NEW
Font size
WorksheetsIntroducción y Fundamentos
Total questions: 67
Worksheet time: 34mins
En el contexto actual hiperconectado, ¿por qué la seguridad informática se considera una prioridad absoluta?
Porque aumenta la velocidad de las redes empresariales
Porque surgen nuevas amenazas que ponen en riesgo datos y sistemas
Porque garantiza más usuarios conectados simultáneamente
Porque reduce automáticamente los costos de hardware y licencias
¿Cuál es el principal objetivo de la seguridad informática?
Optimizar el rendimiento general de la red corporativa
Proteger la confidencialidad, integridad y disponibilidad de la información
Simplificar la complejidad tecnológica mediante más dispositivos
Incrementar el número de usuarios con acceso a los sistemas
Selecciona la definición que mejor describe confidencialidad en seguridad de la información.
Solo personas autorizadas pueden acceder a la información
Los sistemas funcionan con mayor velocidad y menor latencia
La información está disponible cuando se necesita por usuarios legítimos
Los datos permanecen idénticos sin cambios no autorizados
Un hospital necesita que historiales clínicos se mantengan exactos y no manipulados por usuarios no autorizados. ¿Qué pilar se prioriza?
Integridad para evitar alteraciones no autorizadas
Confidencialidad frente a accesos de personal externo
Disponibilidad de la información para consultas frecuentes
Rendimiento para acelerar los sistemas médicos
Una empresa diseña su plan de seguridad para un entorno con ciberataques cada vez más sofisticados y vulnerabilidades emergentes. ¿Qué enfoque estratégico es más adecuado?
Aplicar soluciones integrales con normas y mejores prácticas
Permitir acceso irrestricto para mejorar la colaboración
Invertir solo en hardware más potente y rápido
Depender de actualizaciones automáticas sin evaluación de riesgos
¿Cuál es el problema que más facilita accesos no autorizados en organizaciones?
Software siempre actualizado
Antivirus con licencias vigentes
Redes rápidas y estables
Contraseñas débiles y repetidas
Selecciona la mejor medida para reducir el riesgo de software desactualizado.
Aplicar parches con regularidad
Permitir versiones obsoletas
Usar contraseñas más cortas
Aumentar la velocidad de Wi‑Fi
¿Qué consecuencia típica producen las configuraciones incorrectas en redes y dispositivos?
Menor uso de almacenamiento
Mayor calidad de servicio
Apertura de puertas traseras
Mejor rendimiento gráfico
El personal sin formación en seguridad suele convertirse en:
El eslabón más débil
El auditor principal
El cifrador del sistema
El proveedor externo
En un ataque de fuerza bruta, ¿qué práctica del usuario lo hace especialmente efectivo?
Usar combinaciones previsibles
Activar doble factor siempre
Evitar repetir credenciales
Cambiar contraseñas mensuales
Para una empresa con incidentes frecuentes, ¿qué acción inicial ofrece el mayor impacto general?
Desactivar actualizaciones automáticas
Eliminar todos los antivirus
Incrementar ancho de banda
Programa formal de capacitación
¿Cuál es el principal riesgo de mantener puertos como RDP 3389 o SSH 22 accesibles desde internet sin control?
Aumentan la disponibilidad del servicio interno
Mejoran el rendimiento del tráfico entrante
Amplían la superficie de ataque disponible
Reducen el consumo de ancho de banda
Una red plana sin VLANs facilita el movimiento lateral de un atacante. ¿Qué medida mitiga este riesgo?
Segmentación de red con VLANs
Activación de UPnP en routers
Deshabilitar el registro de logs
Uso exclusivo de HTTP sin cifrar
FTP y Telnet transmiten credenciales en texto plano. ¿Cuál es la consecuencia directa de usar estos protocolos sin cifrado?
Aislamiento de segmentos críticos
Imposibilidad de monitoreo de sesiones
Mayor eficiencia en transferencia de datos
Vulnerabilidad a intercepción y sniffing
Reglas de firewall excesivamente permisivas violan un principio clave de seguridad. ¿Cuál es?
Redundancia activa-activa
Acceso por defecto
Disponibilidad total
Mínimo privilegio
¿Qué riesgo surge cuando dispositivos mantienen contraseñas de fábrica sin cambios?
Aumento de latencia en la red interna
Fallo de cifrado en túneles VPN
Pérdida de compatibilidad con IDS/IPS
Acceso fácil a configuración y uso malicioso
WEP y WPA presentan debilidades. ¿Qué implementación se recomienda para proteger la información que viaja por el aire?
WEP con claves rotativas diarias
WPA2/WPA3 con contraseñas robustas
WPA con SSID oculto permanente
Red abierta con filtrado por MAC
La ausencia de herramientas como SIEM o NIDS impide detectar actividades anómalas en tiempo real. ¿Qué efecto produce esto en la red?
Amenazas operan sin ser detectadas largos periodos
Aumenta el throughput de aplicaciones críticas
Se eliminan los falsos positivos automáticamente
Se bloquea todo tráfico hacia internet
IDS/IPS analizan tráfico para identificar amenazas. ¿Qué ocurre si no se implementan?
Ataques avanzados pasan desapercibidos
Se reduce la necesidad de cifrado
Los puertos se cierran automáticamente
El firewall aplica mínimo privilegio
En el caso de la Empresa X, ¿qué fallo permitió acceso externo a sistemas internos críticos?
Uso de protocolos cifrados contemporáneos
Segmentación excesiva con VLANs estrictas
Reglas del firewall mal definidas
IDS/IPS sobreconfigurados y sensibles
Tras el incidente de la Empresa X, ¿qué práctica se destaca como lección aprendida para prevenir problemas similares?
Auditorías periódicas de configuraciones
Deshabilitar todo monitoreo de logs
Adoptar WEP por su simplicidad
Abrir todos los puertos por disponibilidad
Escanear puertos regularmente es una buena práctica. ¿Cuál es el objetivo principal de esta actividad?
Verificar qué servicios están expuestos
Optimizar la calidad del WiFi doméstico
Incrementar el ancho de banda contratado
Eliminar la necesidad de IDS en la red
En la capa de software, ¿cuál es un origen común de vulnerabilidades?
Normativas legales y cumplimiento externo
Errores de programación y fallos lógicos
Cables dañados y fuentes de alimentación
Latencia de red por congestión
Una empresa detecta accesos no autorizados tras configurar su firewall rápidamente. ¿Qué acción es más adecuada para reducir este tipo de riesgo?
Desactivar antivirus para evitar conflictos
Ignorar alertas para reducir ruido
Usar contraseñas simples por rapidez
Auditorías y revisiones periódicas
¿Qué ejemplo corresponde a vulnerabilidad en hardware?
Protocolos inseguros de enrutamiento
Componentes defectuosos y backdoors
Errores lógicos en algoritmos
Ingeniería social por suplantación
Un administrador observa tráfico extraño por reglas de red mal definidas. ¿Qué origen de vulnerabilidad describe mejor la situación?
Ataques externos inevitables
Configuraciones erróneas en redes
Fallos de software en clientes
Errores humanos en soporte
Según la imagen, ¿cuál de estos NO es un tipo de vulnerabilidad?
Error humano
Configuración incorrecta
Actualización de seguridad
Fallo de software
Identifica el caso que describe un bug explotable: ¿Cuál ejemplo encaja mejor?
Cambio de iconos en la interfaz
Instalación de fuentes tipográficas
Aumento del tamaño del archivo
Desbordamiento de búfer en el código
¿Qué problema caracteriza al control de acceso defectuoso?
Algoritmos obsoletos de cifrado
Drivers de vídeo desactualizados
Autenticación o autorización débiles
Gestión de certificados externos
Selecciona el enunciado correcto sobre fallos criptográficos.
Errores en la interfaz gráfica
Uso de algoritmos obsoletos
Cambio de permisos de usuario
Incremento del tamaño del log
¿Por qué es crítico aplicar parches con rapidez?
Para corregir vulnerabilidades conocidas
Para mejorar elementos visuales
Para aumentar el tamaño del archivo
Para reducir la velocidad del sistema
El riesgo principal de ‘software sin parches’ es:
Menor rendimiento gráfico
Vulnerabilidades conocidas sin corregir
Discos más fragmentados
Mayor consumo de memoria RAM
¿Cuál es la principal debilidad de usar HTTP en lugar de HTTPS para acceder a una web?
Aísla segmentos internos de la red
Reduce latencia y mejora rendimiento
Bloquea tráfico desde puertos altos
Expone datos en texto plano sin cifrado
Un administrador transfiere credenciales por FTP básico. ¿Qué técnica podría permitir a un atacante capturarlas?
Sniffing en la red sin cifrado
Escaneo de puertos cerrados
Inyección SQL en el servidor
Fuerza bruta contra HTTPS
Para sustituir FTP sin cifrado y proteger archivos en tránsito, ¿qué alternativa conviene implementar?
SMTP con filtro antispam
HTTP sin certificados válidos
Telnet con autenticación simple
SFTP con túnel SSH protegido
¿Qué riesgo implica tener puertos abiertos sin control en la configuración de red?
Optimización de balanceo de carga
Mejora del rendimiento de DNS
Exposición de servicios a ataques directos
Aumento de redundancia de enlaces
Tras comprometer un equipo, la falta de segmentación facilita un movimiento lateral. ¿Qué acción reduce ese riesgo?
Abrir más puertos para diagnóstico
Permitir Telnet para administración
Usar HTTP para servicios internos
Implementar VLANs y reglas de acceso
Según el material, ¿por qué el factor humano se considera el eslabón más débil en seguridad?
Por su impredecibilidad y susceptibilidad a la manipulación
Porque los sistemas no tienen controles de acceso robustos
Porque las redes siempre están mal configuradas
Debido a que el hardware falla con mucha frecuencia
¿Qué describe mejor el phishing en el contexto de la seguridad?
Configuración avanzada de dispositivos de red
Proceso de actualización de software empresarial
Técnica para engañar y robar información confidencial
Un tipo de malware que cifra archivos del usuario
Cuál es una señal de alerta típica en un mensaje potencialmente malicioso?
Direcciones IP internas correctamente asignadas
Uso de cifrado TLS en el servidor de correo
Remitentes desconocidos o sospechosos en el correo
Adjuntos firmados digitalmente por la empresa
En el panel de la izquierda se muestra una página bancaria con "Urgent: Account Verification Needed!". ¿Qué acción segura deberías tomar?
Introducir credenciales y cambiar la contraseña enseguida
Compartir el enlace con compañeros para confirmar su legitimidad
Hacer clic en "Verify Account Now" para verificar la cuenta
Ignorar el aviso y cerrar la pestaña inmediatamente
Cuál de las siguientes prácticas reduce los errores accidentales en la gestión de datos?
Compartir credenciales entre miembros del equipo
Eliminar copias de seguridad para ahorrar almacenamiento
Permitir cambios directos en producción sin revisión
Formación en buenas prácticas y uso adecuado de herramientas
Elige la mejor estrategia para identificar un intento de suplantación de identidad mediante ingeniería social.
Aceptar solicitudes confidenciales sin confirmar
Confiar en mensajes que imitan marcas conocidas
Verificar la URL y el remitente antes de actuar
Responder rápidamente para evitar perder el acceso
Según el ciclo de gestión mostrado, ¿cuál es la secuencia lógica de etapas para proteger los activos digitales?
Monitoreo, mitigación, evaluación e identificación
Evaluación, identificación, monitoreo y mitigación
Mitigación, monitoreo, evaluación e identificación
Identificación, evaluación, mitigación y monitoreo
En la etapa de evaluación del ciclo, ¿qué actividad clave se realiza?
Implementar controles y políticas específicas
Restablecer sistemas tras incidentes críticos
Inventariar activos y detectar amenazas
Analizar riesgos y determinar su impacto
¿Cuál es el objetivo principal de la gestión de seguridad descrito?
Aumentar la velocidad de internet
Eliminar el uso de contraseñas en sistemas
Reducir riesgos y proteger activos
Incrementar el número de usuarios
Observa el lock transparente y los paneles en el escritorio. ¿qué función representa el monitoreo dentro del ciclo?
Catalogar activos y amenazas
Supervisar sistemas y detectar incidentes
Analizar impacto de vulnerabilidades
Aplicar medidas para reducir riesgos
Para mitigar riesgos identificados, ¿qué acción es más alineada con la fase de mitigación?
Registrar eventos para análisis posterior
Auditar inventarios de activos digitales
Implementar controles para reducir riesgos
Evaluar amenazas y su probabilidad
¿Cuál es el objetivo principal de la LOPD adaptada al RGPD en España?
Gestionar la obsolescencia del hardware público
Regular el tratamiento de datos personales
Controlar el uso de software propietario
Auditar redes y comunicaciones estatales
¿Qué principio exige que solo se recojan los datos estrictamente necesarios?
Minimización de datos necesarios
Exactitud de información actualizada
Integridad con medidas adecuadas
Limitación de plazo temporal
Una empresa conserva datos personales indefinidamente sin justificación. ¿Qué principio vulnera principalmente?
Licitud del tratamiento transparente
Integridad mediante seguridad avanzada
Limitación del plazo de conservación
Exactitud de información verificada
Según la normativa, ¿qué alcance tiene la LOPD respecto a organizaciones fuera de España?
Solo aplica a servidores ubicados en Madrid
No aplica a entidades fuera de la UE
Aplica únicamente a organismos públicos
Aplica si ofrecen bienes o servicios en España
¿Cuál puede ser la sanción máxima por incumplimiento mencionada?
Hasta el 40% de la facturación
Multa fija de 400 mil euros
Hasta 2 millones de dólares
Hasta 20 millones de euros
¿Cuál es el conjunto correcto que define los derechos ARCO?
Autenticación, Respaldo, Cifrado y Operación
Acceso, Rectificación, Cancelación y Oposición
Análisis, Registro, Control y Operación
Archivo, Recuperación, Comunicación y Organización
El RGPD añade dos derechos clave. ¿Cuáles son?
Integridad y disponibilidad de datos
Minimización y seudonimización de datos
Confidencialidad y trazabilidad de datos
Olvido y portabilidad de datos
Una organización debe implementar medidas de seguridad. ¿Cuál ejemplo encaja mejor?
Publicidad segmentada y newsletters
Cifrado, control de acceso y copias de seguridad
Gamificación y encuestas de satisfacción
Optimización SEO y analítica web
Si un titular solicita corregir un dato personal erróneo, ¿qué derecho está ejerciendo?
Cancelación
Rectificación
Acceso
Oposición
Ante una petición de portabilidad, ¿qué acción debe realizar el responsable del tratamiento?
Transferir los datos en formato estructurado y común
Bloquear temporalmente toda cuenta del usuario
Eliminar inmediatamente todos los datos del usuario
Entregar un informe interno de auditoría
¿Qué describe ISO/IEC 27000 dentro de la familia de normas 27000?
Lista de sanciones por incumplimiento
Vocabulario y definiciones del SGSI
Guía de auditoría financiera anual
Plantillas de políticas de privacidad
¿Cuál es el propósito central de ISO/IEC 27001 en un SGSI?
Definir requisitos para establecer e implementar
Crear copias de seguridad mensuales
Medir velocidad de red corporativa
Inventariar hardware y licencias
¿Qué afirma la imagen sobre ISO/IEC 27001 respecto a certificación?
Sólo aplica a proyectos académicos
Requiere auditorías diarias obligatorias
Es certificable por organismos acreditados
No admite evaluación externa alguna
¿Qué aporta ISO/IEC 27002 según la serie 27000?
Manual de programación de redes
Código de buenas prácticas con controles
Modelo de costos de ciberseguros
Registro de incidentes por país
Selecciona el beneficio directo de implementar la serie ISO/IEC 27000 en una empresa.
Confianza de clientes y socios
Aumento de consumo eléctrico
Eliminación total de amenazas
Reducción de salarios técnicos
Una organización busca minimizar la probabilidad e impacto de incidentes. ¿Qué enfoque de la serie 27000 se alinea con ese objetivo?
Bloqueo de todos los puertos
Gestión proactiva de amenazas
Uso exclusivo de software libre
Encriptación sin política alguna
Para cumplir RGPD y LOPD, ¿qué facilita la implementación de ISO/IEC 27000?
Controles alineados con requisitos legales
Automatización de marketing digital
Sustituir el departamento jurídico
Evitar informar brechas de seguridad
Observa la imagen. ¿Cuál beneficio estratégico se destaca de implementar ISO/IEC 27001?
Mejorar la gestión de riesgos de seguridad
Aumentar la velocidad de internet corporativa
Reducir el número total de empleados
Eliminar por completo el uso de contraseñas
Una organización busca ventaja competitiva y confianza de clientes. ¿Cuál acción alineada con ISO/IEC 27001 apoyaría mejor ese objetivo?
Priorizar reducción de personal en áreas de TI
Aumentar ancho de banda sin evaluación de riesgos
Sustituir contraseñas por accesos sin autenticación
Implementar controles según nivel de riesgo aceptable
