Test cuestionario de capacitación en concientización sobre seguridad - the question form
Preguntas: 16 · 10 minutos
1. ¿Qué práctica con las contraseñas limita mejor el daño si un sitio web sufre una filtración de datos?
Usar una contraseña base compleja y agregar un número diferente para cada sitio.
Mantener unas cuantas contraseñas seguras y asignarlas según la importancia de cada cuenta.
Cambiar periódicamente una contraseña fácil de recordar y usarla en varias cuentas importantes.
Usar una contraseña segura y única para cada cuenta, preferentemente generada y almacenada por un administrador de contraseñas aprobado.
2. Encuentras una memoria USB desconocida en una sala de reuniones. ¿Qué debes hacer?
Conectarla a una computadora de repuesto que no contenga archivos sensibles.
No conectarla; entregarla al personal de seguridad, de TI o a otro contacto designado, de acuerdo con el procedimiento de tu organización.
Guardarla hasta que alguien envíe un mensaje preguntando si fue encontrada.
Pedir a compañeros de trabajo cercanos que la conecten e identifiquen a su propietario.
3. Recibes un correo electrónico inesperado que indica que tu cuenta se cerrará hoy, a menos que abras un enlace y confirmes tu contraseña. ¿Cuál es la mejor respuesta?
Evitar el enlace y reportar el mensaje mediante el canal de seguridad aprobado por la organización.
Abrir el enlace, pero salir de inmediato si la página parece inusual.
Responder al remitente y preguntarle si la advertencia es auténtica.
Reenviar el correo electrónico a un colega para saber si también lo recibió.
4. ¿Qué característica hace que una copia de seguridad sea más útil después de un ataque de ransomware o una pérdida importante de datos?
Está almacenada en el mismo dispositivo para que los archivos puedan restaurarse rápidamente.
Se ejecuta con frecuencia, aunque nunca se haya probado la restauración.
Sincroniza inmediatamente cada cambio en los archivos, incluido el cifrado no deseado.
Está adecuadamente aislada o protegida, recibe mantenimiento y se prueba para confirmar que la restauración funciona.
5. ¿Cuál es el principal beneficio de seguridad de la autenticación multifactor?
Cifra todos los archivos almacenados en la cuenta.
Evita que el proveedor de la cuenta sufra una filtración.
Reduce la probabilidad de que una contraseña robada sea suficiente por sí sola para acceder a la cuenta.
Identifica y elimina automáticamente los mensajes de phishing.
6. ¿Qué método protege mejor una cuenta de administrador de contraseñas?
Reutilizar su contraseña maestra en otra cuenta importante para que sea más fácil de recordar.
Usar una frase de contraseña maestra segura y única, y habilitar la autenticación multifactor cuando esté disponible.
Desactivar el bloqueo automático para que las contraseñas permanezcan disponibles durante todo el día.
Guardar en el correo electrónico una exportación sin protección de las contraseñas almacenadas como copia de emergencia.
7. Al entrar en un área restringida de la oficina, una persona que no conoces intenta seguirte a través de la puerta sin usar su propia credencial de acceso. ¿Cuál es la mejor respuesta?
Seguir el procedimiento de la organización para visitantes o acceso, en lugar de permitir que la persona entre aprovechando tu acceso.
Dejarla entrar si parece llevar equipo de trabajo.
Preguntarle su nombre y permitirle entrar si menciona a alguien que reconoces.
Permitirle entrar y luego enviar un mensaje a seguridad si su comportamiento parece inusual.
8. Necesitas compartir con un equipo de proyecto una hoja de cálculo que contiene información sensible de clientes. ¿Qué método protege mejor los datos?
Usar una ubicación aprobada y conceder acceso únicamente a las personas autorizadas que lo necesiten.
Colocarla en una unidad compartida con acceso amplio para que el equipo pueda trabajar sin demoras de acceso.
Enviarla a todo el departamento para que alguien pueda dar acceso si no estás disponible.
Eliminar del nombre del archivo la referencia a los clientes antes de adjuntarlo a un correo electrónico.
9. ¿Qué detalle de un correo electrónico es la señal específica más clara de que un mensaje podría estar suplantando a una organización de confianza?
El correo electrónico llega fuera del horario laboral habitual del destinatario.
El dominio del remitente contiene un error ortográfico sutil que se parece al dominio real de la organización.
El mensaje usa un logotipo y una firma formal.
El correo electrónico menciona una cuenta o un servicio que utiliza el destinatario.
10. Una computadora portátil administrada por la empresa muestra un aviso aprobado de que hay una actualización de seguridad crítica disponible. ¿Qué debes hacer?
Posponerla hasta que la computadora comience a mostrar señales de algún problema.
Instalarla cuanto antes mediante el proceso de actualización aprobado y siguiendo las instrucciones de la organización.
Esperar hasta que varios compañeros de trabajo confirmen que la instalaron correctamente.
Buscar en Internet una copia no oficial que se instale más rápido.
11. Un cartel en un área pública tiene un código QR que promete un recurso gratuito relacionado con el trabajo. Antes de usarlo, ¿cuál es la acción que demuestra mayor conciencia de seguridad?
Escanearlo porque los códigos QR no pueden revelar las credenciales de la cuenta de quien los escanea.
Abrirlo en un dispositivo personal porque los dispositivos personales no están expuestos a amenazas de seguridad.
Escanearlo solo después de que otra persona diga que el cartel parece legítimo.
Considerar la fuente y el contexto, inspeccionar el destino cuando sea posible y no continuar si el enlace o la solicitud son inesperados.
12. Un proveedor conocido te envía inesperadamente por correo electrónico un documento que te pide habilitar macros. ¿Cuál es el siguiente paso más seguro?
Verificar la solicitud con el proveedor mediante un método de contacto conocido e independiente antes de abrir o habilitar cualquier elemento.
Abrir el documento en modo de vista previa porque las vistas previas no pueden contener amenazas.
Habilitar las macros si el correo electrónico incluye el bloque de firma habitual del proveedor.
Subir el documento a una cuenta personal en la nube y abrirlo allí.
13. Una estación de trabajo muestra repentinamente una nota de ransomware y los archivos comienzan a dejar de estar disponibles. ¿Qué debe hacer primero el usuario?
Pagar rápidamente el monto solicitado para evitar más interrupciones.
Eliminar la nota de rescate y seguir trabajando para determinar qué archivos continúan accesibles.
Desconectar o aislar el dispositivo según lo indicado por la política y reportar de inmediato el incidente al equipo designado de seguridad o TI.
Contactar a compañeros de trabajo y pedirles que abran los mismos archivos para comprobar si sus dispositivos están afectados.
14. ¿Qué significa el principio de privilegio mínimo?
Todos los empleados reciben el mismo acceso para que las responsabilidades puedan reasignarse fácilmente.
Se permite el acceso administrativo siempre que el acceso estándar resulte inconveniente.
Las personas y los sistemas reciben únicamente el acceso necesario para sus tareas autorizadas y solo durante el tiempo que sea necesario.
El acceso se basa principalmente en la antigüedad, en lugar de las responsabilidades específicas del puesto.
15. Un mensaje que parece provenir de un ejecutivo solicita un cambio urgente en los datos bancarios de un proveedor. ¿Cuál es el paso de verificación más sólido?
Comprobar si el mensaje usa el estilo de redacción habitual del ejecutivo.
Responder al mensaje y pedir al remitente que confirme la solicitud.
Confirmar la solicitud mediante un método de contacto conocido y seguir el procedimiento establecido para cambios de pago.
Proceder si la dirección de correo electrónico y el bloque de firma parecen conocidos.
16. Debes realizar una tarea laboral autorizada mientras estás conectado a la red Wi-Fi de un hotel. ¿Qué medida ayuda más directamente a proteger la conexión?
Usar una ventana de navegación privada para que la red no pueda observar el tráfico.
Cambiar el nombre del dispositivo para que no incluya tu nombre ni el de tu empleador.
Desactivar el Bluetooth y dejar sin cambios las demás configuraciones de conexión.
Confirmar cuál es la red correcta y usar la conexión segura aprobada por la organización, como su VPN, de acuerdo con la política.