WorksheetsEvaluación de Ciberseguridad Móvil
Total questions: 20
Worksheet time: 10mins
¿Cuáles son las principales amenazas en aplicaciones móviles?
Malware, phishing, vulnerabilidades de código, exposición de datos sensibles.
Interrupciones de servicio, errores de programación, falta de autenticación, uso de contraseñas débiles.
Robo de identidad, ataques de fuerza bruta, problemas de compatibilidad, falta de cifrado.
Fugas de memoria, ataques DDoS, inyecciones SQL, falta de actualizaciones.
¿Qué medidas de seguridad se pueden implementar en redes móviles?
Desactivación de Wi-Fi, uso de contraseñas débiles, acceso sin restricciones.
Instalación de software no verificado, compartir contraseñas, desactivar antivirus.
Uso de redes públicas sin protección, ignorar actualizaciones, no usar autenticación.
Cifrado de datos, autenticación de usuarios, firewalls, VPNs, y educación sobre seguridad.
¿Cómo se utiliza la criptografía en dispositivos móviles?
La criptografía se usa para mejorar la duración de la batería en dispositivos móviles.
La criptografía se aplica para aumentar la velocidad de conexión a internet.
La criptografía se utiliza para cifrar datos, autenticar usuarios y asegurar comunicaciones en dispositivos móviles.
La criptografía se utiliza para personalizar la interfaz de usuario en dispositivos móviles.
¿Cuál es la diferencia entre autenticación y autorización?
La autenticación verifica la identidad; la autorización define los permisos.
La autenticación define los permisos; la autorización verifica la identidad.
La autenticación otorga permisos; la autorización verifica la identidad.
La autenticación y autorización son lo mismo en sistemas.
¿Qué son las pruebas de seguridad y por qué son importantes?
Las pruebas de seguridad son análisis para mejorar el rendimiento y son útiles para aumentar la velocidad.
Las pruebas de seguridad son evaluaciones para identificar vulnerabilidades y son importantes para proteger la información y prevenir ataques.
Las pruebas de seguridad son auditorías para evaluar la satisfacción del cliente y son clave para aumentar las ventas.
Las pruebas de seguridad son revisiones para optimizar el diseño y son necesarias para cumplir con las normativas.
¿Qué normativas de ciberseguridad deben seguirse en el desarrollo de aplicaciones móviles?
Desarrollar sin estándares, no encriptar datos, usar autenticación básica, evitar pruebas de vulnerabilidades.
Utilizar contraseñas simples, ignorar la encriptación, evitar pruebas de seguridad, almacenar datos sin protección.
Implementar autenticación débil, no proteger datos sensibles, omitir prácticas de codificación, realizar pruebas superficiales.
Seguir prácticas de codificación segura, proteger datos sensibles, implementar autenticación robusta, encriptar datos y realizar pruebas de seguridad.
¿Qué tipos de malware son comunes en aplicaciones móviles?
malware, worms, keyloggers
rootkits, bots, phishing
scareware, backdoors, exploits
Virus, troyanos, ransomware, spyware, adware
¿Cómo se puede proteger la información personal en dispositivos móviles?
Utilizar contraseñas fuertes y autenticación de dos factores.
Desactivar todas las aplicaciones en el dispositivo.
Compartir información personal en redes sociales.
Usar solo Wi-Fi público para conectarse a internet.
¿Qué es un ataque de phishing y cómo afecta a las aplicaciones móviles?
Un ataque de phishing es un método de seguridad que protege la información del usuario.
Un ataque de phishing es un tipo de virus que se instala en las aplicaciones móviles.
Un ataque de phishing es una técnica de marketing que promueve aplicaciones móviles.
Un ataque de phishing es un intento de obtener información confidencial haciéndose pasar por una entidad confiable, afectando a las aplicaciones móviles al engañar a los usuarios para que revelen datos sensibles.
¿Cuáles son las mejores prácticas para la gestión de contraseñas en aplicaciones móviles?
Utilizar almacenamiento seguro, autenticación multifactor, contraseñas fuertes, y educar a los usuarios.
Guardar contraseñas en el dispositivo, usar la misma contraseña para todas las cuentas, ignorar la autenticación, y no actualizar contraseñas.
Utilizar almacenamiento en la nube, contraseñas predecibles, autenticación única, y no informar sobre riesgos.
Almacenar contraseñas en texto plano, usar contraseñas simples, no implementar autenticación, y evitar la educación del usuario.
¿Qué rol juega el cifrado en la seguridad de las comunicaciones móviles?
El cifrado permite el acceso a datos no autorizados.
El cifrado reduce la velocidad de las comunicaciones móviles.
El cifrado elimina la necesidad de contraseñas en las comunicaciones.
El cifrado asegura la confidencialidad e integridad de las comunicaciones móviles.
¿Cómo se pueden detectar vulnerabilidades en aplicaciones móviles?
Se detectan vulnerabilidades mediante la implementación de nuevas funciones y la actualización de la interfaz de usuario.
Las vulnerabilidades se identifican a través de entrevistas con desarrolladores y pruebas de usabilidad.
Se pueden detectar vulnerabilidades mediante la revisión de documentos, encuestas a usuarios y análisis de mercado.
Se pueden detectar vulnerabilidades mediante pruebas de penetración, análisis de código, auditorías de seguridad y herramientas de escaneo.
¿Qué es un firewall y cómo se aplica en redes móviles?
Un firewall es un tipo de software que solo se usa en computadoras de escritorio.
Un firewall es un dispositivo que aumenta la velocidad de la red móvil.
Un firewall es un sistema que solo se aplica a redes fijas y no a móviles.
Un firewall es un sistema de seguridad que controla el tráfico de red y se aplica en redes móviles para proteger dispositivos y datos.
¿Cuáles son los riesgos de usar redes Wi-Fi públicas para acceder a aplicaciones móviles?
Los riesgos incluyen interceptación de datos, ataques 'man-in-the-middle' y falta de cifrado.
Acceso a contenido restringido
Conexiones más rápidas y estables
Mayor privacidad en la navegación
¿Qué es la autenticación de dos factores y cómo mejora la seguridad?
La autenticación de dos factores utiliza solo una contraseña para acceder a una cuenta.
La autenticación de dos factores es un método de encriptación de datos.
La autenticación de dos factores permite el acceso sin verificación adicional.
La autenticación de dos factores mejora la seguridad al requerir dos formas de verificación para acceder a una cuenta.
¿Qué estándares internacionales existen para la ciberseguridad en aplicaciones móviles?
ISO/IEC 27002, OWASP Top Ten, COBIT Framework
CMMI Level 3, GDPR Compliance, HIPAA Standards
ISO 9001, NIST SP 800-53, PCI DSS
OWASP Mobile Security Project, ISO/IEC 27001, NIST SP 800-163
¿Cómo se puede realizar un análisis de riesgos en el desarrollo de aplicaciones móviles?
Realizar un análisis de riesgos implica identificar, evaluar, priorizar, planificar mitigaciones y monitorear riesgos en el desarrollo de aplicaciones móviles.
Realizar un análisis de riesgos solo requiere identificar problemas en el desarrollo.
Un análisis de riesgos implica solo la revisión de la interfaz de usuario de la aplicación.
El análisis de riesgos se basa únicamente en la evaluación de costos y beneficios.
¿Qué es un ataque de denegación de servicio (DoS) y cómo puede afectar a una red móvil?
Un ataque de denegación de servicio (DoS) busca aumentar la velocidad de una red móvil.
Un ataque de denegación de servicio (DoS) es una técnica para proteger los recursos de una red móvil.
Un ataque de denegación de servicio (DoS) es un intento de hacer que un servicio no esté disponible, afectando a una red móvil al interrumpir el acceso a servicios y recursos.
Un ataque de denegación de servicio (DoS) es un método para mejorar la disponibilidad de un servicio.
¿Cuáles son las implicaciones legales de no cumplir con las normativas de ciberseguridad?
Mejoras en la infraestructura tecnológica.
Las implicaciones legales incluyen sanciones, multas, responsabilidad civil y pérdida de confianza.
Aumento de la productividad laboral.
Reducción de costos operativos.
¿Qué herramientas se utilizan para realizar pruebas de penetración en aplicaciones móviles?
Kali Linux, Snort, Fiddler
SQLMap, Nessus, Aircrack-ng
Burp Suite, OWASP ZAP, MobSF, Frida, Appium, Drozer.
Nmap, Metasploit, Wireshark
