Test cuestionario sobre seguridad de la información - the question form
Preguntas: 16 · 10 minutos
1. ¿Qué sistema de copias de seguridad protege mejor los archivos importantes contra fallas del dispositivo y ransomware?
Una segunda carpeta en la misma computadora que se sincroniza de inmediato
Varias copias de seguridad, incluida una copia aislada o sin conexión, con pruebas periódicas de restauración
Una sola carpeta en la nube que permanece conectada continuamente a todos los dispositivos
Un archivo de respaldo creado únicamente después de detectar actividad inusual en la computadora
2. Un sitio web usa HTTPS y muestra un candado. ¿Qué puede concluir razonablemente?
La conexión está cifrada, pero el sitio en sí aún podría ser engañoso o malicioso
Los archivos descargados del sitio no pueden contener software malicioso
Las afirmaciones y la identidad comercial del sitio han sido verificadas de manera independiente
El sitio no puede recopilar ni conservar la información que usted envíe
3. ¿Por qué deben instalarse cuanto antes las actualizaciones de seguridad de los sistemas operativos y las aplicaciones?
Garantizan que los mensajes de phishing serán bloqueados
Con frecuencia corrigen vulnerabilidades conocidas que los atacantes podrían aprovechar
Reemplazan automáticamente las contraseñas reutilizadas por contraseñas únicas
Evitan que los usuarios autorizados eliminen archivos por accidente
4. Alguien que usted no reconoce lo sigue de cerca hacia la puerta de una oficina con acceso controlado mediante credencial y dice que olvidó su tarjeta de acceso. ¿Qué debe hacer?
Dejarlo entrar si puede mencionar el nombre de un empleado que trabaja allí
Sostenerle la puerta, pero pedirle que muestre una tarjeta de presentación
Indicarle que siga el proceso aprobado para visitantes o para verificar el acceso, en lugar de permitirle entrar detrás de usted
Permitirle entrar y avisar después a recepción si su comportamiento parece inusual
5. Encuentra una memoria USB sin etiqueta en el estacionamiento de su oficina. ¿Qué debe hacer?
No conectarla; seguir el procedimiento de su organización para reportar o entregar de forma segura dispositivos desconocidos
Conectarla a una computadora de repuesto que no contenga documentos importantes
Abrir únicamente la carpeta de nivel superior, sin ejecutar ningún programa visible
Escanearla después de copiar su contenido a su computadora
6. Un colega le pide que envíe un archivo de un cliente a su correo electrónico personal porque el sistema de intercambio aprobado resulta temporalmente inconveniente. ¿Cuál es la mejor respuesta?
Enviar una copia protegida con contraseña e incluir la contraseña en un segundo correo personal
Quitar el nombre del archivo y enviarlo como un archivo adjunto sin nombre
Enviar ahora solo una parte del archivo y el resto más tarde
Mantener el archivo dentro de los sistemas aprobados y buscar una alternativa autorizada si el acceso está bloqueado
7. Un alto ejecutivo envía un correo electrónico a un empleado para solicitar una transferencia urgente a la cuenta de un proveedor nuevo. La redacción y el momento son inusuales. ¿Cuál es la mejor respuesta?
Procesar primero una transferencia más pequeña para comprobar si la cuenta funciona
Responder al correo y pedirle al ejecutivo que vuelva a escribir la solicitud
Verificar la solicitud mediante un canal independiente y de confianza, y seguir los controles de pago de la organización
Proceder si el mensaje incluye el bloque de firma habitual del ejecutivo
8. Recibe una notificación auténtica de un inicio de sesión exitoso en su cuenta de correo electrónico desde un dispositivo desconocido. Usted no inició sesión. ¿Qué debe hacer primero?
Eliminar la notificación para que un atacante no pueda interactuar con ella
Esperar otra alerta para confirmar que la actividad continúa
Usar el sitio o la aplicación oficial del proveedor para proteger la cuenta, revisar las sesiones y reportar el incidente según corresponda
Responder a la notificación con una solicitud para cerrar la sesión
9. Descubre que la misma contraseña protege sus cuentas de correo electrónico, compras y streaming. ¿Qué cambio limita de manera más directa el daño si se vulnera uno de los servicios?
Cambiar la contraseña compartida cada mes y seguir usándola en todas partes
Asignar a cada cuenta una contraseña única y segura, preferiblemente generada y almacenada por un gestor de contraseñas
Agregar datos personales a la contraseña para que a los desconocidos les resulte más difícil adivinarla
Guardar la contraseña compartida en el navegador y eliminarla de las notas escritas
10. ¿Qué descripción corresponde mejor al ransomware?
Software que registra la actividad de navegación principalmente para seleccionar anuncios
Un mensaje fraudulento diseñado para obtener datos de inicio de sesión
Una avalancha de tráfico de red destinada a dejar un servicio fuera de funcionamiento
Software malicioso que bloquea el acceso a datos o sistemas y exige un pago para restablecerlo
11. ¿Qué afirmación define mejor la ingeniería social en el ámbito de la seguridad de la información?
Manipular a las personas para que revelen información o realicen acciones que debiliten la seguridad
Probar el código de un software para detectar cuellos de botella en el rendimiento
Usar cifrado para proteger los mensajes enviados mediante plataformas sociales
Monitorear publicaciones públicas para medir la opinión de los clientes
12. ¿Qué tipo de software malicioso está diseñado para parecer legítimo mientras oculta un comportamiento dañino?
Un ataque distribuido de denegación de servicio
Un firewall
Un parche de seguridad
Un troyano
13. Un contratista temporal necesita ver una carpeta de un proyecto, pero no necesita editarla ni acceder a otros proyectos. ¿Qué enfoque sigue el principio de privilegio mínimo?
Dar al contratista el mismo acceso que al gerente del proyecto para evitar retrasos
Conceder acceso de solo lectura y por tiempo limitado a la carpeta requerida
Compartir una cuenta permanente del equipo que ya tenga acceso
Dar acceso a todas las carpetas, pero pedirle al contratista que no abra archivos no relacionados
14. Mientras usa una red Wi-Fi pública en un aeropuerto, necesita revisar un documento laboral confidencial. ¿Cuál es la opción más adecuada?
Conectarse a la red con la señal más fuerte porque probablemente sea la oficial
Desactivar el Bluetooth, lo que hace que toda la actividad en la conexión Wi-Fi sea privada
Usar una conexión móvil de confianza o una VPN aprobada por la organización, de acuerdo con la política laboral
Usar el modo de navegación privada antes de abrir el documento
15. ¿Cuál es el principal beneficio de seguridad de la autenticación multifactor?
Exige otra forma de verificación, por lo que una contraseña robada por sí sola podría no permitir el acceso
Evita que un proveedor de servicios sufra una filtración de datos
Hace que una contraseña corta sea equivalente a una contraseña larga y única
Cifra todos los archivos almacenados en una cuenta
16. Un correo electrónico indica que su cuenta de trabajo se deshabilitará en 30 minutos, a menos que use el enlace incluido para confirmar su contraseña. ¿Cuál es la mejor respuesta?
Reenviar el mensaje a una cuenta personal para poder revisarlo más tarde
Usar el enlace si el nombre visible del remitente coincide con el de la organización
Responder al correo electrónico y preguntar si la advertencia es auténtica
Abrir el sitio de la organización desde un marcador conocido o comunicarse con el área de TI mediante un canal establecido para verificar la solicitud