wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

intro a ciber 1900 ex final

Total questions: 14

Worksheet time: 28mins

Name
Class
Date
1.
Un analista de seguridad recibe un archivo adjunto por correo electrónico que tiene características de un ransomware desconocido. El analista necesita observar si el archivo intenta cifrar información o crear procesos extraños sin exponer el sistema de la organización. ¿Qué técnica permite esta observación aislada y segura?
a)
Control de Acceso Basado en Roles (RBAC)
b)
Single Sign-On (SSO)
c)
Data Loss Prevention (DLP)
d)
Sandboxing
2.
Los hackers patrocinados por gobiernos que realizan espionaje estratégico y pueden permanecer ocultos dentro de un sistema durante años (como en el caso SolarWinds/APT29), se conocen bajo el acrónimo:
a)
Insider Malicioso (IM)
b)
Network Access Control (NAC)
c)
Data Loss Prevention (DLP)
d)
Amenaza Persistente Avanzada (APT)
3.
Para simplificar la gestión de permisos, una organización decide que todos los nuevos desarrolladores serán asignados al rol "Dev_Junior", que les otorga automáticamente acceso de lectura al repositorio de código. ¿Qué estrategia de acceso está utilizando la organización?
a)
Privileged Access Management (PAM)
b)
Acceso Just-In-Time (JIT)
c)
Separación de Cuentas
d)
Control de Acceso Basado en Roles (RBAC)
4.
El equipo de TI implementa una política donde las cuentas de administrador de base de datos solo existen temporalmente por 60 minutos cuando se solicita una tarea crítica de mantenimiento. Una vez cumplido el tiempo, los privilegios se revocan automáticamente. ¿Cómo se conoce este enfoque de seguridad?
a)
Gestión de Credenciales de PAM
b)
Vulnerabilidad del Kernel
c)
Control de Dispositivos Externos
d)
Acceso Just-In-Time (JIT)
5.
Un grupo de hacktivistas logra acceder a un sistema de votación electoral en línea y modifica los conteos de votos en tiempo real. ¿Cuál de los objetivos clave de la ciberseguridad (Tríada CIA) ha sido comprometido?
a)
Disponibilidad
b)
Confidencialidad
c)
Integridad
d)
Rendimiento
6.
Durante un ataque de ransomware a una cadena de producción industrial (similar al impacto de WannaCry en empresas como Renault), las líneas de ensamblaje se detienen por completo. Esto representa un impacto técnico directo conocido como:
a)
Degradación de rendimiento
b)
Pérdida de Confidencialidad
c)
Pérdida de Disponibilidad
d)
Suplantación de identidad
7.
En ciberseguridad, un servidor sin actualizar representa una debilidad que puede ser explotada por un atacante (ransomware). ¿Cómo se define esta debilidad en el sistema?
a)
Amenaza
b)
Impacto
c)
Vulnerabilidad
d)
Vector de ataque
8.
La implementación de Firewalls, la segmentación de la red y el uso de Sistemas de Detección/Prevención de Intrusos (IDS/IPS) para proteger el tráfico y los routers corporativos, son salvaguardas que pertenecen al dominio de:
a)
Seguridad de Aplicaciones
b)
Seguridad en los Dispositivos Finales (Endpoint)
c)
Gestión de Identidad y Acceso (IAM)
d)
Seguridad de Red
9.
¿Qué técnica ejecuta archivos sospechosos (como ejecutables, PDF, o adjuntos) en un entorno aislado para analizar su comportamiento sin comprometer el sistema real?
a)
DLP
b)
NAC
c)
Sandboxing
d)
RBAC
10.
¿Qué tipo de actor de amenaza está motivado principalmente por el dinero y a menudo utiliza el ransomware?
a)
Hacktivista
b)
Ciberdelincuente Organizado
c)
Insider Malicioso
d)
APT
11.
La motivación típica de un Hacktivista es:
a)
Venganza contra el empleador
b)
Espionaje estratégico
c)
Ideología y visibilidad mediática
d)
Robo de propiedad intelectual
12.
El método de autenticación que permite a un usuario iniciar sesión en múltiples aplicaciones y servicios con un único conjunto de credenciales se denomina:
a)
MFA
b)
PAM
c)
SSO
d)
RBAC
13.
El objetivo de la ciberseguridad que busca garantizar que los usuarios autorizados tengan acceso a la información y a los recursos cuando los necesiten es:
a)
Integridad
b)
Confidencialidad
c)
Control de Acceso
d)
Disponibilidad
14.
¿Qué tipo de malware se hace pasar por software legítimo para engañar al usuario y abrir una "puerta trasera" en el sistema?
a)
Gusano
b)
Ransomware
c)
Spyware
d)
Troyano