New game
Download
Get Academic Plan
Share game
Integrate it into your platform

You can integrate the game into an LMS compatible with LTI 1.1 or LTI 1.3 such as Canvas, Moodle, or Blackboard. This way, the scores will be automatically saved into the platform’s gradebook.
Download
You have exceeded the maximum number of games you can integrate into Google Classroom with your current Plan.

To integrate as many games as you want in Google Classroom, you need an Academic Plan or a Commercial Plan.

You have exceeded the maximum number of games you can integrate into Microsoft Teams with your current Plan.

To integrate as many games as you want in Microsoft Teams, you need an Academic Plan or a Commercial Plan.

Downloading games is an exclusive feature for users with an Academic Plan or a Commercial Plan.

Get your Academic Plan or your Commercial Plan now and start integrating your games into your LMS, website or blog.

If you wish, you can download a demo game here and test its integration:

Repaso - Introduccion a la seguridad de sistemas

Quiz

(2)
Played 140

About this activity

Repaso 1

Created by

Bolivia

Download the paper version to play

Make your own free game from our game creator
Compete against your friends to see who gets the best score in this game

Top Games

%
Anonymous
Anonymous
%
%
%
You have exceeded the maximum number of games you can print with your current Plan.

To print as many games as you want, you need an Academic Plan or a Commercial Plan.

Print your game
Repaso - Introduccion a la seguridad de sistemas
 

Repaso - Introduccion a la seguridad de sistemasOnline version

Repaso 1

by Marco Antonio Cruz Mamani
1

El ataque Stuxnet (2010) es un hito histórico porque fue el primer software malicioso diseñado para:

2

¿Qué nombre recibió el masivo ataque a instituciones financieras en 2013 que permitió el robo de casi mil millones de dólares?

3

¿Cuál es la diferencia fundamental entre Autenticación y Autorización?

4

El ataque global ocurrido en 2017, conocido como WannaCry, se categoriza técnicamente como un malware de tipo:

5

¿Cuáles son las cuatro categorías principales de activos que una organización debe proteger?

6

¿Qué normativa legal es citada como referente para la seguridad de la información en el contexto nacional?

7

¿Cuál es la principal diferencia entre la Seguridad Activa y la Seguridad Pasiva?

8

Caso: Redirección a sitio falso. Un usuario intenta entrar a la página oficial de su banco pero es redirigido a un sitio web falso que parece idéntico.

9

¿Qué término define a una vulnerabilidad de software que es desconocida para el fabricante y para la cual no existe un parche de seguridad?

10

El secuestro de una sesión de red o de un servicio por parte de un atacante se denomina técnicamente como:

11

¿Qué pilar de la seguridad se ve directamente afectado por un ataque de DoS (Denegación de Servicio)?

12

¿Qué es el sniffing?

13

¿Cuál es el enfoque principal del marco de trabajo COBIT?

14

En la normativa ISO, el control de "Gestión de Identidades" pertenece al tema de:

15

El control de "Seguridad Física de las Instalaciones" (perímetros, puertas y oficinas) pertenece al tema de:

16

Caso de estudio: Un ingeniero de sistemas debe asegurar que todos los servidores web de la institución tengan desactivados los servicios innecesarios y utilicen protocolos de cifrado actualizados. ¿A qué dominio pertenece este control?

17

¿A qué dominio corresponde la 'Seguridad en el teletrabajo' (asegurar que el entorno donde el empleado trabaja desde casa sea seguro)?

18

¿A qué se refiere el término "Criptoanálisis"?

19

¿Cuál es la diferencia técnica fundamental entre la Criptografía y la Esteganografía?

20

¿Cuál es la diferencia fundamental entre los métodos de cifrado de sustitución y los de transposición?

21

En un esquema de cifrado asimétrico, si Alicia quiere enviar un mensaje privado a Roberto, ¿qué clave debe utilizar Alicia para cifrar el mensaje?

22

La técnica de "Inyección" en esteganografía se diferencia del LSB porque:

23

¿Qué componente controla el proceso de ocultamiento en la esteganografía?

24

Si una contraseña es vulnerable a ataques de "Fuerza Bruta", ¿cuál es la recomendación técnica primordial?

Explicación

Carbanak fue un ataque de ciber-atraco donde los criminales infectaron los sistemas internos de los bancos para controlar cajeros automáticos y realizar transferencias fraudulentas.

WannaCry es un Ransomware porque su función principal es cifrar archivos y exigir un pago (rescate). Sin embargo, lo que lo hizo masivo fue su comportamiento de Gusano

El atacante modifica los servidores DNS o infecta el router/equipo del usuario para desviar la navegación.

Un ataque DoS busca saturar los recursos de un sistema para que los usuarios legítimos no puedan acceder a él, rompiendo así el pilar de la Disponibilidad.

Mientras la criptografía construye códigos, el criptoanálisis es la ciencia que estudia cómo vulnerarlos o romper la protección de la información.

A diferencia del LSB que sustituye bits existentes, la inyección añade datos en secciones que el archivo original ignora, lo cual suele reflejarse en un incremento del peso del archivo.

Al igual que en criptografía, la estegoclave asegura que solo quien posea dicha clave pueda extraer la información oculta del archivo portador.

Are you sure you want to leave the page?

If you leave the page, you will lose your game progress.