wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

EVALUACION TEMA 2. NORMATIVAS Y LA CIBERSEG

Total questions: 39

Worksheet time: 28mins

Name
Class
Date
1.

¿Qué es Kali?

a)

Es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y seguridad informática en general.

b)

Es un software que simula un sistema de computación y puede ejecutar programas como si fuese una computadora real.

c)

Software maliciosos que explota las vulnerabilidades detectadas en determinadas programas.

d)

Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.

2.

¿Qué es un VM?

a)

Es un software que simula un sistema de computación y puede ejecutar programas como si fuese una computadora real.

b)

Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.

c)

Análisis y pruebas relacionadas con la identificación de puertos abiertos.

d)

Conjunto de caracteres que identifican unívocamente a un archivo.

3.

¿Qué es un Exploit?

a)

Software maliciosos que explota las vulnerabilidades detectadas en determinadas programas.

b)

Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.

c)

Análisis y pruebas relacionadas con la identificación de puertos abiertos.

d)

Conjunto de caracteres que identifican unívocamente a un archivo.

4.

¿Qué son los Honey pots?

a)

Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.

b)

Análisis y pruebas relacionadas con la identificación de puertos abiertos.

c)

Conjunto de caracteres que identifican unívocamente a un archivo.

d)

Es una cadena que suministra la dirección Internet de un sitio web.

5.

¿Qué es un Vulnerability Assessment?

a)

Análisis y pruebas relacionadas con la identificación de puertos abiertos, servicios disponibles y vulnerabilidades conocidas en los sistemas de información objetivos.

b)

Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.

c)

Conjunto de caracteres que identifican unívocamente a un archivo.

d)

Es una cadena que suministra la dirección Internet de un sitio web.

6.

¿Qué es una Firma Hash?

a)

Conjunto de caracteres que identifican unívocamente a un archivo.

b)

Es una cadena que suministra la dirección Internet de un sitio web.

c)

Es un elemento hardware, que permite la entrada y salida del equipo.

d)

Sistemas de reglas o estándares para comunicarse a través de una red.

7.

¿Qué es una URL?

a)

Es una cadena que suministra la dirección Internet de un sitio web o de un recurso World Wide web.

b)

Es un elemento hardware, que permite la entrada y salida del equipo.

c)

Sistemas de reglas o estándares para comunicarse a través de una red.

d)

Es un proyecto abierto de Seguridad en Aplicaciones Web.

8.

¿Qué son los Puertos?

a)

Es un elemento hardware, que permite la entrada y salida del equipo mediante la conexión de distintos tipos de periféricos.

b)

Sistemas de reglas o estándares para comunicarse a través de una red.

c)

Es un proyecto abierto de Seguridad en Aplicaciones Web.

d)

Software o programa malicioso que restringe el acceso a un dispositivo.

9.

¿Qué son los Protocolos?

a)

Sistemas de reglas o estándares para comunicarse a través de una red.

b)

Es un proyecto abierto de Seguridad en Aplicaciones Web.

c)

Software o programa malicioso que restringe el acceso a un dispositivo.

d)

Es una explotación de una vulnerabilidad en el software de los servidores DNS.

10.

¿Qué es Owasp?

a)

Es un proyecto abierto de Seguridad en Aplicaciones Web.

b)

Software o programa malicioso que restringe el acceso a un dispositivo.

c)

Es una explotación de una vulnerabilidad en el software de los servidores DNS.

d)

Es una debilidad en algún software, hardware o procedimiento.

11.

¿Qué es el Ransomware?

a)

Software o programa malicioso que restringe el acceso a un dispositivo, bloqueando los archivos y aplicaciones de las víctimas para solicitar un rescate.

b)

Es una explotación de una vulnerabilidad en el software de los servidores DNS.

c)

Es una debilidad en algún software, hardware o procedimiento.

d)

Ataque de denegación de servicio a un sistema de computadoras.

12.

¿Qué es el Pharming?

a)

Es una explotación de una vulnerabilidad en el software de los servidores DNS que permite a un atacante redireccionar malintencionadamente al usuario a un sitio web falso.

b)

Es una debilidad en algún software, hardware o procedimiento.

c)

Ataque de denegación de servicio a un sistema de computadoras.

d)

Cualquier persona con amplios conocimientos en tecnología.

13.

¿Qué es una vulnerabilidad?

a)

Es una debilidad en algún software, hardware o procedimiento que puede permitir a un atacante realizar acciones que normalmente no tiene permisos.

b)

Ataque de denegación de servicio a un sistema de computadoras.

c)

Cualquier persona con amplios conocimientos en tecnología.

d)

Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.

14.

¿Qué es un DoS?

a)

Ataque de denegación de servicio a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios.

b)

Cualquier persona con amplios conocimientos en tecnología.

c)

Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.

d)

La información accesible es solo para personal autorizado.

15.

¿Qué es un Hacker?

a)

Cualquier persona con amplios conocimientos en tecnología, que puede ser informática, electrónica o comunicaciones.

b)

Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.

c)

La información accesible es solo para personal autorizado.

d)

Información correcta sin modificaciones no autorizadas.

16.

¿Qué es la Seguridad de la información?

a)

Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.

b)

La información accesible es solo para personal autorizado.

c)

Información correcta sin modificaciones no autorizadas.

d)

Acceso a la información cuando se requiere.

17.

¿Qué es la Confidencialidad?

a)

Que la información accesible es solo para personal autorizado.

b)

Información correcta sin modificaciones no autorizadas.

c)

Acceso a la información cuando se requiere.

d)

Evitar accesos ilegítimos que impidan el acceso al correo.

18.

¿Qué es la Integridad?

a)

Información correcta sin modificaciones no autorizadas, ni errores.

b)

Acceso a la información cuando se requiere.

c)

Evitar accesos ilegítimos que impidan el acceso al correo.

d)

Evento que perjudica la seguridad de la información.

19.

¿Qué son las amenazas?

a)

Evento que perjudica la seguridad de la información y/o la infraestructura de alguna organización.

b)

Son ejecutadas desde internet.

c)

Son medidas preventivas y reactivas.

d)

Son vulnerabilidades en software.

20.

¿Cuál de los siguientes métodos se utiliza para comprobar la integridad de los datos?

a)

Respaldo

b)

Hashes o sumas de comprobación

c)

Cifrado

d)

Autenticación

21.

¿Cuál de las siguientes afirmaciones describe la guerra cibernética?

a)

La ciberguerra es un ataque llevado a cabo por un grupo de script kiddies

b)

Cyberwarfare es un software de simulación para pilotos de la Fuerza Aérea que les permite practicar en un escenario de guerra simulado.

c)

La ciberguerra es una serie de equipos de protección personal desarrollados para soldados involucrados en una guerra nuclear.

d)

La ciberguerra es un conflicto basado en Internet que implica la penetración de los sistemas de información de otras naciones.

22.

¿Cuál de los siguientes métodos puede utilizarse para garantizar la confidencialidad de la información? (Seleccione tres respuestas correctas)

a)

Configuración de permisos de archivos

b)

Cifrado de datos

c)

Respaldo

d)

Autenticación de dos factores

e)

Control de versiones

23.

¿Cuál de los siguientes datos se clasificaría como datos personales? (Seleccione tres respuestas correctas)

a)

Número de seguro social

b)

Número de licencia de conducir

c)

Fecha y lugar de nacimiento

d)

Título profesional

e)

Dirección IP

24.

¿Por qué las amenazas a la seguridad interna podrían causar mayor daño a una organización que las amenazas a la seguridad externa?

a)

Los usuarios internos tienen mejores habilidades de piratería

b)

Los usuarios internos tienen acceso directo a los dispositivos de infraestructura

c)

Los usuarios internos pueden acceder a los datos de la organización sin autenticación

d)

Los usuarios internos pueden acceder a los dispositivos de infraestructura a través de Internet

25.

¿Cuál de las siguientes es una motivación clave de un atacante de sombrero blanco?

a)

Aprovechar cualquier vulnerabilidad para obtener un beneficio personal ilegal

b)

Ajuste fino de los dispositivos de red para mejorar su rendimiento y eficiencia

c)

Estudiar sistemas operativos de varias plataformas para desarrollar un nuevo sistema.

d)

Descubrir debilidades de redes y sistemas para mejorar el nivel de seguridad de estos sistemas

26.

Un perfil de usuario individual en un sitio de red social es un ejemplo de una identidad (a)   .

27.

La ciberseguridad es el esfuerzo continuo para proteger a las personas, organizaciones y gobiernos de ataques digitales, protegiendo los sistemas y datos en red contra usos o daños no autorizados. ¿Qué nivel de ciberprotección requiere cada uno de los siguientes factores?

4 lines
28.

Tu vecino te dice que no tiene identidad en línea. No tiene redes sociales y solo usa internet para navegar. ¿Tiene razón?

a)

b)

No

29.

¿Cuáles son los principios fundamentales para la protección de los sistemas de información, según se describe en el Cubo McCumber? (Seleccione tres respuestas correctas)

a)

Confidencialidad

b)

Acceso

c)

Integridad

d)

Disponibilidad

e)

Escalabilidad

30.

¿Puedes identificar por qué cada una de las siguientes organizaciones podría estar interesada en tu identidad en línea?

4 lines
31.

¿Puedes identificar el tipo de atacante cibernético a partir de las siguientes descripciones?

a)

Hacktivistas

b)

Atacantes patrocinados por el Estado

c)

Script Kiddies

32.

¿Para qué propósito principal fue diseñado el malware Stuxnet?

a)

Para secuestrar y tomar el control de computadoras específicas

b)

Provocar daños físicos a equipos controlados por computadoras

c)

Causar daños graves a los trabajadores de una planta de enriquecimiento nuclear

33.

¿Qué nivel de ciberprotección requiere cada uno de los siguientes factores?

a)

Telepresencia

b)

Organizacional

c)

Gobierno

34.

..Seleccionar una opción.. es el uso de la tecnología para penetrar y atacar los sistemas informáticos y redes de otra nación, con el objetivo de causar daño o interrumpir servicios, tales como apagar el suministro eléctico

a)

Guerra cibernética

b)

Ciberterrorismo

c)

Un ataque cibernetico

d)

Una cibercampaña

35.

¿Cuál de los siguientes ejemplos ilustra cómo se puede ocultar el malware?

4 lines
36.

¿Cuál de las siguientes es una motivación clave de un atacante de sombrero blanco?

a)

Aprovecharse de cualquier vulnerabilidad para beneficio personal ilegal

b)

Ajuste fino de los dispositivos de red para mejorar su rendimiento y eficiencia.

c)

Estudiar sistemas operativos de varias plataformas para desarrollar un nuevo sistema.

d)

Descubrir las debilidades de las redes y los sistemas para mejorar el nivel de seguridad de estos sistemas.

37.

¿Puede identificar por qué cada una de las siguientes organizaciones puede estar interesada en su identidad en línea?

a)

Proveedores de servicios de Internet

b)

Anunciantes

c)

Plataformas de redes sociales

d)

Sitios web

38.

¿Qué leyes regulan la informática y el software en México?

a)

Ley Federal del Derecho de Autor:

b)

Código Penal Federal

c)

Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)

d)

Ley de Firma Electrónica Avanzada:

e)

La Norma de la IEEE

39.

Seleccione, Cuáles son las Normativas internacionales en materia de Ciberseguridad?

c)

El Convenio de Budapest sobre la Ciberdelincuencia

d)

Familia ISO 27000

e)

Organismos de ciberseguridad a nivel mundial

Instituto SANS

Cloud Security Alliance

Centro de Seguridad de Internet

CIISec (Instituto colegiado de seguridad de la información)

Foro de equipos de respuesta a incidentes y seguridad (FIRST)

Código ISC2

ISACA