NEW
Font size
WorksheetsCuestionario de Ciberseguridad
Total questions: 29
Worksheet time: 15mins
¿Cuál es el objetivo principal del hacking ético?
Explorar sistemas sin permiso para encontrar fallos.
Evaluar la seguridad de los sistemas con el consentimiento de la organización.
Crear vulnerabilidades en los sistemas informáticos.
¿Cuál es la principal diferencia entre un hacker de sombrero blanco y un hacker de sombrero negro?
Los hackers de sombrero blanco son criminales, mientras que los de sombrero negro trabajan para empresas.
Los hackers de sombrero blanco realizan pruebas de penetración autorizadas, mientras que los de sombrero negro explotan vulnerabilidades con fines maliciosos.
Los hackers de sombrero blanco y negro trabajan de la misma manera, pero los de sombrero negro tienen más habilidades.
¿Qué herramienta es comúnmente utilizada en el hacking ético para escanear redes y detectar servicios activos?
Metasploit.
Nmap.
Wireshark
¿Cuál es el principal beneficio de implementar pruebas de penetración en una organización?
Creación de un informe de evaluación.
Identificar y corregir vulnerabilidades antes de que sean explotadas.
Instalación de firewalls para protección.
¿Qué proceso cognitivo en ciberseguridad se enfoca en desglosar amenazas y vulnerabilidades para comprender su impacto y origen?
Análisis.
Evaluación de riesgos.
Síntesis.
¿Cuál de las siguientes herramientas se especializa en la automatización y orquestación de la respuesta a incidentes en ciberseguridad?
IBM Resilient.
Swimlane
D3 Security
¿Cuál es una de las mejores prácticas para la protección de contraseñas en ciberseguridad?
Usar contraseñas cortas y fáciles de recordar.
Reutilizar contraseñas en diferentes cuentas.
Usar contraseñas largas y complejas (mínimo 12-16 caracteres).
¿Qué tipo de ataque se caracteriza por el envío de correos electrónicos fraudulentos que intentan obtener información personal o credenciales?
Phishing.
Malware.
Ransomware
En términos de ciberseguridad, ¿qué tipo de medida ayuda a garantizar que un sitio web sea seguro para realizar transacciones en línea?
Uso de HTTPS.
Uso de redes Wi-Fi públicas.
Ingreso de datos personales en sitios no verificados.
¿Cuál es el principal objetivo de la ciberseguridad?
Garantizar la confidencialidad, integridad y disponibilidad de la información.
Asegurar el cumplimiento de las normativas regulatorias.
La ciberseguridad tiene como principal objetivo prot
¿Qué medida se utiliza para garantizar la confidencialidad de la información?
Firmas digitales.
Cifrado de datos.
Copias de seguridad.
¿Qué ataque cibernético busca sobrecargar un sistema con grandes volúmenes de solicitudes, causando su interrupción?
Pishing.
Denegación de servicio (DoS).
Suplantación de identidad.
¿Cuál es una de las principales vulnerabilidades que pueden ser explotadas por atacantes para comprometer un sistema?
Contraseñas fuertes.
Errores de software y configuraciones incorrectas.
Actualizaciones regulares.
¿Qué impacto puede tener un ciberataque en la reputación de una organización?
Puede dañar gravemente la confianza de los clientes y socios.
No afecta la percepción pública de la seguridad.
Solo afecta a los datos financieros de la empresa.
¿Qué aspecto es clave en el gobierno de la seguridad en una organización?
La implementación de software antivirus.
El uso de tecnología de cifrado exclusivamente.
El liderazgo y la asignación de responsabilidades en seguridad.
¿Cuál de los siguientes es un principio fundamental del gobierno de la seguridad?
La integración de la seguridad solo en los equipos de IT.
La responsabilidad y liderazgo desde la alta dirección.
La utilización de tecnologías avanzadas de seguridad sin necesidad de formación.
¿Qué medida es fundamental para el cumplimiento de la ISO 27001?
Realizar auditorías internas y revisiones para optimizar el SGSI.
Contar con un sistema de protección antivirus actualizado.
Establecer políticas para la protección de dispositivos móviles únicamente.
¿Qué derecho le otorga el RGPD a los ciudadanos respecto al tratamiento de sus datos personales?
Derecho a vender sus datos a terceros.
Derecho a la portabilidad y rectificación de sus datos.
Derecho a anonimizar sus datos para la seguridad en redes sociales.
¿Cuál es el objetivo principal del Esquema Nacional de Seguridad (ENS)?
Asegurar la confidencialidad de los correos electrónicos de los empleados.
Garantizar la protección de la información y los servicios digitales en las entidades públicas y privadas.
Proteger solo a las empresas privadas de ciberataques.
¿Cuál de las siguientes opciones es un ejemplo de amenaza interna en ciberseguridad?
Cibercriminales que buscan obtener información sensible.
Empleados malintencionados que explotan vulnerabilidades.
Estados-Nación realizando espionaje cibernético.
¿Cuál es una herramienta utilizada para el análisis de tráfico de red y detección de patrones anómalos?
Snort.
Wireshark.
Shodan.
¿Cuál es el propósito principal de la evaluación de riesgos en ciberseguridad?
Identificar, analizar y priorizar riesgos de seguridad en una organización.
Configurar firewalls y sistemas de detección de intrusos.
Determinar qué empleados pueden acceder a información crítica.
¿Qué estrategia ayuda a reducir el impacto de incidentes cibernéticos mediante la implementación de copias de seguridad y recuperación ante desastres?
Gestión de accesos y privilegios.
Fortalecimiento de la resiliencia organizacional.
Simulaciones de ataques de phishing.
¿Cuál de las siguientes fases del plan de respuesta a incidentes implica restaurar sistemas desde copias de seguridad seguras y validar su funcionalidad?
Contención.
Erradicación.
Recuperación.
¿Cuál de los siguientes ataques cibernéticos consiste en enviar correos electrónicos falsos para engañar a los usuarios y obtener información confidencial?
Ransomware.
Phishing.
Inyección SQL.
¿Cuál de las siguientes afirmaciones es correcta sobre el análisis de código fuente en ciberseguridad?
El análisis estático (SAST) examina el código fuente sin ejecutarlo.
El análisis dinámico (DAST) no requiere que la aplicación esté en funcionamiento.
El análisis de código fuente solo puede detectar vulnerabilidades zero-day.
¿Cuál es una de las principales ventajas del uso de Inteligencia Artificial (IA) en ciberseguridad?
Puede reemplazar completamente a los analistas humanos en la toma de decisiones.
Permite detectar anomalías y amenazas que podrían pasar desapercibidas por métodos tradicionales.
No es útil para la detección de ataques en sus primeras fases.
¿Qué permite el análisis predictivo en ciberseguridad?
Evitar completamente los ataques sin necesidad de reforzar la seguridad.
Predecir tácticas y procedimientos que los atacantes podrían emplear, ayudando a mejorar las defensas.
Eliminar la necesidad de monitoreo en tiempo real de la actividad de la red.
¿Por qué es importante el análisis de datos en la nube y entornos híbridos en ciberseguridad?
Porque permite acceder a datos en tiempo real y mejorar la detección de anomalías.
Porque reduce completamente la necesidad de soluciones SIEM y CSPM.
Porque hace innecesario el cumplimiento de normativas de privacidad.
