actividad del usuario.
Cifra los archivos y pide un rescate.
Inyecta código SQL en aplicaciones.
Crea una red zombi.
Los gusanos informáticos se diferencian porque:
Se propagan automáticamente sin intervención del usuario.
Siempre requieren un USB para ejecutarse.
Se limitan a mostrar anuncios.
Actúan como backdoors.
Un rootkit tiene como finalidad principal:
Ocultar procesos y accesos maliciosos en un sistema.
Mostrar publicidad al usuario.
Sobrecargar servidores.
Enviar spam masivo.
Una botnet está formada por:
Varios dispositivos infectados controlados remotamente.
Contraseñas robadas de múltiples servicios.
Una base de datos SQL corrompida.
Archivos encriptados por ransomware.
El rogueware intenta:
Hacerse pasar por un software de seguridad.
Inyectar malware en routers.
Analizar puertos y servicios.
Robar cookies de sesión.
El criptojacking utiliza:
El procesador de la víctima para minar criptomonedas.
Spam para robar datos bancarios.
Phishing para engañar usuarios.
SQL injection para robar bases de datos.
Las apps maliciosas se suelen propagar a través de:
Tiendas de aplicaciones no oficiales.
Correos legítimos de empresas.
Inyecciones SQL en servidores.
Escaneo de puertos.
