Font size
WorksheetsEVALUACION TEMA 2. NORMATIVAS Y LA CIBERSEG
Total questions: 39
Worksheet time: 28mins
¿Qué es Kali?
Es una distribución basada en Debian GNU/Linux diseñada principalmente para la auditoría y seguridad informática en general.
Es un software que simula un sistema de computación y puede ejecutar programas como si fuese una computadora real.
Software maliciosos que explota las vulnerabilidades detectadas en determinadas programas.
Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.
¿Qué es un VM?
Es un software que simula un sistema de computación y puede ejecutar programas como si fuese una computadora real.
Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.
Análisis y pruebas relacionadas con la identificación de puertos abiertos.
Conjunto de caracteres que identifican unívocamente a un archivo.
¿Qué es un Exploit?
Software maliciosos que explota las vulnerabilidades detectadas en determinadas programas.
Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.
Análisis y pruebas relacionadas con la identificación de puertos abiertos.
Conjunto de caracteres que identifican unívocamente a un archivo.
¿Qué son los Honey pots?
Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.
Análisis y pruebas relacionadas con la identificación de puertos abiertos.
Conjunto de caracteres que identifican unívocamente a un archivo.
Es una cadena que suministra la dirección Internet de un sitio web.
¿Qué es un Vulnerability Assessment?
Análisis y pruebas relacionadas con la identificación de puertos abiertos, servicios disponibles y vulnerabilidades conocidas en los sistemas de información objetivos.
Es un sistema informático que se sacrifica para atraer ciberataques, como un señuelo.
Conjunto de caracteres que identifican unívocamente a un archivo.
Es una cadena que suministra la dirección Internet de un sitio web.
¿Qué es una Firma Hash?
Conjunto de caracteres que identifican unívocamente a un archivo.
Es una cadena que suministra la dirección Internet de un sitio web.
Es un elemento hardware, que permite la entrada y salida del equipo.
Sistemas de reglas o estándares para comunicarse a través de una red.
¿Qué es una URL?
Es una cadena que suministra la dirección Internet de un sitio web o de un recurso World Wide web.
Es un elemento hardware, que permite la entrada y salida del equipo.
Sistemas de reglas o estándares para comunicarse a través de una red.
Es un proyecto abierto de Seguridad en Aplicaciones Web.
¿Qué son los Puertos?
Es un elemento hardware, que permite la entrada y salida del equipo mediante la conexión de distintos tipos de periféricos.
Sistemas de reglas o estándares para comunicarse a través de una red.
Es un proyecto abierto de Seguridad en Aplicaciones Web.
Software o programa malicioso que restringe el acceso a un dispositivo.
¿Qué son los Protocolos?
Sistemas de reglas o estándares para comunicarse a través de una red.
Es un proyecto abierto de Seguridad en Aplicaciones Web.
Software o programa malicioso que restringe el acceso a un dispositivo.
Es una explotación de una vulnerabilidad en el software de los servidores DNS.
¿Qué es Owasp?
Es un proyecto abierto de Seguridad en Aplicaciones Web.
Software o programa malicioso que restringe el acceso a un dispositivo.
Es una explotación de una vulnerabilidad en el software de los servidores DNS.
Es una debilidad en algún software, hardware o procedimiento.
¿Qué es el Ransomware?
Software o programa malicioso que restringe el acceso a un dispositivo, bloqueando los archivos y aplicaciones de las víctimas para solicitar un rescate.
Es una explotación de una vulnerabilidad en el software de los servidores DNS.
Es una debilidad en algún software, hardware o procedimiento.
Ataque de denegación de servicio a un sistema de computadoras.
¿Qué es el Pharming?
Es una explotación de una vulnerabilidad en el software de los servidores DNS que permite a un atacante redireccionar malintencionadamente al usuario a un sitio web falso.
Es una debilidad en algún software, hardware o procedimiento.
Ataque de denegación de servicio a un sistema de computadoras.
Cualquier persona con amplios conocimientos en tecnología.
¿Qué es una vulnerabilidad?
Es una debilidad en algún software, hardware o procedimiento que puede permitir a un atacante realizar acciones que normalmente no tiene permisos.
Ataque de denegación de servicio a un sistema de computadoras.
Cualquier persona con amplios conocimientos en tecnología.
Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.
¿Qué es un DoS?
Ataque de denegación de servicio a un sistema de computadoras o red que causa que un servicio o recurso sea inaccesible a los usuarios.
Cualquier persona con amplios conocimientos en tecnología.
Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.
La información accesible es solo para personal autorizado.
¿Qué es un Hacker?
Cualquier persona con amplios conocimientos en tecnología, que puede ser informática, electrónica o comunicaciones.
Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.
La información accesible es solo para personal autorizado.
Información correcta sin modificaciones no autorizadas.
¿Qué es la Seguridad de la información?
Conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información.
La información accesible es solo para personal autorizado.
Información correcta sin modificaciones no autorizadas.
Acceso a la información cuando se requiere.
¿Qué es la Confidencialidad?
Que la información accesible es solo para personal autorizado.
Información correcta sin modificaciones no autorizadas.
Acceso a la información cuando se requiere.
Evitar accesos ilegítimos que impidan el acceso al correo.
¿Qué es la Integridad?
Información correcta sin modificaciones no autorizadas, ni errores.
Acceso a la información cuando se requiere.
Evitar accesos ilegítimos que impidan el acceso al correo.
Evento que perjudica la seguridad de la información.
¿Qué son las amenazas?
Evento que perjudica la seguridad de la información y/o la infraestructura de alguna organización.
Son ejecutadas desde internet.
Son medidas preventivas y reactivas.
Son vulnerabilidades en software.
¿Cuál de los siguientes métodos se utiliza para comprobar la integridad de los datos?
Respaldo
Hashes o sumas de comprobación
Cifrado
Autenticación
¿Cuál de las siguientes afirmaciones describe la guerra cibernética?
La ciberguerra es un ataque llevado a cabo por un grupo de script kiddies
Cyberwarfare es un software de simulación para pilotos de la Fuerza Aérea que les permite practicar en un escenario de guerra simulado.
La ciberguerra es una serie de equipos de protección personal desarrollados para soldados involucrados en una guerra nuclear.
La ciberguerra es un conflicto basado en Internet que implica la penetración de los sistemas de información de otras naciones.
¿Cuál de los siguientes métodos puede utilizarse para garantizar la confidencialidad de la información? (Seleccione tres respuestas correctas)
Configuración de permisos de archivos
Cifrado de datos
Respaldo
Autenticación de dos factores
Control de versiones
¿Cuál de los siguientes datos se clasificaría como datos personales? (Seleccione tres respuestas correctas)
Número de seguro social
Número de licencia de conducir
Fecha y lugar de nacimiento
Título profesional
Dirección IP
¿Por qué las amenazas a la seguridad interna podrían causar mayor daño a una organización que las amenazas a la seguridad externa?
Los usuarios internos tienen mejores habilidades de piratería
Los usuarios internos tienen acceso directo a los dispositivos de infraestructura
Los usuarios internos pueden acceder a los datos de la organización sin autenticación
Los usuarios internos pueden acceder a los dispositivos de infraestructura a través de Internet
¿Cuál de las siguientes es una motivación clave de un atacante de sombrero blanco?
Aprovechar cualquier vulnerabilidad para obtener un beneficio personal ilegal
Ajuste fino de los dispositivos de red para mejorar su rendimiento y eficiencia
Estudiar sistemas operativos de varias plataformas para desarrollar un nuevo sistema.
Descubrir debilidades de redes y sistemas para mejorar el nivel de seguridad de estos sistemas
Un perfil de usuario individual en un sitio de red social es un ejemplo de una identidad (a) .
La ciberseguridad es el esfuerzo continuo para proteger a las personas, organizaciones y gobiernos de ataques digitales, protegiendo los sistemas y datos en red contra usos o daños no autorizados. ¿Qué nivel de ciberprotección requiere cada uno de los siguientes factores?
Tu vecino te dice que no tiene identidad en línea. No tiene redes sociales y solo usa internet para navegar. ¿Tiene razón?
Sí
No
¿Cuáles son los principios fundamentales para la protección de los sistemas de información, según se describe en el Cubo McCumber? (Seleccione tres respuestas correctas)
Confidencialidad
Acceso
Integridad
Disponibilidad
Escalabilidad
¿Puedes identificar por qué cada una de las siguientes organizaciones podría estar interesada en tu identidad en línea?
¿Puedes identificar el tipo de atacante cibernético a partir de las siguientes descripciones?
Hacktivistas
Atacantes patrocinados por el Estado
Script Kiddies
¿Para qué propósito principal fue diseñado el malware Stuxnet?
Para secuestrar y tomar el control de computadoras específicas
Provocar daños físicos a equipos controlados por computadoras
Causar daños graves a los trabajadores de una planta de enriquecimiento nuclear
¿Qué nivel de ciberprotección requiere cada uno de los siguientes factores?
Telepresencia
Organizacional
Gobierno
..Seleccionar una opción.. es el uso de la tecnología para penetrar y atacar los sistemas informáticos y redes de otra nación, con el objetivo de causar daño o interrumpir servicios, tales como apagar el suministro eléctico
Guerra cibernética
Ciberterrorismo
Un ataque cibernetico
Una cibercampaña
¿Cuál de los siguientes ejemplos ilustra cómo se puede ocultar el malware?
¿Cuál de las siguientes es una motivación clave de un atacante de sombrero blanco?
Aprovecharse de cualquier vulnerabilidad para beneficio personal ilegal
Ajuste fino de los dispositivos de red para mejorar su rendimiento y eficiencia.
Estudiar sistemas operativos de varias plataformas para desarrollar un nuevo sistema.
Descubrir las debilidades de las redes y los sistemas para mejorar el nivel de seguridad de estos sistemas.
¿Puede identificar por qué cada una de las siguientes organizaciones puede estar interesada en su identidad en línea?
Proveedores de servicios de Internet
Anunciantes
Plataformas de redes sociales
Sitios web
¿Qué leyes regulan la informática y el software en México?
Ley Federal del Derecho de Autor:
Código Penal Federal
Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP)
Ley de Firma Electrónica Avanzada:
La Norma de la IEEE
Seleccione, Cuáles son las Normativas internacionales en materia de Ciberseguridad?
El Convenio de Budapest sobre la Ciberdelincuencia
Familia ISO 27000
Organismos de ciberseguridad a nivel mundial
Instituto SANS
Cloud Security Alliance
Centro de Seguridad de Internet
CIISec (Instituto colegiado de seguridad de la información)
Foro de equipos de respuesta a incidentes y seguridad (FIRST)
Código ISC2
ISACA
