WorksheetsF0r3ns3
Total questions: 10
Worksheet time: 8mins
¿Qué es la informática forense y cuál es su principal objetivo?
Es el proceso de analizar software con fines comerciales.
Es el estudio de la seguridad en redes.
Es la recolección y análisis de datos con fines legales.
Es la creación de programas para prevenir delitos cibernéticos.
Explica brevemente las etapas del proceso de investigación forense en un caso de cibercrimen.
Preparación, adquisición, análisis, presentación.
Adquisición, almacenamiento, descifrado, análisis.
Identificación, investigación, análisis, reporte.
Recolección, análisis, recuperación, informe.
¿Qué herramientas se utilizan comúnmente en la informática forense para la adquisición de datos y por qué son importantes?
Photoshop y Adobe Acrobat, para recuperar archivos perdidos.
Software especializado como FTK Imager y EnCase, que permiten una adquisición sin modificar el original.
Herramientas de edición de texto como Notepad++ para analizar evidencia.
Programas de diseño gráfico para analizar imágenes forenses.
¿Qué es una imagen forense de disco y cómo se asegura su integridad durante la adquisición de evidencia?
Es una copia comprimida de los datos del disco, y su integridad se asegura usando compresión.
Es una copia exacta sector por sector del disco, y su integridad se asegura mediante el uso de un hash (como MD5 o SHA).
Es una imagen visual de la interfaz de usuario, y su integridad se asegura con una verificación visual.
Es una copia solo de los archivos más importantes, sin necesidad de verificaciones.
Define el concepto de "cadena de custodia" en el contexto de la informática forense y su importancia en un juicio.
Es un proceso para cifrar la evidencia y protegerla de modificaciones.
Es el registro completo de quién ha tenido acceso a la evidencia, garantizando que no se haya alterado.
Es el proceso de ordenar la evidencia en función de su relevancia.
Es la forma de almacenar la evidencia de forma que no pierda calidad.
Explica la diferencia entre un virus, un gusano y un troyano.
El virus se propaga a través de archivos, el gusano a través de redes y el troyano se oculta dentro de otro programa.
El gusano es un tipo de malware, el troyano es una protección y el virus es un tipo de spyware.
Los tres son lo mismo, solo cambian de nombre dependiendo de cómo se distribuyen.
El virus y el gusano son lo mismo, pero el troyano es un tipo de troyano.
¿Qué es un firewall y cuál es su función principal en la seguridad de una red informática?
Un firewall es un tipo de malware que controla el acceso a un sistema.
Un firewall es un dispositivo que bloquea todo el tráfico de una red.
Un firewall es una herramienta que filtra el tráfico de red y controla los accesos no autorizados.
Un firewall es un programa que se usa para recuperar contraseñas de usuarios.
¿Qué es un ataque de phishing y cómo se puede prevenir?
Un ataque de phishing consiste en infectar un sistema con malware; se previene con antivirus.
Un ataque de phishing es cuando un atacante engaña a una víctima para que revele información confidencial; se previene con educación y precaución al hacer clic en enlaces.
Un ataque de phishing es un robo de identidad; se previene con un firewall.
Un ataque de phishing es un ataque directo a la infraestructura de una empresa; se previene con un protocolo de cifrado.
Describe la diferencia entre cifrado simétrico y cifrado asimétrico, mencionando un ejemplo de cada uno.
El cifrado simétrico usa una sola clave para cifrar y descifrar, mientras que el cifrado asimétrico usa un par de claves (pública y privada). Ejemplo de simétrico: AES, y ejemplo de asimétrico: RSA.
El cifrado simétrico es más seguro que el asimétrico; el ejemplo de simétrico es RSA y de asimétrico es AES.
El cifrado simétrico utiliza múltiples claves y el cifrado asimétrico solo una; ejemplo de simétrico: DES y de asimétrico: Triple DES.
El cifrado simétrico es un método sin claves, mientras que el asimétrico usa una clave para cifrar y una diferente para descifrar.
¿Qué es una vulnerabilidad de seguridad y cómo se puede mitigar? Da un ejemplo de una vulnerabilidad común.
Es una debilidad en un sistema que puede ser aprovechada por un atacante; se mitiga con actualizaciones y parches. Ejemplo: vulnerabilidad de SQL Injection.
Es una falla en el diseño de un sistema; se mitiga con un firewall.
Es un tipo de ataque de red; se mitiga con el uso de software antivirus.
Es una debilidad en la red de comunicación; se mitiga utilizando encriptación en todo el tráfico de la red.
