ThatQuiz Directorio Inténtalo
Ciberseguridad - Examen
Contribuido por: Gutiérrez
  • 1. ¿Qué hace un cortafuegos en ciberseguridad?
A) Toma fotografías
B) Supervisa y controla el tráfico de red entrante y saliente.
C) Música de discos
D) Mide la temperatura
  • 2. ¿Qué es la autenticación de doble factor en ciberseguridad?
A) Escribir muy rápido
B) Uso de dos teclados diferentes
C) Método de verificación que utiliza dos factores: algo que se sabe y algo que se tiene
D) Escribir dos contraseñas
  • 3. ¿Qué es el ransomware en ciberseguridad?
A) Programas de tratamiento de textos
B) Malware que cifra archivos y exige un pago por descifrarlos
C) Software de copia de seguridad de datos
D) Programas de edición de fotos
  • 4. ¿Qué es una vulnerabilidad de día cero?
A) Cuenta atrás para lanzar nuevos productos
B) Software sin errores
C) Asistencia técnica disponible 24 horas al día, 7 días a la semana
D) Fallo de seguridad desconocido por el proveedor de software
  • 5. ¿Qué es una evaluación de vulnerabilidades en ciberseguridad?
A) Proceso de identificación de las deficiencias de seguridad de un sistema
B) Encontrar oportunidades de empleo
C) Análisis de los patrones meteorológicos
D) Planificar las vacaciones
  • 6. ¿Por qué es importante para la ciberseguridad la aplicación periódica de parches en el software?
A) Para organizar archivos
B) Para mejorar la calidad de la transmisión de vídeo
C) Para cambiar los fondos de escritorio
D) Corregir fallos y vulnerabilidades de seguridad
  • 7. ¿Para qué sirven los certificados SSL en ciberseguridad?
A) Reparación de aparatos electrónicos
B) Ordenar documentos alfabéticamente
C) Crear listas de reproducción de música
D) Comunicación en línea segura mediante la encriptación de los datos transmitidos entre un sitio web y un usuario.
  • 8. ¿Qué es una buena práctica de contraseñas para la ciberseguridad?
A) Reutilizar la misma contraseña
B) Utilizar contraseñas seguras y únicas para cada cuenta
C) Compartir contraseñas con amigos
D) Escribir contraseñas en notas adhesivas
  • 9. ¿Cuál de los siguientes términos es sinónimo de seguridad informática?
A) Seguridad de la red
B) Seguridad física
C) Ciberseguridad
D) Seguridad biométrica
  • 10. ¿Contra qué busca principalmente proteger la seguridad informática?
A) Optimización de la velocidad de la red.
B) Divulgación no autorizada de información, robo o daños.
C) Actualizaciones de hardware y software.
D) Defectos en el diseño de la interfaz de usuario.
  • 11. ¿Qué es una vulnerabilidad explotable?
A) Una vulnerabilidad que mejora la seguridad.
B) Una vulnerabilidad que tiene al menos un ataque o método de explotación funcional.
C) Una vulnerabilidad que no tiene exploits conocidos.
D) Una vulnerabilidad que no se puede descubrir.
  • 12. ¿Quiénes son los más propensos a verse afectados por ciberataques no dirigidos?
A) Solo agencias gubernamentales
B) Solo grandes corporaciones
C) Expertos en ciberseguridad exclusivamente
D) Usuarios de internet en general
  • 13. ¿Cuándo aparecieron por primera vez los ataques polimórficos multi-vector?
A) 1999
B) 2017
C) 2020
D) 2005
  • 14. ¿Cuál de las siguientes opciones NO es un método común utilizado en ataques de phishing?
A) Llamada telefónica
B) Suplantación de identidad por correo electrónico
C) Mensaje de texto
D) Mensajería instantánea
  • 15. ¿Qué se utiliza a menudo como punto de partida en los ataques de escalada de privilegios?
A) Técnicas de ingeniería social, a menudo mediante phishing.
B) Hackeo directo del hardware del sistema.
C) Envío de ransomware a grandes redes.
D) Explotación de vulnerabilidades de canales secundarios.
  • 16. ¿Cuál de las siguientes opciones NO es una forma de ataque de canal lateral?
A) Phishing a través de mensajes de texto
B) Análisis de los efectos residuales en las celdas de la memoria RAM
C) Explotación de la radiación electromagnética emitida por los dispositivos
D) Aprovechamiento de fallos en la implementación del hardware
  • 17. ¿Qué tipo de escalada de privilegios implica obtener acceso a cuentas de nivel superior?
A) Phishing (suplantación de identidad)
B) Escalada horizontal
C) Escalada vertical
D) Spear-phishing (phishing dirigido)
  • 18. ¿Cuál es un ejemplo de manipulación que implica un ataque físico?
A) Ataques del tipo "empleada malvada".
B) Ataques de denegación de servicio distribuido (DDoS).
C) Ataques de inyección SQL.
D) Ataques de scripting entre sitios (XSS).
  • 19. ¿Qué porcentaje de incidentes de seguridad informática involucró a personas internas, según el informe de Verizon sobre investigaciones de violaciones de datos de 2020?
A) 70%
B) 30%
C) 50%
D) 10%
  • 20. ¿Qué etapa en la gestión de la cultura de la seguridad de la información implica establecer objetivos claros y formar un equipo capacitado?
A) Pre-evaluación
B) Planificación operativa
C) Planificación estratégica
D) Post-evaluación
  • 21. ¿En cuántas secciones divide el Centro Nacional de Seguridad Cibernética del gobierno del Reino Unido los principios de diseño seguro para sistemas informáticos?
A) Tres secciones.
B) Cinco secciones.
C) Siete secciones.
D) Diez secciones.
  • 22. ¿Cuál debería ser la gravedad de cualquier ataque exitoso a un sistema seguro?
A) Gravedad mínima.
B) Acceso ilimitado para los atacantes.
C) Suficiente gravedad para causar interrupciones importantes.
D) Impacto máximo para probar las defensas.
  • 23. ¿Cuál de las siguientes opciones es una medida preventiva en seguridad informática?
A) Cortafuegos.
B) Herramientas de análisis de datos.
C) Aplicaciones de procesamiento de textos.
D) Software de diseño gráfico.
  • 24. ¿Qué estándar de encriptación se utiliza comúnmente en los dispositivos USB para mejorar la seguridad?
A) RSA
B) Estándar de encriptación de datos (DES)
C) Estándar de encriptación avanzada (AES)
D) Triple DES
  • 25. ¿Qué integran los Módulos de Plataforma Segura (TPM) en los dispositivos para mejorar la seguridad?
A) Sistemas de detección de intrusiones
B) Acceso habilitado para dispositivos móviles
C) Capacidades criptográficas
D) Bloqueos de disco
  • 26. Según Network World, ¿cuál es la amenaza de hardware más común que enfrenta las redes informáticas?
A) Dispositivos de acceso con conectividad móvil.
B) Bloqueos de disco (ransomware).
C) Dispositivos USB infectados conectados dentro de un firewall.
D) Módulos de plataforma segura (TPM).
  • 27. ¿Qué tecnología permite el aislamiento de componentes en el hardware de las computadoras?
A) TPMs
B) Dispositivos USB
C) Bloqueos de disco
D) IOMMUs
  • 28. ¿Qué característica de los teléfonos móviles mejora la seguridad al proporcionar validación biométrica?
A) TPMs (Módulos de Plataforma Segura)
B) IOMMUs (Unidades de Gestión de Memoria de Entrada/Salida)
C) Lectores de huellas dactilares
D) Cerraduras de disco duro
  • 29. ¿Qué certificación es popular para sistemas operativos seguros?
A) Manufactura Esbelta (Lean Manufacturing)
B) Six Sigma
C) Criterios Comunes (CC)
D) ISO 9001
  • 30. ¿Qué modelo de seguridad utiliza una lista de permisos asociados a un objeto?
A) Listas de control de acceso (ACL).
B) Control de acceso basado en roles (RBAC).
C) Control de acceso obligatorio (MAC).
D) Seguridad basada en capacidades.
  • 31. ¿En qué niveles se puede implementar la seguridad basada en capacidades?
A) Nivel de hardware
B) Nivel de interfaz de usuario
C) Nivel de red
D) Nivel de lenguaje
  • 32. ¿A qué proyecto de código abierto se asocia la seguridad basada en capacidades?
A) El lenguaje E
B) Python
C) C++
D) Java
  • 33. ¿Qué porcentaje de incidentes de seguridad se estima que involucran errores humanos?
A) Exactamente el 100%
B) Menos del 50%
C) Más del 90%
D) Alrededor del 70%
  • 34. ¿A qué se asemeja la higiene digital?
A) Condición física
B) Higiene personal
C) Hábitos alimenticios
D) Patrones de sueño
  • 35. ¿Quién acuñó el término 'ciberseguridad básica'?
A) Vint Cerf
B) Bill Gates
C) Tim Berners-Lee
D) Steve Jobs
  • 36. ¿Qué tecnología permite a los clientes realizar transacciones seguras en línea utilizando lectores de tarjetas portátiles?
A) Programa de autenticación por chip
B) Sistemas de autenticación biométrica
C) Redes privadas virtuales (VPN)
D) Autenticación de dos factores a través de SMS
  • 37. ¿Qué tecnología permite a los quioscos de centros comerciales emitir tarjetas de crédito al instante?
A) Transacciones basadas en blockchain
B) Lectura de códigos QR
C) Sistemas de pago sin contacto
D) Tecnología de emisión instantánea
  • 38. ¿Qué organización investigó 79 incidentes de piratería informática en empresas de energía en 2014?
A) El Buró Federal de Investigaciones (FBI).
B) La Agencia de Seguridad Nacional (NSA).
C) El equipo de respuesta a emergencias informáticas.
D) La Agencia Central de Inteligencia (CIA).
  • 39. ¿Cuál es una consecuencia de un simple corte de energía en un aeropuerto?
A) No tiene un impacto significativo.
B) Puede causar repercusiones a nivel mundial.
C) Solo afecta al área local.
D) Mejora la eficiencia del aeropuerto.
  • 40. ¿A qué tecnologías están recurriendo las empresas de autobuses de larga distancia?
A) Transacciones de venta de billetes electrónicos
B) Venta de billetes manual
C) Sistemas de trueque
D) Billetes de papel
  • 41. ¿Qué porcentaje de organizaciones no incrementó la capacitación en seguridad en 2015?
A) 80%
B) 62%
C) 75%
D) 50%
  • 42. ¿Qué tipos de dispositivos se están convirtiendo en objetivos cada vez más frecuentes de ciberataques debido a su creciente número?
A) Dispositivos de domótica, como el termostato Nest.
B) Redes de proveedores de servicios de atención médica.
C) Ordenadores de escritorio.
D) Teléfonos inteligentes y tabletas.
  • 43. ¿Podría mencionar un ejemplo de una gran corporación que sufrió una brecha de seguridad que involucró los datos de tarjetas de crédito de sus clientes?
A) HBGary Federal
B) Sony Pictures
C) Home Depot
D) Nest
  • 44. ¿Qué sistema del vehículo se utilizó como vector de ataque en riesgos de seguridad básicos?
A) Un disco compacto malicioso
B) Sistema de control de crucero
C) Comunicación Bluetooth
D) Despliegue de airbags
  • 45. En la prueba de 2015, ¿a qué distancia pudieron los hackers tomar el control remoto de un vehículo?
A) A 20 millas de distancia
B) A 5 millas de distancia
C) A 10 millas de distancia
D) A 15 millas de distancia
  • 46. ¿Qué empresa implementó actualizaciones de seguridad de forma inalámbrica en 2016?
A) FedEx
B) UPS
C) ICV
D) Tesla
  • 47. ¿Qué tecnologías utilizan FedEx y UPS para el seguimiento de los envíos?
A) Bluetooth
B) Códigos de barras
C) RFID (Identificación por Radiofrecuencia)
D) GPS
  • 48. ¿Qué ciudad de México fue la primera en implementar licencias de conducir electrónicas utilizando una plataforma de tarjetas inteligentes?
A) Monterrey
B) Ciudad de México
C) Puebla
D) Guadalajara
  • 49. ¿En qué fecha la FDA de los Estados Unidos publicó sus recomendaciones para mantener la seguridad en los dispositivos médicos conectados a Internet?
A) 28 de diciembre de 2016
B) 1 de enero de 2017
C) 30 de junio de 2018
D) 15 de noviembre de 2015
  • 50. ¿Qué tipo de equipos han sido objeto de ataques exitosos en hospitales?
A) Equipos de diagnóstico utilizados dentro de los hospitales
B) Simuladores de entrenamiento médico
C) Vehículos de transporte de pacientes
D) Sistemas de cafetería de los hospitales
  • 51. ¿Cuál es un dispositivo de telecomunicaciones digitalmente seguro ampliamente conocido?
A) Una radio analógica.
B) Un teléfono fijo.
C) La tarjeta SIM (Módulo de Identidad del Suscriptor).
D) Un reloj inteligente.
  • 52. ¿Quién fue un ejemplo temprano de un hacker patrocinado por el estado?
A) Un operador de la red eléctrica ucraniana
B) Un activista de internet
C) Markus Hess
D) Clifford Stoll
  • 53. ¿Qué libro relata las actividades de piratería informática de Markus Hess para el KGB?
A) Ciberseguridad y ciberguerra: lo que todo el mundo necesita saber
B) El huevo cuco
C) Un fantasma en los cables
D) Datos y Goliat
  • 54. ¿Cuál de estos ataques involucró el uso de ataques de phishing dirigidos, la destrucción de archivos y la denegación de servicio?
A) Una brecha de seguridad que comprometió datos bancarios en 2021.
B) Un ataque a una plataforma de redes sociales.
C) El ciberataque a la red eléctrica de Ucrania en 2015.
D) Un ataque de ransomware contra instalaciones de atención médica.
  • 55. ¿Cuál es el primer componente clave de un plan de respuesta a incidentes de seguridad informática?
A) Detección y análisis
B) Actividades posteriores al incidente
C) Contención, erradicación y recuperación
D) Preparación
  • 56. ¿Quién creó el primer gusano informático para Internet en 1988?
A) Robert Tappan Morris
B) Adrian Lamo
C) John McAfee
D) Kevin Mitnick
  • 57. ¿En qué año se registraron más de cien intrusiones en el laboratorio de Roma?
A) 1994
B) 2010
C) 1988
D) 2000
  • 58. ¿Qué método utilizaron los hackers para acceder a los sistemas del laboratorio de Roma?
A) Correos electrónicos de phishing
B) Ataques de fuerza bruta
C) Caballos de Troya
D) Inyección SQL
  • 59. ¿Qué empresa se vio afectada por una filtración de datos de tarjetas de crédito a principios de 2007?
A) TJX
B) Target Corporation
C) Home Depot
D) Oficina de Gestión de Personal
  • 60. ¿Cuál fue el objetivo principal del ataque Stuxnet en 2010?
A) Centrífugas nucleares de Irán
B) Redes eléctricas europeas
C) Redes gubernamentales israelíes
D) Sistemas militares estadounidenses
  • 61. ¿Quién proporcionó los documentos que revelaron la vigilancia global de la NSA en 2013?
A) Chelsea Manning
B) Mark Zuckerberg
C) Edward Snowden
D) Julian Assange
  • 62. ¿Qué hacker ucraniano estuvo involucrado en la brecha de seguridad de Target Corporation?
A) Lazarus Group
B) Rescator
C) Guccifer
D) NotPetya
  • 63. ¿Cuántas tarjetas de crédito fueron robadas de la empresa Target en 2013?
A) 60 millones
B) Aproximadamente 40 millones
C) 25 millones
D) 10 millones
  • 64. ¿Cuál fue la respuesta de Target y Home Depot a las advertencias sobre posibles vulnerabilidades?
A) Las advertencias fueron ignoradas.
B) Temporalmente, desactivaron sus sistemas.
C) Inmediatamente corrigieron todas las vulnerabilidades.
D) Actualizaron su software de seguridad.
  • 65. ¿Quién se cree que llevó a cabo el ataque informático a la Oficina de Gestión de Personal (OPM)?
A) Hackers iraníes
B) Hackers norcoreanos
C) Hackers rusos
D) Hackers chinos
  • 66. ¿Qué sitio web fue comprometido por The Impact Team en julio de 2015?
A) Facebook
B) Twitter
C) LinkedIn
D) Ashley Madison
  • 67. ¿Qué acciones tomó Noel Biderman, director ejecutivo de Avid Life Media, después de la filtración de datos de Ashley Madison?
A) Inició acciones legales contra The Impact Team.
B) Dimitió.
C) Incrementó las medidas de seguridad.
D) Negó cualquier irregularidad.
  • 68. ¿Cuál es uno de los pilares fundamentales de la estrategia de ciberseguridad de Canadá?
A) Coordinar los centros de respuesta a incidentes de seguridad informática a nivel global (CSIRTs).
B) Gestionar la seguridad de las redes europeas.
C) Regular las leyes internacionales de protección de datos.
D) Proteger los sistemas gubernamentales.
  • 69. ¿Qué organización canadiense es responsable de mitigar las amenazas a la infraestructura crítica de Canadá?
A) Consejo de Europa
B) Foro de Equipos de Respuesta a Incidentes y Seguridad (FIRST)
C) Agencia Europea de Ciberseguridad (ENISA)
D) Centro Canadiense de Respuesta a Incidentes Cibernéticos (CCIRC)
  • 70. ¿Con qué coalición se asoció el Ministerio de Seguridad Pública de Canadá para lanzar el Programa de Cooperación en Ciberseguridad?
A) Centro de Respuesta a Incidentes Cibernéticos de Canadá (CCIRC)
B) STOP.THINK.CONNECT
C) Consejo de Europa
D) Agencia Europea de Seguridad de las Redes y la Información (ENISA)
  • 71. ¿Qué agencia supervisa las amenazas cibernéticas en la India?
A) CERT-In
B) Equipo Nacional de Respuesta a Incidentes Informáticos de la India
C) Ministerio de Electrónica y Tecnologías de la Información
D) Agencia Nacional de Ciberseguridad
  • 72. ¿Cuándo se introdujo la Política Nacional de Ciberseguridad de 2013 en la India?
A) 2008
B) 2020
C) 1999
D) 2013
  • 73. ¿Con qué organización colabora el FBI para formar un grupo de trabajo interinstitucional?
A) Agencia de Ciberseguridad e Infraestructura
B) Comisión Federal de Comunicaciones
C) Centro Nacional para la Lucha contra el Delito de Cuellos Blancos (NW3C)
D) Departamento de Seguridad Nacional
  • 74. ¿A qué organización pertenece la División Nacional de Ciberseguridad del Departamento de Seguridad Nacional de los Estados Unidos?
A) NEI
B) US-CERT
C) CERT/CC
D) NRC
  • 75. ¿Cuándo se creó el Comando Cibernético de los Estados Unidos?
A) 2008
B) 2015
C) 2010
D) 2009
  • 76. ¿Qué porcentaje de organizaciones informó sobre una 'escasez significativa' de habilidades en ciberseguridad en 2016?
A) 28%
B) 50%
C) 35%
D) 46%
  • 77. ¿Cuál de las siguientes opciones NO es un método utilizado en la autorización de acceso?
A) Tarjetas inteligentes.
B) Contraseñas.
C) Sistemas biométricos.
D) Análisis de puertos.
  • 78. ¿Qué es la atribución cibernética?
A) Cifrar datos para una transmisión segura.
B) Registrar la actividad de los usuarios en una red.
C) Detectar y eliminar software malicioso.
D) Identificar a quién perpetró un ciberataque.
  • 79. ¿En qué década comenzó la expansión de la seguridad informática más allá del ámbito académico, debido al aumento de la conectividad?
A) Década de 1980
B) Década de 2000
C) Década de 1970
D) Década de 1990
  • 80. ¿Quién organizó la sesión inaugural sobre seguridad informática en la Conferencia Conjunta de Informática de Primavera en abril de 1967?
A) Willis Ware
B) Ray Tomlinson
C) Markus Hess
D) Bob Thomas
  • 81. ¿Cuál era el nombre de uno de los primeros gusanos informáticos creados por Bob Thomas?
A) Gusano Morris
B) Creeper
C) Reaper
D) Blaster
  • 82. ¿Quién escribió el programa Reaper para eliminar el virus Creeper?
A) Ray Tomlinson
B) Bob Thomas
C) Markus Hess
D) Willis Ware
  • 83. ¿Qué empresa comenzó a ofrecer sistemas de control de acceso comercial y productos de software de seguridad informática a finales de la década de 1970?
A) Netscape
B) Apple
C) Microsoft
D) IBM
Examen creado con That Quiz — donde la práctica de matemáticas se hace fácil.