Test de Fundamentos de Ciberseguridad. Elaboró Ing. Luis Armando Amaya Q.Online version
Test de Fundamentos de Ciberseguridad. Elaboró Ing. Luis Armando Amaya Q. - Seleccionar una (1) sola respuesta
1
1. Si un atacante cambia el saldo de tu cuenta, ¿qué pilar de seguridad se vulnera?
2
2. ¿Qué herramienta actúa como un portero filtrando quién entra y sale de la red?
3
3. Recibes un SMS diciendo que ganaste un premio y debes dar tu clave. Esto corresponde a:
4
4. ¿Qué técnica se usa para hacer que la información sea ilegible para personas no autorizadas?
5
5. Un ataque que satura un servidor con tráfico falso para que la página caiga se denomina:
6
6. ¿Cómo se llama el proceso realizado por hackers éticos que simulan ataques para hallar fallos?
7
7. Si recibes un código en tu celular después de ingresar tu contraseña, estás usando:
8
8. ¿Qué es un Zero-Day Exploit?
9
9. La parte del malware que ejecuta la acción dañina (cifrar o robar) se llama:
10
10. ¿Cuál es el objetivo principal del Risk Management (Gestión de Riesgos)?
11
¿Qué protocolo seguro se utiliza para cifrar la comunicación en páginas web modernas?
12
¿Cuál es la diferencia principal entre un virus y un gusano informático?
13
¿Qué significa el principio de “mínimo privilegio” en ciberseguridad?
14
¿Qué es un ataque de “pharming”?
15
¿Qué herramienta detecta y bloquea tráfico malicioso en tiempo real?
16
¿Qué significa “hardening” en sistemas informáticos?
17
¿Qué técnica se usa para ocultar datos dentro de otros archivos, como imágenes o audio?
18
¿Qué es un ataque de fuerza bruta?
19
¿Qué significa “CIA triad” en ciberseguridad?
20
¿Qué es un honeypot en ciberseguridad?
21
¿Qué es un ataque “Man in the Middle” (MITM)?
22
¿Qué protocolo se utiliza para enviar correos electrónicos de manera segura?
23
¿Qué significa “phishing”?
24
¿Qué es un ataque de “SQL Injection”?
25
¿Qué es un certificado digital?
26
¿Qué es un ataque de “Cross-Site Scripting” (XSS)?
27
¿Qué es un ataque de “Brute Force”?
29
¿Qué es un ataque de “Denegación de Servicio Distribuido” (DDoS)?
30
¿Qué es un ataque de “Zero-Day”?
31
Según el PMBOK, la principal función de la gestión de la integración del proyecto es:
32
La Estructura de Desglose de Trabajo (EDT o WBS) tiene como objetivo principal:
33
El modelo CMMI se utiliza principalmente para:
34
Una clínica veterinaria almacena historias clínicas digitales. Durante una auditoría se detecta que un empleado no autorizado accedió a los registros, pero no los modificó ni los eliminó.
Pregunta: ¿Cuál de los principios de la triada de seguridad de la información fue comprometido en este caso?
35
Un empleado recibe un correo que aparenta ser del área de sistemas, solicitando que ingrese a un enlace para “actualizar su contraseña”. El enlace dirige a un sitio idéntico al original.
Pregunta: ¿Qué tipo de ataque de ciberseguridad se presenta en esta situación?
36
Después de instalar un programa gratuito, un equipo comienza a enviar información a servidores externos sin conocimiento del usuario.
Pregunta: ¿Qué tipo de amenaza de ciberseguridad describe mejor este comportamiento?
37
Una organización implementa un sistema que filtra el tráfico de red según reglas definidas, permitiendo solo conexiones autorizadas.
Pregunta: ¿Qué mecanismo de seguridad se describe en el caso?
38
Tras un ataque de ransomware, una empresa logra restaurar sus datos sin pagar rescate.
Pregunta: ¿Qué práctica de seguridad permitió esta recuperación?
39
Un sistema utiliza HTTPS para proteger la información que se envía entre el navegador del usuario y el servidor. Pregunta: ¿Qué objetivo principal cumple esta medida de seguridad?
40
Un sistema tiene un software desactualizado que podría ser explotado por un atacante.
Pregunta: ¿Cómo se clasifica correctamente esta situación?
Explicación
HTTPS cifra la comunicación y usa certificados.
Los gusanos se autopropagan a través de la red.
Limitación de permisos según necesidad.
Redirección a sitios fraudolentos mediante DNS.
IPS actúa para bloquear tráfico malicioso.
Prácticas para endurecer la seguridad.
Oculta información en archivos multimedia.
Intentos repetidos hasta encontrar la clave.
Tres pilares fundamentales de la seguridad.
Herramienta para estudiar ataques atraídos.
|