Font size
WorksheetsEVALUAC DE CONOC INTRO TEMA3 CIBERSE
Total questions: 26
Worksheet time: 14mins
¿Qué es el spyware?
Un software que limpia los archivos del sistema.
Un programa que espía la actividad del usuario y recopila información personal.
Un antivirus gratuito.
Un programa que bloquea anuncios emergentes.
¿Cuál es la función principal del ransomware?
Proteger los archivos del sistema.
Copiar contraseñas de usuario.
Cifrar los datos del sistema y pedir un rescate por su liberación.
Mostrar publicidad no deseada.
El adware se caracteriza por:
Evitar el acceso a internet.
Mostrar anuncios emergentes en el navegador.
Eliminar virus del sistema.
Servir como firewall.
¿Qué hace una puerta trasera (backdoor)?
Mejora la conexión a internet.
Permite el acceso no autorizado omitiendo la autenticación normal.
Bloquea accesos externos al sistema.
Sirve como antivirus avanzado.
¿Qué diferencia al gusano de un virus?
Los gusanos necesitan interacción humana.
Los virus se propagan sin ayuda.
El gusano se replica automáticamente sin depender de un programa anfitrión.
No existe diferencia entre ambos.
¿Cuál es el objetivo principal del scareware?
Engañar al usuario utilizando tácticas de miedo para que instale malware.
Analizar el hardware del sistema.
Detectar vulnerabilidades del sistema.
Eliminar troyanos y gusanos.
¿Qué es un rootkit?
Un tipo de antivirus de código abierto.
Malware que modifica el sistema operativo para ocultar accesos y procesos maliciosos.
Un programa para limpiar registros de Windows.
Un script de control remoto autorizado.
¿Qué caracteriza al caballo de Troya?
Se disfraza de software legítimo para ejecutar acciones maliciosas.
Se propaga automáticamente.
Se ejecuta sin archivos adjuntos.
Protege los sistemas de intrusos.
¿Qué es una botnet?
Una red de seguridad privada.
Un conjunto de firewalls corporativos.
Un grupo de computadoras infectadas controladas remotamente por un atacante.
Una red local encriptada.
¿Qué tipo de ataque busca interrumpir un servicio de red?
Ataque de ingeniería social.
Ataque de phishing.
Ataque de denegación de servicio (DoS).
Ataque de fuerza bruta.
¿Qué técnica utiliza contraseñas comunes en múltiples cuentas para intentar acceso?
Ataque de password spraying.
Ataque de diccionario.
Ataque de fuerza bruta.
Ataque de arco iris.
¿Qué es un ataque de fuerza bruta?
Probar todas las combinaciones posibles de contraseñas hasta encontrar la correcta.
Utilizar palabras comunes del diccionario.
Infectar equipos con virus.
Interceptar tráfico de red cifrado.
¿Qué busca un ataque de ingeniería social?
Manipular a las personas para obtener información confidencial.
Cifrar los datos de una organización.
Inyectar código malicioso en el sistema.
Saturar los servidores con tráfico.
¿Qué es un ataque “hombre en el medio”?
Un ataque físico al servidor.
Interceptar o modificar la comunicación entre dos dispositivos.
Un ataque DoS local.
Un intento de fuerza bruta.
¿Qué representa una vulnerabilidad de hardware Rowhammer?
Un fallo físico en la memoria RAM que puede alterar datos cercanos.
Un error de software en el sistema operativo.
Un exploit de navegador.
Un tipo de ataque de phishing.
¿Qué categoría de vulnerabilidad representa el envío de contraseñas por correo en texto plano?
Entrada no validada.
Debilidad en las prácticas de seguridad.
Problemas de control de acceso.
Desbordamiento de búfer.
¿Qué institución establece los estándares de contraseñas para organismos gubernamentales en EE.UU.?
NIST (National Institute of Standards and Technology).
IEEE.
EIA/TIA.
NSA.
¿Qué es OAuth (Open Authorization)?
Un protocolo que permite acceso a aplicaciones de terceros sin exponer la contraseña del usuario.
Un tipo de firewall avanzado.
Un virus de autenticación múltiple.
Un método de cifrado de contraseñas.
¿Qué es una vulnerabilidad de “entrada no validada”?
Cuando los datos ingresados por el usuario no se verifican antes de procesarse.
Cuando un servidor no tiene antivirus.
Cuando un sistema carece de actualizaciones.
Cuando la red no está segmentada.
¿Cuál es un ejemplo de autenticación de dos factores?
Usuario y contraseña.
Nombre de usuario y correo electrónico.
Huella digital y contraseña.
Pregunta de seguridad y PIN.
Esta organización publicó requisitos de contraseña mejorados. Las normas están destinadas a aplicaciones del gobierno, pero también pueden servir como normas para otras instituciones o organizaciones.
La IEEE.
La EIA/TIA.
El Instituto Nacional de Normas y Tecnología (NIST) de los Estado Unidos
ISO 270001
¿Selecciones cuál de las siguientes imágenes cree que representa un riesgo si se publica en las redes sociales?
A
B
C
D
E
La mayoría de las vulnerabilidades de seguridad del software se dividen en varias categorías principales:
Multip resp.
Desbordamiento de bufer
Entrada no validada
Condiciones de carrera
Debilidad en las prácticas de seguridad
Problemas de control de acceso.
Esta descripción corresponde al concepto de:
Hacking Ethical
Hacking
Etica
Este concepto corresponde a:
Pentesting
ethical
Ethical hacking
CUALES SON LAS METODOLOGÍAS PARA REALIZAR UN TESTING
ETHICAL HACKING. Multiple resp.
OSSTMM
NIST
PTES
ISAF
OWAST
