Fisica - Seg Inf - V1
|
|
Título del Test:
![]() Fisica - Seg Inf - V1 Descripción: Fisica - Seg Inf - V1 |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Qué es la 'Seguridad de la Información' en el ámbito institucional y de la seguridad pública?. El uso exclusivo de antivirus instalados en las computadoras de la dependencia. El conjunto de medidas, políticas, procesos y controles destinados a proteger la confidencialidad, integridad y disponibilidad de la información. La custodia física de los libros de actas en los archivos de la comisaría. El bloqueo permanente del acceso a internet para todo el personal. La 'Confidencialidad' asegura que la información no sea divulgada ni puesta a disposición de individuos, entidades o procesos no autorizados. Verdadero. Falso. ¿A qué se refiere el pilar de la 'Integridad' de la información?. A que los datos estén disponibles las 24 horas del día sin interrupción. A la salvaguarda de la exactitud y la totalidad de la información y sus métodos de procesamiento, evitando alteraciones no autorizadas. Al resguardo físico de las centrales informáticas contra robos. A la velocidad de transferencia en la red de comunicaciones policial. El pilar de 'Disponibilidad' garantiza que los usuarios autorizados tengan acceso a la información y a los activos asociados cuando lo requieran. Verdadero. Falso. ¿Qué se entiende por 'Autenticidad' en el contexto de la seguridad digital?. La certeza de que la información provenga de la fuente que afirma ser y que la identidad del emisor o usuario esté verificada. El respaldo diario de las bases de datos en discos externos. La compra de licencias de software originales. El uso de contraseñas de al menos cuatro dígitos. El 'No Repudio' (o no renegación) impide que un emisor o autor de una transacción/mensaje pueda negar haberlo realizado o enviado. Verdadero. Falso. ¿Qué es un 'Activo de Información'?. Únicamente las computadoras y servidores físicos de la institución. Todo elemento valioso para la organización que contenga, procese, almacene o transmita datos o información crítica. Las patrullas dotadas con tecnología de monitoreo. El presupuesto asignado para mantenimiento técnico. La 'Ingeniería Social' es una técnica de ataque que explota las vulnerabilidades tecnológicas de los servidores antes que el factor humano. Verdadero. Falso. ¿Qué se conoce como 'Phishing'?. El escaneo de puertos de un servidor institucional. El envío de correos o mensajes engañosos que suplantan identidades legítimas para robar credenciales o datos sensibles. El ataque físico a las antenas de comunicación. El descifrado de claves mediante supercomputadoras. Un 'Malware' (código malicioso) engloba a todo programa diseñado intencionadamente para alterar, dañar o acceder ilegítimamente a un sistema. Verdadero. Falso. ¿Qué es el 'Ransomware'?. Un antivirus de última generación para servidores. Un tipo de software malicioso que secuestra e cifra los datos del sistema, exigiendo un rescate económico para devolver el acceso. Un protocolo de transmisión segura de archivos institucionales. La técnica de borrado seguro de discos rígidos en desuso. Compartir contraseñas entre compañeros de trabajo por razones de agilidad operacional es una práctica recomendada en seguridad de la información. Verdadero. Falso. ¿Qué representa una 'Vulnerabilidad' en un sistema informático?. La probabilidad estimada de que ocurra una catástrofe natural. Una debilidad, fallo o falla en el diseño, implementación o configuración que puede ser explotada por una amenaza. El costo total de reparar una red informática. El número de usuarios registrados en el sistema. Una 'Amenaza' es un evento, factor o acción potencial que puede causar daño o pérdida a un activo de información. Verdadero. Falso. ¿Qué define al 'Riesgo' en seguridad de la información?. El costo financiero directo de los insumos informáticos. La combinación entre la probabilidad de que una amenaza explote una vulnerabilidad y el impacto o daño que ello ocasionaría. La cantidad de ataques bloqueados por el firewall. El número de horas que el sistema permanece sin energía. La 'Gestión de Riesgos' abarca los procesos de identificación, análisis, evaluación y tratamiento de los riesgos de la información. Verdadero. Falso. ¿Qué es la 'Firma Digital'?. Un escaneo de la firma manuscrita pegado como imagen en un documento. Un esquema matemático que vincula de forma unívoca a un firmante con un documento digital, asegurando autenticidad e integridad. La contraseña alfanumérica de acceso al sistema informático. El sello de tinta estampado sobre una impresión digital. La 'Autenticación de Doble Factor' (2FA o MFA) exige al usuario presentar dos pruebas distintas para verificar su identidad antes de ingresar. Verdadero. Falso. ¿Qué función cumple un 'Firewall' (cortafeuegos) en una red?. Aumentar la velocidad de carga de las páginas web institucionales. Filtrar y monitorear el tráfico de red entrante y saliente según reglas de seguridad preestablecidas, bloqueando accesos no autorizados. Crear copias de respaldo automáticas de las computadoras. Detectar físicamente intentos de intrusión en los edificios. El uso de memorias USB o pendrives personales en computadoras oficiales sin previo escaneo representa un riesgo crítico de infección por malware. Verdadero. Falso. ¿Qué es la 'Criptografía'?. El arte de recuperar computadoras dañadas por agua o fuego. La disciplina que utiliza técnicas matemáticas para transformar datos inteligibles en texto cifrado e ilegible para no autorizados. El proceso de formateo completo de un almacenamiento masivo. El catálogo de licencias de sistemas operativos gubernamentales. El 'Cifrado en Tránsito' protege la información mientras se envía de un dispositivo a otro a través de una red. Verdadero. Falso. ¿Qué se entiende por 'Control de Acceso Basado en Roles' (RBAC)?. Permitir que todos los funcionarios accedan a la totalidad de las bases de datos institucionales. Asignar permisos y priviligios informáticos según las funciones, cargo y responsabilidades de cada usuario. Modificar las contraseñas del personal cada 24 horas obligatoriamente. Otorgar permisos únicamente a los técnicos en informática. El 'Principio de Menor Privilegio' establece que a cada usuario se le deben otorgar solo los permisos mínimos necesarios para cumplir su tarea. Verdadero. Falso. ¿Qué es un 'Ataque de Denegación de Servicio' (DoS / DDoS)?. Un intento de robar físicamente el disco duro de la base de datos. Una acción maliciosa que satura de peticiones a un servidor o red para inhabilitar sus servicios a los usuarios legítimos. La alteración del nombre de archivo en los servidores de actas. La interceptación de llamadas telefónicas en comisarías. Un 'Troyano' es un tipo de malware que se oculta dentro de un programa aparentemente legítimo para abrir puertas traseras al atacante. Verdadero. Falso. ¿Qué es la 'Trazabilidad' o Auditabilidad de un sistema?. La velocidad con la que se envían correos electrónicos. La capacidad de registrar y rastrear cada acción, acceso o modificación realizada en un sistema asociándola a un usuario específico. El escaneo preventivo contra troyanos de red. El respaldo semanal en cintas magnéticas. Los 'Logs' o Registros de Eventos son archivos del sistema que almacenan la cronología de actividades, accesos y errores. Verdadero. Falso. ¿Qué define a la 'Seguridad Física' de los centros de procesamiento de datos (Data Centers)?. Las contraseñas de acceso al sistema operativo. Las barreras, controles de acceso biométrico, sistemas antincendio y climatización que protegen los equipos físicos. La encriptación de las bases de datos de antecedentes. La realización de pruebas de estrés sobre las aplicaciones web. La 'Ingeniería Social' mediante el 'Vishing' se realiza a través de llamadas telefónicas fraudulentas para engañar a la víctima. Verdadero. Falso. ¿Qué es un 'Parche de Seguridad' o Actualización del Software?. Un antivirus gratuito descargado de internet. Un paquete de código emitido por el fabricante que corrige fallas, errores o vulnerabilidades detectadas en el sistema. La sustitución total del sistema informático por uno nuevo. Una copia de seguridad guardada en la nube pública. El 'Smishing' es la modalidad de phishing ejecutada mediante mensajes de texto (SMS) o mensajería instantánea. Verdadero. Falso. ¿Qué representa la 'Copia de Seguridad' (Backup) incremental?. Una copia completa de todos los datos del sistema realizada diariamente. El respaldo exclusivo de los archivos que han cambiado o se han creado desde la última copia de seguridad realizada. La duplicación física de los discos rígidos en otro servidor idéntico. El guardado manual de archivos en un pendrive personal. La regla de respaldo 3-2-1 sugiere mantener al menos 3 copias de los datos, en 2 medios distintos y 1 copia fuera de la sede principal. Verdadero. Falso. ¿Qué es un 'Plan de Recuperación ante Desastres' (DRP)?. El protocolo de evacuación del personal ante un terremoto. Un conjunto formalizado de procesos y recursos para restaurar la infraestructura y sistemas informáticos tras una contingencia grave. La compra urgente de repuestos de computadoras al momento de la rotura. El registro administrativo de licencias médicas. El 'Spyware' es un programa malicioso diseñado para recopilar información del usuario y monitorear su actividad sin su consentimiento. Verdadero. Falso. ¿Qué es la 'Política de Pantalla Limpia y Escritorio Limpio'?. La obligación de desinfectar físicamente la mesa de trabajo a diario. La norma de no dejar documentos confidenciales sobre el escritorio ni la sesión informatica abierta al ausentarse de la mesa. El uso exclusivo de monitores LCD de alta definición. La prohibición de colocar imágenes o fotos personales en el monitor. Un 'Exploit' es un fragmento de software o comando que se aprovecha de una vulnerabilidad para provocar un comportamiento no deseado en el sistema. Verdadero. Falso. ¿Qué define a una 'Red Privada Virtual' (VPN)?. Una red social exclusiva de la institución policial. Una tecnología que crea un túnel cifrado y seguro para la transmisión de datos a través de una red no segura como Internet. El cableado de fibra óptica subterráneo propiedad de la fuerza. Un sistema de telefonía interna por microondas. Las contraseñas seguras deben incluir una combinación de letras mayúsculas, minúsculas, números, símbolos y carecer de datos personales evidentes. Verdadero. Falso. ¿Qué se entiende por 'Ataque de Fuerza Bruta'?. La destrucción física del servidor mediante impacto mecánico. Un método automatizado para adivinar contraseñas probando miles de combinaciones posibles hasta dar con la correcta. El uso de redes Wi-Fi públicas para la transmisión de partes policiales. El apagado repentino del suministro eléctrico de una comisarías. La 'Protección de Datos Personales' en las bases públicas exige el cumplimiento de normativas para resguardar la intimidad de los ciudadanos. Verdadero. Falso. ¿Qué es un 'Adware'?. Un software malicioso concebido únicamente para infectar servidores Linux. Un programa diseñado para desplegar o descargar publicidad de manera automática y no deseada en el dispositivo. Un sistema de gestión de bases de datos policiales. Una norma ISO de seguridad de la información. El término 'Zero-Day' (Día Cero) refiere a una vulnerabilidad recién descubierta para la cual aún no existe un parche de seguridad distribuido. Verdadero. Falso. ¿Qué constituye una 'Brecha de Seguridad de Datos'?. La sustitución planificada de servidores antiguos por nuevos. Un incidente que ocasiona la destrucción, pérdida, alteración o divulgación no autorizada de datos confidenciales o personales. La interrupción momentánea de la red por razones climáticas. El cambio rutinario de contraseñas de usuario cada mes. Un 'Gusano Informático' (Worm) necesita adosarse a un archivo o programa anfitrión existente para poder infectar otros sistemas. Verdadero. Falso. ¿Qué función cumple la 'Gestión de Identidades y Accesos' (IAM)?. La confección de los carnets físicos de identificación institucional. La administración de las identidades digitales, sus roles y los privilegios de acceso asociados a los sistemas de la organización. El archivo de fotocopiadoras en el área de administración. La realización de patrullajes preventivos en zonas bancarias. Dejar una sesión abierta en el sistema informático institucional al levantarse del puesto de trabajo quebranta las normas elementales de seguridad. Verdadero. Falso. ¿Qué es el 'Análisis de Impacto en el Negocio' (BIA) dentro de la continuidad operativa?. El cálculo de las multas impuestas por organismos de control. La evaluación de las consecuencias cuantitativas y cualitativas de una interrupción o pérdida de las operaciones críticas de la institución. El balance contable de fin de año del área de compras. El conteo de patrulleros averiados en la flota provincial. La 'Concientización y Capacitación' en ciberseguridad es considerada una de las defensas más efectivas para reducir los riesgos causados por errores humanos. Verdadero. Falso. ¿Qué establece la Norma Internacional ISO/IEC 27001?. Los requerimientos de armado y mantenimiento de la flota vehicular. El estándar global para la implantación, mantenimiento y mejora continua de un Sistema de Gestión de Seguridad de la Información (SGSI). Las normas de protocolo y ceremonia para eventos institucionales. El estándar de calidad para la indumentaria y uniformes. La 'Seguridad por Diseño' implica incorporar los requerimientos de seguridad desde las fases iniciales del desarrollo de un software o sistema. Verdadero. Falso. ¿Qué representa la 'Desmitificación' o Higiene Cibernética cotidiana?. La limpieza física periódica del interior de las computadoras. La adopción rutinizada de buenas prácticas básicas de seguridad por parte de todos los usuarios (claves fuertes, no hacer clic en enlaces sospechosos, bloquear pantalla). El uso exclusivo de conexiones inalámbricas de acceso libre. La delegación de la seguridad personal en el departamento de informática. El concepto de 'Perímetro de Seguridad' tradicional se ha expandido debido al uso de trabajo remoto, dispositivos móviles y servicios en la nube. Verdadero. Falso. ¿Qué es un 'Sistema de Detección de Intrusos' (IDS)?. Una alarma con sensores de movimiento instalada en las comisarías. Una herramienta que monitorea el tráfico de red en busca de patrones sospechosos o violaciones de políticas para alertar a los administradores. Un programa para recuperar archivos eliminados por error. Un antivirus especializado para teléfonos corporativos. Un 'Sistema de Prevención de Intrusos' (IPS) se limita a emitir alertas sin tomar acciones automáticas para bloquear el tráfico malicioso. Verdadero. Falso. ¿Qué es el 'Spoofing' de IP?. El borrado físico de la dirección de red guardada en una placa. La falsificación de la dirección IP de origen en los paquetes de red para hacerse pasar por un equipo autorizado o de confianza. La compra de direcciones IP públicas de forma masiva. El uso de conexiones Wi-Fi de alta velocidad. El 'Man-in-the-Middle' (MitM) es un ataque donde el ciberdelincuente se interpone de forma secreta en la comunicación entre dos partes para leer o alterar el tráfico. Verdadero. Falso. ¿Qué constituye el 'Principio de Defensa en Profundidad'?. Confiar la seguridad exclusivamente a un firewall perimetral muy potente. La aplicación de múltiples capas de controles de seguridad (física, lógica, organizativa) para que la falla de un control sea contenida por otros. La acumulación de servidores de reserva en el mismo edificio. La realización de escaneos de vulnerabilidades solo una vez al año. La 'Cultura de Seguridad' en la fuerza requiere que el personal reporte de inmediato los incidentes o anomalías detectadas sin temor a reprimendas injustificadas. Verdadero. Falso. ¿Qué es un 'Keylogger'?. Un dispositivo informático que genera contraseñas seguras al azar. Un tipo de programa o dispositivo diseñado para registrar en secreto cada pulsación de tecla efectuada en una computadora infectada. Una herramienta de borrado seguro de archivos de audio. Un estándar de encriptación de discos rígidos externos. El 'Navegador Seguro' o protocolo HTTPS garantiza que la comunicación entre la computadora del usuario y el sitio web viaje de forma cifrada. Verdadero. Falso. ¿Qué define a la 'Informática Forense' (Digital Forensics)?. La reparación física de componentes electrónicos quemados. La aplicación de técnicas científicas y analíticas para identificar, preservar, analizar y presentar evidencia digital válida ante la justicia. La búsqueda de antecedentes penales en bases de datos abiertas. El formateo preventivo de equipos involucrados en delitos. La 'Cadena de Custodia Digital' documenta todo el proceso de hallazgo, extracción, preservación y análisis de la prueba digital para evitar impugnaciones. Verdadero. Falso. ¿Qué es un 'Centro de Operaciones de Seguridad' (SOC)?. La central donde se despachan los móviles de patrullaje urbano. Una unidad centralizada encargada de monitorear, detectar, analizar y responder a los incidentes de ciberseguridad de forma continua. El almacén de insumos de repuesto informático. La oficina de prensa y difusión institucional. Un 'CSIRT' o 'CERT' es un equipo especializado en la respuesta y atención a incidentes de seguridad informática. Verdadero. Falso. ¿Qué se entiende por 'Bypass' de Seguridad?. El aumento del ancho de banda asignado a un sector. El método o técnica para eludir, esquivar o desactivar un control o barrera de seguridad informática establecido. La duplicación del cableado de red de respaldo. La verificación de credenciales con lectura de huella digital. La 'Ingeniería Social' conocida como 'Tailgating' u 'Okupa de Espalda' consiste en ingresar a un área física restringida aprovechando el paso de un empleado autorizado. Verdadero. Falso. ¿Qué es un 'Honeypot' (Jarra de Miel) en ciberseguridad?. Un sistema señuelo intencionadamente vulnerable diseñado para atraer, detectar y estudiar el comportamiento de atacantes o malware. Un archivo infectado enviado por correo masivo. Una contraseña de respaldo guardada en un sobre cerrado. Un servidor de almacenamiento masivo de imágenes de patrulleros. Descargar e instalar software no autorizado o pirata en equipos informáticos institucionales incrementa severamente la presencia de puertas traseras y malware. Verdadero. Falso. ¿Qué es el 'Data Leakage' o Fuga de Información?. La pérdida física de carpetas archivadas en depósitos. La salida no autorizada o transmisión de datos confidenciales hacia el exterior de la organización, ya sea de forma intencionada o accidental. El borrado completo de un disco rígido dañado. La interrupción de la señal de red por fallas técnicas. Un sistema operativo 'Descontinuado' (End of Life) deja de recibir parches de seguridad, transformándose en un blanco altamente vulnerable. Verdadero. Falso. ¿Qué define a la 'Gestión de Incidentes de Seguridad'?. La compra regular de equipamiento tecnológico para actualizar dependencias. El proceso estructurado para detectar, contener, investigar, mitigar y aprender de las violaciones o eventos de seguridad ocurridos. El mantenimiento de los motores generadores de electricidad. El dictado de normas sobre la correcta atención telefónica. Las redes Wi-Fi abiertas o sin cifrado son entornos seguros para consultar bases de datos policiales reservadas si se utiliza el navegador convencional. Verdadero. Falso. ¿Qué es la 'Seguridad en la Nube' (Cloud Security)?. El resguardo físico de servidores en pisos de gran altura. El conjunto de políticas, tecnologías y controles configurados para proteger los datos, aplicaciones e infraestructuras alojados en servicios en la nube. El protocolo de comunicaciones por satélite en zonas rurales. El almacenamiento de respaldos en cintas ópticas. El 'Ataque de Diccionario' prueba palabras comunes, términos conocidos y variantes de lenguaje para vulnerar una contraseña. Verdadero. Falso. ¿Qué es el 'Dumping de Memoria' (Memory Dump) en análisis de seguridad?. La eliminación física del chip de memoria RAM. La extracción y volcado del contenido de la memoria volátil para analizar datos, procesos o claves residentes al momento del incidente. La compra de memorias informáticas de última generación. El formateo acelerado de dispositivos USB. La 'Auditoría de Seguridad Informática' interna o externa evalúa objetivamente el cumplimiento de las políticas y la eficacia de las medidas defensivas. Verdadero. Falso. ¿Qué significa el concepto de 'Zero Trust' (Confianza Cero) en arquitectura de ciberseguridad?. No confiar en ninguna solicitud de acceso (interna o externa) sin verificarla rigurosamente antes de conceder permisos. Mantener bajo sospecha disciplinaria a todo el personal técnico de la fuerza. Desconectar de forma permanente la red informática interna de Internet. No adquirir licencias de software producidas en el extranjero. Los sistemas 'Legacy' o heredados son aquellos sistemas informáticos antiguos que continúan operando pero presentan severas limitaciones de seguridad. Verdadero. Falso. ¿Qué es una 'Prueba de Penetración' (Pentest)?. La verificación física de la solidez de las puertas blindadas. Un ataque simulado autorizado sobre los sistemas para evaluar sus vulnerabilidades y medir la efectividad de las defensas. Un procedimiento disciplinario ante la pérdida de una computadora oficial. La prueba de resistencia al agua de las cámaras de videovigilancia. La 'Esterilización de Medios de Almacenamiento' consiste en aplicar algoritmos de borrado seguro antes de deshacerse de discos o memorias. Verdadero. Falso. ¿Qué representa el 'Gestor de Contraseñas'?. Un registro manuscrito guardado bajo llave en el escritorio del jefe. Una aplicación cifrada encargada de generar, almacenar y administrar múltiples contraseñas complejas bajo una única clave maestra. El personal administrativo responsable de anotar las claves de todos los agentes. Un antivirus enfocado en la detección de programas troyanos. Un 'Ataque de Ransomware de Doble Extorsión' cifra los datos del sistema y además amenaza con divulgar públicamente la información robada. Verdadero. Falso. ¿Qué constituye una 'Política de Uso Aceptable' (AUP)?. El reglamento que rige el vestuario e higiene personal. El conjunto de reglas escritas que delimitan las conductas permitidas y prohibidas al utilizar los recursos informáticos e internet de la institución. La autorización para realizar compras directas de tecnología. El protocolo de atención ciudadana en mesa de entradas. El 'Sandboxing' es una técnica de seguridad que ejecuta código o archivos sospechosos en un entorno aislado para analizar su comportamiento sin riesgo. Verdadero. Falso. ¿Qué define la 'Ciberresiliencia'?. La compra ininterrumpida de sistemas antivirus licenciados. La capacidad de una organización para prevenir, resistir, responder y recuperarse eficazmente de ataques cibernéticos manteniendo la operatividad. El aislamiento de la fuerza de todo sistema informático público. La utilización de contraseñas impresas en tarjetas codificadas. La instalación de 'Puntos de Acceso Falsos' (Rogue AP / Evil Twin) busca engañar a dispositivos institucionales para interceptar su tráfico inalámbrico. Verdadero. Falso. ¿Qué es un 'Ataque por Inyección SQL'?. La inyección de código malicioso en una aplicación web para manipular la base de datos subyacente y extraer o alterar información. Un virus que afecta la velocidad de procesamiento del microprocesador. El corte físico del cable de datos del servidor principal. La duplicación no autorizada de credenciales físicas de acceso. La 'Desactivación de Puertos USB' no utilizados en terminales operativas reduce de forma sustancial el riesgo de contagio e introducción de scripts. Verdadero. Falso. ¿Qué es el 'Cross-Site Scripting' (XSS)?. Una vulnerabilidad web que permite a un atacante alterar scripts e inyectar código dañino en las páginas vistas por otros usuarios. El borrado remoto de la memoria de un teléfono oficial. La compra masiva de servidores de almacenamiento web. El descifrado de claves WPA2 de redes inalámbricas. Un 'Ataque de Suplantación de Identidad' (Identity Theft) en redes sociales institucionales perjudica gravemente la confianza y la imagen pública de la fuerza. Verdadero. Falso. ¿Qué representa el 'Principio de Segregación de Funciones'?. Asignar todas las responsabilidades del área informática a una única persona altamente capacitada. Dividir los procesos críticos entre distintos operadores para que nadie tenga el control total sin supervisión o verificación cruzada. Trasladar el centro de cómputos fuera del edificio policial. La separación física entre el personal masculino y femenino en la guardia. La 'Firmware Update' (actualización de firmware) refresca el software básico embebido en componentes de hardware como ruters, cámaras o computadoras. Verdadero. Falso. ¿Qué constituye la 'Gobernanza de la Seguridad de la Información'?. La instalación de sistemas operativos de código abierto. El conjunto de estructuras organizativas, directivas, responsabilidades y procesos orientados a alinear la seguridad con las metas institucionales. El departamento encargado de la liquidación de viáticos de técnicos. El dictado de normas sobre la adquisición de armamento policial. El 'Almacenamiento Local Cifrado' en computadoras portátiles corporativas previene la lectura indebida de archivos en caso de pérdida o robo del equipo. Verdadero. Falso. ¿Qué es un 'Ataque de Recompilación' o Botnet?. Una red de dispositivos infectados (zombis) controlados de forma remota por un atacante para ejecutar ciberataques masivos coordinados. La actualización automática de antivirus en computadoras conectadas. Un grupo de peritos informáticos abocados a la investigación. Un conjunto de antenas repetidoras de señal de radio de la fuerza. El uso de la 'Red Wi-Fi Institucional' para descargar archivos personales o consumir contenido de entretenimiento reduce el ancho de banda operacional. Verdadero. Falso. ¿Qué se entiende por 'Nivel de Servicio' (SLA) en seguridad informática?. El contrato o acuerdo formal que fija los tiempos de respuesta, disponibilidad y calidad exigidos a los proveedores de tecnología. La calificación asignada a los agentes del área de cómputos. La norma de cortesía telefónica en las centrales de emergencia. La velocidad de impresión de partes diarios. Un 'Ataque Homográfico' en web suplanta nombres de dominio mediante el uso de caracteres de distintos alfabetos de apariencia idéntica a la url oficial. Verdadero. Falso. ¿Qué es la 'Ciberseguridad' en el marco amplio de la Seguridad de la Información?. La protección exclusiva de los equipos informáticos personales. El conjunto de herramientas, políticas, conceptos de seguridad y salvaguardas dedicados a proteger los activos en el ciberespacio. El monitoreo de redes sociales con fines de difusión institucional. La compra de cámaras de videovigilancia de alta resolución. La 'Información Clasificada' o Reservada requiere la adopción de medidas especiales de manejo, etiquetado, almacenamiento y destrucción. Verdadero. Falso. ¿Qué es el 'Doxxing'?. El descifrado masivo de claves de acceso mediante redes neuronales. La práctica maliciosa de recopilar y publicar en Internet información privada e identificable de una persona sin su consentimiento. La compra de insumos de computación en portales de subasta. El análisis estadístico de la cantidad de denuncias recibidas. El 'Cifrado Simétrico' utiliza una única clave tanto para cifrar como para descifrar el mensaje o archivo. Verdadero. Falso. ¿Qué caracteriza al 'Cifrado Asimétrico' (Clave Pública y Privada)?. El uso de una misma clave compartida entre emisor y receptor. La utilización de un par de claves matemáticamente relacionadas: una pública para cifrar y una privada para descifrar. La imposibilidad de descifrar la información una vez cifrada. La ausencia de algoritmos matemáticos en el proceso. Guardar listas de contraseñas de acceso en un archivo de texto sin cifrar alojado en el escritorio es una práctica compatible con los protocolos de seguridad. Verdadero. Falso. ¿Qué es el 'Hashing' (Función Hash)?. El proceso de compresión de archivos grandes para enviarlos por correo. Algoritmo matemático no reversible que transforma una entrada de datos en una cadena fija de caracteres (resumen hash) para verificar su integridad. El bloqueo de páginas web no autorizadas por el administrador. La prueba de rendimiento del procesador de una computadora. La función 'Hash' es reversible; esto significa que se puede reconstruir el archivo original de datos fácilmente a partir del resumen generado. Verdadero. Falso. ¿Qué es un 'Ataque de Suplantación de SIM' (SIM Swapping)?. El robo físico del teléfono celular en la vía pública. La duplicación no autorizada de la tarjeta SIM del teléfono objetivo engañando a la empresa telefónica para interceptar mensajes y códigos de seguridad. El cambio manual de la tarjeta de memoria del dispositivo. La desconfiguración del número de correo de voz del móvil. Las 'Pistas de Auditoría' (Audit Trails) deben estar protegidas contra alteraciones o borrados, guardándose en repositorios de lectura exclusiva. Verdadero. Falso. ¿Qué es el 'Malware Fileless' (Malware Sin Archivos)?. Un software malicioso que se transmite exclusivamente por mensajes de voz. Un ataque que opera directamente en la memoria volátil (RAM) y utiliza herramientas legítimas del sistema operativo sin escribir archivos en el disco. Un virus descargado en formato impreso en papel. La pérdida de datos causada por un imán sobre el disco rígido. Un 'Plan de Continuidad del Negocio' (BCP) garantiza que la institución continúe operando sus funciones críticas aun durante y después de un incidente grave. Verdadero. Falso. ¿Qué representa la 'Ingeniería Social de Pretexting'?. La creación de un escenario o pretexto falso elaborado para engañar a la víctima y hacer que entregue información o realice una acción indeseada. La actualización obligatoria de contraseñas mediante el panel central. El análisis forense de la memoria interna de un dispositivo robado. La realización de auditorías de presupuesto informático. La red Wi-Fi con cifrado WEP es altamente segura y recomendada para la transmisión de datos confidenciales en dependencias policiales. Verdadero. Falso. ¿Qué es el 'Malvertising'?. La publicidad institucional sobre el uso responsable de las redes. El uso de anuncios publicitarios en línea legítimos para infectar computadoras con malware sin requerir una acción directa previa del usuario. La compra de espacios publicitarios para desacreditar la fuerza. El envío masivo de correos de propaganda electrónica. El 'Modo Incógnito' o navegación privada del navegador asegura la total confidencialidad de la actividad frente a los administradores de la red. Verdadero. Falso. ¿Qué define al 'Cifrado de Extremo a Extremo' (End-to-End Encryption)?. Un sistema de cifrado que solo protege el archivo mientras está guardado en el servidor principal. Un esquema donde solo los dispositivos de los interlocutores finales pueden descifrar los mensajes, impidiendo el acceso a intermediarios o servidores. La protección física de los cables de conexión entre dependencias. La validación manual de la clave de usuario en cada pantalla. La 'Biolocalización por IP' permite determinar con precisión exacta de metros el domicilio físico de un usuario de red en todos los casos. Verdadero. Falso. ¿Qué es la 'Exfiltración de Datos'?. La recuperación de archivos borrados accidentalmente de un servidor. La transferencia no autorizada e ilícita de datos desde las computadoras institucionales hacia un sistema bajo control del atacante. El respaldo seguro de bases de datos en medios ópticos fuera de sede. La eliminación permanente de metadatos en documentos públicos. Un 'Ataque por Fuerza Bruta Distribuida' utiliza múltiples direcciones IP simultáneamente para intentar adivinar contraseñas evade bloqueos por intentos fallidos. Verdadero. Falso. ¿Qué son los 'Metadatos' de un archivo informático?. Los códigos de error generados por el procesador del equipo. Datos que describen el contexto, autoría, fecha de creación, ubicación geográfica y características del propio archivo. Las copias de respaldo comprimidas almacenadas en la nube. Las licencias de software registradas en el Ministerio. La eliminación convencional de un archivo enviándolo a la 'Papelera de Reciclaje' destruye físicamente el contenido de los sectores del disco. Verdadero. Falso. ¿Qué representa la 'Gestión de Parches' en el marco del SGSI?. La reparación física de los gabinetes dañados de las computadoras. El proceso sistemático de evaluación, prueba y aplicación ordenada de actualizaciones de software para corregir vulnerabilidades conocidas. La compra anual de repuestos para las impresoras de guardia. La instalación aleatoria de parches cuando el equipo presenta fallas. Un 'Ataque de Watering Hole' (Abrevadero) infecta un sitio web frecuentado habitualmente por el grupo de personas u organismo que el atacante busca comprometer. Verdadero. Falso. ¿Qué es el 'Escaneo de Puertos'?. La inspección física de los conectores en las computadoras. La técnica informática empleada para descubrir qué servicios y puertos de comunicación están abiertos y activos en un servidor objetivo. El registro de ingreso de patrulleros a las instalaciones navales. La medición de la intensidad de la señal Wi-Fi disponible. Las 'Credenciales Predeterminadas' (usuario y clave por defecto de fábrica) en ruters u otros equipos informáticos deben cambiarse obligatoriamente antes de ponerlos en servicio. Verdadero. Falso. ¿Qué es el 'Scraping' o Extracción Web de Datos?. La eliminación masiva de archivos temporales en los servidores. La recolección automatizada mediante programas de grandes volúmenes de información visible publicada en sitios web o redes sociales. La instalación física de antenas de comunicación. La realización de copias de respaldo en discos de estado sólido. Un 'Certificado Digital' enlaza una clave pública con la identidad de un individuo u organización, avalado por una Autoridad Certificadora de confianza. Verdadero. Falso. ¿Qué define a la 'Ingeniería Social de Baiting' (Cebo)?. El envío de alertas falsas de virus para inducir la compra de antivirus. Dejar de forma intencionada un dispositivo infectado (pendrive) en un lugar público esperando que la víctima lo conecte a su equipo por curiosidad. La saturación de llamadas a las líneas telefónicas de emergencia. El descifrado de contraseñas interceptando la señal Wi-Fi. El 'Principio de Cero Confianza' en accesos remotos implica validar continuamente la postura de seguridad de la terminal del usuario durante toda la sesión. Verdadero. Falso. ¿Qué es una 'Línea Base de Seguridad' (Security Baseline)?. El costo mínimo garantizado para la compra de insumos. El conjunto de configuraciones mínimas requeridas de seguridad que debe cumplir todo equipo o sistema antes de ser integrado a la red. El número mínimo de técnicos necesarios para operar un servidor. La velocidad mínima contratada de conexión a internet. Un 'Ataque Sybil' en redes entre pares consiste en crear múltiples identidades falsas bajo el control de un mismo atacante para subvertir la red. Verdadero. Falso. ¿Qué es un 'Ataque por Denegación de Servicio Distribuido' (DDoS) Volumétrico?. Aquel enfocado en agotar la capacidad física del procesador del equipo. Aquel que genera un tráfico masivo extremo que satura el ancho de banda del canal de internet, dejando incomunicado al servidor. La alteración del sistema de nombres de dominio (DNS) institucional. El corte físico de las líneas telefónicas de la central de operaciones. La utilización de aplicaciones de mensajería comercial sin cifrado ni controles institucionales para transmitir actas de procedimiento vulnera la confidencialidad de la información. Verdadero. Falso. ¿Qué constituye la 'Gestión de Vulnerabilidades'?. La aplicación de sanciones disciplinarias ante faltas graves. El proceso continuo de identificación, clasificación, remediación y mitigación de las debilidades de seguridad en el parque tecnológico. La compra de seguros contra accidentes laborales informáticos. La realización de talleres de prevención del delito cibernético. El 'Scurfing' o 'Shoulder Surfing' consiste en la observación directa sobre el hombro de la víctima para capturar claves o datos confidenciales tipeados. Verdadero. Falso. ¿Qué es la 'Segmentación de Red'?. La división de una red informática corporativa en subredes aisladas para limitar la propagación de amenazas y mejorar el control de accesos. El corte temporal de la conexión a internet en horarios nocturnos. La instalación de cables de distinto color según la oficina. El fraccionamiento del presupuesto informático entre comisarías. La 'Autenticación Biométrica' (huella, rostro, iris) es un método infalible que no requiere ser combinado con otros factores de seguridad. Verdadero. Falso. ¿Qué representa el 'Ataque de Envenenamiento de DNS' (DNS Spoofing)?. El ingreso de código malicioso mediante aplicaciones de correo. La alteración corrupta de las tablas de nombres de dominio para redirigir a los usuarios que buscan una web legítima hacia una página falsa controlada por el atacante. La destrucción física de los cables de conexión telefónica. La saturación del disco rígido mediante archivos duplicados. La 'Política de Actualización Obligatoria' exige que las aplicaciones informáticas apliquen los parches críticos aprobados dentro de plazos máximos perentorios. Verdadero. Falso. ¿Qué es la 'Gestión de Parches Virtuales' (Virtual Patching)?. La instalación de parches no oficiales desarrollados por usuarios. La implementación acelerada de reglas en firewalls o sistemas IPS para interceptar intentos de explotación de una falla mientras se evalúa el parche definitivo. El formateo del equipo sin alterar el sistema operativo base. La simulación de un proceso de actualización sin realizar cambios. El 'Riesgo Residual' es aquel nivel de riesgo que subsiste aun después de haber aplicado las medidas y controles de seguridad planificados. Verdadero. Falso. ¿Qué es el 'Análisis de Código Estático' (SAST) en desarrollo seguro?. El escaneo de la velocidad de lectura de los discos mecánicos. La inspección del código fuente de una aplicación sin ejecutarla para hallar debilidades, malas prácticas o fallas de seguridad de forma temprana. La revisión manual impreso en papel de los manuales informáticos. La verificación del correcto funcionamiento del teclado y mouse. Permitir que contratistas externos accedan a la red interna con sus propios equipos informáticos sin previo escaneo de seguridad constituye un riesgo elevado. Verdadero. Falso. ¿Qué constituye una 'Prueba de Estrés' (Stress Testing) en un sistema de datos?. La medición del nivel de cansancio del personal administrativo. Someter al sistema a cargas extremas de demandas o tráfico para evaluar su punto de colapso, estabilidad y capacidad de recuperación. La evaluación del impacto de descargas eléctricas sobre el servidor. El dictado de capacitaciones de manejo de la ansiedad profesional. El 'Principio de Mínima Exposición' exige cerrar todos los puertos informáticos, servicios y vías de acceso que no resulten estrictamente necesarios. Verdadero. Falso. ¿Qué es el 'Hacking Ético' (Ethical Hacking)?. La intromisión no autorizada en sistemas gubernamentales motivada por protestas. El uso de técnicas de intrusión por profesionales autorizados para auditar, evaluar y reparar las defensas cibernéticas de una organización. La publicación en redes de las vulnerabilidades descubiertas en software. El uso de programas de código abierto para desarrollo de aplicaciones. El 'Borrado Remoto' (Remote Wipe) permite eliminar todos los datos de un dispositivo móvil corporativo perdido o robado mediante una orden centralizada. Verdadero. Falso. ¿Qué define a la 'Tolerancia a Fallas' (Fault Tolerance) en la arquitectura de red?. La paciencia del administrador técnico ante las fallas del usuario. La capacidad de un sistema de continuar funcionando correctamente aun en caso de falla repentina de alguno de sus componentes. El número máximo de errores de tipeo permitidos al ingresar la clave. La postergación de las reparaciones electrónicas no urgentes. El objetivo final de la Seguridad de la Información en las Fuerzas de Seguridad es proteger la integridad de las operaciones, salvaguardar los derechos de los ciudadanos y garantizar la confianza en el Estado de Derecho. Verdadero. Falso. |





