ThatQuiz Biblioteca Intenteu aquesta prova
Ciberseguretat - Examen
Contribució de: Rivera
  • 1. Què fa un tallafocs (firewall) en ciberseguretat?
A) Monitora i controla el trànsit de xarxa entrant i sortint.
B) Graba música.
C) Toma fotografies.
D) Mesura la temperatura.
  • 2. Què és l'autenticació de doble factor en ciberseguretat?
A) Escriure dues contrasenyes.
B) Escriure molt ràpid.
C) Mètode de verificació que utilitza dos factors: alguna cosa que coneixes i alguna cosa que tens.
D) Utilitzar dos teclats diferents.
  • 3. Què és el ransomware en ciberseguretat?
A) Programari per a l'edició de fotos.
B) Programari maliciós que xifra fitxers i exigeix un pagament per desxifrar-los.
C) Programari per a processament de textos.
D) Programari per a la còpia de seguretat de dades.
  • 4. Quina és una bona pràctica per a la seguretat de les contrasenyes?
A) Escriure les contrasenyes en notes adhesives.
B) Reutilitzar la mateixa contrasenya.
C) Utilitzar contrasenyes fortes i úniques per a cada compte.
D) Compartir contrasenyes amb amics.
  • 5. Per què és important aplicar actualitzacions de programari de manera regular per a la ciberseguretat?
A) Per corregir vulnerabilitats de seguretat i errors.
B) Per organitzar els fitxers.
C) Per canviar el fons de pantalla de l'escriptori.
D) Per millorar la qualitat de la transmissió de vídeo.
  • 6. Quin és el propòsit dels certificats SSL en ciberseguretat?
A) Crear llistes de reproducció de música.
B) Ordenar documents alfabèticament.
C) Assegurar la comunicació en línia mitjançant la xifrat de les dades que es transmeten entre un lloc web i un usuari.
D) Reparar dispositius electrònics.
  • 7. Què és una avaluació de vulnerabilitats en ciberseguretat?
A) Anàlisi de patrons meteorològics.
B) Planificar vacances.
C) Procés d'identificació de les debilitats de seguretat en un sistema.
D) Trobar oportunitats de treball.
  • 8. Què és una vulnerabilitat de tipus 'zero-day'?
A) Defecte de seguretat que és desconegut per al proveïdor del programari.
B) Compte enrere per al llançament de nous productes.
C) Programari que no té cap error.
D) Suport tècnic disponible les 24 hores del dia, els 7 dies de la setmana.
  • 9. Quin terme és sinònim de seguretat informàtica?
A) Seguretat física
B) Ciberseguretat
C) Seguretat de xarxes
D) Seguretat biomètrica
  • 10. Què pretén protegir principalment la seguretat informàtica?
A) Optimització de la velocitat de la xarxa.
B) Divulgació no autoritzada d'informació, robatori o danys.
C) Actualitzacions de maquinari i programari.
D) Defectes en el disseny de la interfície d'usuari.
  • 11. Què és una vulnerabilitat explotable?
A) Una vulnerabilitat que millora la seguretat.
B) Una vulnerabilitat que no es pot detectar.
C) Una vulnerabilitat sense cap forma d'explotació coneguda.
D) Una vulnerabilitat que té almenys un atac o una forma d'explotació funcional.
  • 12. Qui és més susceptible de ser afectat per atacs cibernètics no dirigits?
A) Experts en ciberseguretat exclusivament.
B) Només agències governamentals.
C) Usuaris normals d'internet.
D) Només grans empreses.
  • 13. Quin tipus d'atac MITM (Man-in-the-Middle) implica la manipulació de protocols de ruteig?
A) Falsificació de DNS
B) Falsificació de l'identificador SSID de la xarxa WiFi
C) Falsificació d'adreces IP
D) Falsificació de missatges
  • 14. Quan van aparèixer per primera vegada els atacs polimòrfics multi-vector?
A) 2017
B) 1999
C) 2005
D) 2020
  • 15. Quina de les següents opcions NO és un mètode comú utilitzat en atacs de *phishing*?
A) Missatge de text
B) Missatgeria instantània
C) Falsificació d'adreces de correu electrònic
D) Trucada telefònica
  • 16. Què tipus d'atac de *phishing* utilitza detalls personals o específics d'una organització per semblar fiable?
A) Ataque de *phishing* genèric
B) Ataque de *phishing* dirigit (o *spear-phishing*)
C) Escalada vertical
D) Escalada horitzontal
  • 17. Què s'utilitza sovint com a punt de partida en els atacs d'escalada de privilegis?
A) Enviaments de programari maliciós de tipus *ransomware* a xarxes grans.
B) Tècniques d'enginyeria social, sovint *phishing*.
C) Aprofitament de vulnerabilitats de canals laterals.
D) Atac directe al maquinari del sistema.
  • 18. Quina de les següents opcions NO és una forma d'atac per canal lateral?
A) Phishing a través de missatges de text
B) Aprofitament de falles en la implementació de maquinari
C) Anàlisi dels efectes residuals a les cèl·lules de la memòria RAM
D) Aprofitament de la radiació electromagnètica emesa pels dispositius
  • 19. Quin tipus d'escalada de privilegis implica obtenir accés a comptes de nivell superior?
A) Phishing
B) Escalada horitzontal
C) Escalada vertical
D) Spear-phishing
  • 20. Què és un exemple de manipulació que implica un atac físic?
A) Atacs de denegació de servei distribuïts (DDoS).
B) Atacs del tipus "Evil Maid".
C) Atacs d'injecció SQL.
D) Atacs de scripting entre llocs (XSS).
  • 21. Segons l'informe Verizon Data Breach Investigations Report 2020, quin percentatge d'incidents de seguretat cibernètica van involucrar actors interns?
A) 70%
B) 30%
C) 50%
D) 10%
  • 22. Quina etapa en la gestió de la cultura de la seguretat de la informació implica establir objectius clars i formar un equip qualificat?
A) Avaluació posterior
B) Planificació operativa
C) Planificació estratègica
D) Avaluació preliminar
  • 23. En quantes seccions divideix el Centre Nacional de Ciberseguretat del govern del Regne Unit els principis de disseny cibersegur?
A) Cinc seccions.
B) Tres seccions.
C) Deu seccions.
D) Set seccions.
  • 24. Quina hauria de ser la gravetat de qualsevol atac reeixit a un sistema segur?
A) Gravetat suficient per causar interrupcions importants.
B) Impacte màxim per provar les defenses.
C) Gravetat mínima.
D) Accés il·limitat per als atacants.
  • 25. Quina de les següents opcions és una mesura preventiva en seguretat informàtica?
A) Aplicacions de processament de textos.
B) Programari de disseny gràfic.
C) Firewalls (cortafocs).
D) Eines d'anàlisi de dades.
  • 26. Quin estàndard de xifrat s'utilitza habitualment en els dispositius USB per millorar la seguretat?
A) Estàndard de xifrat avançat (AES)
B) Triple DES
C) RSA
D) Estàndard de xifrat de dades (DES)
  • 27. Què integren els Mòduls de Plataforma Confiança (TPM) als dispositius per millorar la seguretat?
A) Mecanismes de bloqueig de disc
B) Sistemes de detecció d'intrusions
C) Accés habilitat per a dispositius mòbils
D) Capacitats criptogràfiques
  • 28. Segons Network World, quina és la amenaça de maquinari més comuna que afecta les xarxes informàtiques?
A) Mòduls de plataforma segura.
B) Dispositius d'accés habilitats per a dispositius mòbils.
C) Programes de bloqueig de disc.
D) Dispositius USB infectats connectats dins d'un tallafocs.
  • 29. Quina tecnologia permet l'aïllament per maquinari dels components dins dels ordinadors?
A) IOMMUs
B) Dispositius USB
C) Dispositius de bloqueig de disc
D) TPMs
  • 30. Quina característica dels telèfons mòbils augmenta la seguretat mitjançant la validació biomètrica?
A) Mòduls de plataforma segura (TPMs)
B) Unitats de gestió de memòria d'entrada/sortida (IOMMUs)
C) Lectores d'empremta digital
D) Bloqueigs de disc
  • 31. Quina certificació és popular per a sistemes operatius segurs?
A) Fabricació esvelta (Lean Manufacturing)
B) Six Sigma
C) ISO 9001
D) Criteris Comuns (CC)
  • 32. Quin model de seguretat utilitza una llista de permisos associats a un objecte?
A) Control d'accés obligatori (MAC)
B) Llistes de control d'accés (ACL)
C) Seguretat basada en capacitats
D) Control d'accés basat en rols (RBAC)
  • 33. En quins nivells es pot implementar la seguretat basada en capacitats?
A) El nivell del maquinari.
B) El nivell del llenguatge.
C) El nivell de la interfície d'usuari.
D) El nivell de la xarxa.
  • 34. Quin projecte de codi obert està associat amb la seguretat basada en capacitats?
A) El llenguatge E
B) C++
C) Python
D) Java
  • 35. Quin percentatge dels incidents de seguretat es considera que involucra errors humans?
A) Més del 90%
B) Al voltant del 70%
C) Exactament el 100%
D) Menys del 50%
  • 36. A què és comparable la higiene digital?
A) Hàbits alimentaris
B) Patrons de son
C) Condició física
D) Higiene personal
  • 37. Qui va encunyar el terme 'higiene cibernètica'?
A) Bill Gates
B) Steve Jobs
C) Vint Cerf
D) Tim Berners-Lee
  • 38. Quina tecnologia permet als clients realitzar transaccions en línia de forma segura utilitzant dispositius de lectura de targetes portàtils?
A) Autenticació de dos factors mitjançant SMS
B) Sistemes d'autenticació biomètrica
C) Xarxes privades virtuals (VPN)
D) Programa d'autenticació per xip
  • 39. Quina tecnologia permet als quioscos dels centres comercials emetre targetes de crèdit al moment?
A) Lectura de codis QR
B) Tecnologia d'emissió instantània
C) Transaccions basades en blockchain
D) Sistemes de pagament sense contacte
  • 40. Quina organització va investigar 79 incidents d'intrusió informàtica en empreses energètiques el 2014?
A) L'Agència Nacional de Seguretat (NSA)
B) L'equip de resposta a emergències informàtiques (Computer Emergency Readiness Team)
C) El Buró Federal d'Investigació (FBI)
D) L'Agència Central de la Informació (CIA)
  • 41. Quina és una conseqüència d'una simple interrupció de subministrament elèctric en un aeroport?
A) Millora l'eficiència de l'aeroport.
B) No té un impacte significatiu.
C) Pot causar repercussions a nivell mundial.
D) Només afecta la zona local.
  • 42. Quina tecnologia estan adoptant les companyies de busos de llarg recorregut?
A) Bitllets de paper
B) Transaccions de venda de bitllets electrònics
C) Sistemes de permuta
D) Venta de bitllets manual
  • 43. Quin percentatge d'organitzacions no va augmentar la formació en seguretat durant el 2015?
A) 75%
B) 62%
C) 80%
D) 50%
  • 44. Quins tipus de dispositius estan esdevenint objectius més freqüents d'atacs cibernètics a causa del seu nombre creixent?
A) Xarxes de proveïdors de serveis de salut.
B) Dispositius d'automatització domèstica, com el termòstat Nest.
C) Ordenadors d'escriptori.
D) Telèfons intel·ligents i tauletes.
  • 45. Podeu donar un exemple d'una gran corporació que va patir una filtració de dades que va implicar les dades de les targetes de crèdit dels clients?
A) Home Depot
B) Sony Pictures
C) Nest
D) HBGary Federal
  • 46. Quin sistema del vehicle es va utilitzar com a vector d'atac en riscos de seguretat bàsics?
A) Activació de l'airbag
B) Sistema de control de creuer
C) Un disc compacte maliciós
D) Comunicació Bluetooth
  • 47. A la prova del 2015, quina distància van poder assolir els pirates informàtics per prendre el control remot d'un vehicle?
A) A 10 milles de distància
B) A 20 milles de distància
C) A 5 milles de distància
D) A 15 milles de distància
  • 48. Quina empresa va implementar actualitzacions de seguretat de forma remota el 2016?
A) Tesla
B) FedEx
C) UPS
D) ICV
  • 49. Quina tecnologia utilitzen FedEx i UPS per al seguiment dels enviaments?
A) RFID (Identificació per radiofreqüència)
B) GPS
C) Codis de barres
D) Bluetooth
  • 50. Quina ciutat de Mèxic va ser la primera a rebre permisos de conducció electrònics utilitzant una plataforma de targeta intel·ligent?
A) Guadalajara
B) Monterrey
C) Ciutat de Mèxic
D) Puebla
  • 51. En quina data va publicar l'FDA dels Estats Units les seves recomanacions per mantenir la seguretat en els dispositius mèdics connectats a Internet?
A) 15 de novembre de 2015
B) 28 de desembre de 2016
C) 30 de juny de 2018
D) 1 de gener de 2017
  • 52. Quins tipus d'equip s'han vist afectats amb èxit en atacs a hospitals?
A) Equip de diagnòstic utilitzat a l'hospital
B) Vehicles de transport de pacients
C) Simuladors de formació mèdica
D) Sistemes de les cafeteries dels hospitals
  • 53. Què és un dispositiu de telecomunicació digitalment segur que és àmpliament conegut?
A) Un telèfon fix.
B) Una ràdio analògica.
C) La targeta SIM (Mòdul d'Identitat del Suscriptor).
D) Un rellotge intel·ligent.
  • 54. Qui va ser un exemple primerenc d'un hacker finançat per l'estat?
A) Un activista d'internet
B) Un operador de la xarxa elèctrica ucraïnesa
C) Clifford Stoll
D) Markus Hess
  • 55. Quin llibre relata les activitats d'hacker de Markus Hess per al KGB?
A) L'ou de cucut
B) Dades i Goliat
C) Ciberseguretat i ciberguerra: el que tothom ha de saber
D) Un fantasma als fils
  • 56. Quin atac va implicar *spear-phishing*, destrucció de fitxers i denegació de servei?
A) Un atac a una plataforma de xarxes socials
B) Una filtració de dades d'una entitat bancària el 2021
C) Un atac de *ransomware* a centres sanitaris
D) L'atac a la xarxa elèctrica d'Ucraïna del 2015
  • 57. Quina és la primera peça clau d'un pla de resposta a incidents de seguretat informàtica?
A) Contenció, eliminació i recuperació
B) Activitats posteriors a l'incident
C) Preparació
D) Detecció i anàlisi
  • 58. Qui va crear el primer programa informàtic maliciós (gusano) per a Internet el 1988?
A) Adrian Lamo
B) John McAfee
C) Robert Tappan Morris
D) Kevin Mitnick
  • 59. En quin any es van produir més d'un centenar d'intrusions al Laboratori de Roma?
A) 2010
B) 1994
C) 1988
D) 2000
  • 60. Quina metodologia van utilitzar els pirates informàtics per accedir als sistemes del laboratori de Roma?
A) Injecció SQL
B) Cavalls de Troia
C) Atacs de força bruta
D) Correus electrònics de *phishing*
  • 61. Quina empresa es va veure afectada per una filtració de dades de targetes de crèdit a principis de 2007?
A) Home Depot
B) Office of Personnel Management
C) TJX
D) Target Corporation
  • 62. Quin va ser l'objectiu principal de l'atac de Stuxnet el 2010?
A) Centrífugues nuclears iranianes
B) Sistemes militars dels Estats Units
C) Xarxes elèctriques europees
D) Xarxes del govern israelià
  • 63. Qui va proporcionar els documents que revelaven la vigilància global de la NSA el 2013?
A) Mark Zuckerberg
B) Chelsea Manning
C) Julian Assange
D) Edward Snowden
  • 64. Quin hacker ucraïnès va participar en l'incident de seguretat de Target Corporation?
A) NotPetya
B) Lazarus Group
C) Guccifer
D) Rescator
  • 65. Quantes targetes de crèdit van ser robades a Target Corporation el 2013?
A) 60 milions
B) 10 milions
C) Aproximadament 40 milions
D) 25 milions
  • 66. Quina va ser la resposta de Target i Home Depot als avisos sobre possibles intrusions?
A) Van solucionar immediatament totes les vulnerabilitats.
B) Els avisos van ser ignorats.
C) Van actualitzar el seu programari de seguretat.
D) Van tancar temporalment els seus sistemes.
  • 67. Qui es creu que va ser responsable de l'atac informàtic a l'Oficina de Gestió de Personal?
A) Hackers iranians
B) Hackers xinesos
C) Hackers russos
D) Hackers nord-coreans
  • 68. Quina pàgina web va ser atacada per The Impact Team al juliol de 2015?
A) Twitter
B) Facebook
C) Ashley Madison
D) LinkedIn
  • 69. Quina acció va prendre el director executiu d'Avid Life Media, Noel Biderman, després de la filtració de dades d'Ashley Madison?
A) Va dimitir.
B) Va emprendre accions legals contra The Impact Team.
C) Va negar qualsevol responsabilitat.
D) Va augmentar les mesures de seguretat.
  • 70. Quina és una de les principals bases de l'estratègia de ciberseguretat del Canadà?
A) Coordinar els centres d'incident de seguretat informàtica a nivell global (CSIRTs).
B) Protegir els sistemes governamentals.
C) Regular les lleis internacionals de protecció de dades.
D) Gestionar la seguretat de les xarxes europees.
  • 71. Quina organització canadenca és responsable de mitigar les amenaces a la infraestructura crítica del Canadà?
A) Fòrum de equips de resposta a incidents i seguretat (FIRST)
B) Agència europea de ciberseguretat (ENISA)
C) Centre de resposta a incidents cibernètics del Canadà (CCIRC)
D) Consell d'Europa
  • 72. Amb quina coalició es va associar el Ministeri de Seguretat Pública del Canadà per llançar el Programa de Cooperació en Ciberseguretat?
A) Agència Europea de Ciberseguretat (ENISA)
B) Centre de Resposta a Incidents Cibernètics del Canadà (CCIRC)
C) Consell d'Europa
D) PARA. REFLEXIONA. CONNECTA
  • 73. Quina agència monitora les amenaces cibernètiques a l'Índia?
A) Ministeri d'Electrònica i Tecnologia de la Informació
B) Agència Nacional de Ciberseguretat
C) Equip Nacional de Resposta a Emergències Informàtiques de l'Índia
D) CERT-In
  • 74. Quan es va introduir la Política Nacional de Ciberseguretat de 2013 a l'Índia?
A) 2008
B) 2020
C) 2013
D) 1999
  • 75. Amb quina organització col·labora l'FBI per formar un grup de treball interinstitucional?
A) National White Collar Crime Center (NW3C) (Centre Nacional de Delinques Econòmics)
B) Comissió Federal de Comunicacions
C) Departament de Seguretat Nacional
D) Agència de Ciberseguretat i Protecció de les Infraestructures
  • 76. Quina organització forma part de la Divisió Nacional de Ciberseguretat del Departament de Seguretat Nacional dels Estats Units?
A) CERT/CC
B) NRC
C) NEI
D) US-CERT
  • 77. Quan es va crear el Cibercomanda dels Estats Units?
A) 2015
B) 2010
C) 2008
D) 2009
  • 78. Quin percentatge d'organitzacions va informar d'una 'escassetat preocupant' de competències en ciberseguretat el 2016?
A) 46%
B) 50%
C) 35%
D) 28%
  • 79. Quina de les següents opcions NO és un mètode utilitzat en l'autorització d'accés?
A) Targetes intel·ligents.
B) Anàlisi de ports.
C) Sistemes biomètrics.
D) Contrasenyes.
  • 80. Què és l'atribució cibernètica?
A) Registrar l'activitat dels usuaris en una xarxa.
B) Xifrar dades per a una transmissió segura.
C) Detectar i eliminar programari maliciós.
D) Identificar qui va perpetrar un atac cibernètic.
  • 81. En quina dècada va començar a expandir-se la seguretat informàtica més enllà de l'àmbit acadèmic, a causa de la major connectivitat?
A) Anys 70
B) Anys 90
C) Anys 80
D) Anys 2000
  • 82. Qui va organitzar la sessió inaugural sobre seguretat informàtica a la Conferència Conjunta de Computació de primavera de l'abril de 1967?
A) Markus Hess
B) Willis Ware
C) Bob Thomas
D) Ray Tomlinson
  • 83. Com es deia un dels primers programes informàtics maliciosos (gusanos) creat per Bob Thomas?
A) Gusano de Morris
B) Creeper
C) Reaper
D) Blaster
  • 84. Qui va crear el programa Reaper per eliminar el virus Creeper?
A) Ray Tomlinson
B) Bob Thomas
C) Willis Ware
D) Markus Hess
  • 85. Quina empresa va començar a oferir sistemes de control d'accés comercials i productes de programari de seguretat informàtica a finals dels anys 70?
A) Apple
B) Netscape
C) IBM
D) Microsoft
Prova creada amb That Quiz — on la pràctica de les matemàtiques és fàcil.