NEW
Font size
WorksheetsCuestionario sobre Ciberseguridad
Total questions: 25
Worksheet time: 13mins
¿Cuál de las siguientes afirmaciones describe mejor el modelo de responsabilidad compartida en la computación en la nube?
El proveedor se responsabiliza del 70% de la seguridad y el cliente del 30% restante
El proveedor asegura la infraestructura subyacente mientras el cliente protege sus datos y aplicaciones
El proveedor y el cliente comparten equitativamente todas las responsabilidades de seguridad
El cliente solo se responsabiliza de la seguridad de los datos en reposo, mientras el proveedor se ocupa de todo lo demás
En el contexto de la infraestructura crítica cibernética colombiana, ¿qué entidad es responsable de la coordinación operativa de protección según el Decreto 338 de 2022?
MinTIC
ColCERT
Centro Conjunto Cibernético
Superintendencia de Industria y Comercio
¿Qué característica distintiva permitió que el ciberataque Industroyer2 fuera particularmente efectivo contra las subestaciones eléctricas ucranianas?
Su capacidad para propagarse a través de redes aéreas
Su personalización específica para la infraestructura ucraniana
Su habilidad para evadir los sistemas de detección mediante cifrado cuántico
Su implementación de técnicas de aprendizaje automático para adaptarse a las defensas
¿Cuál de las siguientes vulnerabilidades fue explotada por Stuxnet para propagarse inicialmente en los sistemas iraníes?
CVE-2017-0144 (EternalBlue)
CVE-2010-2568 (LNK file exploit)
CVE-2021-44228 (Log4Shell)
En el marco del modelo de Seguridad y Privacidad de la Información (MSPI) para identificación de ICCN en Colombia, ¿qué componente evalúa específicamente el impacto potencial y la probabilidad de ocurrencia?
Inventario de Activos
Clasificación C.I.D.
Valoración de Riesgos
Plan de Protección
En el contexto de OSINT, ¿qué representa el concepto de "ciclo de OSINT"?
El tiempo que tarda un atacante en recopilar información suficiente
Las etapas sistemáticas de planificación, recolección, procesamiento, análisis y diseminación
El período de rotación de contraseñas recomendado para mayor seguridad
El ciclo de vida de una vulnerabilidad desde su descubrimiento hasta su parcheo
¿Qué diferencia fundamental existe entre la ciberseguridad y la ciberdefensa?
La ciberseguridad se enfoca en proteger datos personales mientras la ciberdefensa protege datos gubernamentales
La ciberseguridad tiene un alcance más amplio incluyendo protección individual y organizacional, mientras la ciberdefensa se orienta principalmente a la defensa militar y protección de infraestructuras críticas a nivel nacional
La ciberseguridad utiliza herramientas comerciales mientras la ciberdefensa emplea exclusivamente herramientas desarrolladas por agencias gubernamentales
No existe diferencia significativa entre ambos conceptos, son términos intercambiables
¿Qué aspecto del ataque cibernético a Estonia en 2007 lo convirtió en un punto de inflexión en la comprensión de la guerra cibernética?
Fue el primer ataque que utilizó inteligencia artificial para coordinar múltiples vectores de ataque
Demostró el potencial de los ciberataques para desestabilizar a países altamente digitalizados
Utilizó técnicas de ataque completamente nuevas nunca antes vistas en el ciberespacio
Fue el primer ataque coordinado por múltiples naciones con un objetivo común
¿Qué diferencia fundamental existe entre el Deep Web y el Dark Web?
El Deep Web es ilegal mientras el Dark Web es legal
El Deep Web requiere autenticación y contiene información no indexada, mientras el Dark Web alberga actividades ilegales y requiere navegadores especializados
El Deep Web está exclusivamente controlado por gobiernos mientras el Dark Web es completamente anárquico
El Deep Web y el Dark Web son términos intercambiables que describen lo mismo
En el caso del ciberataque a IFX Network en Colombia en septiembre de 2023, ¿qué vector de ataque inicial permitió la infiltración?
Una vulnerabilidad en los servidores web públicos
Un correo electrónico dirigido a un perfil ejecutivo
La explotación de una vulnerabilidad de día cero en el sistema de autenticación
Un ataque de denegación de servicio que saturó los sistemas de defensa
¿Qué característica distintiva del ciberespacio como dominio de guerra hace que las defensas tradicionales sean particularmente desafiantes?
Los dispositivos que forman parte del ciberespacio no están diseñados ni fabricados para ser seguros
La existencia de un marco legal universal que limita las respuestas defensivas
La imposibilidad técnica de monitorear el tráfico de red en tiempo real
La creación de perfiles falsos en redes sociales para fines de entretenimiento
¿Qué aspecto del ataque cibernético a Sony Pictures en noviembre de 2014 lo convirtió en un caso emblemático en la historia de la ciberseguridad?
Fue el primer ataque que utilizó técnicas de inteligencia artificial para exfiltrar datos
La exposición de datos confidenciales y la filtración de películas no estrenadas
Su ejecución exclusivamente por actores no estatales sin ninguna vinculación con gobiernos
La implementación de un nuevo tipo de ransomware nunca antes visto
¿Qué afirma el concepto de OSINT en relación con su uso y fuentes de información?
OSINT se basa exclusivamente en información clasificada y confidencial
OSINT se basa exclusivamente en información pública y no clasificada
OSINT es menos precisa que otras fuentes de inteligencia
OSINT solo puede ser utilizada con fines defensivos y no ofensivos
¿Cuál de las siguientes afirmaciones describe mejor el acceso a la 'Deep Web' en comparación con la 'Dark Web'?
La Deep Web es accesible a través de navegadores convencionales, mientras que la Dark Web requiere el uso de Tor
La Dark Web es una parte de la Deep Web que está indexada por motores de búsqueda
La Deep Web es más grande que la Dark Web y contiene datos no indexados
La Dark Web es completamente legal, mientras que la Deep Web contiene contenido ilegal
¿Qué tipo de contenido se puede encontrar en la Deep Web y cómo se diferencia de la superficie de la web?
Contenido que no está indexado por motores de búsqueda, como bases de datos académicas y archivos privados.
Contenido que es accesible solo a través de redes específicas y que incluye foros de discusión y redes sociales privadas.
Contenido que es completamente ilegal y que solo se puede acceder a través de software especial.
Contenido que es igual al de la superficie de la web, pero que no se puede encontrar fácilmente.
En el Modelo de Responsabilidad Compartida en la nube, ¿de qué es responsable el cliente en un modelo IaaS?
Únicamente de sus datos y el acceso de sus usuarios.
De la seguridad física de los centros de datos.
De los datos, aplicaciones, middleware y el sistema operativo.
De la virtualización y los servidores físicos.
¿Cuál es la diferencia clave entre Ciberseguridad y Ciberdefensa ?
La Ciberseguridad es ofensiva y la Ciberdefensa es defensiva.
La Ciberseguridad la aplican las empresas y la Ciberdefensa solo los gobiernos.
La Ciberseguridad tiene un alcance amplio (individual, organizacional), mientras que la Ciberdefensa está más orientada a la defensa militar y la protección de infraestructuras críticas a nivel nacional.
No hay diferencia real; Ciberdefensa es el término militar para Ciberseguridad.
¿Cómo facilita el DNS la navegación en Internet?
Almacena información sobre los sitios web.
Convierte direcciones IP en nombres de dominio.
Mejora la velocidad de conexión a Internet.
Previene el acceso a sitios web no seguros.
¿Cuál es la principal característica del 'Ciberespacio'?
Que solo puede ser accedido usando el navegador Tor.
Que los dispositivos que lo componen están diseñados para ser 100% seguros.
Que a diferencia de tierra, mar, aire y espacio, no tiene límites geográficos claros y las acciones pueden ocurrir desde cualquier parte del mundo.
Que existe un marco legal mundial (El Manual de Tallin) que regula todas las acciones en él.
¿Qué es el phishing ?
Un atacante que inunda tu servidor web con tráfico (DDoS).
Un correo electrónico falso que imita a tu banco y te pide ingresar tu contraseña en un enlace.
Encontrar los documentos físicos de una persona para crear un perfil falso.
Un ataque de ransomware que cifra tus archivos.
Según el documento, ¿qué política CONPES estableció la 'Política Nacional de Seguridad Digital' en 2016?
CONPES 3701
CONPES 3854
Decreto 338
MSPI (Modelo de Seguridad y Privacidad de la Información).
¿Quién fue Snowden y cuál fue el papel de WikiLeaks en las filtraciones?
Snowden fue un periodista que publicó información en WikiLeaks.
Snowden fue la 'fuente' (contratista de la NSA) que filtró la información, mientras que WikiLeaks es la 'organización' que la publicó.
Snowden usó OSINT para sus filtraciones, mientras que WikiLeaks usó HUMINT.
Las revelaciones de Snowden fueron sobre vigilancia, y las de WikiLeaks fueron solo sobre la guerra de Irak.
¿cuál fue el principal factor que llevó a que las operaciones cibernéticas rusas en Ucrania (como Industroyer II) "hayan fallado" en su objetivo estratégico?
La intervención directa del US-CERT en los sistemas ucranianos.
La dependencia de Ucrania del 4G en lugar del 5G.
Que los hackers ucranianos usaron un nuevo ransomware llamado NotPetya.
La migración masiva de la infraestructura de datos del gobierno ucraniano a la nube (Cloud) con apoyo occidental.
El Manual de Tallin establece que?
Todos los ciberataques constituyen un acto de guerra bajo el derecho internacional
Un ciberataque que resulta en daño, destrucción o muerte puede ser considerado un uso de la fuerza
Los estados tienen derecho a atacar preventivamente cualquier amenaza percibida en el ciberespacio
Las operaciones cibernéticas están completamente exentas de las leyes tradicionales de guerra
¿Cuál fue el impacto de las filtraciones de Snowden en la percepción pública sobre la privacidad y la vigilancia gubernamental?
Las filtraciones llevaron a un aumento en la confianza pública hacia las agencias de inteligencia.
Las filtraciones resultaron en la creación de nuevas leyes que restringen la vigilancia gubernamental.
Las revelaciones generaron un debate global sobre la privacidad y la vigilancia, aumentando la conciencia sobre estos temas.
No tuvieron un impacto significativo en la percepción pública.
