Test cuestionario de ciberseguridad - the question form
Preguntas: 16 · 10 minutos
1. ¿Qué estrategia de copias de seguridad ofrece la protección más útil si un ransomware cifra los archivos del dispositivo principal?
Mantener copias de seguridad verificadas y con control de versiones, incluida una copia aislada del dispositivo principal
Mantener una sola copia de seguridad conectada de forma permanente y sobrescribirla cada hora
Copiar los archivos importantes a otra carpeta de la misma unidad
Confiar en la papelera de reciclaje del dispositivo para conservar los archivos originales cifrados
2. ¿Qué afirmación distingue correctamente el malware de un virus informático?
Malware es la categoría general; un virus es un tipo que infecta archivos o programas y se propaga cuando estos se ejecutan
Un virus roba contraseñas, mientras que el malware solo puede dañar el hardware
El malware afecta a las computadoras, mientras que los virus afectan únicamente a los teléfonos
Un virus siempre es visible para el usuario, mientras que otros tipos de malware siempre permanecen ocultos
3. Un empleado recibe un correo electrónico urgente que parece provenir del director ejecutivo y solicita un pago a una nueva cuenta bancaria. El mensaje está bien redactado y no contiene archivos adjuntos. ¿Qué amenaza se debe considerar aun así?
Un ataque de fuerza bruta contra la contraseña del dispositivo del empleado
Ransomware distribuido mediante un documento infectado
Un ataque de denegación de servicio contra el banco
Compromiso del correo electrónico empresarial o suplantación de un ejecutivo
4. ¿Qué indica HTTPS de manera más confiable cuando aparece en la dirección de un sitio web?
Que las afirmaciones y los productos del sitio web han sido verificados de manera independiente
Que la conexión está cifrada, aunque el sitio en sí podría ser engañoso
Que la organización responsable del sitio nunca ha sufrido una filtración de datos
Que el sitio no puede contener malware ni formularios engañosos
5. ¿Cuál es el principal beneficio de seguridad de la autenticación multifactor?
Detecta y elimina automáticamente el malware del dispositivo
Evita que el proveedor del servicio sufra una filtración de datos
Es menos probable que una contraseña robada por sí sola sea suficiente para acceder a la cuenta
Hace que reutilizar contraseñas en diferentes servicios sea inofensivo
6. Recibes inesperadamente una hoja de cálculo de un proveedor que indica que debes habilitar las macros para ver una factura vencida. ¿Cuál es el mejor paso a seguir?
Habilitar las macros si el nombre mostrado del remitente coincide con el del proveedor
Abrir el archivo en un dispositivo personal en lugar de uno de trabajo
No habilitarlas; verificar la solicitud mediante otro canal confiable y reportar el mensaje si corresponde
Responder al mensaje y pedirle al remitente que confirme que las macros son seguras
7. Una persona que afirma llamar de soporte técnico te pide instalar software de acceso remoto para poder corregir una infección que no has detectado. ¿Qué táctica es la más importante en este método?
Ingeniería social
Balanceo de carga de red
Hashing de contraseñas
Compresión de datos
8. Recibes un mensaje que afirma que tu cuenta de correo electrónico se cerrará si no inicias sesión de inmediato mediante el enlace incluido. ¿Cuál es la mejor respuesta?
Abrir el enlace, pero salir si la página solicita información financiera
Reenviar el mensaje a un colega para comprobar si el enlace le funciona
Responder al remitente y preguntarle si la advertencia es auténtica
No usar el enlace y verificar la afirmación mediante el sitio web o la aplicación oficial del proveedor
9. ¿Cuál es el objetivo principal del phishing?
Saturar una red con más tráfico del que puede procesar
Engañar a las personas para que revelen información o realicen una acción perjudicial
Encontrar fallas de software mediante pruebas sistemáticas del código fuente
Cifrar el tráfico web legítimo entre un navegador y un servidor
10. Los atacantes prueban en varios servicios combinaciones de correo electrónico y contraseña filtradas de un servicio. ¿Cómo se llama este ataque?
Reenvío de puertos
Almacenamiento en caché de DNS
Relleno de credenciales
Cifrado sin archivos
11. De repente, los archivos de una empresa se vuelven ilegibles y aparece un mensaje que exige un pago a cambio de una clave de descifrado. ¿Qué amenaza corresponde mejor a esta situación?
Un ataque distribuido de denegación de servicio
Ransomware
Relleno de credenciales
Adware
12. Recibes una alerta legítima que indica que un dispositivo desconocido inició sesión en tu cuenta de correo electrónico. ¿Cuál es la respuesta inmediata más completa?
Eliminar la alerta y esperar para ver si desaparece algún mensaje
Responder al correo de alerta con tu contraseña actual para verificarla
Cambiar la contraseña, pero mantener activas las sesiones existentes para evitar perder trabajo
Usar un dispositivo de confianza para cambiar la contraseña, cerrar las sesiones desconocidas, habilitar o revisar la autenticación multifactor y seguir los pasos de recuperación del proveedor
13. Un teléfono informa que hay una actualización de seguridad disponible mediante su servicio de actualización integrado. ¿Por qué es importante instalarla cuanto antes?
Las actualizaciones hacen imposible que se entreguen mensajes de phishing
Las actualizaciones garantizan que los archivos almacenados no puedan ser robados
Las actualizaciones impiden que todas las aplicaciones de terceros recopilen datos
Las actualizaciones pueden corregir vulnerabilidades que los atacantes podrían aprovechar
14. Necesitas acceder a una cuenta sensible mientras estás fuera de casa, pero solo hay disponible una red Wi-Fi abierta y desconocida. ¿Cuál es la opción práctica más segura?
Usar en su lugar tu conexión celular o un punto de acceso personal de confianza
Conectarte a la red después de preguntarle a otro usuario cercano si es auténtica
Usar la red abierta siempre que el sitio web muestre un candado
Conectarte con normalidad y luego indicar al dispositivo que olvide la red
15. Un miembro del personal necesita acceso temporal a una carpeta de un proyecto, pero no a los registros de nómina ni de clientes. ¿Qué principio de seguridad respalda otorgarle únicamente ese acceso limitado?
Seguridad por oscuridad
Acceso abierto de forma predeterminada
Mínimo privilegio
Inicio de sesión único
16. ¿Cuál es la forma práctica más segura de mantener contraseñas diferentes y difíciles de adivinar para muchas cuentas?
Reutilizar una misma contraseña larga solo en cuentas que parezcan poco importantes
Generar y almacenar contraseñas únicas con un administrador de contraseñas confiable
Guardar todas las contraseñas en un documento sin cifrar en el escritorio
Agregar el nombre del sitio web al final de una misma contraseña base