option
Cuestiones
ayuda
daypo
buscar.php

PME - TEMA 12

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
PME - TEMA 12

Descripción:
Programa de materias específicas - Tema 12

Fecha de Creación: 2026/07/20

Categoría: Otros

Número Preguntas: 90

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué se entiende por malware?. Software diseñado para causar daño, alterar sistemas o realizar acciones no autorizadas. Cualquier programa que ocupa más de 1 GB de espacio. Un protocolo utilizado para cifrar páginas web.

¿Qué característica distingue normalmente a un virus informático?. Se propaga siempre sin intervención del usuario y sin archivo anfitrión. Se inserta en un archivo o programa anfitrión y se activa al ejecutarlo. Solo afecta a dispositivos que no tienen conexión a Internet.

¿Qué es un gusano informático?. Un programa legítimo utilizado para comprimir copias de seguridad. Un tipo de contraseña generada por un gestor de claves. Malware capaz de autorreplicarse y propagarse por redes sin necesitar un archivo anfitrión.

¿Qué define mejor a un troyano?. Malware que se presenta como un programa legítimo o atractivo para inducir su instalación. Malware que únicamente se transmite mediante memorias USB. Un sistema que bloquea conexiones no autorizadas.

¿Cuál es el objetivo habitual del ransomware?. Aumentar automáticamente la velocidad del procesador. Impedir el acceso a datos o sistemas y exigir un rescate. Crear copias de seguridad redundantes de los archivos.

¿Qué función realiza un programa espía o spyware?. Elimina de forma segura los archivos temporales. Comprueba la integridad física de un disco duro. Recopila información del usuario o del sistema sin autorización.

¿Qué hace un keylogger?. Registra las pulsaciones realizadas en el teclado. Cifra automáticamente todas las comunicaciones DNS. Impide que el equipo entre en modo de suspensión.

¿Qué es una botnet?. Una red privada creada exclusivamente para realizar copias de seguridad. Un conjunto de dispositivos comprometidos controlados de forma coordinada por un atacante. Un grupo de servidores DNS raíz gestionados por una empresa.

¿Qué es un rootkit?. Una utilidad oficial para restablecer contraseñas olvidadas. Un formato de archivo utilizado para distribuir actualizaciones. Un conjunto de herramientas maliciosas destinado a mantener acceso privilegiado y ocultar su presencia.

¿Qué caracteriza al adware malicioso o no deseado?. Muestra publicidad intrusiva y puede recopilar datos de navegación. Repara automáticamente sectores defectuosos del disco. Convierte contraseñas débiles en contraseñas robustas.

¿Qué es una puerta trasera o backdoor?. Una copia exacta de un disco almacenada fuera de línea. Un mecanismo que permite eludir controles normales de acceso a un sistema. Una regla que obliga a cerrar sesión después de usar un equipo.

¿Qué se entiende por malware sin archivos o fileless?. Malware que solo puede afectar a impresoras sin disco duro. Un virus eliminado completamente de un archivo comprimido. Malware que opera principalmente en memoria o mediante herramientas legítimas del sistema.

¿Qué es una vulnerabilidad de día cero?. Una vulnerabilidad desconocida o sin corrección disponible para quienes deben defender el sistema. Una contraseña que caduca el mismo día en que se crea. Un ataque que dura exactamente veinticuatro horas.

¿Qué es un indicador de compromiso o IOC?. Una licencia que autoriza a instalar un antivirus. Una evidencia observable que puede señalar que un sistema ha sido comprometido. Una copia de seguridad que no contiene datos personales.

¿Para qué sirve la cuarentena de un antivirus?. Para publicar los archivos infectados en Internet. Para copiar automáticamente los archivos sospechosos a todos los equipos. Para aislar archivos sospechosos e impedir que se ejecuten o propaguen.

¿Qué limitación tienen las firmas de un antivirus?. Pueden no detectar amenazas nuevas cuya firma todavía no se conoce. Solo pueden utilizarse cuando el equipo está apagado. Obligan a desactivar todas las actualizaciones del sistema.

¿Qué aporta el análisis heurístico de seguridad?. Garantiza que ningún archivo legítimo pueda ser bloqueado por error. Busca comportamientos o patrones sospechosos, incluso sin una firma exacta conocida. Sustituye por completo la necesidad de aplicar actualizaciones.

¿Qué debe hacerse con un archivo adjunto inesperado de origen dudoso?. Abrirlo inmediatamente para comprobar si contiene información urgente. Cambiarle la extensión y ejecutarlo con permisos de administrador. No abrirlo y verificar por otro medio la identidad e intención del remitente.

¿Qué riesgo presentan las macros de documentos ofimáticos?. Pueden ejecutar código malicioso si se habilitan en un documento manipulado. Impiden que un documento pueda contener enlaces. Eliminan automáticamente cualquier dato personal del documento.

¿Qué medida reduce el daño potencial de un malware ejecutado por un usuario?. Desactivar el bloqueo automático de pantalla. Trabajar habitualmente con una cuenta sin privilegios administrativos. Compartir la cuenta de administrador entre todos los usuarios.

¿Qué es el phishing?. Un método legítimo para comprimir mensajes de correo. Una técnica de mantenimiento preventivo de discos. Un engaño que suplanta a una entidad para obtener información o provocar una acción perjudicial.

¿Qué es el spear phishing?. Phishing dirigido y personalizado contra una persona u organización concreta. Phishing enviado únicamente mediante mensajes de voz. Un análisis automático de vulnerabilidades de red.

¿Qué es el smishing?. Un ataque que modifica físicamente una tarjeta SIM. Phishing realizado mediante mensajes SMS o servicios de mensajería móvil. Una copia de seguridad almacenada en un teléfono.

¿Qué es el vishing?. Un virus que solo infecta archivos de vídeo. Un sistema biométrico basado en reconocimiento visual. Ingeniería social realizada mediante llamadas o mensajes de voz.

¿Qué señal es frecuente en un mensaje de phishing?. Solicita actuar con urgencia y amenaza con consecuencias inmediatas. Incluye una política de privacidad completa y verificable. Ha sido firmado digitalmente por una autoridad de confianza.

¿Qué comprobación resulta útil antes de pulsar un enlace recibido por correo?. Comprobar únicamente el color y el tamaño del botón. Revisar la dirección real de destino y el dominio al que conduce. Verificar que el mensaje contiene al menos una imagen.

¿La presencia de HTTPS garantiza que una web sea legítima?. Sí; cualquier web con HTTPS pertenece necesariamente a una entidad oficial. Sí; HTTPS impide que la página solicite contraseñas. No; cifra la conexión, pero una web fraudulenta también puede usar HTTPS.

¿Qué es la suplantación del remitente en un correo?. La manipulación de datos visibles para aparentar que el mensaje procede de otra persona o dominio. El cifrado del mensaje mediante una copia de seguridad. La eliminación automática del asunto del correo.

¿Qué debe hacerse si un supuesto banco solicita la contraseña completa por correo?. Responder al mismo correo con la contraseña para evitar el bloqueo. No facilitarla y contactar con el banco mediante un canal oficial conocido. Reenviar el mensaje a otros usuarios para confirmar si también lo recibieron.

¿Qué describe mejor la ingeniería social?. El diseño de redes sociales para uso corporativo. La instalación automática de actualizaciones críticas. La manipulación de personas para que revelen información o realicen acciones inseguras.

¿Qué es el pretexting?. La creación de una historia o identidad falsa para obtener información o acceso. El análisis previo del texto de un documento para corregir su ortografía. El cifrado de un mensaje antes de enviarlo.

¿Qué es el baiting o cebo?. Bloquear temporalmente una cuenta después de varios intentos fallidos. Ofrecer algo atractivo para inducir a la víctima a realizar una acción insegura. Guardar dos copias idénticas en el mismo disco.

¿Qué riesgo tiene conectar una memoria USB encontrada?. Únicamente puede reducir la capacidad libre del disco duro. Hace que el equipo cambie automáticamente de dirección IP. Puede contener malware configurado para ejecutarse o explotar vulnerabilidades.

¿Qué es el fraude del CEO o BEC?. Una suplantación orientada a conseguir pagos, transferencias o información empresarial. Un sistema para recuperar la contraseña del director de una empresa. Una auditoría periódica de las cuentas de correo corporativas.

¿Cómo debe verificarse una petición inusual de transferencia urgente?. Contestando al mismo mensaje y aceptando la petición. Confirmándola mediante un canal independiente y previamente conocido. Usando exclusivamente el número de teléfono incluido en el mensaje sospechoso.

¿Cuál es la finalidad principal de una copia de seguridad?. Aumentar permanentemente la memoria RAM del equipo. Evitar la necesidad de utilizar contraseñas. Permitir la recuperación de datos tras pérdida, daño o incidente.

¿Qué propone la regla 3-2-1 de copias de seguridad?. Mantener tres copias de los datos, en dos soportes distintos y una fuera de la ubicación principal. Realizar tres copias en el mismo disco cada dos años y conservar una semana. Usar tres contraseñas, dos usuarios y un antivirus.

¿Qué contiene una copia de seguridad completa?. Solo los archivos modificados desde la última copia de cualquier tipo. Todos los datos seleccionados para la copia. Únicamente la tabla de nombres de los archivos.

¿Qué guarda normalmente una copia incremental?. Todos los datos desde que se instaló el sistema operativo. Solo los archivos que no han cambiado nunca. Los cambios realizados desde la última copia, sea completa o incremental.

¿Qué guarda normalmente una copia diferencial?. Los cambios realizados desde la última copia completa. Solo los cambios producidos desde la última copia diferencial. Todos los programas instalados, pero ningún dato del usuario.

¿Qué ventaja suele tener una copia incremental frente a una completa?. Permite restaurar sin disponer de ninguna copia anterior. Requiere menos tiempo y espacio para cada ejecución. Es inmune al borrado y al ransomware por definición.

¿Qué inconveniente puede tener la restauración desde copias incrementales?. Solo permite recuperar archivos que nunca se modificaron. Obliga a que el equipo permanezca conectado a Internet. Puede requerir la copia completa y varias incrementales posteriores.

¿Por qué conviene mantener alguna copia desconectada o fuera de línea?. Para reducir el riesgo de que el ransomware alcance también la copia. Para que los archivos no puedan restaurarse accidentalmente. Para eliminar la necesidad de cifrar datos sensibles.

¿Qué es una copia de seguridad inmutable?. Una copia que cambia automáticamente cada vez que se abre un archivo. Una copia protegida contra modificación o borrado durante un periodo definido. Una copia almacenada exclusivamente en memoria RAM.

¿Por qué deben probarse periódicamente las restauraciones?. Para evitar que el antivirus examine los archivos copiados. Para convertir las copias incrementales en contraseñas. Para comprobar que las copias son utilizables y que el proceso de recuperación funciona.

¿Qué representa el RPO en continuidad y copias de seguridad?. La pérdida máxima de datos, medida en tiempo, que se considera aceptable. El tiempo máximo permitido para encender un monitor. El número mínimo de usuarios que deben compartir una contraseña.

¿Qué representa el RTO?. El periodo durante el que una contraseña debe permanecer escrita en papel. El tiempo objetivo para recuperar un servicio después de una interrupción. El tamaño máximo de una copia de seguridad completa.

¿Qué protege el cifrado de una copia de seguridad?. La copia frente a cualquier borrado accidental o intencionado. La disponibilidad del sistema aunque falle todo el almacenamiento. La confidencialidad de los datos si el soporte o repositorio es accedido sin autorización.

¿Dónde debe guardarse la clave necesaria para descifrar una copia?. En un lugar seguro y separado, con acceso controlado y procedimiento de recuperación. En un archivo de texto dentro de la propia copia sin protección. Pegada físicamente al soporte para que cualquiera pueda leerla.

¿Qué riesgo existe si todas las copias están en el mismo equipo que los datos originales?. Las copias se convierten automáticamente en copias completas. Un único fallo, robo o ataque puede destruir los originales y las copias. El sistema deja de poder utilizar contraseñas largas.

¿Qué característica es especialmente importante en una contraseña segura?. Que incluya el nombre del usuario y su fecha de nacimiento. Que sea la misma en todos los servicios para recordarla mejor. Que sea larga, difícil de adivinar y única para cada servicio.

¿Qué es una frase de contraseña?. Una contraseña formada por varias palabras o una secuencia larga fácil de recordar y difícil de adivinar. Una pregunta pública cuya respuesta sustituye siempre al usuario. Una contraseña de cuatro dígitos utilizada solo una vez al año.

¿Por qué no debe reutilizarse una contraseña?. Porque una contraseña reutilizada deja de contener caracteres especiales. Porque la filtración de un servicio permitiría probarla en otras cuentas. Porque los navegadores no admiten contraseñas repetidas.

¿Qué es el credential stuffing?. Añadir caracteres aleatorios al final de una contraseña almacenada. Cifrar una copia de seguridad con varias claves. Probar en múltiples servicios credenciales obtenidas en filtraciones anteriores.

¿Qué es un ataque de fuerza bruta contra contraseñas?. Probar sistemáticamente muchas combinaciones hasta encontrar la válida. Solicitar al usuario que cambie voluntariamente su contraseña. Bloquear una cuenta después de un único acceso correcto.

¿Qué es un ataque de diccionario?. Consultar un diccionario para corregir errores ortográficos del usuario. Probar palabras y combinaciones frecuentes como posibles contraseñas. Traducir la contraseña antes de almacenarla.

¿Para qué sirve un gestor de contraseñas?. Para enviar automáticamente todas las contraseñas por correo. Para sustituir las copias de seguridad del sistema. Para generar y almacenar credenciales únicas de forma protegida.

¿Cómo debe ser la contraseña maestra de un gestor de contraseñas?. Larga, única, robusta y no reutilizada en ningún otro servicio. Igual a la contraseña del correo para facilitar su recuperación. Una palabra corta que aparezca en el diccionario.

¿Qué es la autenticación multifactor o MFA?. El uso de dos contraseñas iguales escritas dos veces. La verificación mediante factores de al menos dos categorías diferentes. La obligación de cambiar de usuario después de cada acceso.

¿Cuál de los siguientes es un factor de posesión?. Una contraseña memorizada por el usuario. Una huella dactilar del usuario. Un token físico o un teléfono que recibe o genera códigos.

¿Cuál de los siguientes es un factor inherente?. Una característica biométrica, como la huella dactilar. Una tarjeta criptográfica que posee el usuario. Un PIN que conoce el usuario.

¿Qué riesgo tiene aprobar una notificación MFA no solicitada?. Hace que la contraseña se vuelva más larga automáticamente. Puede autorizar el acceso de un atacante que ya conoce la contraseña. Borra las copias de seguridad del dispositivo.

¿Qué debe hacerse ante varias solicitudes MFA inesperadas?. Aprobar una para que dejen de aparecer. Desactivar permanentemente el bloqueo de pantalla. Rechazarlas, cambiar la contraseña y comunicar el posible incidente.

¿Para qué sirve el bloqueo de cuenta tras varios intentos fallidos?. Para dificultar ataques automatizados de adivinación de contraseñas. Para garantizar que ninguna contraseña pueda olvidarse. Para permitir accesos sin autenticación durante el bloqueo.

¿Por qué no debe compartirse una contraseña personal?. Porque compartirla reduce automáticamente su longitud. Porque elimina la trazabilidad y permite accesos no autorizados bajo la identidad del titular. Porque los sistemas solo admiten una contraseña por edificio.

¿Qué debe hacerse si se sospecha que una contraseña ha sido comprometida?. Esperar hasta la fecha habitual de renovación aunque haya actividad extraña. Publicarla para comprobar si otras personas también la conocen. Cambiarla de inmediato, cerrar sesiones activas y revisar la cuenta.

¿Qué es el hash de una contraseña?. El resultado de una función unidireccional utilizada para verificarla sin guardar el texto original. Una copia reversible de la contraseña almacenada sin cifrado. Un código que permite recuperar siempre la contraseña original.

¿Para qué se añade una sal aleatoria al hash de una contraseña?. Para reducir la longitud mínima exigida al usuario. Para dificultar ataques con tablas precalculadas y diferenciar hashes de contraseñas iguales. Para permitir que todos los usuarios tengan el mismo hash.

¿Por qué es importante instalar actualizaciones de seguridad?. Porque eliminan la necesidad de realizar copias de seguridad. Porque garantizan que nunca aparecerá malware nuevo. Porque corrigen vulnerabilidades que podrían ser explotadas.

¿Qué riesgo tiene utilizar software sin soporte del fabricante?. Puede dejar vulnerabilidades conocidas sin correcciones de seguridad. Hace que todas las contraseñas se cifren automáticamente. Impide que el equipo pueda conectarse a una impresora local.

¿Para qué sirve un cortafuegos?. Para recuperar archivos borrados de cualquier dispositivo. Para controlar conexiones de red según reglas de seguridad. Para convertir una contraseña débil en una frase de contraseña.

¿Qué principio concede únicamente los permisos necesarios para una tarea?. El principio de acceso público universal. El principio de contraseña compartida. El principio de mínimo privilegio.

¿Por qué conviene bloquear la pantalla al alejarse del equipo?. Para impedir que otras personas usen la sesión abierta sin autorización. Para que el antivirus pueda actualizarse más rápidamente. Para aumentar el espacio disponible en el disco.

¿Qué práctica es adecuada en una red Wi-Fi pública?. Desactivar el cifrado de las aplicaciones para mejorar la velocidad. Evitar operaciones sensibles y usar una conexión protegida, como una VPN autorizada. Compartir archivos con todos los dispositivos visibles en la red.

¿Qué aporta una VPN al usar una red no confiable?. Garantiza que todas las páginas visitadas sean legítimas. Elimina cualquier malware que ya esté instalado en el dispositivo. Cifra el tráfico entre el dispositivo y el servidor VPN.

¿Qué debe comprobarse antes de instalar una aplicación?. Que procede de una fuente confiable y que los permisos solicitados son razonables. Que solicita acceso a todos los datos del dispositivo. Que desactiva automáticamente las actualizaciones de seguridad.

¿Qué debe hacerse con aplicaciones que ya no se utilizan?. Mantenerlas siempre abiertas para que reciban más memoria. Desinstalarlas si no son necesarias para reducir superficie de ataque. Compartirlas con usuarios desconocidos antes de eliminarlas.

¿Qué riesgo supone conceder permisos excesivos a una aplicación?. Reduce la capacidad de la aplicación para conectarse a Internet. Impide que el sistema operativo registre actividad. Puede acceder a datos o funciones que no necesita y aumentar el impacto de un abuso.

¿Qué es el cifrado de disco?. La protección del contenido almacenado para que no pueda leerse sin la clave adecuada. La eliminación automática de archivos después de cada reinicio. La duplicación de los datos en dos carpetas del mismo disco.

¿Qué protege principalmente el cifrado de extremo a extremo?. El dispositivo frente a cualquier daño físico. El contenido de la comunicación frente a intermediarios que no poseen las claves. La cuenta frente a todas las formas de phishing.

¿Qué práctica reduce la exposición de datos personales?. Publicar todos los datos para evitar copias duplicadas. Mantener indefinidamente cualquier información recibida. Recopilar y compartir únicamente los datos necesarios para la finalidad prevista.

¿Qué debe hacerse antes de desechar un dispositivo de almacenamiento?. Borrar los datos de forma segura o destruir el soporte según su sensibilidad. Cambiar únicamente el nombre de los archivos almacenados. Mover los archivos a la papelera sin vaciarla.

¿Qué debe hacerse primero si se detecta un archivo sospechoso en un equipo corporativo?. Publicarlo en una red social para pedir opiniones. Seguir el procedimiento de la organización y comunicarlo al soporte o equipo de seguridad. Ejecutarlo con permisos de administrador para comprobar su comportamiento.

¿Qué medida puede limitar la propagación de una infección activa por red?. Conectarlo a más redes para comparar su comportamiento. Desactivar todas las copias de seguridad existentes. Aislar el equipo de la red siguiendo el procedimiento de respuesta establecido.

¿Por qué no conviene ocultar un incidente de seguridad?. Porque comunicarlo pronto permite contener daños y proteger a otros usuarios. Porque todo incidente obliga a publicar las contraseñas afectadas. Porque ocultarlo hace que el antivirus deje de funcionar.

¿Qué información es útil al comunicar un correo sospechoso?. Solo una descripción de memoria después de eliminar el correo. El mensaje original, el remitente, la hora y las acciones realizadas, sin borrar evidencias. La contraseña del usuario escrita dentro del aviso.

¿Qué debe hacerse tras recibir un aviso fiable de filtración de credenciales?. Mantener la misma contraseña hasta que falle el acceso. Desactivar la autenticación multifactor para evitar bloqueos. Cambiar la contraseña afectada y cualquier otra cuenta donde se hubiera reutilizado.

¿Qué buena práctica se aplica al compartir información sensible?. Usar únicamente canales autorizados y verificar los destinatarios antes del envío. Enviar siempre una copia pública para conservar trazabilidad. Desactivar el cifrado para que cualquier destinatario pueda abrirla.

¿Por qué deben revisarse periódicamente los permisos de acceso?. Para garantizar que todos los usuarios tengan privilegios de administrador. Para retirar accesos innecesarios y mantener el principio de mínimo privilegio. Para evitar que las cuentas utilicen autenticación multifactor.

¿Qué enfoque ofrece mayor protección frente a incidentes?. Confiar únicamente en un antivirus sin aplicar otras medidas. Desactivar las actualizaciones para que el sistema no cambie. Combinar prevención, detección, copias de seguridad, formación y respuesta.

Denunciar Test