Está en la página 1de 3

¿Qué es un incidente de ciberseguridad?

a. Un software dañino

b. Un evento adverso que amenaza la seguridad de la información en un sistema


computacional. (Respuesta correcta)

c. Un problema técnico con un servidor.

d. Una nueva actualización de software.

¿Por qué es importante investigar los incidentes de ciberseguridad?

a. Para entender cómo ocurrió el incidente y cómo prevenir incidentes similares en el futuro.
(Respuesta correcta)

b. Para sancionar al personal de TI.

c. Para tener algo que hacer.

d. Para comprar nuevo software de seguridad.

¿Cuál de los siguientes no es una evidencia relevante en la investigación de un incidente de


ciberseguridad?

a. Registros de servidor.

b. Registros de red.

c. Correos electrónicos personales no relacionados. (Respuesta correcta)

d. Información de configuración del sistema.

¿Qué herramienta se podría utilizar para recoger registros de red?

a. Microsoft Word

b. Wireshark (Respuesta correcta)

c. Google Chrome

d. Paint

¿Cómo se podría preservar la evidencia de un incidente de ciberseguridad?

a. Imprimiéndola.

b. Creando copias de seguridad y manteniendo un registro de cadena de custodia. (Respuesta


correcta)

c. Publicándola en internet.
d. Enviándola por correo electrónico a todo el equipo.

¿Qué es el vector de ataque en un incidente de ciberseguridad?

a. El sistema operativo atacado.

b. El camino que el atacante toma para llegar al objetivo. (Respuesta correcta)

c. El país del atacante.

d. La hora del ataque.

¿Con quién podría ser importante intercambiar información después de un incidente de


ciberseguridad?

a. Proveedores y organismos competentes. (Respuesta correcta)

b. Familia y amigos.

c. Competidores.

d. Todos los contactos en la libreta de direcciones.

¿Cuál de los siguientes no es un rol típico en la gestión de incidentes de ciberseguridad?

a. Analista de seguridad.

b. Gerente de incidentes.

c. Diseñador gráfico. (Respuesta correcta)

d. Especialista en respuesta a incidentes.

¿Qué podría incluir un plan de respuesta a incidentes?

a. Un calendario de vacaciones.

b. Los detalles de los roles y responsabilidades, los procesos a seguir y los contactos clave.
(Respuesta correcta)

c. Un plan para una fiesta de oficina.

d. Recetas de cocina.

¿Qué se podría incluir en las recomendaciones para futuras investigaciones de incidentes de


ciberseguridad?

a. Ideas para nuevos productos o servicios.


b. Sugerencias para mejorar la recopilación de evidencias, el análisis y la contención de
incidentes. (Respuesta correcta)

c. Propuestas para nuevas decoraciones de oficina.

d. Recomendaciones de restaurantes.

También podría gustarte