WorksheetsCiberseguretat
Total questions: 92
Worksheet time: 46mins
Quin tipus de malware xifra els arxius de l'usuari i demana un rescat econòmic per recuperar-los?
Spyware.
Adware.
Ransomware.
Firewall.
Quina és la principal diferència entre un Virus i un Cuc (Worm)?
El Virus necessita un fitxer hoste i acció humana; el Cuc es propaga sol per la xarxa.
El Virus es propaga per internet i el Cuc només per USB.
El Cuc no és perillós, el Virus sí.
El Virus afecta maquinari i el Cuc programari.
Un correu electrònic que simula ser del teu banc i et demana que facis clic en un enllaç per verificar la teva contrasenya és un atac de...
Spam.
Phishing.
Pharming.
Hacking ètic.
Què és un Troià (Trojan)?
Un virus que esborra el disc dur immediatament.
Un programa que sembla útil o legítim però que amaga funcions malicioses (com obrir una porta del darrere).
Un error de maquinari a la targeta gràfica.
Un tipus d'antivirus gratuït.
En què consisteix un atac DDoS (Denegació de Servei Distribuïda)?
En robar la contrasenya de l'administrador.
En infectar un ordinador amb publicitat.
En saturar un servidor amb milers de peticions simultànies des de molts ordinadors per fer-lo caure.
En tallar el cable de fibra òptica.
Què és un "Keylogger"?
Una eina per gestionar contrasenyes de forma segura.
Un tipus de Spyware que registra totes les pulsacions del teclat per robar credencials.
Un pany digital per tancar l'ordinador.
Un virus que bloqueja el teclat.
Com s'anomena la xarxa d'ordinadors infectats (zombies) controlats remotament per un ciberdelinqüent, sovint usada per fer atacs DDoS?
Intranet.
Darknet.
Botnet.
Ethernet.
Què és un atac "Man-in-the-Middle" (MitM)?
Quan un atacant intercepta i/o modifica la comunicació entre dues parts sense que se n'adonin.
Quan un virus es posa al mig del disc dur.
Quan l'usuari oblida la contrasenya.
Un atac físic al servidor central.
Què és un atac "Zero-Day" (Dia Zero)?
Un atac que dura menys de 24 hores.
Un atac que aprofita una vulnerabilitat desconeguda pel fabricant del software i que encara no té pegat (patch).
Un atac fet el primer dia de l'any.
Un virus que no fa mal.
Quin tipus d'atac consisteix a provar totes les combinacions possibles de contrasenyes fins a trobar la correcta?
Enginyeria social.
Atac de Força Bruta.
Atac de Diccionari.
SQL Injection.
Què és un "Rootkit"?
Un kit d'eines per a administradors de sistemes.
Un malware dissenyat per amagar-se profundament al sistema operatiu i permetre accés privilegiat continuat a l'atacant.
Un tipus de virus que afecta les arrels dels servidors.
Un programa per netejar virus.
L'"SQL Injection" és una tècnica d'atac que...
Injecta codi maliciós en un formulari web per manipular la base de dades del servidor.
Envia correus massius de publicitat.
Infecta l'ordinador a través d'un USB.
Trenca la pantalla de l'ordinador.
Quin tipus de malware xifra els arxius de l'usuari i demana un rescat econòmic per recuperar-los?
Spyware.
Adware.
Ransomware.
Firewall.
Quina és la principal diferència entre un Virus i un Cuc (Worm)?
El Virus necessita un fitxer hoste i acció humana; el Cuc es propaga sol per la xarxa.
El Virus es propaga per internet i el Cuc només per USB.
El Cuc no és perillós, el Virus sí.
El Virus afecta maquinari i el Cuc programari.
Un correu electrònic que simula ser del teu banc i et demana que facis clic en un enllaç per verificar la teva contrasenya és un atac de...
Spam.
Phishing.
Pharming.
Hacking ètic.
Què és un Troià (Trojan)?
Un virus que esborra el disc dur immediatament.
Un programa que sembla útil o legítim però que amaga funcions malicioses (com obrir una porta del darrere).
Un error de maquinari a la targeta gràfica.
Un tipus d'antivirus gratuït.
En què consisteix un atac DDoS (Denegació de Servei Distribuïda)?
En robar la contrasenya de l'administrador.
En infectar un ordinador amb publicitat.
En saturar un servidor amb milers de peticions simultànies des de molts ordinadors per fer-lo caure.
En tallar el cable de fibra òptica.
Què és un "Keylogger"?
Una eina per gestionar contrasenyes de forma segura.
Un tipus de Spyware que registra totes les pulsacions del teclat per robar credencials.
Un pany digital per tancar l'ordinador.
Un virus que bloqueja el teclat.
Com s'anomena la xarxa d'ordinadors infectats (zombies) controlats remotament per un ciberdelinqüent, sovint usada per fer atacs DDoS?
Intranet.
Darknet.
Botnet.
Ethernet.
Què és un atac "Man-in-the-Middle" (MitM)?
Quan un atacant intercepta i/o modifica la comunicació entre dues parts sense que se n'adonin.
Quan un virus es posa al mig del disc dur.
Quan l'usuari oblida la contrasenya.
Un atac físic al servidor central.
Què és un atac "Zero-Day" (Dia Zero)?
Un atac que dura menys de 24 hores.
Un atac que aprofita una vulnerabilitat desconeguda pel fabricant del software i que encara no té pegat (patch).
Un atac fet el primer dia de l'any.
Un virus que no fa mal.
Quin tipus d'atac consisteix a provar totes les combinacions possibles de contrasenyes fins a trobar la correcta?
Enginyeria social.
Atac de Força Bruta.
Atac de Diccionari.
SQL Injection.
Què és un "Rootkit"?
Un kit d'eines per a administradors de sistemes.
Un malware dissenyat per amagar-se profundament al sistema operatiu i permetre accés privilegiat continuat a l'atacant.
Un tipus de virus que afecta les arrels dels servidors.
Un programa per netejar virus.
L'"SQL Injection" és una tècnica d'atac que...
Injecta codi maliciós en un formulari web per manipular la base de dades del servidor.
Envia correus massius de publicitat.
Infecta l'ordinador a través d'un USB.
Trenca la pantalla de l'ordinador.
Quins són els tres objectius principals de la seguretat informàtica (la Tríada CID)?
Confidencialitat, Integritat i Disponibilitat.
Control, Internet i Dades.
Connexió, Intel·ligència i Digitalització.
Clau, Identitat i Domini.
Què garanteix la propietat de "Confidencialitat"?
Que la informació estigui sempre accessible.
Que la informació no hagi estat modificada.
Que només les persones autoritzades puguin accedir a la informació.
Que l'usuari no pugui negar haver enviat un missatge.
Si un hacker modifica les notes d'un alumne a la base de dades de l'institut, quin pilar de la seguretat s'ha vulnerat principalment?
La Confidencialitat.
La Integritat.
La Disponibilitat.
L'Autenticitat.
Què significa la "Disponibilitat" en seguretat informàtica?
Que les dades siguin accessibles i els sistemes funcionin quan es necessitin.
Que tothom pugui veure les dades públiques.
Que les dades estiguin disponibles per a la venda.
Que l'ordinador tingui connexió a internet.
Quin mecanisme s'utilitza principalment per garantir la "Confidencialitat" d'un arxiu o comunicació?
La funció Hash.
El tallafocs (Firewall).
El xifratge (encriptació) de les dades.
L'ús d'un SAI.
Si utilitzem una "Funció Hash" per comprovar que un arxiu descarregat és idèntic a l'original, què estem verificant?
La seva Velocitat.
La seva Confidencialitat.
La seva Integritat.
La seva Disponibilitat.
Què és el "No repudi" (Non-repudiation)?
La capacitat d'esborrar dades per sempre.
La garantia que un emissor no pugui negar haver enviat un missatge (ni el receptor haver-lo rebut).
La prohibició d'enviar correus brossa.
Quan el sistema rebutja una contrasenya incorrecta.
Un SAI (Sistema d'Alimentació Ininterrompuda) s'instal·la per protegir principalment quin pilar de la seguretat en cas d'apagada elèctrica?
Confidencialitat.
Integritat.
Autenticitat.
Disponibilitat.
Quan un sistema et demana usuari i contrasenya, o l'empremta digital, quin procés s'està realitzant?
Autenticació (verificar la identitat).
Autorització (donar permisos).
Encriptació (amagar dades).
Anonimat (ocultar la identitat).
Quin d'aquests atacs va dirigit directament contra la "Disponibilitat" del sistema?
Robatori de contrasenyes (Phishing).
Atac DDoS (Denegació de Servei).
Instal·lació d'un Keylogger.
Interceptació de correus (Sniffing).
Quina diferència hi ha entre "Autenticació" i "Autorització"?
Són el mateix.
L'autenticació et dona accés a tot; l'autorització et demana la contrasenya.
L'autenticació verifica qui ets; l'autorització defineix què pots fer o veure un cop a dins.
L'autorització es fa abans de l'autenticació.
Si descarregues un programa i la web et diu "Hash MD5: a43c...", però en comprovar l'arxiu descarregat el codi és diferent, què ha passat?
L'arxiu ha perdut qualitat d'imatge.
L'arxiu ha estat modificat o corromput (pèrdua d'Integritat).
L'arxiu està xifrat.
No ha passat res, els codis sempre canvien.
Quin element és imprescindible per garantir la "Confidencialitat" de les dades mentre viatgen per internet (dades en trànsit)?
Un ratolí sense fils.
Protocols segurs com HTTPS o VPN.
Un monitor d'alta resolució.
Tenir el teclat net.
Fer "Còpies de Seguretat" (Backups) regularment és una estratègia clau per garantir la...
Confidencialitat (que no ens llegeixin els arxius).
Integritat (que no es modifiquin sols).
Disponibilitat (poder recuperar les dades en cas de desastre).
Velocitat (que l'ordinador vagi més ràpid).
Quina és la diferència principal entre Seguretat Activa i Seguretat Passiva?
L'Activa és més cara i la Passiva és gratuïta.
L'Activa intenta evitar l'atac (prevenció) i la Passiva intenta recuperar el sistema o minimitzar danys (curació).
L'Activa és per a maquinari i la Passiva per a programari.
No hi ha cap diferència, són sinònims.
Instal·lar un programa Antivirus i mantenir-lo actualitzat es considera...
Seguretat Passiva.
Seguretat Activa.
Seguretat Física.
Seguretat Innecessària.
Fer una còpia de seguretat (Backup) de les teves fotos al núvol és una mesura de...
Seguretat Activa.
Seguretat Passiva.
Seguretat Decorativa.
Seguretat Ofensiva.
Per a què serveix un SAI (Sistema d'Alimentació Ininterrompuda) en el context de la seguretat passiva?
Per evitar que entrin virus.
Per subministrar electricitat temporalment en cas d'apagada i permetre tancar el sistema sense perdre dades.
Per fer que l'ordinador vagi més ràpid.
Per hackear xarxes veïnes.
Utilitzar contrasenyes robustes i sistemes d'autenticació en dos passos (2FA) és un exemple de...
Seguretat Passiva.
Seguretat Activa.
Seguretat Legal.
Seguretat Ambiental.
Si el teu disc dur s'espatlla físicament, quina mesura de seguretat prèvia et permetrà recuperar la informació?
Tenir un Tallafocs instal·lat.
Tenir un Antivirus actualitzat.
Tenir un sistema RAID (discs redundants) o còpies de seguretat.
Tenir una pantalla de protecció.
Quina funció té un Tallafocs (Firewall) com a element de seguretat activa?
Recuperar arxius esborrats.
Filtrar el trànsit de xarxa entrant i sortint per bloquejar accessos no autoritzats.
Netejar la pols de l'ordinador.
Fer còpies del disc dur.
Per què es considera l'encriptació (xifratge) de dades una mesura de seguretat activa?
Perquè evita que algú no autoritzat pugui interpretar la informació si hi accedeix.
Perquè recupera les dades si s'esborren.
Perquè fa que l'ordinador pesi menys.
Perquè elimina els virus automàticament.
Tenir el disc dur dividit en PARTICIONS (una per al sistema operatiu i una altra per a les dades) és útil com a seguretat passiva perquè...
Evita que entrin hackers.
Si el sistema operatiu falla i cal formatar, les dades de l'altra partició no es perden.
Fa que la pantalla es vegi millor.
Augmenta la velocitat de la Wi-Fi.
Quina d'aquestes accions és una mesura de Seguretat Activa?
Restaurar una còpia de seguretat.
Utilitzar un SAI quan marxa la llum.
Actualitzar el sistema operatiu per corregir vulnerabilitats.
Canviar un disc dur trencat.
Si una empresa utilitza dos discs durs en mirall (RAID 1) perquè si un es trenca l'altre continuï funcionant, està aplicant...
Seguretat Passiva (tolerància a fallades).
Seguretat Activa (prevenció d'atacs).
Seguretat Lògica (xifratge).
Seguretat Decorativa.
L'ús de Certificats Digitals per signar documents o identificar-se és...
Seguretat Passiva.
Seguretat Activa.
Seguretat Física.
Cap de les anteriors.
Quina és la millor estratègia davant d'un atac de Ransomware (segrest de dades) si la prevenció ha fallat?
Pagar el rescat immediatament.
Tenir una còpia de seguretat externa i recent (Seguretat Passiva) per restaurar les dades.
Instal·lar un antivirus després de l'atac.
Apagar la pantalla.
Els escàners d'empremta dactilar o reconeixement facial (biometria) són mesures de...
Seguretat Passiva (recuperació).
Seguretat Activa (control d'accés preventiu).
Seguretat Ambiental.
Seguretat de Xarxa.
Què diferencia el protocol HTTP del protocol HTTPS?
L'HTTPS és més ràpid però menys segur.
L'HTTP envia les dades en text pla (llegibles), mentre que l'HTTPS les envia xifrades.
L'HTTPS només funciona en mòbils.
No hi ha cap diferència, és màrqueting.
Quin protocol criptogràfic s'utilitza actualment per garantir la seguretat en connexions HTTPS?
WEP.
HTML.
TLS (o el seu predecessor SSL).
MP3.
Què és una VPN (Xarxa Privada Virtual)?
Un antivirus molt potent.
Una tecnologia que crea un túnel xifrat i segur sobre una xarxa pública (internet), ocultant la teva IP real.
Una xarxa social privada.
Un tipus de cable de xarxa.
Quin és el principal risc de connectar-se a una xarxa Wi-Fi pública oberta (sense contrasenya)?
Que se t'acabi la bateria del mòbil.
Que algú intercepti el teu trànsit de dades (sniffing) i robi credencials si no uses HTTPS/VPN.
Que et quedis sense dades mòbils.
Que la connexió vagi massa ràpid.
Si has de configurar la seguretat del router Wi-Fi de casa, quin protocol has de triar per ser el més segur?
WEP (és el més antic i compatible).
Obert (sense contrasenya).
WPA2 o WPA3.
WPS.
Per què el protocol WEP es considera insegur avui dia?
Perquè és massa difícil de configurar.
Perquè té vulnerabilitats conegudes que permeten desxifrar la clau en pocs minuts.
Perquè només funciona amb cables.
Perquè gasta molta electricitat.
Què fa exactament un Tallafocs (Firewall) de xarxa?
Apaga l'ordinador si s'escalfa.
Monitora i controla el trànsit d'entrada i sortida basant-se en regles de seguretat (bloqueja ports/IPs).
Elimina els virus que ja són dins del disc dur.
Accelera la velocitat d'internet.
Què és l'Adreça MAC d'un dispositiu de xarxa?
L'adreça de correu de l'usuari.
Un identificador físic únic assignat pel fabricant a la targeta de xarxa.
El nom de la xarxa Wi-Fi.
Una contrasenya temporal.
Per a què serveix el "Filtratge MAC" en un router?
Per filtrar l'aigua del router.
Per permetre que només es connectin a la Wi-Fi els dispositius amb adreces físiques autoritzades.
Per bloquejar anuncis (ads).
Per filtrar virus.
Què passa realment quan navegues en "Mode Incògnit" o "Privat" al navegador?
Ets totalment invisible per al teu proveïdor d'internet i els hackers.
El navegador no guarda l'historial, cookies ni dades locals, però el teu proveïdor d'internet encara sap on navegues.
La teva IP es canvia automàticament.
Bloqueja tots els anuncis de cop.
Què són les "Cookies de tercers" (Third-party cookies)?
Galetes que et regalen els webs.
Fitxers creats per un domini diferent del que estàs visitant, utilitzats sovint per rastrejar la teva navegació i fer publicitat.
Errors de programació del navegador.
Virus informàtics perillosos.
Per què es recomana deshabilitar el WPS (Wi-Fi Protected Setup) del router?
Perquè fa que la Wi-Fi vagi lenta.
Perquè és un mecanisme de connexió ràpida (botó/PIN) que té greus vulnerabilitats de seguretat per força bruta.
Perquè no és compatible amb Windows.
Perquè gasta moltes dades.
Què és un atac de "Sniffing" en una xarxa?
Ensumar el router per si crema.
Utilitzar programari per capturar i analitzar els paquets de dades que circulen per una xarxa.
Tallar el cable de xarxa.
Enviar correus brossa.
Quina és la funció d'un servidor Proxy en termes de privacitat bàsica?
Actua com a intermediari entre l'usuari i internet, ocultant parcialment l'adreça IP de l'usuari al servidor de destí.
Elimina tots els anuncis de les webs.
Xifra tot el trànsit com una VPN.
Guarda les contrasenyes.
Què diferencia el protocol HTTP del protocol HTTPS?
L'HTTPS és més ràpid però menys segur.
L'HTTP envia les dades en text pla (llegibles), mentre que l'HTTPS les envia xifrades.
L'HTTPS només funciona en mòbils.
No hi ha cap diferència, és màrqueting.
Quin protocol criptogràfic s'utilitza actualment per garantir la seguretat en connexions HTTPS?
WEP.
HTML.
TLS (o el seu predecessor SSL).
MP3.
Què és una VPN (Xarxa Privada Virtual)?
Un antivirus molt potent.
Una tecnologia que crea un túnel xifrat i segur sobre una xarxa pública (internet), ocultant la teva IP real.
Una xarxa social privada.
Un tipus de cable de xarxa.
Quin és el principal risc de connectar-se a una xarxa Wi-Fi pública oberta (sense contrasenya)?
Que se t'acabi la bateria del mòbil.
Que algú intercepti el teu trànsit de dades (sniffing) i robi credencials si no uses HTTPS/VPN.
Que et quedis sense dades mòbils.
Que la connexió vagi massa ràpid.
Si has de configurar la seguretat del router Wi-Fi de casa, quin protocol has de triar per ser el més segur?
WEP (és el més antic i compatible).
Obert (sense contrasenya).
WPA2 o WPA3.
WPS.
Per què el protocol WEP es considera insegur avui dia?
Perquè és massa difícil de configurar.
Perquè té vulnerabilitats conegudes que permeten desxifrar la clau en pocs minuts.
Perquè només funciona amb cables.
Perquè gasta molta electricitat.
Què fa exactament un Tallafocs (Firewall) de xarxa?
Apaga l'ordinador si s'escalfa.
Monitora i controla el trànsit d'entrada i sortida basant-se en regles de seguretat (bloqueja ports/IPs).
Elimina els virus que ja són dins del disc dur.
Accelera la velocitat d'internet.
Què és l'Adreça MAC d'un dispositiu de xarxa?
L'adreça de correu de l'usuari.
Un identificador físic únic assignat pel fabricant a la targeta de xarxa.
El nom de la xarxa Wi-Fi.
Una contrasenya temporal.
Per a què serveix el "Filtratge MAC" en un router?
Per filtrar l'aigua del router.
Per permetre que només es connectin a la Wi-Fi els dispositius amb adreces físiques autoritzades.
Per bloquejar anuncis (ads).
Per filtrar virus.
Què passa realment quan navegues en "Mode Incògnit" o "Privat" al navegador?
Ets totalment invisible per al teu proveïdor d'internet i els hackers.
El navegador no guarda l'historial, cookies ni dades locals, però el teu proveïdor d'internet encara sap on navegues.
La teva IP es canvia automàticament.
Bloqueja tots els anuncis de cop.
Què són les "Cookies de tercers" (Third-party cookies)?
Galetes que et regalen els webs.
Fitxers creats per un domini diferent del que estàs visitant, utilitzats sovint per rastrejar la teva navegació i fer publicitat.
Errors de programació del navegador.
Virus informàtics perillosos.
Per què es recomana deshabilitar el WPS (Wi-Fi Protected Setup) del router?
Perquè fa que la Wi-Fi vagi lenta.
Perquè és un mecanisme de connexió ràpida (botó/PIN) que té greus vulnerabilitats de seguretat per força bruta.
Perquè no és compatible amb Windows.
Perquè gasta moltes dades.
Què és un atac de "Sniffing" en una xarxa?
Ensumar el router per si crema.
Utilitzar programari per capturar i analitzar els paquets de dades que circulen per una xarxa.
Tallar el cable de xarxa.
Enviar correus brossa.
Quina és la funció d'un servidor Proxy en termes de privacitat bàsica?
Actua com a intermediari entre l'usuari i internet, ocultant parcialment l'adreça IP de l'usuari al servidor de destí.
Elimina tots els anuncis de les webs.
Xifra tot el trànsit com una VPN.
Guarda les contrasenyes.
En el món de la ciberseguretat, què és una "Vulnerabilitat"?
Un virus molt perillós.
Una debilitat o error de seguretat en un sistema (software o hardware) que podria ser explotada.
Una persona que no té antivirus.
Un atac informàtic que ja ha succeït.
Què és un "Exploit"?
Una explosió de dades.
Un programa o fragment de codi dissenyat per aprofitar una vulnerabilitat específica i entrar en un sistema.
Un usuari expert en xarxes.
Un tipus de pantalla.
Com es classifica un "White Hat" (Barret Blanc) en l'argot dels hackers?
Com un ciberdelinqüent que roba diners.
Com un hacker ètic que busca vulnerabilitats amb permís per ajudar a millorar la seguretat.
Com un hacker indecís.
Com un hacker que només treballa de dia.
Quin terme s'utilitza sovint per referir-se als "Black Hat" (Barret Negre) o hackers maliciosos?
Auditors.
Pentesters.
Crackers o Ciberdelinqüents.
Sysadmins.
Què és un "Pentesting" o Test de Penetració?
Un test per saber si el cable de xarxa funciona.
Un atac simulat i autoritzat contra un sistema informàtic per avaluar-ne la seguretat.
Un examen teòric de programació.
Un tipus de virus que penetra al disc dur.
Quina és la funció de l'INCIBE (Institut Nacional de Ciberseguretat) a Espanya?
Espiar els ciutadans.
Ser l'organisme de referència per reforçar la ciberseguretat dels ciutadans, les PIMES i els professionals.
Crear videojocs educatius.
Gestionar les multes de trànsit.
Què signifiquen les sigles CSIRT o CERT (com el CCN-CERT)?
Centre de Reparació de Tècnics.
Certificat d'Estudis de Xarxes Tecnològiques.
Equips de Resposta a Incidents de Seguretat (Computer Security Incident Response Team).
Comissió de Serveis d'Internet.
Quina diferència hi ha entre la "Deep Web" i la "Dark Web"?
Són el mateix.
La Deep Web és contingut no indexat (com el teu correu privat); la Dark Web és una petita part intencionalment oculta i sovint il·legal (xarxa Tor).
La Deep Web és il·legal i la Dark Web és segura.
La Dark Web és la que té mode fosc.
Què entenem per "Enginyeria Social" com a definició general?
La construcció de servidors socials.
L'art de manipular psicològicament les persones perquè revelin informació confidencial o facin accions insegures.
Programar en xarxes socials.
Dissenyar oficines per a treballadors.
En l'equació bàsica de l'anàlisi de riscos, el RISC es calcula com...
Amenaça x Vulnerabilitat.
Velocitat + Temps.
Antivirus / Virus.
Dades x Wifi.
Què és el "Payload" (Càrrega útil) dins d'un malware?
El pes del fitxer en Megabytes.
La part del codi maliciós que executa l'acció perjudicial (esborrar dades, xifrar-les, robar claus) un cop dins el sistema.
El preu que costa crear el virus.
La velocitat de descàrrega.
Quin organisme s'encarrega de la ciberseguretat de l'Administració Pública i els sistemes classificats (CNI) a Espanya?
INCIBE.
CCN-CERT (Centre Criptològic Nacional).
La NASA.
Correus.
