wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cuestionario sobre Ciberseguridad

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

¿Cuál de las siguientes afirmaciones describe mejor el modelo de responsabilidad compartida en la computación en la nube?

a)

El proveedor se responsabiliza del 70% de la seguridad y el cliente del 30% restante

b)

El proveedor asegura la infraestructura subyacente mientras el cliente protege sus datos y aplicaciones

c)

El proveedor y el cliente comparten equitativamente todas las responsabilidades de seguridad

d)

El cliente solo se responsabiliza de la seguridad de los datos en reposo, mientras el proveedor se ocupa de todo lo demás

2.

En el contexto de la infraestructura crítica cibernética colombiana, ¿qué entidad es responsable de la coordinación operativa de protección según el Decreto 338 de 2022?

a)

MinTIC

b)

ColCERT

c)

Centro Conjunto Cibernético

d)

Superintendencia de Industria y Comercio

3.

¿Qué característica distintiva permitió que el ciberataque Industroyer2 fuera particularmente efectivo contra las subestaciones eléctricas ucranianas?

a)

Su capacidad para propagarse a través de redes aéreas

b)

Su personalización específica para la infraestructura ucraniana

c)

Su habilidad para evadir los sistemas de detección mediante cifrado cuántico

d)

Su implementación de técnicas de aprendizaje automático para adaptarse a las defensas

4.

¿Cuál de las siguientes vulnerabilidades fue explotada por Stuxnet para propagarse inicialmente en los sistemas iraníes?

a)

CVE-2017-0144 (EternalBlue)

b)

CVE-2010-2568 (LNK file exploit)

c)

CVE-2021-44228 (Log4Shell)

5.

En el marco del modelo de Seguridad y Privacidad de la Información (MSPI) para identificación de ICCN en Colombia, ¿qué componente evalúa específicamente el impacto potencial y la probabilidad de ocurrencia?

a)

Inventario de Activos

b)

Clasificación C.I.D.

c)

Valoración de Riesgos

d)

Plan de Protección

6.

En el contexto de OSINT, ¿qué representa el concepto de "ciclo de OSINT"?

a)

El tiempo que tarda un atacante en recopilar información suficiente

b)

Las etapas sistemáticas de planificación, recolección, procesamiento, análisis y diseminación

c)

El período de rotación de contraseñas recomendado para mayor seguridad

d)

El ciclo de vida de una vulnerabilidad desde su descubrimiento hasta su parcheo

7.

¿Qué diferencia fundamental existe entre la ciberseguridad y la ciberdefensa?

a)

La ciberseguridad se enfoca en proteger datos personales mientras la ciberdefensa protege datos gubernamentales

b)

La ciberseguridad tiene un alcance más amplio incluyendo protección individual y organizacional, mientras la ciberdefensa se orienta principalmente a la defensa militar y protección de infraestructuras críticas a nivel nacional

c)

La ciberseguridad utiliza herramientas comerciales mientras la ciberdefensa emplea exclusivamente herramientas desarrolladas por agencias gubernamentales

d)

No existe diferencia significativa entre ambos conceptos, son términos intercambiables

8.

¿Qué aspecto del ataque cibernético a Estonia en 2007 lo convirtió en un punto de inflexión en la comprensión de la guerra cibernética?

a)

Fue el primer ataque que utilizó inteligencia artificial para coordinar múltiples vectores de ataque

b)

Demostró el potencial de los ciberataques para desestabilizar a países altamente digitalizados

c)

Utilizó técnicas de ataque completamente nuevas nunca antes vistas en el ciberespacio

d)

Fue el primer ataque coordinado por múltiples naciones con un objetivo común

9.

¿Qué diferencia fundamental existe entre el Deep Web y el Dark Web?

a)

El Deep Web es ilegal mientras el Dark Web es legal

b)

El Deep Web requiere autenticación y contiene información no indexada, mientras el Dark Web alberga actividades ilegales y requiere navegadores especializados

c)

El Deep Web está exclusivamente controlado por gobiernos mientras el Dark Web es completamente anárquico

d)

El Deep Web y el Dark Web son términos intercambiables que describen lo mismo

10.

En el caso del ciberataque a IFX Network en Colombia en septiembre de 2023, ¿qué vector de ataque inicial permitió la infiltración?

a)

Una vulnerabilidad en los servidores web públicos

b)

Un correo electrónico dirigido a un perfil ejecutivo

c)

La explotación de una vulnerabilidad de día cero en el sistema de autenticación

d)

Un ataque de denegación de servicio que saturó los sistemas de defensa

11.

¿Qué característica distintiva del ciberespacio como dominio de guerra hace que las defensas tradicionales sean particularmente desafiantes?

a)

Los dispositivos que forman parte del ciberespacio no están diseñados ni fabricados para ser seguros

b)

La existencia de un marco legal universal que limita las respuestas defensivas

c)

La imposibilidad técnica de monitorear el tráfico de red en tiempo real

d)

La creación de perfiles falsos en redes sociales para fines de entretenimiento

12.

¿Qué aspecto del ataque cibernético a Sony Pictures en noviembre de 2014 lo convirtió en un caso emblemático en la historia de la ciberseguridad?

a)

Fue el primer ataque que utilizó técnicas de inteligencia artificial para exfiltrar datos

b)

La exposición de datos confidenciales y la filtración de películas no estrenadas

c)

Su ejecución exclusivamente por actores no estatales sin ninguna vinculación con gobiernos

d)

La implementación de un nuevo tipo de ransomware nunca antes visto

13.

¿Qué afirma el concepto de OSINT en relación con su uso y fuentes de información?

a)

OSINT se basa exclusivamente en información clasificada y confidencial

b)

OSINT se basa exclusivamente en información pública y no clasificada

c)

OSINT es menos precisa que otras fuentes de inteligencia

d)

OSINT solo puede ser utilizada con fines defensivos y no ofensivos

14.

¿Cuál de las siguientes afirmaciones describe mejor el acceso a la 'Deep Web' en comparación con la 'Dark Web'?

a)

La Deep Web es accesible a través de navegadores convencionales, mientras que la Dark Web requiere el uso de Tor

b)

La Dark Web es una parte de la Deep Web que está indexada por motores de búsqueda

c)

La Deep Web es más grande que la Dark Web y contiene datos no indexados

d)

La Dark Web es completamente legal, mientras que la Deep Web contiene contenido ilegal

15.

¿Qué tipo de contenido se puede encontrar en la Deep Web y cómo se diferencia de la superficie de la web?

a)

Contenido que no está indexado por motores de búsqueda, como bases de datos académicas y archivos privados.

b)

Contenido que es accesible solo a través de redes específicas y que incluye foros de discusión y redes sociales privadas.

c)

Contenido que es completamente ilegal y que solo se puede acceder a través de software especial.

d)

Contenido que es igual al de la superficie de la web, pero que no se puede encontrar fácilmente.

16.

En el Modelo de Responsabilidad Compartida en la nube, ¿de qué es responsable el cliente en un modelo IaaS?

a)

Únicamente de sus datos y el acceso de sus usuarios.

b)

De la seguridad física de los centros de datos.

c)

De los datos, aplicaciones, middleware y el sistema operativo.

d)

De la virtualización y los servidores físicos.

17.

¿Cuál es la diferencia clave entre Ciberseguridad y Ciberdefensa ?

a)

La Ciberseguridad es ofensiva y la Ciberdefensa es defensiva.

b)

La Ciberseguridad la aplican las empresas y la Ciberdefensa solo los gobiernos.

c)

La Ciberseguridad tiene un alcance amplio (individual, organizacional), mientras que la Ciberdefensa está más orientada a la defensa militar y la protección de infraestructuras críticas a nivel nacional.

d)

No hay diferencia real; Ciberdefensa es el término militar para Ciberseguridad.

18.

¿Cómo facilita el DNS la navegación en Internet?

a)

Almacena información sobre los sitios web.

b)

Convierte direcciones IP en nombres de dominio.

c)

Mejora la velocidad de conexión a Internet.

d)

Previene el acceso a sitios web no seguros.

19.

¿Cuál es la principal característica del 'Ciberespacio'?

a)

Que solo puede ser accedido usando el navegador Tor.

b)

Que los dispositivos que lo componen están diseñados para ser 100% seguros.

c)

Que a diferencia de tierra, mar, aire y espacio, no tiene límites geográficos claros y las acciones pueden ocurrir desde cualquier parte del mundo.

d)

Que existe un marco legal mundial (El Manual de Tallin) que regula todas las acciones en él.

20.

¿Qué es el phishing ?

a)

Un atacante que inunda tu servidor web con tráfico (DDoS).

b)

Un correo electrónico falso que imita a tu banco y te pide ingresar tu contraseña en un enlace.

c)

Encontrar los documentos físicos de una persona para crear un perfil falso.

d)

Un ataque de ransomware que cifra tus archivos.

21.

Según el documento, ¿qué política CONPES estableció la 'Política Nacional de Seguridad Digital' en 2016?

a)

CONPES 3701

b)

CONPES 3854

c)

Decreto 338

d)

MSPI (Modelo de Seguridad y Privacidad de la Información).

22.

¿Quién fue Snowden y cuál fue el papel de WikiLeaks en las filtraciones?

a)

Snowden fue un periodista que publicó información en WikiLeaks.

b)

Snowden fue la 'fuente' (contratista de la NSA) que filtró la información, mientras que WikiLeaks es la 'organización' que la publicó.

c)

Snowden usó OSINT para sus filtraciones, mientras que WikiLeaks usó HUMINT.

d)

Las revelaciones de Snowden fueron sobre vigilancia, y las de WikiLeaks fueron solo sobre la guerra de Irak.

23.

¿cuál fue el principal factor que llevó a que las operaciones cibernéticas rusas en Ucrania (como Industroyer II) "hayan fallado" en su objetivo estratégico?

a)

La intervención directa del US-CERT en los sistemas ucranianos.

b)

La dependencia de Ucrania del 4G en lugar del 5G.

c)

Que los hackers ucranianos usaron un nuevo ransomware llamado NotPetya.

d)

La migración masiva de la infraestructura de datos del gobierno ucraniano a la nube (Cloud) con apoyo occidental.

24.

El Manual de Tallin establece que?

a)

Todos los ciberataques constituyen un acto de guerra bajo el derecho internacional

b)

Un ciberataque que resulta en daño, destrucción o muerte puede ser considerado un uso de la fuerza

c)

Los estados tienen derecho a atacar preventivamente cualquier amenaza percibida en el ciberespacio

d)

Las operaciones cibernéticas están completamente exentas de las leyes tradicionales de guerra

25.

¿Cuál fue el impacto de las filtraciones de Snowden en la percepción pública sobre la privacidad y la vigilancia gubernamental?

a)

Las filtraciones llevaron a un aumento en la confianza pública hacia las agencias de inteligencia.

b)

Las filtraciones resultaron en la creación de nuevas leyes que restringen la vigilancia gubernamental.

c)

Las revelaciones generaron un debate global sobre la privacidad y la vigilancia, aumentando la conciencia sobre estos temas.

d)

No tuvieron un impacto significativo en la percepción pública.