wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

CUESTIONARIO DE REPASO DE ANÁLISIS FORENSE

Total questions: 50

Worksheet time: 17mins

Name
Class
Date
1.
¿Cuál es el objetivo principal del análisis forense informático?
a)
Extraer datos para resolver un delito
b)
Optimizar el rendimiento del equipo
c)
Actualizar el sistema operativo
d)
Eliminar malware del sistema
2.
¿Qué tipo de datos se consideran volátiles?
a)
Configuraciones del sistema
b)
Archivos del sistema
c)
Memoria RAM
d)
Registros de logs
3.
¿Cuál es la función de la cadena de custodia?
a)
Borrar las evidencias digitales
b)
Aumentar la seguridad física
c)
Garantizar la integridad de las evidencias
d)
Mejorar la conectividad de red
4.
¿Qué herramienta se utiliza para la adquisición de memoria RAM en Windows?
a)
Wireshark
b)
Volatility
c)
Autopsy
d)
Memoryze
5.
¿Qué técnica se emplea para evitar la contaminación de evidencias?
a)
Modificar las evidencias en el sistema
b)
Trabajar con copias de los soportes
c)
Utilizar herramientas no certificadas
d)
Analizar directamente el disco original
6.
¿Cuál es la principal herramienta para la adquisición de datos volátiles en Windows?
a)
FTK Imager
b)
DumpIT
c)
Autopsy
d)
Wireshark
7.
¿Qué comando de Windows permite ver las conexiones de red activas?
a)
ipconfig
b)
ping
c)
tracert
d)
netstat
8.
¿Qué herramienta permite clonar discos duros para el análisis forense?
a)
FTK Imager
b)
Volatility
c)
Memoryze
d)
Wireshark
9.
¿Qué tipo de análisis se recomienda en sistemas críticos en funcionamiento?
a)
Análisis post mortem
b)
Análisis en caliente
c)
Análisis en frío
d)
Análisis de red
10.
¿Cuál es la utilidad de la herramienta 'F-Response'?
a)
Analizar logs del sistema
b)
Realizar sniffing de red
c)
Gestionar políticas de seguridad
d)
Extraer memoria RAM remotamente
11.
¿Qué herramienta permite adquirir memoria RAM en sistemas Linux?
a)
Wireshark
b)
Volatility
c)
Memoryze
d)
LiME
12.
¿Qué comando se usa en Linux para mostrar los procesos activos?
a)
netstat -ano
b)
ps -aux
c)
ipconfig /all
d)
tasklist -V
13.
¿Qué técnica se usa para garantizar la persistencia en Linux?
a)
Uso de Memoryze en RAM
b)
Utilización de Wireshark
c)
Análisis de logs con FTK Imager
d)
Configuración de tareas en crontab
14.
¿Qué herramienta ayuda a detectar rootkits en sistemas Linux?
a)
Autopsy
b)
FTK Imager
c)
F-Response
d)
Chkrootkit
15.
¿Cuál es el comando en Linux para ver las conexiones de red activas?
a)
tasklist -V
b)
ipconfig /all
c)
netstat -punta
d)
arp -a
16.
¿Cuál es la principal función de Volatility en el análisis forense?
a)
Análisis de discos duros
b)
Análisis de redes
c)
Análisis de aplicaciones
d)
Análisis de memoria RAM
17.
¿Qué plugin de Volatility se usa para identificar procesos ocultos?
a)
connections
b)
pslist
c)
psscan
d)
pstree
18.
¿Qué comando permite ver las conexiones activas con Volatility?
a)
pstree
b)
connections
c)
pslist
d)
hivelist
19.
¿Qué herramienta se usa para analizar el registro de Windows en Volatility?
a)
hivelist
b)
psxview
c)
connscan
d)
sockscan
20.
¿Cuál es el objetivo del plugin malfind en Volatility?
a)
Identificar claves del registro
b)
Analizar procesos del sistema
c)
Listar conexiones de red
d)
Detectar DLLs inyectadas
21.
¿Cuál es la principal dificultad en el análisis forense de dispositivos móviles?
a)
Estándares unificados de análisis
b)
Diversidad de modelos y sistemas operativos
c)
Facilidad de acceso a todos los dispositivos
d)
Bajo uso de medidas de seguridad
22.
¿Qué herramienta permite la depuración de dispositivos Android en el análisis forense?
a)
ADB (Android Debug Bridge)
b)
FTK Imager
c)
Wireshark
d)
Memoryze
23.
¿Qué tipo de adquisición permite clonar todo el contenido de un dispositivo móvil?
a)
Adquisición de ficheros
b)
Adquisición lógica
c)
Adquisición física
d)
Análisis post mortem
24.
¿Qué herramienta se usa para analizar dispositivos móviles de más de 6000 terminales?
a)
Autopsy
b)
Volatility
c)
Cellebrite Touch
d)
Memoryze
25.
¿Qué técnica antiforense puede usar un malware para evitar ser detectado?
a)
Modificar archivos del sistema
b)
Generar logs falsos
c)
Eliminar procesos legítimos
d)
Descargarse de la memoria al detectar depuración
26.
¿Qué modelo de servicio en la nube proporciona infraestructura hardware y redes?
a)
DaaS (Data as a Service)
b)
IaaS (Infrastructure as a Service)
c)
SaaS (Software as a Service)
d)
PaaS (Platform as a Service)
27.
¿Qué tipo de nube combina características de nubes públicas y privadas?
a)
Nube híbrida
b)
Nube privada
c)
Multicloud
d)
Nube pública
28.
¿Qué técnica mejora la seguridad física de un centro de datos en la nube?
a)
Desactivar logs
b)
Uso de puertos no estándar
c)
Redundancia de hardware
d)
Permitir acceso sin autenticación
29.
¿Qué modelo de servicio en la nube ofrece software final listo para el usuario?
a)
SaaS (Software as a Service)
b)
IaaS
c)
DaaS
d)
PaaS
30.
¿Qué medida ayuda a proteger los datos almacenados en la nube?
a)
Desactivar la autenticación multifactor
b)
Cifrado con criptografía asimétrica
c)
Compartir credenciales de acceso
d)
Guardar datos en texto plano
31.
¿Cuál es la principal dificultad en el análisis forense en entornos cloud?
a)
Acceso directo al hardware
b)
Facilidad de adquisición de evidencias
c)
Colaboración del proveedor de servicios
d)
Control total del entorno
32.
¿Qué herramienta es específica para el análisis forense en entornos cloud?
a)
Cellebrite UFED Cloud Analyzer
b)
Volatility
c)
ProcMon
d)
Wireshark
33.
¿Qué modelo de servicio cloud permite mayor control en el análisis forense?
a)
FaaS
b)
PaaS
c)
SaaS
d)
IaaS
34.
¿Qué fase del análisis forense en cloud se enfoca en la preparación del entorno?
a)
Fase 3
b)
Fase 4
c)
Fase 1
d)
Fase 2
35.
¿Qué dominio del análisis forense en cloud aborda el cumplimiento legal?
a)
Dominio regulatorio
b)
Dominio técnico
c)
Dominio organizativo
d)
Dominio operacional
36.
¿Qué tipo de dispositivo IoT suele ser más vulnerable a ataques?
a)
Smartphones
b)
Servidores web
c)
Cámaras IP y routers
d)
Computadoras de escritorio
37.
¿Qué malware es conocido por comprometer dispositivos IoT?
a)
Stuxnet
b)
Petya
c)
Wannacry
d)
Mirai
38.
¿Qué técnica forense se usa en drones para extraer evidencias?
a)
Desmontar el dispositivo
b)
Análisis de red
c)
Conexión USB a la memoria interna
d)
Acceso remoto
39.
¿Qué recomendación mejora la seguridad de los dispositivos IoT?
a)
Desactivar el cifrado TLS
b)
Permitir accesos remotos sin restricciones
c)
Usar segmentación de red
d)
Usar credenciales por defecto
40.
¿Qué tipo de análisis forense se realiza en enchufes inteligentes?
a)
Análisis de imágenes
b)
Análisis de memoria RAM
c)
Análisis de logs únicamente
d)
Análisis de red y de dispositivo
41.
¿Qué norma establece directrices para la redacción de informes forenses?
a)
UNE 197010:2015
b)
ISO 27001
c)
CIS Controls
d)
NIST 800-53
42.
¿Cuál es el objetivo principal de un informe forense?
a)
Documentar el proceso y las evidencias
b)
Eliminar el malware
c)
Optimizar la red
d)
Reducir el uso de memoria
43.
¿Qué sección del informe forense contiene la metodología aplicada?
a)
Anexos
b)
Memoria
c)
Índice
d)
Conclusiones
44.
¿Qué tipo de informe es adecuado para un juicio?
a)
Dictamen pericial
b)
Reporte de incidentes
c)
Evaluación de riesgos
d)
Informe simplificado
45.
¿Qué parte del informe incluye los documentos adicionales utilizados?
a)
Anexos
b)
Índice general
c)
Memoria
d)
Introducción
46.
¿Qué herramienta permite analizar paquetes de red en tiempo real?
a)
Wireshark
b)
ProcMon
c)
Recuva
d)
Autopsy
47.
¿Qué técnica permite recuperar archivos eliminados del sistema?
a)
File carving
b)
Análisis de logs
c)
Ingeniería inversa
d)
Sniffing de red
48.
¿Qué herramienta se usa para el análisis de procesos en Windows?
a)
Volatility
b)
Wireshark
c)
ProcMon
d)
F-Response
49.
¿Qué herramienta es parte de la suite Sysinternals?
a)
ProcMon
b)
Autopsy
c)
FTK Imager
d)
Memoryze
50.
¿Qué herramienta permite visualizar logs centralizados en la plataforma ELK?
a)
Logstash
b)
Kibana
c)
Elasticsearch
d)
Splunk