Ciberseguretat - Examen
  • 1. Què fa un tallafocs (firewall) en ciberseguretat?
A) Mesura la temperatura.
B) Toma fotografies.
C) Monitora i controla el trànsit de xarxa entrant i sortint.
D) Graba música.
  • 2. Què és l'autenticació de doble factor en ciberseguretat?
A) Escriure dues contrasenyes.
B) Escriure molt ràpid.
C) Utilitzar dos teclats diferents.
D) Mètode de verificació que utilitza dos factors: alguna cosa que coneixes i alguna cosa que tens.
  • 3. Què és el ransomware en ciberseguretat?
A) Programari per a processament de textos.
B) Programari maliciós que xifra fitxers i exigeix un pagament per desxifrar-los.
C) Programari per a l'edició de fotos.
D) Programari per a la còpia de seguretat de dades.
  • 4. Quina és una bona pràctica per a la seguretat de les contrasenyes?
A) Reutilitzar la mateixa contrasenya.
B) Compartir contrasenyes amb amics.
C) Escriure les contrasenyes en notes adhesives.
D) Utilitzar contrasenyes fortes i úniques per a cada compte.
  • 5. Per què és important aplicar actualitzacions de programari de manera regular per a la ciberseguretat?
A) Per canviar el fons de pantalla de l'escriptori.
B) Per organitzar els fitxers.
C) Per corregir vulnerabilitats de seguretat i errors.
D) Per millorar la qualitat de la transmissió de vídeo.
  • 6. Quin és el propòsit dels certificats SSL en ciberseguretat?
A) Crear llistes de reproducció de música.
B) Assegurar la comunicació en línia mitjançant la xifrat de les dades que es transmeten entre un lloc web i un usuari.
C) Reparar dispositius electrònics.
D) Ordenar documents alfabèticament.
  • 7. Què és una avaluació de vulnerabilitats en ciberseguretat?
A) Planificar vacances.
B) Anàlisi de patrons meteorològics.
C) Procés d'identificació de les debilitats de seguretat en un sistema.
D) Trobar oportunitats de treball.
  • 8. Què és una vulnerabilitat de tipus 'zero-day'?
A) Compte enrere per al llançament de nous productes.
B) Programari que no té cap error.
C) Suport tècnic disponible les 24 hores del dia, els 7 dies de la setmana.
D) Defecte de seguretat que és desconegut per al proveïdor del programari.
  • 9. Quin terme és sinònim de seguretat informàtica?
A) Seguretat de xarxes
B) Seguretat biomètrica
C) Seguretat física
D) Ciberseguretat
  • 10. Què pretén protegir principalment la seguretat informàtica?
A) Actualitzacions de maquinari i programari.
B) Divulgació no autoritzada d'informació, robatori o danys.
C) Optimització de la velocitat de la xarxa.
D) Defectes en el disseny de la interfície d'usuari.
  • 11. Què és una vulnerabilitat explotable?
A) Una vulnerabilitat sense cap forma d'explotació coneguda.
B) Una vulnerabilitat que no es pot detectar.
C) Una vulnerabilitat que té almenys un atac o una forma d'explotació funcional.
D) Una vulnerabilitat que millora la seguretat.
  • 12. Qui és més susceptible de ser afectat per atacs cibernètics no dirigits?
A) Usuaris normals d'internet.
B) Experts en ciberseguretat exclusivament.
C) Només agències governamentals.
D) Només grans empreses.
  • 13. Quin tipus d'atac MITM (Man-in-the-Middle) implica la manipulació de protocols de ruteig?
A) Falsificació d'adreces IP
B) Falsificació de l'identificador SSID de la xarxa WiFi
C) Falsificació de missatges
D) Falsificació de DNS
  • 14. Quan van aparèixer per primera vegada els atacs polimòrfics multi-vector?
A) 2005
B) 2017
C) 2020
D) 1999
  • 15. Quina de les següents opcions NO és un mètode comú utilitzat en atacs de *phishing*?
A) Falsificació d'adreces de correu electrònic
B) Missatge de text
C) Missatgeria instantània
D) Trucada telefònica
  • 16. Què tipus d'atac de *phishing* utilitza detalls personals o específics d'una organització per semblar fiable?
A) Ataque de *phishing* dirigit (o *spear-phishing*)
B) Escalada horitzontal
C) Ataque de *phishing* genèric
D) Escalada vertical
  • 17. Què s'utilitza sovint com a punt de partida en els atacs d'escalada de privilegis?
A) Aprofitament de vulnerabilitats de canals laterals.
B) Enviaments de programari maliciós de tipus *ransomware* a xarxes grans.
C) Atac directe al maquinari del sistema.
D) Tècniques d'enginyeria social, sovint *phishing*.
  • 18. Quina de les següents opcions NO és una forma d'atac per canal lateral?
A) Anàlisi dels efectes residuals a les cèl·lules de la memòria RAM
B) Aprofitament de falles en la implementació de maquinari
C) Phishing a través de missatges de text
D) Aprofitament de la radiació electromagnètica emesa pels dispositius
  • 19. Quin tipus d'escalada de privilegis implica obtenir accés a comptes de nivell superior?
A) Escalada vertical
B) Escalada horitzontal
C) Spear-phishing
D) Phishing
  • 20. Què és un exemple de manipulació que implica un atac físic?
A) Atacs d'injecció SQL.
B) Atacs de scripting entre llocs (XSS).
C) Atacs de denegació de servei distribuïts (DDoS).
D) Atacs del tipus "Evil Maid".
  • 21. Segons l'informe Verizon Data Breach Investigations Report 2020, quin percentatge d'incidents de seguretat cibernètica van involucrar actors interns?
A) 10%
B) 50%
C) 30%
D) 70%
  • 22. Quina etapa en la gestió de la cultura de la seguretat de la informació implica establir objectius clars i formar un equip qualificat?
A) Avaluació preliminar
B) Avaluació posterior
C) Planificació estratègica
D) Planificació operativa
  • 23. En quantes seccions divideix el Centre Nacional de Ciberseguretat del govern del Regne Unit els principis de disseny cibersegur?
A) Tres seccions.
B) Cinc seccions.
C) Set seccions.
D) Deu seccions.
  • 24. Quina hauria de ser la gravetat de qualsevol atac reeixit a un sistema segur?
A) Gravetat suficient per causar interrupcions importants.
B) Accés il·limitat per als atacants.
C) Gravetat mínima.
D) Impacte màxim per provar les defenses.
  • 25. Quina de les següents opcions és una mesura preventiva en seguretat informàtica?
A) Aplicacions de processament de textos.
B) Eines d'anàlisi de dades.
C) Programari de disseny gràfic.
D) Firewalls (cortafocs).
  • 26. Quin estàndard de xifrat s'utilitza habitualment en els dispositius USB per millorar la seguretat?
A) Estàndard de xifrat avançat (AES)
B) Estàndard de xifrat de dades (DES)
C) RSA
D) Triple DES
  • 27. Què integren els Mòduls de Plataforma Confiança (TPM) als dispositius per millorar la seguretat?
A) Capacitats criptogràfiques
B) Accés habilitat per a dispositius mòbils
C) Sistemes de detecció d'intrusions
D) Mecanismes de bloqueig de disc
  • 28. Segons Network World, quina és la amenaça de maquinari més comuna que afecta les xarxes informàtiques?
A) Dispositius d'accés habilitats per a dispositius mòbils.
B) Mòduls de plataforma segura.
C) Programes de bloqueig de disc.
D) Dispositius USB infectats connectats dins d'un tallafocs.
  • 29. Quina tecnologia permet l'aïllament per maquinari dels components dins dels ordinadors?
A) Dispositius de bloqueig de disc
B) TPMs
C) Dispositius USB
D) IOMMUs
  • 30. Quina característica dels telèfons mòbils augmenta la seguretat mitjançant la validació biomètrica?
A) Lectores d'empremta digital
B) Mòduls de plataforma segura (TPMs)
C) Unitats de gestió de memòria d'entrada/sortida (IOMMUs)
D) Bloqueigs de disc
  • 31. Quina certificació és popular per a sistemes operatius segurs?
A) Fabricació esvelta (Lean Manufacturing)
B) Six Sigma
C) ISO 9001
D) Criteris Comuns (CC)
  • 32. Quin model de seguretat utilitza una llista de permisos associats a un objecte?
A) Control d'accés basat en rols (RBAC)
B) Llistes de control d'accés (ACL)
C) Control d'accés obligatori (MAC)
D) Seguretat basada en capacitats
  • 33. En quins nivells es pot implementar la seguretat basada en capacitats?
A) El nivell del llenguatge.
B) El nivell de la xarxa.
C) El nivell de la interfície d'usuari.
D) El nivell del maquinari.
  • 34. Quin projecte de codi obert està associat amb la seguretat basada en capacitats?
A) El llenguatge E
B) Python
C) C++
D) Java
  • 35. Quin percentatge dels incidents de seguretat es considera que involucra errors humans?
A) Al voltant del 70%
B) Més del 90%
C) Exactament el 100%
D) Menys del 50%
  • 36. A què és comparable la higiene digital?
A) Patrons de son
B) Higiene personal
C) Condició física
D) Hàbits alimentaris
  • 37. Qui va encunyar el terme 'higiene cibernètica'?
A) Vint Cerf
B) Tim Berners-Lee
C) Steve Jobs
D) Bill Gates
  • 38. Quina tecnologia permet als clients realitzar transaccions en línia de forma segura utilitzant dispositius de lectura de targetes portàtils?
A) Programa d'autenticació per xip
B) Autenticació de dos factors mitjançant SMS
C) Sistemes d'autenticació biomètrica
D) Xarxes privades virtuals (VPN)
  • 39. Quina tecnologia permet als quioscos dels centres comercials emetre targetes de crèdit al moment?
A) Lectura de codis QR
B) Transaccions basades en blockchain
C) Tecnologia d'emissió instantània
D) Sistemes de pagament sense contacte
  • 40. Quina organització va investigar 79 incidents d'intrusió informàtica en empreses energètiques el 2014?
A) L'equip de resposta a emergències informàtiques (Computer Emergency Readiness Team)
B) El Buró Federal d'Investigació (FBI)
C) L'Agència Central de la Informació (CIA)
D) L'Agència Nacional de Seguretat (NSA)
  • 41. Quina és una conseqüència d'una simple interrupció de subministrament elèctric en un aeroport?
A) Millora l'eficiència de l'aeroport.
B) Només afecta la zona local.
C) Pot causar repercussions a nivell mundial.
D) No té un impacte significatiu.
  • 42. Quina tecnologia estan adoptant les companyies de busos de llarg recorregut?
A) Bitllets de paper
B) Venta de bitllets manual
C) Sistemes de permuta
D) Transaccions de venda de bitllets electrònics
  • 43. Quin percentatge d'organitzacions no va augmentar la formació en seguretat durant el 2015?
A) 80%
B) 62%
C) 50%
D) 75%
  • 44. Quins tipus de dispositius estan esdevenint objectius més freqüents d'atacs cibernètics a causa del seu nombre creixent?
A) Dispositius d'automatització domèstica, com el termòstat Nest.
B) Xarxes de proveïdors de serveis de salut.
C) Telèfons intel·ligents i tauletes.
D) Ordenadors d'escriptori.
  • 45. Podeu donar un exemple d'una gran corporació que va patir una filtració de dades que va implicar les dades de les targetes de crèdit dels clients?
A) Nest
B) Home Depot
C) HBGary Federal
D) Sony Pictures
  • 46. Quin sistema del vehicle es va utilitzar com a vector d'atac en riscos de seguretat bàsics?
A) Comunicació Bluetooth
B) Un disc compacte maliciós
C) Sistema de control de creuer
D) Activació de l'airbag
  • 47. A la prova del 2015, quina distància van poder assolir els pirates informàtics per prendre el control remot d'un vehicle?
A) A 5 milles de distància
B) A 20 milles de distància
C) A 15 milles de distància
D) A 10 milles de distància
  • 48. Quina empresa va implementar actualitzacions de seguretat de forma remota el 2016?
A) UPS
B) Tesla
C) FedEx
D) ICV
  • 49. Quina tecnologia utilitzen FedEx i UPS per al seguiment dels enviaments?
A) Codis de barres
B) Bluetooth
C) GPS
D) RFID (Identificació per radiofreqüència)
  • 50. Quina ciutat de Mèxic va ser la primera a rebre permisos de conducció electrònics utilitzant una plataforma de targeta intel·ligent?
A) Ciutat de Mèxic
B) Monterrey
C) Guadalajara
D) Puebla
  • 51. En quina data va publicar l'FDA dels Estats Units les seves recomanacions per mantenir la seguretat en els dispositius mèdics connectats a Internet?
A) 30 de juny de 2018
B) 15 de novembre de 2015
C) 28 de desembre de 2016
D) 1 de gener de 2017
  • 52. Quins tipus d'equip s'han vist afectats amb èxit en atacs a hospitals?
A) Vehicles de transport de pacients
B) Simuladors de formació mèdica
C) Sistemes de les cafeteries dels hospitals
D) Equip de diagnòstic utilitzat a l'hospital
  • 53. Què és un dispositiu de telecomunicació digitalment segur que és àmpliament conegut?
A) Una ràdio analògica.
B) Un telèfon fix.
C) La targeta SIM (Mòdul d'Identitat del Suscriptor).
D) Un rellotge intel·ligent.
  • 54. Qui va ser un exemple primerenc d'un hacker finançat per l'estat?
A) Clifford Stoll
B) Un operador de la xarxa elèctrica ucraïnesa
C) Markus Hess
D) Un activista d'internet
  • 55. Quin llibre relata les activitats d'hacker de Markus Hess per al KGB?
A) L'ou de cucut
B) Ciberseguretat i ciberguerra: el que tothom ha de saber
C) Un fantasma als fils
D) Dades i Goliat
  • 56. Quin atac va implicar *spear-phishing*, destrucció de fitxers i denegació de servei?
A) Una filtració de dades d'una entitat bancària el 2021
B) Un atac de *ransomware* a centres sanitaris
C) L'atac a la xarxa elèctrica d'Ucraïna del 2015
D) Un atac a una plataforma de xarxes socials
  • 57. Quina és la primera peça clau d'un pla de resposta a incidents de seguretat informàtica?
A) Detecció i anàlisi
B) Activitats posteriors a l'incident
C) Preparació
D) Contenció, eliminació i recuperació
  • 58. Qui va crear el primer programa informàtic maliciós (gusano) per a Internet el 1988?
A) Adrian Lamo
B) Robert Tappan Morris
C) John McAfee
D) Kevin Mitnick
  • 59. En quin any es van produir més d'un centenar d'intrusions al Laboratori de Roma?
A) 1994
B) 2010
C) 1988
D) 2000
  • 60. Quina metodologia van utilitzar els pirates informàtics per accedir als sistemes del laboratori de Roma?
A) Correus electrònics de *phishing*
B) Injecció SQL
C) Atacs de força bruta
D) Cavalls de Troia
  • 61. Quina empresa es va veure afectada per una filtració de dades de targetes de crèdit a principis de 2007?
A) TJX
B) Target Corporation
C) Office of Personnel Management
D) Home Depot
  • 62. Quin va ser l'objectiu principal de l'atac de Stuxnet el 2010?
A) Sistemes militars dels Estats Units
B) Xarxes del govern israelià
C) Centrífugues nuclears iranianes
D) Xarxes elèctriques europees
  • 63. Qui va proporcionar els documents que revelaven la vigilància global de la NSA el 2013?
A) Mark Zuckerberg
B) Edward Snowden
C) Chelsea Manning
D) Julian Assange
  • 64. Quin hacker ucraïnès va participar en l'incident de seguretat de Target Corporation?
A) Lazarus Group
B) Guccifer
C) Rescator
D) NotPetya
  • 65. Quantes targetes de crèdit van ser robades a Target Corporation el 2013?
A) 60 milions
B) Aproximadament 40 milions
C) 25 milions
D) 10 milions
  • 66. Quina va ser la resposta de Target i Home Depot als avisos sobre possibles intrusions?
A) Van tancar temporalment els seus sistemes.
B) Van actualitzar el seu programari de seguretat.
C) Van solucionar immediatament totes les vulnerabilitats.
D) Els avisos van ser ignorats.
  • 67. Qui es creu que va ser responsable de l'atac informàtic a l'Oficina de Gestió de Personal?
A) Hackers iranians
B) Hackers russos
C) Hackers nord-coreans
D) Hackers xinesos
  • 68. Quina pàgina web va ser atacada per The Impact Team al juliol de 2015?
A) Twitter
B) LinkedIn
C) Ashley Madison
D) Facebook
  • 69. Quina acció va prendre el director executiu d'Avid Life Media, Noel Biderman, després de la filtració de dades d'Ashley Madison?
A) Va augmentar les mesures de seguretat.
B) Va dimitir.
C) Va emprendre accions legals contra The Impact Team.
D) Va negar qualsevol responsabilitat.
  • 70. Quina és una de les principals bases de l'estratègia de ciberseguretat del Canadà?
A) Protegir els sistemes governamentals.
B) Gestionar la seguretat de les xarxes europees.
C) Coordinar els centres d'incident de seguretat informàtica a nivell global (CSIRTs).
D) Regular les lleis internacionals de protecció de dades.
  • 71. Quina organització canadenca és responsable de mitigar les amenaces a la infraestructura crítica del Canadà?
A) Centre de resposta a incidents cibernètics del Canadà (CCIRC)
B) Consell d'Europa
C) Agència europea de ciberseguretat (ENISA)
D) Fòrum de equips de resposta a incidents i seguretat (FIRST)
  • 72. Amb quina coalició es va associar el Ministeri de Seguretat Pública del Canadà per llançar el Programa de Cooperació en Ciberseguretat?
A) PARA. REFLEXIONA. CONNECTA
B) Agència Europea de Ciberseguretat (ENISA)
C) Consell d'Europa
D) Centre de Resposta a Incidents Cibernètics del Canadà (CCIRC)
  • 73. Quina agència monitora les amenaces cibernètiques a l'Índia?
A) Ministeri d'Electrònica i Tecnologia de la Informació
B) Agència Nacional de Ciberseguretat
C) Equip Nacional de Resposta a Emergències Informàtiques de l'Índia
D) CERT-In
  • 74. Quan es va introduir la Política Nacional de Ciberseguretat de 2013 a l'Índia?
A) 2013
B) 1999
C) 2020
D) 2008
  • 75. Amb quina organització col·labora l'FBI per formar un grup de treball interinstitucional?
A) Comissió Federal de Comunicacions
B) Agència de Ciberseguretat i Protecció de les Infraestructures
C) Departament de Seguretat Nacional
D) National White Collar Crime Center (NW3C) (Centre Nacional de Delinques Econòmics)
  • 76. Quina organització forma part de la Divisió Nacional de Ciberseguretat del Departament de Seguretat Nacional dels Estats Units?
A) CERT/CC
B) NRC
C) NEI
D) US-CERT
  • 77. Quan es va crear el Cibercomanda dels Estats Units?
A) 2009
B) 2015
C) 2008
D) 2010
  • 78. Quin percentatge d'organitzacions va informar d'una 'escassetat preocupant' de competències en ciberseguretat el 2016?
A) 50%
B) 46%
C) 35%
D) 28%
  • 79. Quina de les següents opcions NO és un mètode utilitzat en l'autorització d'accés?
A) Sistemes biomètrics.
B) Anàlisi de ports.
C) Targetes intel·ligents.
D) Contrasenyes.
  • 80. Què és l'atribució cibernètica?
A) Identificar qui va perpetrar un atac cibernètic.
B) Detectar i eliminar programari maliciós.
C) Registrar l'activitat dels usuaris en una xarxa.
D) Xifrar dades per a una transmissió segura.
  • 81. En quina dècada va començar a expandir-se la seguretat informàtica més enllà de l'àmbit acadèmic, a causa de la major connectivitat?
A) Anys 90
B) Anys 80
C) Anys 2000
D) Anys 70
  • 82. Qui va organitzar la sessió inaugural sobre seguretat informàtica a la Conferència Conjunta de Computació de primavera de l'abril de 1967?
A) Willis Ware
B) Bob Thomas
C) Ray Tomlinson
D) Markus Hess
  • 83. Com es deia un dels primers programes informàtics maliciosos (gusanos) creat per Bob Thomas?
A) Gusano de Morris
B) Creeper
C) Reaper
D) Blaster
  • 84. Qui va crear el programa Reaper per eliminar el virus Creeper?
A) Bob Thomas
B) Willis Ware
C) Ray Tomlinson
D) Markus Hess
  • 85. Quina empresa va començar a oferir sistemes de control d'accés comercials i productes de programari de seguretat informàtica a finals dels anys 70?
A) Apple
B) Microsoft
C) Netscape
D) IBM
Prova creada amb That Quiz — on la pràctica de les matemàtiques és fàcil.