wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Control de Acceso y Autenticación

Total questions: 30

Worksheet time: 15mins

Name
Class
Date
1.

Según el INCIBE, ¿qué es lo primero que debe resolverse para proteger la información de una organización?

a)

El cifrado de discos

b)

El control del acceso a la información

c)

La instalación de antivirus

d)

La creación de copias de seguridad

2.

El principio need-to-know significa que…

a)

Todos los usuarios deben conocer toda la información

b)

Los administradores deben conocer toda la información

c)

El usuario solo conoce lo necesario para su labor

d)

Se deben registrar todos los accesos

3.

En una política de control de acceso, lo primero que debe hacerse es:

a)

Crear usuarios

b)

Clasificar e inventariar la información

c)

Configurar contraseñas

d)

Instalar un firewall

4.

¿Qué sistema perimetral se encarga de inspeccionar tráfico en busca de firmas de ataques?

a)

Firewall

b)

Honeypot

c)

IDS/IPS

d)

Token

5.

El acceso anónimo en Apache…

a)

Es el más seguro

b)

Está deshabilitado por defecto

c)

Está habilitado por defecto

d)

Solo sirve vía HTTPS

6.

La autenticación multifactor añade…

a)

Un dispositivo extra obligatorio

b)

Más contraseñas únicamente

c)

Un segundo factor adicional

d)

Un firewall adicional

7.

El factor “la entidad conoce” hace referencia a:

a)

Un token físico

b)

Un dato biométrico

c)

Una contraseña

d)

La ubicación GPS

8.

¿Cuál de estos es un mecanismo basado en posesión?

a)

Contraseña

b)

Iris del ojo

c)

Token

d)

Reconocimiento facial

9.

¿Qué recomienda Have I Been Pwned? según el documento?

a)

Cambiar contraseñas automáticamente cada día

b)

Verificar si una contraseña ha sido comprometida

c)

Guardar contraseñas en un documento cifrado

d)

Usar contraseñas cortas con solo números

10.

¿Qué algoritmo de clave pública requiere un mínimo de 2048 bits?

a)

DSA

b)

RSA

c)

ECDSA

d)

Ed25519

11.

¿Cuál NO es un tipo de ataque de fuerza bruta?

a)

Ataque simple

b)

Ataque híbrido

c)

Ataque de diccionario

d)

Ataque de ingeniería social

12.

Un certificado digital es válido especialmente cuando…

a)

Lo crea cualquier usuario

b)

Lo genera una autoridad de certificación

c)

Lo firma un antivirus

d)

Se guarda en un USB

13.

¿Cómo funciona la tecnología NFC?

a)

Por ondas de radio de largo alcance

b)

Con cable USB

c)

Por proximidad a pocos centímetros

d)

Mediante conexión Bluetooth obligatoria

14.

En biometría, la decisión se toma mediante…

a)

Un PIN de seguridad

b)

Un umbral de similitud

c)

Una cookie HTTPS

d)

Un mensaje OTP

15.

Los tokens blandos son…

a)

Dispositivos físicos USB

b)

Mensajes o códigos enviados a un móvil

c)

Tarjetas inteligentes

d)

Contraseñas permanentes

16.

Un JWT está formado por…

a)

Clave pública, clave privada y certificado

b)

Encabezado, carga útil y firma digital

c)

Usuario, contraseña y token

d)

Origen, destino y puerto

17.

¿Qué ventaja tienen las cookies frente a los JWT según el documento?

a)

Son más seguras

b)

Son más grandes

c)

Son más ligeras y rápidas

d)

No necesitan HTTPS

18.

¿Qué tipo de token mantiene iniciada la sesión en una aplicación web?

a)

Token físico USB

b)

Token biométrico

c)

Token web (JWT)

d)

Token simétrico

19.

¿Qué es un OTP?

a)

Una contraseña permanente

b)

Un código temporal y de un solo uso

c)

Un certificado digital

d)

Una cookie en el navegador

20.

En rsync, ¿por qué se usa SSH?

a)

Para acelerar la transferencia

b)

Para comprimir los archivos

c)

Para cifrar la comunicación y autenticar las claves

d)

Porque rsync no puede funcionar sin Internet

21.

¿Cuál es uno de los riesgos principales cuando un empleado con privilegios deja la organización?

a)

Que se pierda su equipo

b)

Que continúe con acceso a información sensible

c)

Que se borren sus logs

d)

Que no pueda iniciar sesión

22.

¿Qué elemento permite registrar quién accede, cuándo y a qué servicios?

a)

Antivirus

b)

Logs del sistema

c)

Token OTP

d)

LDAP

23.

¿Cuál de los siguientes NO es un sistema de seguridad perimetral?

a)

Honeypot

b)

Cortafuegos

c)

IDS/IPS

d)

Token de software

24.

¿Qué tipo de autenticación utiliza la alternativa “Iniciar sesión con Google”?

a)

Autenticación anónima

b)

Autenticación básica

c)

API de terceros (OAuth 2.0)

d)

Token físico

25.

¿Cuál es el principal inconveniente de las técnicas basadas en posesión (tokens físicos)?

a)

No requieren configuración

b)

Baja usabilidad al tener que llevarlos encima

c)

No cifran la información

d)

Son demasiado rápidos

26.

¿Qué algoritmo de claves SSH es más recomendable dentro de ECDSA según el documento?

a)

256 bits

b)

384 bits

c)

521 bits

d)

1024 bits

27.

Rsync NO es seguro por sí mismo porque…

a)

No funciona en Linux

b)

No cifra la comunicación

c)

No sincroniza directorios

d)

No permite transferencias incrementales

28.

¿Cuál de los siguientes es un ejemplo de token duro?

a)

Código enviado por SMS

b)

Contraseña

c)

Clave privada

d)

Dispositivo USB de autenticación

29.

¿Cuál es un uso habitual de la tecnología NFC según el documento?

a)

Cifrar correos electrónicos

b)

Transferencia de archivos instantánea

c)

Crear certificados digitales

d)

Gestionar logs

30.

¿Qué elemento asegura que un JWT no ha sido manipulado?

a)

El encabezado

b)

La clave pública

c)

La firma digital

d)

El navegador