Font size
WorksheetsFundamentos de Ciberseguridad y la Tríada CIA
Total questions: 25
Worksheet time: 13mins
¿Qué describe mejor la ciberseguridad en un entorno organizacional?
Disciplina que protege activos digitales con controles
Conjunto de leyes nacionales sobre privacidad
Programa antivirus de un único fabricante
Servicio en la nube para almacenar respaldos
La tríada CIA se compone de...
Control, identidad y autenticación
Criptografía, inspección y auditoría
Confidencialidad, integridad y disponibilidad
Cumplimiento, inventario y aseguramiento
Selecciona los principios que pertenecen a la tríada CIA.
Confidencialidad
Disponibilidad
Integridad
Trazabilidad
Confidencialidad se enfoca principalmente en...
Reducir superficie de ataque física
Asegurar continuidad de servicios
Garantizar exactitud de los registros
Limitar acceso a información sensible
Integridad significa que la información...
Está replicada en múltiples servidores
Se cifra con algoritmos modernos
Solo es visible para administradores
Se mantiene exacta y sin alteraciones
Disponibilidad implica que los sistemas...
Operan sin ninguna autenticación
Evitan todo tipo de cambios de configuración
Están aislados de redes externas
Están accesibles cuando usuarios lo requieren
El ciberespacio puede describirse como...
Red privada local de una empresa
Entorno virtual de interconexión global
Protocolo único para Internet seguro
Sala física de servidores redundantes
¿Qué ventaja clave ofrece la computación en la nube?
Acceso a recursos desde cualquier lugar
Mayor dependencia de infraestructura propia
Eliminación total de riesgos de seguridad
Uso exclusivo de hardware local
Los metadatos son mejor descritos como...
Registros de auditoría financieros
Claves criptográficas simétricas
Datos que describen otros datos
Copias completas de bases de datos
En seguridad, una amenaza es...
Parche oficial de fabricante
Falla técnica ya explotada
Evento con potencial de causar daño
Error humano sin consecuencias
Una vulnerabilidad se entiende como...
Debilidad que puede ser explotada
Ataque ejecutado con éxito
Regla de firewall bloqueante
Actualización de sistema segura
El riesgo se calcula considerando...
Amenaza, vulnerabilidad e impacto
Usuarios, contraseñas y permisos
Disponibilidad, rendimiento y latencia
Costo, tiempo y personal
Selecciona los ejemplos que mejor describen hardening de sistemas.
Instalar impresoras adicionales
Cambiar contraseñas por defecto
Deshabilitar servicios innecesarios
Aumentar ancho de banda de red
La ciberresiliencia se refiere a la capacidad de...
Detectar todas las intrusiones en tiempo real
Evitar por completo cualquier incidente
Operar solo en modo desconectado
Resistir, adaptarse y recuperarse tras ataques
¿Cuál describe mejor a un White Hat dentro de la ciberseguridad?
Explota fallos con fines ilícitos y oculta evidencias
Combina habilidades técnicas para protesta ideológica
Usa conocimientos para defender sistemas y sigue códigos éticos
Ataca sistemas sin permiso por curiosidad técnica
Selecciona los perfiles que suelen violar leyes o normas.
Black Hat con fines ilícitos
Grey Hat sin permiso
White Hat autorizado
Hacktivista por protesta
¿Qué rasgo distingue al Script Kiddie?
Investigación académica de vulnerabilidades
Alta pericia en desarrollo de exploits propios
Uso de herramientas ajenas sin entender detalles
Cumplimiento estricto de normas éticas
¿Cuál es un objetivo típico del hacktivista?
Pruebas autorizadas de penetración
Beneficio económico mediante fraude
Protesta o denuncia por causas ideológicas
Auditoría interna de cumplimiento
En el modelo de responsabilidad compartida en la nube, ¿quién implementa controles de seguridad?
Un tercero independiente
Proveedor y usuario en conjunto
Solo el usuario del servicio
Solo el proveedor de cloud
¿Qué riesgo principal trae la configuración por defecto de un sistema?
Exige autenticación multifactor obligatoria
Facilita uso inmediato pero deja puertas abiertas
Reduce la superficie de ataque digital
Optimiza la seguridad desde el inicio
Elige los controles más relevantes para IoT según el material.
Eliminación total de sensores conectados
Aislamiento de redes y gestión de actualizaciones
Ampliación deliberada de la superficie de ataque
Defensa de dispositivos con poca protección nativa
¿Qué incluye la seguridad en inteligencia artificial?
Exclusivamente monitoreo de ancho de banda
Solo cifrado de disco de servidores
Migración de datos sin validación
Gestión de riesgos y ataques adversariales a modelos
Selecciona prácticas alineadas con ciberseguridad humana.
Prevención de ingeniería social
Concienciación sobre phishing
Considerar a las personas como eslabón débil
Ignorar errores humanos
¿Qué describe al Grey Hat según el banco de términos?
Actúa con permiso y contrato formal
Busca lucro mediante malware bancario
Explora sistemas sin permiso por desafío técnico
Realiza auditorías de cumplimiento regulatorio
En seguridad cloud, ¿qué implica protección de datos y sistemas alojados?
Transferir todo riesgo al proveedor
Aplicación de controles adecuados por ambas partes
Modelo sin responsabilidades del cliente
Bloquear todas las API públicas
