Ciberseguridad y delitos cibernéticos
|
|
Título del Test:
![]() Ciberseguridad y delitos cibernéticos Descripción: Evalúa tus conocimientos sobre ciberseguridad y ciberdelitos |



| Comentarios |
|---|
NO HAY REGISTROS |
|
La ciberseguridad, según la norma ISO 27001, busca garantizar: El acceso libre sin restricciones a cualquier sistema. Anonimato total de los usuarios. Confidencialidad, integridad y disponibilidad de la información. La ciberdelincuencia se caracteriza por: Usar exclusivamente medios físicos, sin tecnología. Aprovechar el anonimato, la ingeniería social, el malware y la inteligencia artificial para afectar a usuarios, empresas e infraestructura. Estar regulada únicamente por tratados internacionales sin aplicación en México. Según el Convenio de Budapest, un ataque de denegación de servicio (DDoS) se clasifica como: Delito relacionado con contenidos. Tecnología como objetivo. Delito contra la propiedad intelectual. El phishing, de acuerdo con las categorías del Convenio de Budapest, es un ejemplo de: Tecnología como herramienta. Piratería de software. Delito relacionado con contenidos exclusivamente. En México, la base principal para tipificar los ciberdelitos del fuero federal es: El Código Penal Federal, particularmente su Título Noveno. La Ley Federal del Trabajo. Convenio de Budapest. La Ley Olimpia en México sanciona específicamente: La evasión fiscal. La divulgación de contenido íntimo sin consentimiento. El robo de vehículos. El hacking se define como: El acceso autorizado y solicitado a un sistema propio. El acceso no autorizado a sistemas informáticos o electrónicos que no pertenecen a quien lo ejecuta. Un tipo de spam publicitario. La diferencia entre un “hacker de sombrero blanco” (white hat) y uno de “sombrero negro” (black hat) radica en: La autorización y la intención legal o ilícita de su actividad. El país donde residen. El tipo de sistema operativo que usan. De acuerdo con el Artículo 211 Bis del Código Penal Federal, a quien sin autorización modifique o destruya información en sistemas protegidos se le impondrá: Cadena perpetua. De seis meses a dos años de prisión y de cien a trescientos días multa. Solo una multa administrativa sin prisión. En el caso del grupo “Bandidos Revolution Team”, el sistema bancario vulnerado fue: El padrón electoral. El Sistema de Pagos Electrónicos Interbancarios (SPEI) de Banxico. El sistema de nómina de una empresa privada. El cracking se diferencia del hacking en que: El cracking siempre es legal. El cracking no involucra sistemas informáticos. Es la actividad que ingresa ilegalmente a un sistema o software con fines ilícitos, usando técnicas como fuerza bruta o generadores de claves. El phishing tiene como objetivo principal: Instalar actualizaciones oficiales del sistema operativo. Enviar publicidad legítima. Engañar a la persona haciéndose pasar por una entidad confiable para obtener información confidencial. Una herramienta útil para que un investigador analice si un enlace es malicioso antes de que cause daño es: Una hoja de cálculo cualquiera. Un procesador de texto. La plataforma VirusTotal. El spamming consiste en: El envío masivo de mensajes no solicitados, con fines publicitarios, fraudulentos o maliciosos. La divulgación de contenido íntimo sin consentimiento. Un tipo de ataque exclusivo a infraestructura eléctrica. El ciberterrorismo se distingue del ciberdelito común principalmente porque: Solo puede cometerse desde territorio mexicano. Busca generar miedo, caos o desestabilizar gobiernos e infraestructura crítica, con motivaciones políticas, ideológicas o religiosas. Busca generar crecimiento económico, estabilizar gobiernos e infraestructura crítica, con motivaciones políticas, ideológicas o religiosas. El robo de identidad (usurpación de identidad) ocurre cuando: Una empresa publica su propio directorio de empleados. Una persona usa sus datos personales con el consentimiento de un tercero. Una persona obtiene, transfiere o usa de manera indebida los datos personales de otra sin su autorización, usualmente para cometer fraude. El grooming se define como: La conducta mediante la cual un adulto busca ganarse la confianza de una niña, niño o adolescente por medios digitales con fines de vulnerar su integridad sexual. Un tipo de respaldo de información en la nube. Un procedimiento de mantenimiento de servidores. Frente a un posible caso de grooming, la prioridad institucional del investigador es: Preservar la evidencia digital, activar los protocolos de protección de NNA y coordinarse con las autoridades y peritos especializados. Ignorar el reporte hasta que exista una denuncia formal. Confrontar directamente al probable responsable sin documentación previa. ¿Cuál es el objetivo principal del método socrático dentro del método de caso?. Sustituir la evidencia por opiniones. Imponer la opinión del docente. Promover la participación mediante preguntas y dialogo. Un planteamiento hipotético en política pública de seguridad local debe incluir: Descripción del problema, hipótesis, contexto de política pública, variables y objetivo. Únicamente la variable dependiente. Solo la opinión personal del investigador. El proceso de análisis del caso (pensamiento crítico) NO incluye: Aceptar la primera explicación sin cuestionar la fuente. Identificar patrones y tendencias. Evaluar la hipótesis con la evidencia disponible. ¿Cómo se le denomina al tipo de programa malicioso que cifra los archivos de un usuario y exige un rescate económico a cambio de la clave?. Adware. Ransomware. Spyware. ¿Qué técnica de manipulación psicológica utilizan los ciberdelincuentes para engañar a los usuarios y lograr que revelen información confidencial?. Ataque de fuerza bruta. Ingeniería social. Escaneo de puertos. ¿Cuál es la función principal de un Firewall (cortafuegos) en una red informática?. Filtrar y controlar el tráfico de red entrante y saliente según reglas de seguridad. Cifrar de forma automática todos los correos electrónicos del usuario. Duplicar la velocidad de descarga de la conexión a internet. ¿En qué consiste un ataque de Denegación de Servicio Distribuido (DDoS)?. Saturar un servidor con tráfico desde múltiples fuentes para dejarlo inaccesible. Modificar el código fuente de una página web legítima. Enviar correos masivos con publicidad no deseada. En el análisis de soluciones de política pública, evaluar “ventajas y desventajas” tiene como propósito: Encontrar la solución más viable y efectiva dadas las circunstancias del caso. Evitar cualquier tipo de intervención policial. Elegir la solución menos costosa y que requiera más recurso humano. En una hipótesis de investigación, la variable independiente es: El resultado que se espera medir. El presupuesto asignado. El nombre de la víctima. El “sobrediagnóstico” en la síntesis de un problema de seguridad ocurre cuando: Se listan tantas causas que se pierde la priorización y el problema se vuelve inabarcable. Se generan recomendaciones concretas y factibles. Se descartan hipótesis sin evidencia. Durante la inspección de campo en una oficina gubernamental de la alcaldía Cuauhtémoc, encuentras una computadora encendida que presuntamente fue utilizada para desviar fondos. ¿Cuál es la directriz técnica correcta para preservar la memoria RAM antes de que se pierda la información volátil?. Mantener el equipo encendido, no tocar el mouse ni el teclado, y solicitar de inmediato el apoyo de un perito en informática forense para realizar el volcado de memoria en vivo. Apagar el equipo de forma segura desde el menú de inicio de Windows. Cerrar todas las ventanas abiertas manualmente y luego tomar fotografías de la pantalla. Al embalar un teléfono celular asegurado a un sospechoso en flagrancia en la colonia Polanco, ¿cuál es la medida crítica para evitar que sea borrado o bloqueado de forma remota?. Colocarlo inmediatamente en modo avión (si la pantalla está desbloqueada) o introducirlo en una bolsa de Faraday (aislante de señales) para bloquear conexiones Wi-Fi y celulares. Extraer la batería a la fuerza utilizando herramientas metálicas. Envolverlo en plástico de burbujas común y corriente. Si encuentras un disco duro sólido (SSD) suelto en el suelo de un inmueble cateado en Iztapalapa, ¿Qué tipo de bolsa debes utilizar como embalaje primario para evitar daños por descargas estáticas que destruyan la evidencia?. Bolsa antiestática blindada (generalmente de color gris translúcido o plateado). Bolsa de papel estraza debidamente sellada con cinta canela. Bolsa plástica transparente resellable común (tipo Ziploc). Al investigar una red de extorsionadores que opera desde el centro de la ciudad, localizas un punto de acceso Wi-Fi público donde se conectan los sospechosos. ¿Qué dato técnico visible en el aire identifica de manera única a la antena física de ese router (independientemente del nombre de la red)?. La dirección MAC (BSSID) del punto de acceso. La dirección IP pública asignada por el proveedor. El protocolo de seguridad WPA3. Un grupo criminal instala dispositivos ocultos en los cajeros automáticos (ATM) de una sucursal bancaria en la delegación Benito Juárez para copiar las bandas magnéticas de las tarjetas. ¿Cómo se denomina técnicamente a esta modalidad de fraude físico-digital?. Ransomware de infraestructura crítica. Skimming (Clonación de tarjetas mediante hardware físico). Phishing bancario dinámico. Estás encubierto investigando un mercado de tecnología en el centro de la CDMX (como la Plaza de la Computación). Observas un dispositivo modificado conectado a una terminal de pago que transmite los datos de tarjetas inalámbricas mediante tecnología NFC sin que los clientes lo noten. ¿Qué tipo de ataque inalámbrico de proximidad se está ejecutando?. Suplantación de identidad GPS (Spoofing). Inyección de código mediante Bluetooth de largo alcance. RFID/NFC Skimming (Lectura no autorizada de tarjetas contactless). ¿Qué significan las siglas CIA en el modelo clásico de seguridad de la información?. Confidencialidad, Integridad y Autenticación. Control, Identidad y Acceso. Confidencialidad, Integridad y Disponibilidad. |




