NEW
Font size
WorksheetsIntroducción a la Seguridad y Privacidad
Total questions: 20
Worksheet time: 10mins
¿Cuál pilar de la seguridad busca impedir el acceso no autorizado a la información?
Confidencialidad protege el acceso no autorizado
Trazabilidad registra acciones sobre los sistemas
Integridad valida cambios autorizados únicamente
Disponibilidad asegura acceso continuo a recursos
Una fintech almacena grandes volúmenes de datos personales en la nube. ¿Qué combinación de riesgos y medidas es más adecuada para mantener la integridad?
Riesgo: alteración de datos; Medida: controles de versiones
Riesgo: indisponibilidad del servicio; Medida: balanceo regional
Riesgo: acceso externo no autorizado; Medida: publicidad abierta
Riesgo: suplantación de marca; Medida: campañas sin verificación
¿Cuál es el enfoque principal de un delito informático sobre los sistemas?
Marketing, usabilidad y rendimiento
Velocidad, estética y compatibilidad
Costes, licencias y soporte técnico
Confidencialidad, integridad y disponibilidad
Según la definición asociada a la Convención de Budapest, ¿qué elemento caracteriza al fraude on‑line?
Negligencia fortuita sin intención de lucro
Actividad legal que maximiza eficiencia económica
Error técnico que provoca pérdidas operativas
Acto deliberado que causa perjuicio patrimonial
¿Qué tipología describe mejor la suplantación de identidad en entornos digitales?
Parcheo semanal de vulnerabilidades
Cifrado de discos duros corporativos
Robo físico de equipos portátiles
Phishing y spoofing contra usuarios
Una empresa sufre una caída masiva por tráfico malicioso distribuido. ¿Qué categoría clasifica mejor este ataque?
Denegación de servicios DDoS dirigida
Suplantación de identidad por correo
Acceso legítimo con credenciales válidas
Respaldo planificado de servidores
Te piden proponer una defensa inicial contra ataques de fuerza bruta sobre inicios de sesión. ¿Qué medida simple aplicarías primero?
Desactivar el uso de contraseñas complejas
Limitar intentos y activar bloqueo temporal
Permitir contraseñas sin longitud mínima
Exponer mensajes detallados de error de login
Durante el fingerprinting, ¿qué acción encaja mejor con esta etapa del ataque?
Tunelizar tráfico para ocultarse
Escanear puertos y direcciones MAC
Modificar contraseñas y permisos
Exfiltrar documentos confidenciales
Un grey hat se clasifica mejor por su metodología e intención. ¿Cuál de las siguientes descripciones encaja con grey hat?
Actúa sin autorización, reporta fallos
Rompe cifrados para lucro personal
Envía spam para campañas publicitarias
Sigue contratos de pruebas legales
Si un atacante borra logs y emplea túneles seguros tras exfiltrar datos, ¿en qué fase del ataque se encuentra?
Escaneo de servicios abiertos
Ocultamiento posterior al robo
Reconocimiento externo inicial
Ejecución de malware inicial
¿Qué perfil describe mejor a un insider en ciberseguridad?
Experto en telefonía que manipula redes para ganancias
Comerciante en línea que vende hardware falsificado
Aficionado sin formación que ejecuta scripts ajenos
Empleado con conocimiento interno que ataca por venganza
Un atacante intercepta paquetes en la red para leer credenciales. ¿Qué etiqueta corresponde a esta conducta?
Intruso que planifica un ataque de sabotaje puntual
Spammer que envía campañas de correo masivo
Programador que crea troyanos, gusanos y virus
Sniffer que captura tráfico para descifrar datos
¿Qué afirmación distingue correctamente a un script kiddy frente a un lammer?
Falsifica hardware para conocer vulnerabilidades
Ejecuta scripts ajenos con poca programación
Opera redes telefónicas para obtener beneficios
Trabaja en red teams para garantizar seguridad
¿Qué característica distingue principalmente a un gusano de un virus informático?
Se propaga sin intervención del usuario por la red
Necesita ser ejecutado manualmente por el usuario
Siempre cifra archivos para pedir rescate
Requiere credenciales administrativas del sistema
Un atacante quiere crear una botnet para controlar equipos de forma remota. ¿Qué tipo de software o rol describe mejor esta intención?
Carder que clona tarjetas de crédito
Spyware que registra hábitos del usuario
Troyano que aparenta ser legítimo
Instalador de bots que gestiona botnets
¿Qué describe mejor un ataque de Smishing?
Redirección DNS que lleva a páginas falsas
Correos con sitios clonados para robar credenciales
Llamadas telefónicas que solicitan datos bancarios
Mensajes SMS con enlaces maliciosos en el móvil
Un sitio web deja de responder tras recibir miles de paquetes por segundo desde múltiples dispositivos comprometidos. ¿Qué tipo de ataque se ilustra y qué medida ayuda a mitigarlo?
DoS; desactivar el DNS del servidor
DDoS; inspección de tráfico en la red
Vishing; cifrado del disco del servidor
Pharming; uso exclusivo de datos móviles
Según la definición mostrada, ¿qué combina un proceso criptográfico para proteger la confidencialidad?
Algoritmo de cifrado y clave de cifrado
Antivirus heurístico y copia de seguridad
Compresión de datos y firma manuscrita
Cifrado físico y firewall perimetral
En la fase de autenticación descrita, ¿qué condición permite al emisor demostrar su identidad usando cifrado?
Solo dos personas conocen la clave de transformación
El receptor firma el mensaje con su clave privada
El mensaje viaja por un canal sin cifrar seguro
Se utiliza exclusivamente una clave pública compartida
En la criptografía simétrica, ¿qué característica clave la diferencia de la asimétrica?
Es más lenta por operaciones de clave pública
Usa una única clave para cifrar y descifrar
Emplea pares de claves para firmar mensajes
Permite intercambio sin clave de sesión previa
