wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Test sobre Ciberseguridad

Total questions: 100

Worksheet time: 55mins

Name
Class
Date
1.

¿Cuál es el propósito principal de la seguridad de la información?

a)

Proteger los datos de ataques de hackers externos.

b)

Implementar antivirus en todos los sistemas.

c)

Garantizar la rentabilidad de una empresa tecnológica.

d)

Resguardar y proteger la información manteniendo la confidencialidad, disponibilidad e integridad de los datos.

e)

Controlar el acceso de los empleados a la red.

2.

Mencione las tres propiedades principales que la seguridad de la información busca mantener en los datos.

a)

Anonimato, Privacidad y Veracidad.

b)

Confidencialidad, Integridad y Respaldo.

c)

Secreto, Autenticidad y Velocidad.

d)

Confidencialidad, Disponibilidad e Integridad.

e)

Eficiencia, Accesibilidad y Transparencia.

3.

Defina el concepto de Confidencialidad según el documento.

a)

La capacidad de un sistema para resistir ataques externos.

b)

Que la información se mantenga oculta para todos los usuarios.

c)

La propiedad que garantiza que los datos no han sido modificados de manera no autorizada.

d)

Que la información solo sea accesible a quienes tienen autorización.

e)

La garantía de que los datos están siempre disponibles.

4.

¿Qué es la Integridad en el contexto de la seguridad de la información?

a)

La capacidad de un sistema para operar sin interrupciones.

b)

El principio de que solo los administradores pueden modificar los datos.

c)

La propiedad que garantiza que los datos son verídicos.

d)

Que los datos son fácilmente accesibles para todos.

e)

La propiedad que garantiza que los datos no han sido modificados de manera no autorizada.

5.

Explique el concepto de Disponibilidad y por qué es crucial para la información y los sistemas.

a)

La garantía de que los datos no pueden ser robados.

b)

El acceso a la información solo para usuarios internos.

c)

La propiedad que asegura que la información y los sistemas estén accesibles y funcionales cuando se necesiten.

d)

La capacidad de un sistema para recuperarse rápidamente de una falla.

e)

Que la información esté protegida con contraseñas fuertes.

6.

¿Qué se entiende por "Activos de la información"?

a)

Los empleados que manejan información sensible.

b)

El software y el hardware de una empresa.

c)

Cualquier dato o sistema que tenga valor para una organización y requiera protección.

d)

Los sistemas de respaldo y almacenamiento en la nube.

e)

Los recursos financieros de una empresa de tecnología.

7.

Enumere 5 ejemplos de activos de la información mencionados en el texto.

a)

Computadoras, impresoras, servidores, discos duros y memorias USB.

b)

Datos, hardware, software, personas y documentación.

c)

Bases de datos, correo electrónico, sitios web, redes sociales y teléfonos móviles.

d)

Oficinas, vehículos, mobiliario, personal y equipos.

e)

Documentos, sistemas de archivos, discos duros, discos de respaldo y discos portátiles.

8.

Defina la Ciberseguridad de acuerdo con la definición proporcionada en el material.

a)

La protección de datos personales en Internet.

b)

El conjunto de herramientas y tecnologías para proteger el hardware.

c)

La gestión de riesgos para activos en el ciberespacio.

d)

El conjunto de herramientas, políticas y prácticas para proteger los activos digitales en el ciberespacio.

e)

El proceso de encriptación de datos para evitar robos.

9.

Explique la relación entre la Seguridad de la Información y la Ciberseguridad, según se describe.

a)

Son términos completamente diferentes y no están relacionados.

b)

La ciberseguridad es un componente de la seguridad de la información.

c)

La seguridad de la información es un componente de la ciberseguridad.

d)

La ciberseguridad se enfoca en hardware y la seguridad de la información en software.

e)

La ciberseguridad es una rama antigua de la seguridad de la información.

10.

¿Cuál de los dos conceptos, Seguridad de la Información o Ciberseguridad, es un componente del otro?

(a)  

11.

¿Cuál de los dos conceptos, Seguridad de la Información o Ciberseguridad, es un componente del otro?

a)

La ciberseguridad es un componente de la Seguridad de la Información.

b)

La Seguridad de la Información es un componente de la Ciberseguridad.

c)

Son términos sin relación.

d)

Ambos son componentes de un concepto más amplio.

e)

Ambos son el mismo concepto con nombres diferentes.

12.

Enumere las cinco funciones clave de la ciberseguridad.

a)

Monitorear, Alertar, Bloquear, Detectar, Recuperar.

b)

Planificar, Proteger, Reaccionar, Analizar, Corregir.

c)

Identificar, Proteger, Detectar, Responder y Recuperar.

d)

Defender, Atacar, Contener, Analizar, Reportar.

e)

Investigar, Defender, Bloquear, Reaccionar, Reparar.

13.

Describa la función "Identificar" dentro de las funciones de la ciberseguridad.

a)

Bloquear los ataques antes de que ocurran.

b)

Detectar una amenaza en tiempo real.

c)

Reconocer, inventariar y catalogar los activos y los riesgos de una organización.

d)

Responder a un incidente de seguridad.

e)

Recuperar los datos perdidos tras un ataque.

14.

¿Qué implica la función "Proteger" en la ciberseguridad?

a)

Monitorear la red en busca de anomalías.

b)

Instalar antivirus en todos los dispositivos.

c)

Implementar controles de seguridad para proteger los activos de la organización.

d)

Analizar un incidente de seguridad después de que ocurra.

e)

Informar a la dirección sobre los riesgos de seguridad.

15.

Explique el objetivo de la función "Detectar".

a)

Evitar que un ataque ocurra.

b)

Minimizar los daños después de un incidente.

c)

Monitorear los sistemas y redes para identificar la ocurrencia de un evento de ciberseguridad.

d)

Restaurar los sistemas a su estado original.

e)

Bloquear el acceso a la información confidencial.

16.

¿Qué acciones se toman en la función "Responder"?

a)

Se identifican los activos críticos de la empresa.

b)

Se recuperan los datos perdidos.

c)

Se aplican medidas de contención, erradicación y se analizan las lecciones aprendidas.

d)

Se instalan parches de seguridad.

e)

Se implementan políticas de contraseñas.

17.

Describa la fase de "Recuperar" después de un evento de ciberseguridad.

a)

Se detecta la amenaza y se informa al equipo de seguridad.

b)

Se restauran los sistemas y servicios que fueron afectados.

c)

Se implementan parches para prevenir futuros ataques.

d)

Se identifica la causa raíz del incidente.

e)

Se elimina el malware del sistema.

18.

¿Qué es un "riesgo" en ciberseguridad?

a)

Un evento que siempre causa daño a un sistema.

b)

Una vulnerabilidad sin amenaza.

c)

La posibilidad de que una amenaza se aproveche de una vulnerabilidad.

d)

Un ataque de un hacker externo.

e)

El conjunto de medidas de seguridad que se implementan.

19.

Defina "amenaza" y dé un ejemplo.

a)

Una debilidad en un sistema.

b)

Un evento que causa daño.

c)

La posibilidad de que un activo sea explotado.

d)

Un evento potencial que puede dañar un activo.

e)

Un ataque exitoso.

20.

¿Qué es una "vulnerabilidad"?

a)

Un evento externo que puede dañar un sistema.

b)

Una persona con intenciones maliciosas.

c)

Una debilidad en un sistema, proceso o activo que podría ser aprovechada por una amenaza.

d)

El daño causado por un ataque.

e)

Una medida de seguridad que falla.

21.

¿Qué sucede cuando una amenaza y una vulnerabilidad se combinan?

a)

Se crea un nuevo riesgo.

b)

Ocurre un ataque.

c)

El sistema se vuelve más seguro.

d)

Se detecta el problema automáticamente.

e)

Se produce un error del sistema.

22.

Enumere al menos 5 tipos de agentes de amenaza.

a)

Hackers, administradores, usuarios, empresas y gobiernos.

b)

Cibercriminales, hacktivistas, script kiddies, ciberterroristas y empleados deshonestos.

c)

Virus, gusanos, troyanos, ransomware y spyware.

d)

Errores humanos, fallas del sistema, desastre

23.

¿Cuál es la principal motivación de los "Cibercriminales"?

a)

Ganar fama en la comunidad de hackers.

b)

Expresar una opinión política o social.

c)

Sabotear sistemas informáticos de gobiernos.

d)

Obtener un beneficio económico.

e)

Poner a prueba sus habilidades técnicas.

24.

¿Quiénes son los "Hacktivistas" y qué los motiva?

a)

Hackers principiantes que usan herramientas de otros.

b)

Individuos que buscan fama en línea.

c)

Personas que realizan ciberataques por una motivación política o social.

d)

Grupos patrocinados por estados para espionaje.

e)

Aquellos que roban información para venderla en el mercado negro.

25.

¿Qué es un "Script kiddie"?

a)

Un hacker con conocimientos avanzados que desarrolla su propio software.

b)

Un hacker que utiliza guiones de ataque preexistentes y no tiene conocimientos avanzados.

c)

Un empleado deshonesto que roba código fuente.

d)

Un experto en la creación de malware.

e)

Una persona que trabaja para un servicio de inteligencia.

26.

Describa las características de los "Ciberterroristas".

a)

Buscan robar dinero y tarjetas de crédito.

b)

Tienen motivaciones políticas y utilizan ataques para causar miedo y caos.

c)

Son novatos que prueban sus habilidades.

d)

No tienen una agenda definida, solo buscan causar daño.

e)

Se dedican a la manipulación de sitios web.

27.

¿Qué es un "Hacker social"?

a)

Un experto en redes sociales.

b)

Una persona que usa la ingeniería social para engañar a las personas.

c)

Alguien que hackea cuentas de redes sociales.

d)

Un individuo que trabaja con hackers para coordinar ataques.

e)

Un hacker que trabaja en grupo.

28.

¿Por qué un empleado insatisfecho puede ser un agente de amenaza?

a)

Porque tiene conocimientos técnicos superiores.

b)

Porque no le gusta la empresa y busca venganza, saboteando sistemas o filtrando información.

c)

Porque no sigue las políticas de seguridad de la empresa.

d)

Porque puede vender datos a competidores.

e)

Porque tiene acceso a la red de la empresa.

29.

Explique el concepto de "vector de ataque".

a)

Un programa de seguridad que detecta virus.

b)

La trayectoria o método que usa un atacante para obtener acceso a un sistema.

c)

La herramienta que se usa para espiar.

d)

El daño causado por un ataque.

e)

Un tipo de malware que se propaga por la red.

30.

¿Qué se entiende por "exploit"?

a)

Un tipo de virus informático.

b)

Un programa que aprovecha una vulnerabilidad para ganar control de un sistema.

c)

Un ataque de fuerza bruta.

d)

La detección de una amenaza.

e)

La recuperación de datos.

31.

Mencione las 8 fases del proceso de ataque generalizado.

a)

Detección, Identificación, Contención, Erradicación, Recuperación, Lecciones aprendidas.

b)

Realizar reconocimientos, crear herramientas de ataque, entrega, explotación, instalación, comando y control, acciones sobre objetivos y lecciones aprendidas.

c)

Planificación, ejecución, análisis, reporte, corrección.

d)

Phishing, inyección SQL, DoS, malware, ingeniería social, DDoS, fuerza bruta, rootkits.

e)

Identificación, protección, detección, respuesta, recuperación.

32.

Describa la fase de "Realizar reconocimientos" en el proceso de ataque.

a)

El atacante prueba sus herramientas.

b)

El atacante busca información sobre su objetivo para planificar el ataque.

c)

El atacante instala un malware en el sistema.

d)

El atacante ya tiene acceso al sistema.

e)

El atacante roba datos.

33.

¿Qué implica la fase de "Crear herramientas de ataque"?

4 lines
34.

¿Qué implica la fase de "Crear herramientas de ataque"?

a)

El atacante desarrolla o adquiere el software o método que usará para explotar la vulnerabilidad.

b)

El atacante prueba si el ataque funciona.

c)

El atacante roba las herramientas de otra persona.

d)

El atacante borra las herramientas después de usarlas.

e)

El atacante diseña un plan de ataque.

35.

¿Qué es el "malware"?

a)

Un software que protege un sistema.

b)

Un tipo de virus de computadora.

c)

Un software malicioso diseñado para dañar o explotar un sistema.

d)

Un programa que monitorea la red.

e)

Un tipo de ataque de ingeniería social.

36.

Describa la diferencia entre un virus informático y un gusano de red.

a)

Un virus necesita un host para replicarse, un gusano no.

b)

Un gusano necesita un host para replicarse, un virus no.

c)

Los gusanos solo atacan redes, los virus atacan archivos.

d)

Los virus se propagan por correo electrónico, los gusanos por la web.

e)

Los gusanos son más difíciles de detectar que los virus.

37.

¿Cómo funciona un "troyano"?

a)

Se disfraza de software legítimo para engañar al usuario y ejecutar código malicioso.

b)

Se propaga a sí mismo sin la interacción del usuario.

c)

Borra archivos del sistema.

d)

Infecta otros programas para replicarse.

e)

Controla el sistema de manera remota.

38.

¿Qué es una "botnet"?

a)

Un tipo de gusano que ataca redes.

b)

Un grupo de computadoras controladas por un atacante para realizar actividades maliciosas.

c)

Un software que espía al usuario.

d)

Un ataque de fuerza bruta a una contraseña.

e)

Un tipo de ransomware que encripta archivos.

39.

¿Qué tipo de malware se usa para espiar sin el consentimiento del usuario?

a)

Ransomware

b)

Gusano

c)

Troyano

d)

Spyware

e)

Rootkit

40.

Explique el propósito del "ransomware".

a)

Borrar todos los archivos de un sistema.

b)

Robar contraseñas y datos personales.

c)

Bloquear el acceso a un sistema o a archivos y pedir un rescate.

d)

Replicarse en una red sin ser detectado.

e)

Controlar un sistema de manera remota.

41.

¿Qué es un "keylogger"?

a)

Un programa que registra las pulsaciones del teclado de un usuario.

b)

Un malware que se instala en el sistema.

c)

Una herramienta para descifrar contraseñas.

d)

Un tipo de ataque de phishing.

e)

Un software de seguridad.

42.

¿Cómo funciona un "rootkit"?

a)

Oculta su presencia y la de otros programas maliciosos para mantener el acceso al sistema.

b)

Encripta los archivos de un sistema.

c)

Se propaga a través de correo electrónico.

d)

Roba información personal.

e)

Realiza un ataque de denegación de servicio.

43.

Defina un "ataque de fuerza bruta".

a)

Un ataque que utiliza ingeniería social.

b)

Un ataque que intenta todas las combinaciones posibles de una contraseña o clave de cifrado.

c)

Un ataque que inyecta código en una base de datos.

d)

Un ataque que sobrecarga un servidor.

e)

Un ataque que se aprovecha de una vulnerabilidad de día cero.

44.

¿Qué es una "puerta trasera" en ciberseguridad?

a)

Una entrada oculta en un sistema para que los atacantes puedan acceder sin ser detectados.

b)

Un tipo de virus informático.

c)

Un puerto abierto en un firewall.

d)

Una forma de encriptación.

e)

Un ataque de ingeniería social.

45.

Explique el "ataque de denegación de servicio (DoS)".

a)

Un ataque que roba información personal.

b)

Un ataque que envía una gran cantidad de tráfico a un servidor para sobrecargarlo y dejarlo inaccesible.

c)

Un ataque que instala malware.

d)

Un ataque que encripta los archivos.

e)

Un ataque que modifica los datos.

46.

Describa el "ataque de hombre en el medio".

a)

Un ataque donde el atacante roba datos personales de un servidor.

b)

Un ataque que sobrecarga un servidor.

c)

Un ataque en el que el atacante intercepta la comunicación entre dos partes sin que estas lo noten.

d)

Un ataque que se propaga por correo electrónico.

e)

Un ataque que se aprovecha de una vulnerabilidad de día cero.

47.

¿Qué es la "ingeniería social"?

a)

La manipulación de software para fines maliciosos.

b)

El uso de la tecnología para manipular a las personas.

c)

La manipulación de personas para obtener información confidencial o acceder a sistemas.

d)

La creación de perfiles falsos en redes sociales.

e)

La divulgación de información falsa.

48.

Defina "phishing".

a)

Un tipo de malware que encripta archivos.

b)

Una técnica de ingeniería social para obtener información a través de correos electrónicos fraudulentos.

c)

Un ataque de fuerza bruta.

d)

Una técnica para engañar a las personas por teléfono.

e)

Un tipo de ataque de denegación de servicio.

49.

¿Cómo puede un usuario evitar ser víctima de un ataque de phishing?

a)

No usar redes sociales.

b)

Descargando solo software de fuentes confiables.

c)

No abriendo correos electrónicos de remitentes desconocidos y verificando las URL.

d)

Usando contraseñas diferentes para cada cuenta.

e)

Instalando un antivirus en el sistema.

50.

¿Qué es "vishing"?

a)

Un ataque de phishing por correo electrónico.

b)

Un ataque de phishing por mensajes de texto.

c)

Un ataque de phishing por teléfono o voz.

d)

Un ataque de ingeniería social en persona.

e)

Un tipo de malware.

51.

Explique la técnica de "baiting".

a)

Un ataque que se propaga por correo electrónico.

b)

Un ataque que utiliza una USB infectada como cebo para que la gente la conecte a su computadora.

c)

Un ataque que engaña a las personas por teléfono.

d)

Un ataque que se aprovecha de una vulnerabilidad de día cero.

e)

Un ataque de denegación de servicio.

52.

¿Qué diferencia al "smishing" de otras técnicas de ingeniería social?

a)

Utiliza el correo electrónico como vector de ataque.

b)

Se propaga a través de redes sociales.

c)

Utiliza mensajes de texto (SMS) como vector de ataque.

d)

Se basa en llamadas telefónicas.

e)

Se utiliza en el ámbito corporativo.

53.

¿Qué es un ataque de "inyección de SQL"?

a)

Un ataque que se aprovecha de una vulnerabilidad de día cero.

b)

Un ataque que sobrecarga un servidor de base de datos.

c)

Un ataque que introduce código malicioso en una base de datos para acceder a información o modificarla.

d)

Un ataque que encripta archivos en una base de datos.

e)

Un ataque que roba contraseñas de una base de datos.

54.

Explique qué es un "exploit de día cero".

a)

Un ataque que no causa ningún daño.

b)

Un ataque que es detectado el mismo día que es lanzado.

c)

Un ataque que aprovecha una vulnerabilidad desconocida y no parcheada por el desarrollador.

d)

Un ataque que se lanza a las 00:00 horas.

e)

Un ataque que ocurre al inicio del día.

55.

¿Por qué los "exploit de día cero" son tan peligrosos?

a)

Porque son muy costosos.

b)

Porque son difíciles de detectar y no hay parches disponibles para corregirlos.

c)

Porque son fáciles de lanzar.

d)

Porque solo afectan a sistemas antiguos.

e)

Porque se propagan rápidamente.

56.

¿Qué es un "evento" en comparación con un "incidente" de ciberseguridad?

a)

Un evento es siempre un incidente.

b)

Un incidente es siempre un evento.

c)

Un evento es cualquier ocurrencia en un sistema, mientras que un incidente es un evento que viola las políticas de seguridad.

d)

Son sinónimos y pueden usarse indistintamente.

e)

Un incidente es un evento que es detectado, un evento no.

57.

¿Cuál es la definición de "incidente" según el material?

a)

La explotación de una vulnerabilidad.

b)

La ocurrencia de un evento que viola una política de seguridad o la seguridad de un activo.

c)

Un ataque exitoso.

d)

La detección de un virus.

e)

El robo de información confidencial.

58.

Enumere al menos 3 categorías de incidentes de seguridad y sus descripciones.

4 lines
59.

Enumere al menos 3 categorías de incidentes de seguridad y sus descripciones.

a)

Acceso no autorizado, uso indebido, fugas de información.

b)

Phishing, ransomware, virus.

c)

Fuerza bruta, inyección SQL, DoS.

d)

Errores humanos, fallas del sistema, desastres naturales.

e)

Identificación, protección, detección.

60.

¿Qué es la "respuesta a incidentes"?

a)

Un plan para prevenir ataques futuros.

b)

La reacción de una organización ante un incidente de seguridad.

c)

La detección de un ataque.

d)

La recuperación de datos.

e)

El análisis forense después de un ataque.

61.

Enumere las fases del plan de respuesta a incidentes.

a)

Planificación, ejecución, análisis, reporte.

b)

Preparación, identificación, contención, erradicación, recuperación, lecciones aprendidas.

c)

Identificar, proteger, detectar, responder, recuperar.

d)

Contención, análisis, recuperación.

e)

Monitoreo, detección, reacción, reporte.

62.

¿Qué se hace en la fase de "Preparación"?

a)

Se detecta el ataque.

b)

Se crean políticas y procedimientos y se capacita al personal para la respuesta a incidentes.

c)

Se eliminan las amenazas.

d)

Se restauran los sistemas.

e)

Se analizan los datos del ataque.

63.

¿Cuál es el objetivo de la fase de "Identificación"?

a)

Eliminar la amenaza.

b)

Restaurar los sistemas afectados.

c)

Determinar si un evento de seguridad es un incidente y analizar sus características.

d)

Contener el ataque para que no se propague.

e)

Recopilar pruebas del ataque.

64.

Describa las acciones principales en la fase de "Contención".

a)

Se eliminan las vulnerabilidades.

b)

Se restauran los sistemas.

c)

Se aísla el sistema comprometido para evitar que el ataque se propague.

d)

Se notifica a las autoridades.

e)

Se analizan los registros del sistema.

65.

¿Qué se busca lograr en la fase de "Erradicación"?

a)

Eliminar las causas del incidente, como el malware o las vulnerabilidades explotadas.

b)

Recuperar los datos perdidos.

c)

Documentar lo que ocurrió.

d)

Contener la propagación del ataque.

e)

Notificar a los usuarios afectados.

66.

Explique qué sucede en la fase de "Recuperación".

a)

Se identifica la causa del incidente.

b)

Se analiza la información del ataque.

c)

Se restauran los sistemas a su estado operativo normal y se refuerzan las defensas.

d)

Se notifica a las partes interesadas.

e)

Se borran los archivos maliciosos.

67.

¿Qué es una "Amenaza Persistente Avanzada (APT)"?

a)

Un tipo de virus informático.

b)

Un ataque de fuerza bruta a una contraseña.

c)

Un ataque de malware que es difícil de eliminar.

d)

Un ataque prolongado y dirigido por un atacante sofisticado con un objetivo específico.

e)

Un ataque de phishing a gran escala.

68.

Mencione al menos 3 características de las APTs.

a)

Aleatorias, de corta duración, buscan dinero.

b)

Dirigidas, avanzadas, persistentes.

c)

Fáciles de detectar, con fines de lucro, utilizan malware simple.

d)

No utilizan ingeniería social, no son persistentes, atacan solo a individuos.

e)

Son muy cortas, masivas, y utilizan ataques de denegación de servicio.

69.

¿Por qué se considera a las APTs "persistentes"?

a)

Porque atacan continuamente a los mismos sistemas.

b)

Porque tienen la intención de mantener el acceso a la red de la víctima por un período prolongado.

c)

Porque el malware que usan no se puede eliminar.

d)

Porque son difíciles de contener.

e)

Porque siempre regresan después de ser eliminadas.

70.

Enumere 4 objetivos comunes de un ataque APT.

a)

Robar contraseñas, borrar archivos, causar caos, ganar dinero.

b)

Espionaje, robo de propiedad intelectual, sabotaje y obtención de información política.

c)

Desafiar las defensas de seguridad, obtener acceso a redes sociales, robar dinero, instalar ransomware.

71.

Describa las fases de un ataque APT.

a)

Ataque, contención, recuperación.

b)

Reconocimiento, entrega, explotación, instalación, comando y control, acciones sobre objetivos, exfiltración, persistencia.

c)

Identificar, proteger, detectar, responder, recuperar.

d)

Planificación, ejecución, análisis, reporte, corrección.

e)

Phishing, malware, robo de datos.

72.

¿Cómo se propaga lateralmente un atacante en un ataque APT?

a)

Enviando correos electrónicos a todos los empleados.

b)

Usando credenciales robadas para moverse de una computadora a otra dentro de la red.

c)

A través de un ataque DDoS.

d)

Infectando todos los dispositivos con malware.

e)

Aprovechando una vulnerabilidad de día cero en cada computadora.

73.

¿Qué tácticas utiliza un atacante APT para evadir la detección?

a)

No dejar rastros en los sistemas.

b)

Usar software de antivirus.

c)

Usar herramientas de hacking comunes.

d)

Usar encriptación, tunelización, cambiar su firma de ataque y operar en horarios inusuales.

e)

No usar ninguna herramienta.

74.

Mencione 3 indicadores de que un ataque APT puede estar en curso.

a)

Aumento en el tráfico de red, archivos borrados, sistemas que se apagan.

b)

Fugas de datos inusuales, cuentas de usuario inactivas que se vuelven a usar, y comunicación con servidores desconocidos.

c)

Fugas de datos, archivos encriptados, y sitios web modificados.

d)

Ataques DDoS, intentos de phishing, y spam masivo.

e)

Alertas de antivirus, tráfico de red lento, y archivos corruptos.

75.

¿Qué es la 'Gestión de identidades'?

a)

El proceso de verificar la identidad de los usuarios.

b)

La creación de contraseñas para los usuarios.

c)

El control de acceso de los usuarios a la red.

d)

El proceso de gestionar la identidad digital de los usuarios para otorgarles acceso apropiado a los recursos.

e)

El monitoreo de la actividad de los usuarios.

76.

¿Qué son las 'Listas de Control de Acceso (ACL)'?

a)

Archivos que contienen contraseñas de usuarios.

b)

Herramientas que controlan el acceso a una red.

c)

Listas que especifican los permisos de acceso que tienen los usuarios a archivos y directorios.

d)

El proceso de autenticación de usuarios.

e)

Una base de datos de usuarios.

77.

Explique el concepto de 'Gestión de Cambio' en ciberseguridad.

a)

El proceso de cambiar contraseñas regularmente.

b)

El proceso para gestionar la introducción de nuevos sistemas o modificaciones en la red sin causar problemas de seguridad.

c)

El cambio de la política de seguridad.

d)

El proceso de cambiar de antivirus.

e)

La gestión de personal de seguridad.

78.

¿Qué es la 'Gestión de Parches' y por qué es importante?

a)

El proceso de crear nuevos programas.

b)

El proceso de aplicar actualizaciones y correcciones para eliminar vulnerabilidades y mejorar la seguridad de los sistemas.

c)

El proceso de gestionar las versiones de software.

d)

El proceso de administrar las copias de seguridad.

e)

El proceso de instalar nuevo hardware.

79.

¿Qué son los 'parches' en el contexto de la seguridad informática?

a)

Programas antivirus.

b)

Archivos que borran un malware.

c)

Correcciones de software que solucionan vulnerabilidades o errores.

d)

Hardware que protege una red.

e)

Archivos que contienen las credenciales de un usuario.

80.

¿Cuál es la responsabilidad del 'Gobierno' en la ciberseguridad de una organización?

a)

Implementar las políticas de seguridad.

b)

Velar por la seguridad de la información y la ciberseguridad a nivel estratégico.

c)

Crear planes de respuesta a incidentes.

d)

Administrar los parches de seguridad.

e)

Monitorear los sistemas.

81.

¿Qué papel tiene el "Comité de Dirección" en el gobierno de la ciberseguridad?

a)

Realizar las pruebas de penetración.

b)

Decidir el presupuesto y la dirección estratégica de la ciberseguridad.

c)

Implementar la seguridad en la red.

d)

Escribir las políticas de seguridad.

e)

Capacitar a los empleados.

82.

Describa 3 responsabilidades del "Gerente de Seguridad de la Información".

a)

Instalar antivirus, administrar el firewall, actualizar software.

b)

Planificar, coordinar y supervisar las actividades de ciberseguridad de la organización.

c)

Crear programas, gestionar el hardware y escribir código.

d)

Realizar ataques de prueba, monitorear la red y reportar incidentes.

e)

Investigar ataques, crear parches y analizar vulnerabilidades.

83.

¿Qué rol tienen los "Profesionales de Ciberseguridad" en una organización?

a)

Realizar las funciones de seguridad, incluyendo la implementación de controles y la respuesta a incidentes.

b)

Dirigir la empresa.

c)

Decidir la estrategia de ciberseguridad.

d)

Entrenar a los empleados en el uso de software.

e)

Escribir las políticas de la empresa.

84.

¿Qué es el "Cibercrimen"?

a)

El estudio del crimen en el ciberespacio.

b)

Un tipo de delito.

c)

Cualquier actividad delictiva que se realiza a través de Internet.

d)

Un ataque de hackers a un gobierno.

e)

Un ataque de denegación de servicio.

85.

Describa brevemente la "Seguridad de las Redes".

a)

El proceso de asegurar los sistemas informáticos.

b)

La protección de los datos en las aplicaciones.

c)

El conjunto de medidas para proteger la red de una organización de ataques y accesos no autorizados.

d)

La gestión de usuarios y contraseñas.

e)

El uso de encriptación en la red.

86.

¿Qué son las "Amenazas Avanzadas Persistentes (APTS)"?

a)

Un tipo de gusano que se propaga por la red.

b)

Un ataque de phishing avanzado.

c)

Un ataque de un hacker novato.

d)

Amenazas dirigidas, prolongadas y sofisticadas para infiltrarse en una red.

e)

Un tipo de ataque de denegación de servicio distribuido.

87.

¿Qué es la "ISO 27001"?

a)

Una norma para la seguridad de redes.

b)

Una norma que especifica los requisitos para un Sistema de Gestión de la Seguridad de la Información (SGSI).

c)

Una norma para la seguridad en las aplicaciones.

d)

Una norma para la gestión de parches.

e)

Una norma para la respuesta a incidentes.

88.

¿Y la "ISO 27032"?

a)

Una norma para la seguridad de las aplicaciones.

b)

Una guía para la seguridad de la red.

c)

Una guía de ciberseguridad para la protección del ciberespacio.

d)

Una norma para el cifrado de datos.

e)

Una norma para el control de acceso.

89.

¿Qué son las "Comunicaciones verbales o visuales" como activo de ciberseguridad?

a)

Los archivos que contienen datos de voz.

b)

Los correos electrónicos.

c)

La información que se transmite oralmente o visualmente y puede ser interceptada.

d)

Las videollamadas.

e)

Los mensajes de texto.

90.

¿Qué significa que un ataque APT sea "avanzado"?

a)

Que usa software de última generación.

b)

Que utiliza herramientas de hacking conocidas.

c)

Que el atacante es altamente organizado y utiliza técnicas sofisticadas.

d)

Que el ataque es muy rápido.

e)

Que el atacante tiene acceso a la red de antemano.

91.

¿Qué función de la ciberseguridad se encarga de minimizar riesgos?

a)

Detectar

b)

Proteger

c)

Identificar

d)

Responder

e)

Recuperar

92.

¿Qué función se encarga de identificar la ocurrencia de un evento de ciberseguridad?

a)

Proteger

b)

Identificar

c)

Detectar

d)

Responder

e)

Recu

93.

¿Qué se entiende por "Ciberguerreros"?

a)

Un tipo de hacktivista.

b)

Individuos o grupos patrocinados por un estado para realizar ciberataques.

c)

Hackers que atacan empresas privadas.

d)

Un tipo de ciberterrorista.

e)

Hackers que buscan fama.

94.

¿Qué es un "phishing"?

a)

Un tipo de malware que roba información.

b)

Un ataque que busca engañar a los usuarios para que revelen información confidencial.

c)

Un software que protege contra ataques cibernéticos.

d)

Un método de encriptación de datos.

e)

Un tipo de virus que se propaga a través de redes sociales.

95.

¿Cuál es la función principal de un firewall?

a)

Detectar y eliminar virus en tiempo real.

b)

Realizar copias de seguridad de los datos.

c)

Proteger un sistema contra malware.

d)

Filtrar el tráfico de red y bloquear accesos no autorizados.

e)

Monitorear el uso de la red por parte de los empleados.

96.

¿Qué significa "DDoS"?

a)

Desarrollo de Software Distribuido.

b)

Detección de Datos Sensibles.

c)

Denegación de Servicio Distribuida.

d)

Desarrollo de Sistemas de Seguridad.

e)

Despliegue de Datos Seguros.

97.

Mencione 3 ejemplos de errores o eventos no confrontacionales.

a)

Fugas de datos, ataques DoS, ransomware.

b)

Un empleado que borra un archivo por error, una falla de hardware, una inundación en el centro de datos.

c)

Un virus, un gusano, un troyano.

d)

Phishing, baiting, smishing.

e)

Inyección SQL, cross-site scripting, denegación de servicio.

98.

¿Qué es un "malware" y cuáles son sus tipos más comunes?

a)

Un software que se utiliza para proteger datos personales.

b)

Un tipo de virus que solo afecta a dispositivos móviles.

c)

Un programa que optimiza el rendimiento del sistema.

d)

Un programa que mejora la seguridad de un sistema.

e)

Un software diseñado para dañar o infiltrarse en sistemas informáticos.

99.

¿Qué medidas se pueden tomar para proteger la información sensible en una empresa?

a)

No realizar copias de seguridad de los datos.

b)

Usar software pirata para evitar costos.

c)

Desactivar todos los sistemas de seguridad.

d)

Permitir el acceso a todos los empleados sin restricciones.

e)

Implementar contraseñas fuertes y autenticación de dos factores.

100.

Defina el término "vulnerabilidad" en el contexto de la ciberseguridad.

a)

Una debilidad en un sistema que puede ser explotada por un atacante.

b)

Un método para encriptar información.

c)

Un tipo de ataque que causa daño a los datos.

d)

Una técnica de defensa contra malware.

e)

Un software que protege contra ataques cibernéticos.