wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Dia 2 - Riesgos y Monitoreo

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.
¿Cuál de los siguientes términos se define como una debilidad en un sistema que puede ser explotada por una amenaza?
a)
Riesgo
b)
Activo
c)
Amenaza
d)
Vulnerabilidad
2.
¿Qué principio de la sigla CIA protege que los datos no sean alterados o destruidos por fuentes no autorizadas?
a)
Confidencialidad
b)
Disponibilidad
c)
Integridad
d)
Autenticación
3.
¿Cuál es el propósito principal del estándar ISO 27001?
a)
Evaluar la gravedad de vulnerabilidades
b)
Requisitos para un SGSI
c)
Mapear tácticas de atacantes
d)
Auditar el código fuente
4.
¿Qué organización es la principal para la cooperación y el intercambio de información entre los equipos de respuesta a incidentes (CERT/CSIRT)?
a)
OWASP
b)
MITRE
c)
FIRST
d)
SANS
5.
¿Qué marco de referencia se enfoca en mapear las tácticas y técnicas (TTPs) utilizadas por los atacantes?
a)
NIST CSF
b)
OWASP Top 10
c)
MITRE ATT&CK
d)
CVSS
6.

¿Qué estándar se utiliza para asignar un identificador único (ej. CXX-2024-xxxx) a una vulnerabilidad descubierta públicamente?

a)
CPE
b)
CAPEC
c)
CVSS
d)
CVE
7.
¿Qué estándar clasifica los tipos de debilidades de software (errores de codificación o diseño) que son la causa raíz de las vulnerabilidades?
a)
CAPEC
b)
CWE
c)
CVE
d)
CPE
8.
¿Cuál es el propósito principal del CVSS (Common Vulnerability Scoring System)?
a)
Identificar *software* vulnerable
b)
Publicar patrones de ataque
c)
Calificar la gravedad de vulnerabilidades
d)
Documentar *malware*
9.
¿Cuál es la versión más reciente del sistema de puntuación CVSS (Common Vulnerability Scoring System)?
a)
V3.0
b)
V3.1
c)
V4.0
d)
V5.0
10.
¿Qué herramienta de escaneo de vulnerabilidades es completamente de código abierto (Open Source)?
a)
Nessus Professional
b)
SolarWinds
c)
OpenVAS
d)
Wireshark
11.

¿Cuál es uno de los escáner de vulnerabilidades más usados?

a)

Nessus

b)

Wireshark

c)

Zabbix

d)

Zuricata

12.
¿Qué herramienta se utiliza principalmente para el análisis profundo de paquetes de red (sniffer)?
a)
Zabbix
b)
Wireshark
c)
Snort
d)
OpenVAS
13.
Snort en modo pasivo, ¿qué tipo de sistema de seguridad es principalmente?
a)
Firewall de Aplicación
b)
Sistema de Monitoreo
c)
IPS (Prevención de Intrusiones)
d)
IDS (Detección de Intrusos)
14.
¿Qué herramienta de monitoreo de código abierto es líder en la supervisión de la disponibilidad y el rendimiento (CPU, RAM, *up/down*) de la infraestructura de TI?
a)
Splunk
b)
Metasploit
c)
Zabbix
d)
Nessus
15.
¿Cómo se denomina al conjunto de herramientas de código abierto que incluye Elasticsearch, Logstash y Kibana para la gestión centralizada y visualización de logs?
a)
SIEM
b)
ELK Stack
c)
SOC
d)
CAPEC
16.

¿Qué tipo de amenaza física incluye las caídas momentáneas de voltaje (*sags*) o sobresalto de voltaje?

a)
Amenazas Ambientales
b)
Amenazas de Hardware
c)
Amenazas de Mantenimiento
d)
Amenazas Eléctricas
17.
¿Cuál de los siguientes es el enfoque principal del NIST (Instituto Nacional de Estándares y Tecnología) en ciberseguridad?
a)
Publicar Top 10 web
b)
Establecer requisitos para SGSI
c)
Marcos de gestión de riesgos y controles
d)
Certificar profesionales (CISSP)
18.
¿Cuál es la diferencia principal entre una Amenaza y una Vulnerabilidad?
a)
Causa potencial vs Consecuencia
b)
Activo vs Control
c)
Causa potencial vs Debilidad
d)
Riesgo vs Impacto
19.
¿Qué representa la sigla CBK en el contexto de (ISC)²?
a)
Certified Body of Knowledge
b)
Common Business Key
c)
Common Body of Knowledge
d)
Cyber Basic Knowledge
20.
¿Cuál es el rol de un CSIRT (Computer Security Incident Response Team)?
a)
Realizar auditorías de código
b)
Diseñar firewalls
c)
Responder a incidentes de seguridad
d)
Vender *software* antivirus