wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Fundamentos de Ciberseguridad y la Tríada CIA

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

¿Qué describe mejor la ciberseguridad en un entorno organizacional?

a)

Disciplina que protege activos digitales con controles

b)

Conjunto de leyes nacionales sobre privacidad

c)

Programa antivirus de un único fabricante

d)

Servicio en la nube para almacenar respaldos

2.

La tríada CIA se compone de...

a)

Control, identidad y autenticación

b)

Criptografía, inspección y auditoría

c)

Confidencialidad, integridad y disponibilidad

d)

Cumplimiento, inventario y aseguramiento

3.

Selecciona los principios que pertenecen a la tríada CIA.

a)

Confidencialidad

b)

Disponibilidad

c)

Integridad

d)

Trazabilidad

4.

Confidencialidad se enfoca principalmente en...

a)

Reducir superficie de ataque física

b)

Asegurar continuidad de servicios

c)

Garantizar exactitud de los registros

d)

Limitar acceso a información sensible

5.

Integridad significa que la información...

a)

Está replicada en múltiples servidores

b)

Se cifra con algoritmos modernos

c)

Solo es visible para administradores

d)

Se mantiene exacta y sin alteraciones

6.

Disponibilidad implica que los sistemas...

a)

Operan sin ninguna autenticación

b)

Evitan todo tipo de cambios de configuración

c)

Están aislados de redes externas

d)

Están accesibles cuando usuarios lo requieren

7.

El ciberespacio puede describirse como...

a)

Red privada local de una empresa

b)

Entorno virtual de interconexión global

c)

Protocolo único para Internet seguro

d)

Sala física de servidores redundantes

8.

¿Qué ventaja clave ofrece la computación en la nube?

a)

Acceso a recursos desde cualquier lugar

b)

Mayor dependencia de infraestructura propia

c)

Eliminación total de riesgos de seguridad

d)

Uso exclusivo de hardware local

9.

Los metadatos son mejor descritos como...

a)

Registros de auditoría financieros

b)

Claves criptográficas simétricas

c)

Datos que describen otros datos

d)

Copias completas de bases de datos

10.

En seguridad, una amenaza es...

a)

Parche oficial de fabricante

b)

Falla técnica ya explotada

c)

Evento con potencial de causar daño

d)

Error humano sin consecuencias

11.

Una vulnerabilidad se entiende como...

a)

Debilidad que puede ser explotada

b)

Ataque ejecutado con éxito

c)

Regla de firewall bloqueante

d)

Actualización de sistema segura

12.

El riesgo se calcula considerando...

a)

Amenaza, vulnerabilidad e impacto

b)

Usuarios, contraseñas y permisos

c)

Disponibilidad, rendimiento y latencia

d)

Costo, tiempo y personal

13.

Selecciona los ejemplos que mejor describen hardening de sistemas.

a)

Instalar impresoras adicionales

b)

Cambiar contraseñas por defecto

c)

Deshabilitar servicios innecesarios

d)

Aumentar ancho de banda de red

14.

La ciberresiliencia se refiere a la capacidad de...

a)

Detectar todas las intrusiones en tiempo real

b)

Evitar por completo cualquier incidente

c)

Operar solo en modo desconectado

d)

Resistir, adaptarse y recuperarse tras ataques

15.

¿Cuál describe mejor a un White Hat dentro de la ciberseguridad?

a)

Explota fallos con fines ilícitos y oculta evidencias

b)

Combina habilidades técnicas para protesta ideológica

c)

Usa conocimientos para defender sistemas y sigue códigos éticos

d)

Ataca sistemas sin permiso por curiosidad técnica

16.

Selecciona los perfiles que suelen violar leyes o normas.

a)

Black Hat con fines ilícitos

b)

Grey Hat sin permiso

c)

White Hat autorizado

d)

Hacktivista por protesta

17.

¿Qué rasgo distingue al Script Kiddie?

a)

Investigación académica de vulnerabilidades

b)

Alta pericia en desarrollo de exploits propios

c)

Uso de herramientas ajenas sin entender detalles

d)

Cumplimiento estricto de normas éticas

18.

¿Cuál es un objetivo típico del hacktivista?

a)

Pruebas autorizadas de penetración

b)

Beneficio económico mediante fraude

c)

Protesta o denuncia por causas ideológicas

d)

Auditoría interna de cumplimiento

19.

En el modelo de responsabilidad compartida en la nube, ¿quién implementa controles de seguridad?

a)

Un tercero independiente

b)

Proveedor y usuario en conjunto

c)

Solo el usuario del servicio

d)

Solo el proveedor de cloud

20.

¿Qué riesgo principal trae la configuración por defecto de un sistema?

a)

Exige autenticación multifactor obligatoria

b)

Facilita uso inmediato pero deja puertas abiertas

c)

Reduce la superficie de ataque digital

d)

Optimiza la seguridad desde el inicio

21.

Elige los controles más relevantes para IoT según el material.

a)

Eliminación total de sensores conectados

b)

Aislamiento de redes y gestión de actualizaciones

c)

Ampliación deliberada de la superficie de ataque

d)

Defensa de dispositivos con poca protección nativa

22.

¿Qué incluye la seguridad en inteligencia artificial?

a)

Exclusivamente monitoreo de ancho de banda

b)

Solo cifrado de disco de servidores

c)

Migración de datos sin validación

d)

Gestión de riesgos y ataques adversariales a modelos

23.

Selecciona prácticas alineadas con ciberseguridad humana.

a)

Prevención de ingeniería social

b)

Concienciación sobre phishing

c)

Considerar a las personas como eslabón débil

d)

Ignorar errores humanos

24.

¿Qué describe al Grey Hat según el banco de términos?

a)

Actúa con permiso y contrato formal

b)

Busca lucro mediante malware bancario

c)

Explora sistemas sin permiso por desafío técnico

d)

Realiza auditorías de cumplimiento regulatorio

25.

En seguridad cloud, ¿qué implica protección de datos y sistemas alojados?

a)

Transferir todo riesgo al proveedor

b)

Aplicación de controles adecuados por ambas partes

c)

Modelo sin responsabilidades del cliente

d)

Bloquear todas las API públicas