wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Introducción a la Seguridad y Privacidad

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

¿Cuál pilar de la seguridad busca impedir el acceso no autorizado a la información?

a)

Confidencialidad protege el acceso no autorizado

b)

Trazabilidad registra acciones sobre los sistemas

c)

Integridad valida cambios autorizados únicamente

d)

Disponibilidad asegura acceso continuo a recursos

2.

Una fintech almacena grandes volúmenes de datos personales en la nube. ¿Qué combinación de riesgos y medidas es más adecuada para mantener la integridad?

a)

Riesgo: alteración de datos; Medida: controles de versiones

b)

Riesgo: indisponibilidad del servicio; Medida: balanceo regional

c)

Riesgo: acceso externo no autorizado; Medida: publicidad abierta

d)

Riesgo: suplantación de marca; Medida: campañas sin verificación

3.

¿Cuál es el enfoque principal de un delito informático sobre los sistemas?

a)

Marketing, usabilidad y rendimiento

b)

Velocidad, estética y compatibilidad

c)

Costes, licencias y soporte técnico

d)

Confidencialidad, integridad y disponibilidad

4.

Según la definición asociada a la Convención de Budapest, ¿qué elemento caracteriza al fraude on‑line?

a)

Negligencia fortuita sin intención de lucro

b)

Actividad legal que maximiza eficiencia económica

c)

Error técnico que provoca pérdidas operativas

d)

Acto deliberado que causa perjuicio patrimonial

5.

¿Qué tipología describe mejor la suplantación de identidad en entornos digitales?

a)

Parcheo semanal de vulnerabilidades

b)

Cifrado de discos duros corporativos

c)

Robo físico de equipos portátiles

d)

Phishing y spoofing contra usuarios

6.

Una empresa sufre una caída masiva por tráfico malicioso distribuido. ¿Qué categoría clasifica mejor este ataque?

a)

Denegación de servicios DDoS dirigida

b)

Suplantación de identidad por correo

c)

Acceso legítimo con credenciales válidas

d)

Respaldo planificado de servidores

7.

Te piden proponer una defensa inicial contra ataques de fuerza bruta sobre inicios de sesión. ¿Qué medida simple aplicarías primero?

a)

Desactivar el uso de contraseñas complejas

b)

Limitar intentos y activar bloqueo temporal

c)

Permitir contraseñas sin longitud mínima

d)

Exponer mensajes detallados de error de login

8.

Durante el fingerprinting, ¿qué acción encaja mejor con esta etapa del ataque?

a)

Tunelizar tráfico para ocultarse

b)

Escanear puertos y direcciones MAC

c)

Modificar contraseñas y permisos

d)

Exfiltrar documentos confidenciales

9.

Un grey hat se clasifica mejor por su metodología e intención. ¿Cuál de las siguientes descripciones encaja con grey hat?

a)

Actúa sin autorización, reporta fallos

b)

Rompe cifrados para lucro personal

c)

Envía spam para campañas publicitarias

d)

Sigue contratos de pruebas legales

10.

Si un atacante borra logs y emplea túneles seguros tras exfiltrar datos, ¿en qué fase del ataque se encuentra?

a)

Escaneo de servicios abiertos

b)

Ocultamiento posterior al robo

c)

Reconocimiento externo inicial

d)

Ejecución de malware inicial

11.

¿Qué perfil describe mejor a un insider en ciberseguridad?

a)

Experto en telefonía que manipula redes para ganancias

b)

Comerciante en línea que vende hardware falsificado

c)

Aficionado sin formación que ejecuta scripts ajenos

d)

Empleado con conocimiento interno que ataca por venganza

12.

Un atacante intercepta paquetes en la red para leer credenciales. ¿Qué etiqueta corresponde a esta conducta?

a)

Intruso que planifica un ataque de sabotaje puntual

b)

Spammer que envía campañas de correo masivo

c)

Programador que crea troyanos, gusanos y virus

d)

Sniffer que captura tráfico para descifrar datos

13.

¿Qué afirmación distingue correctamente a un script kiddy frente a un lammer?

a)

Falsifica hardware para conocer vulnerabilidades

b)

Ejecuta scripts ajenos con poca programación

c)

Opera redes telefónicas para obtener beneficios

d)

Trabaja en red teams para garantizar seguridad

14.

¿Qué característica distingue principalmente a un gusano de un virus informático?

a)

Se propaga sin intervención del usuario por la red

b)

Necesita ser ejecutado manualmente por el usuario

c)

Siempre cifra archivos para pedir rescate

d)

Requiere credenciales administrativas del sistema

15.

Un atacante quiere crear una botnet para controlar equipos de forma remota. ¿Qué tipo de software o rol describe mejor esta intención?

a)

Carder que clona tarjetas de crédito

b)

Spyware que registra hábitos del usuario

c)

Troyano que aparenta ser legítimo

d)

Instalador de bots que gestiona botnets

16.

¿Qué describe mejor un ataque de Smishing?

a)

Redirección DNS que lleva a páginas falsas

b)

Correos con sitios clonados para robar credenciales

c)

Llamadas telefónicas que solicitan datos bancarios

d)

Mensajes SMS con enlaces maliciosos en el móvil

17.

Un sitio web deja de responder tras recibir miles de paquetes por segundo desde múltiples dispositivos comprometidos. ¿Qué tipo de ataque se ilustra y qué medida ayuda a mitigarlo?

a)

DoS; desactivar el DNS del servidor

b)

DDoS; inspección de tráfico en la red

c)

Vishing; cifrado del disco del servidor

d)

Pharming; uso exclusivo de datos móviles

18.

Según la definición mostrada, ¿qué combina un proceso criptográfico para proteger la confidencialidad?

a)

Algoritmo de cifrado y clave de cifrado

b)

Antivirus heurístico y copia de seguridad

c)

Compresión de datos y firma manuscrita

d)

Cifrado físico y firewall perimetral

19.

En la fase de autenticación descrita, ¿qué condición permite al emisor demostrar su identidad usando cifrado?

a)

Solo dos personas conocen la clave de transformación

b)

El receptor firma el mensaje con su clave privada

c)

El mensaje viaja por un canal sin cifrar seguro

d)

Se utiliza exclusivamente una clave pública compartida

20.

En la criptografía simétrica, ¿qué característica clave la diferencia de la asimétrica?

a)

Es más lenta por operaciones de clave pública

b)

Usa una única clave para cifrar y descifrar

c)

Emplea pares de claves para firmar mensajes

d)

Permite intercambio sin clave de sesión previa