30 datos curiosos sobre Ciberseguridad
Aprende algo nuevo y luego ponte a prueba con la trivia.
Generada en español con IA a partir de nuestra trivia en inglés; las fuentes enlazan a la Wikipedia en español.
¿Ya sabías todo esto? Demuéstralo.
Jugar la trivia de 30 preguntas¿Con qué término genérico se conocen los virus, gusanos, troyanos y bombas lógicas?
Estos programas se instalan en el ordenador para abrir una puerta a intrusos o modificar los datos, y los espías se conocen también como spyware.
¿Qué técnica consiste en obtener información confidencial manipulando a usuarios legítimos?
Es un ataque más eficiente que uno por la red porque se salta toda la infraestructura creada contra programas maliciosos y es difícil de prever.
¿Cómo se llaman los programas con los que los crackers aprovechan errores de programación?
Mantener actualizados los sistemas operativos y las aplicaciones es la forma de cerrar estas brechas antes de que alguien las use.
¿Qué tres propiedades forman la tríada CID en la que se basa la ciberseguridad tradicional?
En entornos industriales como redes eléctricas o plantas nucleares el orden se invierte hacia el modelo AIC, porque una interrupción puede tener consecuencias físicas.
¿Qué nombre recibe el ataque que consiste en suplantar direcciones DNS, IP o DHCP?
Es una de las amenazas clasificadas por el medio utilizado, junto con los virus, la denegación de servicio y el robo de contraseñas mediante mensajes engañosos.
¿Qué siglas designan la Ley Orgánica española que protege los datos de carácter personal?
Su normativa de desarrollo estipula medidas básicas que impidan la pérdida de calidad de la información o su robo.
¿Qué copia de seguridad guarda solo los ficheros creados o modificados desde la última copia?
Un buen sistema de respaldo debe ser continuo, seguro, remoto y conservar versiones diarias, semanales y mensuales de los datos.
¿Qué rama de la ciberseguridad se centra en proteger los puntos de entrada y salida de una red?
Se apoya en cortafuegos, sistemas de detección y prevención de intrusiones (IDS/IPS) y sistemas de prevención de pérdida de datos (DLP).
¿Qué cifrado se considera una medida de calidad en redes inalámbricas, junto a los filtros MAC?
En las redes inalámbricas el control físico es más difícil, así que se recomienda incluso contener la emisión electromagnética a los lugares apropiados.
¿Qué siglas tiene el Instituto Nacional de Ciberseguridad de España?
Es un organismo dependiente de Red.es y del Ministerio de Energía, Turismo y Agenda Digital.
¿Qué siglas reciben las redes perimetrales de seguridad que aíslan los equipos publicados?
Con ellas, las reglas más débiles solo dan acceso a ciertos equipos y nunca a los datos, que quedan tras dos niveles de seguridad.
¿Qué nombre recibe el documento que genera habitualmente el proceso de análisis de riesgos?
En él se muestran los elementos identificados, cómo se relacionan y los cálculos realizados; es indispensable para administrar bien el riesgo.
¿Qué tipo de controles de seguridad reducen el efecto de un ataque una vez que ya ha ocurrido?
Incluyen la recuperación de datos y la restauración de sistemas; los detectores, en cambio, descubren los ataques y activan a los demás controles.
¿Cuántas combinaciones habría que probar para romper el cifrado AES-256, según NordVPN?
El Advanced Encryption Standard es hoy uno de los algoritmos más usados; otros protocolos de encriptación citados son IKEv2/IPsec y OpenVPN.
¿Qué tipo de riesgo se vincula a la confianza que la sociedad tiene en una organización?
El riesgo estratégico, en cambio, se asocia a la misión y a los objetivos definidos por la alta gerencia, y el financiero al manejo de los recursos.
¿Qué propiedad pasa a ser la primera prioridad en los sistemas de control industrial (OT)?
Por eso los protocolos de cifrado pesados, que introducen latencia, a veces no son viables en sistemas de tiempo real estricto.
¿Qué servicio de seguridad impide a una entidad negar que envió o recibió una comunicación?
Forma parte de los mecanismos específicos, junto con la autenticación, que verifica identidades, y el control de acceso, que regula el uso de los recursos.
¿Qué marco español establece los requisitos mínimos de protección para la Administración pública?
Su artículo 10 define tres figuras básicas: el Responsable de la Información, el Responsable del Servicio y el Responsable de la Seguridad.
¿Qué proceso borra la información sensible de un soporte para poder reutilizarlo o destruirlo?
Puede ser lógico o físico y se aplica tanto a medios físicos como magnéticos, también cuando el objetivo es desclasificarlos.
¿En qué año abrió el Centro Europeo de Ciberdelincuencia (EC3), creado por la Comisión Europea?
Nació como punto central de la lucha policial de la UE contra la delincuencia en línea y apoya a los Estados miembros en capacidad operativa y analítica.
¿Qué grupo de profesionales evalúa las vulnerabilidades de los sistemas de información en México?
En Colombia, en cambio, el documento CONPES 3854 de 2016 encargó al ministerio MINTIC las jornadas de sensibilización en seguridad digital.
¿Qué figura tridimensional da nombre al modelo de riesgos que John McCumber presentó en 1991?
Cada punto de unión del modelo representa la intersección de tres aspectos del riesgo; el minicubo frontal une confidencialidad, tecnología y procesamiento.
¿Qué dos factores se multiplican para obtener el riesgo total en un análisis de riesgos informáticos?
A partir de ese valor se decide el tratamiento y, tras aplicar los controles, lo que queda se conoce como riesgo residual.
¿En qué ciudad se encuentra el Centro Nacional de Defensa Cibernética (NCAZ) de Alemania?
Se inauguró el 16 de junio de 2011 y coopera con la Oficina Federal para la Seguridad de la Información (BSI) y el Servicio Federal de Inteligencia (BND).
¿A qué distancia del usuario bloquea la computadora un «candado inteligente» USB inalámbrico?
El kit incluye el USB inalámbrico y un software que detecta cuándo el usuario se acerca de nuevo y vuelve a habilitar el equipo.
¿Qué siglas reciben los sistemas de gestión de eventos de seguridad, que vigilan en tiempo real?
Los sistemas SIM se ocupan del almacenamiento a largo plazo y el análisis; los SIEM agrupan las funciones de ambos tipos.
¿En qué año publicaron la RAND y la NSA el primer estudio sobre amenazas al tiempo compartido?
Aquella investigación pionera sobre el tiempo compartido de computadoras precede en décadas a la popularización del término ciberseguridad con Internet.
¿Qué grupo de empresas define especificaciones de hardware para lograr plataformas más seguras?
El llamado hardware confiable no ofrece mecanismos infalibles: solo aporta facilidades que mejoran la seguridad y dificultan los ataques.
¿Qué senador presentó en mayo de 2009 la Ley de Seguridad Cibernética (S. 773) en Estados Unidos?
Su polémico párrafo 315 daba al Presidente el derecho a solicitar el cierre del tráfico de Internet hacia sistemas federales o infraestructuras críticas comprometidos.
¿Qué organismo español describió la IA como rama de la informática en un informe de octubre de 2023?
Según los expertos, la inteligencia artificial permitirá pasar de medidas reactivas a estrategias proactivas con detección de anomalías en tiempo real.
¿Crees que sabes de Ciberseguridad?
Pon estos datos a prueba con la trivia interactiva.
Jugar la trivia de 30 preguntas