SEGURIDAD INFORMATICA
|
|
Título del Test:
![]() SEGURIDAD INFORMATICA Descripción: SEGURIDAD INFORMATICA |



| Comentarios |
|---|
NO HAY REGISTROS |
|
¿Cuál de las siguientes es la principal finalidad de la seguridad informática?. Evitar el uso de dispositivos tecnológicos en la organización. Incrementar la velocidad de los sistemas informáticos. Garantizar el correcto funcionamiento de las aplicaciones de software. Proteger los activos de información contra accesos no autorizados y daños. ¿Qué se entiende por "confidencialidad" en el contexto de la seguridad informática?. Asegurar que los datos sean correctamente procesados y manipulados. Garantizar la disponibilidad de los sistemas a todas las partes interesadas. Asegurar que los datos sean accesibles solo para quienes tienen permisos. Proteger los sistemas informáticos contra ataques de malware. ¿Cuál es el objetivo principal de una política de seguridad informática?. Incrementar la capacidad de almacenamiento de los sistemas informáticos. Establecer las reglas para el acceso a internet de los empleados. Definir el uso adecuado de los recursos tecnológicos y la protección de la información. Mejorar la eficiencia de las aplicaciones de software de la empresa. ¿Qué significa el principio de "mínimos privilegios" en seguridad informática?. Que todos los usuarios tienen acceso a todos los recursos de la empresa sin restricciones. Que los usuarios pueden modificar y borrar datos sin autorización previa. Que los usuarios solo tienen acceso a recursos externos a la organización. Que los usuarios solo deben tener acceso a los recursos que necesitan para realizar su trabajo. ¿Cuál de las siguientes amenazas es un ejemplo de un ataque de ingeniería social?. Un software malicioso que secuestra los archivos de un usuario. Un virus que se propaga por la red. Un ataque de denegación de servicio distribuido (DDoS). Un atacante que obtiene información confidencial al engañar a un empleado para que revele su contraseña. ¿Qué tipo de software malicioso se disfraza de una aplicación legítima para obtener acceso no autorizado a un sistema?. Virus. Troyano. Spyware. Ransomware. ¿Cuál es el objetivo principal de un ataque de ransomware?. Destruir completamente el sistema de la víctima. Robar información personal sin ser detectado. Bloquear el acceso a los archivos de la víctima y exigir un rescate. Infiltrarse en una red y robar grandes cantidades de datos. ¿Qué significa "phishing" en el contexto de ataques de ingeniería social?. Un ataque en el que se secuestran los archivos de una víctima. Un ataque en el que los atacantes envían correos electrónicos falsos para robar información confidencial. Un ataque en el que se interrumpe el acceso a un sitio web. Un ataque donde los atacantes inyectan código malicioso en las bases de datos. ¿Cuál de los siguientes ataques cibernéticos tiene como objetivo saturar un sistema con tráfico falso, de modo que impida el acceso legítimo de los usuarios?. Ransomware. Ataque Man-in-the-Middle. Ataque de denegación de servicio (DDoS). SQL Injection. ¿En qué consiste un ataque de fuerza bruta?. Inyectar código malicioso en una página web para robar datos. Utilizar la ingeniería social para engañar a los usuarios y obtener acceso a sus cuentas. Intentar todas las combinaciones posibles de contraseñas hasta encontrar la correcta. Manipular el tráfico de una red para alterar la comunicación. ¿Cuál de los siguientes ataques implica la interceptación y manipulación de la comunicación entre dos partes sin su conocimiento?. SQL Injection. Ransomware. Ataque Man-in-the-Middle (MitM). Phishing. ¿Qué tipo de ataque aprovecha una vulnerabilidad desconocida en un software para ser explotada por los atacantes antes de que el fabricante lance un parche de seguridad?. Ataques de fuerza bruta. Virus. Zero-Day Attack. Spyware. ¿Qué tipo de vulnerabilidad de seguridad es causada por configuraciones incorrectas de software o hardware?. Debilidades en la infraestructura de red. Falta de actualizaciones de seguridad. Fallos de software. Errores de configuración. ¿Cuál de los siguientes es un riesgo asociado a la falta de actualizaciones de seguridad en un sistema?. Aumento en el rendimiento del sistema. Mejora en la interoperabilidad de los sistemas. Disminución del tráfico de la red. Exposición a vulnerabilidades conocidas que pueden ser explotadas por atacantes. ¿Cuál de las siguientes vulnerabilidades está relacionada con la infraestructura de red?. Contraseñas débiles. Errores en el código fuente de una aplicación. Puertos abiertos innecesarios en firewalls. Desactualización del sistema operativo. ¿Qué es un "fallo de software" en el contexto de las vulnerabilidades de seguridad?. La incapacidad de un firewall para bloquear tráfico no autorizado. La falta de cifrado de datos en reposo. La falta de autenticación de dos factores en una aplicación. Un error en la programación que puede ser explotado para ejecutar código malicioso. ¿Cuál de los siguientes ejemplos es una consecuencia directa de una mala configuración de seguridad en un sistema?. El sistema permite el acceso no autorizado a datos sensibles. El sistema se vuelve más rápido y eficiente. Los usuarios tienen más control sobre la red. El sistema se vuelve menos susceptible a ataques de malware. ¿Cuál es la principal razón por la que las actualizaciones de seguridad son esenciales para la protección de los sistemas informáticos?. Reducen el consumo de ancho de banda. Corrigen vulnerabilidades que pueden ser explotadas por atacantes. Mejoran el rendimiento del sistema. Aumentan el almacenamiento disponible. ¿Qué tipo de vulnerabilidad puede resultar de una red mal configurada, como un enrutador o firewall incorrectamente ajustado?. Robo de credenciales por phishing. Malware. Debilidades en la infraestructura de red. Inyección SQL. ¿Cuál es el primer paso en la gestión de riesgos de seguridad informática?. Evaluar el impacto potencial de los riesgos. Identificar los activos de información. Realizar auditorías periódicas. Seleccionar controles para mitigar los riesgos. ¿Qué es un activo de información en el contexto de la gestión de riesgos en seguridad informática?. Los sistemas de seguridad como firewalls o antivirus. Cualquier dato que se haya almacenado en una red. Cualquier recurso valioso que la organización desea proteger, como datos, software, hardware o infraestructura. Los informes generados sobre vulnerabilidades. ¿En qué consiste la evaluación de amenazas en la gestión de riesgos en seguridad informática?. Identificar y clasificar los activos de información. Determinar las consecuencias de un incidente de seguridad. Establecer políticas de seguridad para proteger los sistemas. Analizar las amenazas potenciales que podrían afectar a los activos de información. ¿Qué se evalúa en el análisis de impacto durante la gestión de riesgos?. El costo de implementar controles de seguridad. La capacidad de la organización para resistir ataques de malware. La efectividad de las contraseñas de los usuarios. Las consecuencias de un posible incidente de seguridad en términos de pérdida de datos, daño a la reputación o interrupción de servicios. En el marco de la gestión de riesgos, ¿qué son los controles?. Herramientas de análisis de vulnerabilidades. Políticas que definen cómo manejar los incidentes de seguridad. Procedimientos legales para hacer frente a los ciberdelincuentes. Medidas implementadas para mitigar o gestionar los riesgos identificados. ¿Qué tipo de controles se utilizan para reducir los riesgos en seguridad informática?. Controles técnicos y administrativos. Controles reactivos y preventivos. Controles económicos y legales. Controles operativos y físicos. ¿Cuál de las siguientes es una actividad clave dentro de la fase de evaluación de riesgos en la gestión de seguridad informática?. Revisar los informes de incidentes pasados. Establecer un equipo de ANSWER a incidentes. Aplicar parches de seguridad en los sistemas. Identificar las vulnerabilidades en los sistemas. ¿Cuál es la principal función de un firewall en la seguridad informática?. Filtrar el tráfico de red y bloquear accesos no autorizados. Prevenir ataques de malware. Desencriptar datos transmitidos en redes inseguras. Proteger la integridad de las contraseñas de los usuarios. ¿Qué diferencia a un Sistema de Detección de Intrusiones (IDS) de un Sistema de Prevención de Intrusiones (IPS)?. El IDS bloquea el tráfico, mientras que el IPS lo solo monitorea. El IDS solo analiza los paquetes de datos entrantes, mientras que el IPS se enfoca en los datos salientes. El IDS es más barato que el IPS. El IDS detecta y alerta sobre posibles ataques, mientras que el IPS puede bloquear el tráfico malicioso en tiempo real. ¿Cuál es el propósito principal de un software antivirus?. Cifrar los archivos en el sistema. Bloquear los correos electrónicos de spam. Prevenir que los usuarios accedan a sitios web peligrosos. Detectar, prevenir y eliminar software malicioso, como virus, trojanos y spyware. ¿Cómo protege el cifrado de datos la seguridad de la información?. Comprimido los datos para ahorrar espacio. Elimina los virus que podrían comprometer los datos. Permite el acceso a los datos solo a través de una autenticación de dos factores. Garantiza que los datos sean ilegibles para personas no autorizadas, incluso si se interceptan. ¿Qué es la autenticación multifactor (MFA) y por qué es importante?. Un sistema de protección contra virus y malware. Un método que verifica la identidad de los usuarios a través de preguntas de seguridad. Un procedimiento para asegurar los accesos a través de una sola contraseña fuerte. Un proceso que combina dos o más métodos de autenticación para mejorar la seguridad. ¿Qué tipo de información puede protegerse mediante el cifrado de datos?. Solo la información almacenada en discos duros locales. Solo las contraseñas de los usuarios. Solo la información de bases de datos. Información tanto en reposo (almacenada) como en tránsito (transmitida a través de redes). ¿Cuál de las siguientes afirmaciones sobre los firewalls de próxima generación (NGFW) es correcta?. Los NGFW no permiten el uso de VPNs (redes privadas virtuales). Los NGFW solo inspeccionan el tráfico de la red para ataques de malware, pero no permiten el filtrado de contenido web. Los NGFW permiten inspeccionar y filtrar el tráfico a nivel de aplicaciones, no solo de red. Los NGFW son menos efectivos que los firewalls tradicionales en términos de bloqueo de tráfico. ¿Cuál es el objetivo principal de las políticas de seguridad de la información en una organización?. Limitar el acceso a las contraseñas de los empleados. Impedir que los usuarios instalen software en sus dispositivos. Establecer pautas para proteger los datos y sistemas de la organización. Definir las reglas de uso de los recursos tecnológicos. ¿Qué aspecto es clave en la gestión de contraseñas dentro de las políticas de seguridad?. Permitir contraseñas fáciles de recordar. Exigir contraseñas largas y complejas, y su cambio periódico. Evitar que los usuarios utilicen contraseñas alfanuméricas. Fomentar el uso de contraseñas genéricas entre todos los empleados. ¿Por qué la concienciación y formación del personal es esencial en la seguridad informática?. Porque los usuarios son los principales responsables de los ataques de malware. Porque la mayoría de las brechas de seguridad son causadas por errores humanos, como el phishing. Porque los usuarios siempre deben tener privilegios de administrador para realizar tareas de seguridad. Porque los empleados deben aprender a utilizar el software antivirus. ¿Qué estrategia es más efectiva para gestionar el acceso de los usuarios a sistemas y datos sensibles?. Permitir el acceso sin restricciones a todos los empleados. Permitir que los usuarios cambien sus permisos siempre que lo necesiten. Asignar todos los accesos administrativos a los gerentes de departamento. Crear roles y niveles de acceso basados en la necesidad de saber de cada usuario. ¿Qué es una política de gestión de acceso?. Un conjunto de reglas para permitir el acceso a todos los sistemas sin autenticación. Una regla que impide el acceso remoto a todos los empleados. Un procedimiento para bloquear automáticamente las cuentas de usuarios después de tres intentos fallidos. Un conjunto de directrices que definen quién tiene acceso a qué recursos y bajo qué condiciones. ¿Qué objetivo tiene la implementación de políticas de seguridad de contraseñas dentro de una organización?. Limitar el número de contraseñas utilizadas por los empleados. Permitir a los empleados compartir contraseñas entre ellos para facilitar el acceso. Obligar a los empleados a usar contraseñas simples para facilitar su recordatorio. Asegurar que los empleados usen contraseñas únicas y difíciles de adivinar para proteger la información. ¿Cuál es el propósito de realizar auditorías de seguridad dentro de una organización?. Verificar que todos los empleados tengan acceso a todos los sistemas. Limitar la cantidad de acceso a los sistemas informáticos. Asegurar que los empleados no realicen actividades no autorizadas fuera del horario laboral. Comprobar la efectividad de las políticas y controles de seguridad, y detectar posibles brechas o vulnerabilidades. |




