wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

EXAMEN 2 T (AUDITORIA DE SISTEMAS)

Total questions: 103

Worksheet time: 52mins

Name
Class
Date
1.

¿Cuál es el principal objetivo al crear una imagen forense de una unidad USB con FTK Imager?

a)

Recuperar archivos sin dejar rastros

b)

Comprimir los archivos y reducir el espacio

c)

Eliminar información sensible del dispositivo

d)

Preservar la evidencia digital para análisis sin alterar el original

2.

¿Cuál de los siguientes permisos habilitados en una app como Minecraft podría considerarse innecesario o sospechoso?

a)

android.permission.READ_CONTACTS

b)

android.permission.INTERNET

c)

android.permission.ACCESS_NETWORK_STATE

d)

android.permission.VIBRATE

3.

¿Qué algoritmo de hash genera una cadena fija de 32 caracteres y es comúnmente usado en auditoría para verificar integridad?

a)

SHA-256

b)

MD5

c)

BLAKE3

d)

SHA-512

4.

¿Qué herramienta permite descompilar aplicaciones móviles en formato APK para realizar análisis de seguridad?

a)

HashCalc

b)

APK Tool

c)

FTK Imager

d)

Java Compiler Studio

5.

En el análisis de metadatos de fotografías con EXIFTOOL, ¿cuál de los siguientes datos puede revelar información privada?

a)

Modelo de impresora

b)

Código de color utilizado

c)

Coordenadas GPS

d)

Nombre del archivo

6.

¿Qué archivo contiene la información principal sobre permisos y configuración en una aplicación Android?

a)

MainActivity.java

b)

AndroidManifest.xml

c)

apktool.yml

d)

META-INF/manifest.mf

7.

¿Qué comando se utiliza en FTK Imager para agregar una nueva evidencia desde imagen forense?

a)

Tools → Add Case

b)

Disk → Mount Image

c)

File → Add Evidence Item

d)

Case → Load Image

8.

¿Cuál es el propósito del cálculo de Hash antes y después de modificar un archivo?

a)

Aumentar la compresión de datos

b)

Activar cifrado automático

c)

Verificar la integridad del archivo

d)

Reducir el tamaño del archivo

9.

¿Cuál es el nombre del archivo que contiene la huella Hash de todo el proceso en FTK Imager?

a)

unidadUSB.log

b)

ftk_logfile.txt

c)

unidadUSB.001.txt

d)

ftk_image_data.md5

10.

¿Qué significa que un archivo recuperado esté marcado con una "x" en FTK Imager?

a)

Está oculto en el sistema

b)

Ha sido eliminado del sistema original

c)

Es un archivo comprimido

d)

Está cifrado con contraseña

11.

¿Cuál de las siguientes funciones NO pertenece a FTK Imager?

a)

Crear imagen de disco

b)

Calcular hash MD5 y SHA-1

c)

Montar una imagen forense

d)

Inyectar archivos en una partición

12.

¿Qué tipo de hash se considera obsoleto por su vulnerabilidad a colisiones?

a)

MD5

b)

SHA-3

c)

SHA-256

d)

BLAKE2

13.

¿Qué algoritmo se considera obsoleto por su vulnerabilidad a colisiones?

a)

MD5

b)

SHA-3

c)

SHA-256

d)

BLAKE2

14.

¿Qué tipo de evidencia selecciona FTK Imager cuando se quiere clonar todo un dispositivo?

a)

Logical Drive

b)

Physical Drive

c)

Image File

d)

Contents of Folder

15.

¿Qué herramienta permite ver los metadatos de una imagen directamente desde el navegador?

a)

HashCalc Viewer

b)

EXIFTOOL Web

c)

EXIF VIEWER (Mozilla Firefox)

d)

MetaScraper

16.

¿Qué acción puede invalidar la validez de una evidencia digital en una auditoría forense?

a)

Realizar el análisis en una copia

b)

Manipular el original sin duplicado

c)

Usar hash MD5 y SHA-1

d)

Firmar digitalmente los resultados

17.

¿Cuál es una ventaja de usar funciones hash en auditorías informáticas?

a)

Garantizan el cifrado total de archivos

b)

Evitan el uso de contraseñas

c)

Detectan modificaciones en archivos

d)

Reducen el tamaño de archivos

18.

¿Qué componente APK contiene información sobre recursos como iconos y textos?

a)

AndroidManifest.xml

b)

res/

c)

smali/

d)

META-INF/

19.

¿Qué archivo contiene información sobre la salida de la herramienta APKTOOL?

a)

classes.dex

b)

META-INF.txt

c)

apktool.yml

d)

manifest.bin

20.

¿Qué extensión de archivo forense es generada por FTK Imager en modo "raw"?

a)

.001

b)

.aff

c)

.img

d)

.vmdk

21.

¿Qué significa que dos archivos tengan el mismo hash MD5?

a)

Son idénticos en contenido

b)

Ambos están dañados

c)

Son del mismo tipo

d)

Fueron modificados al mismo tiempo

22.

¿Qué modo de creación de metadatos combina automatización con intervención humana?

a)

Manual

b)

Automático

c)

Semiautomático

d)

Sintético

23.

¿Qué se requiere para que una fotografía tenga metadatos de geolocalización?

a)

Que el GPS del dispositivo esté activado

b)

Que el archivo sea PNG

c)

Que esté almacenada en la nube

d)

Que haya sido editada previamente

24.

¿Cuál de los siguientes tipos de metadatos se modifica cuando un archivo cambia de ubicación?

a)

Inmutables

b)

Mutables

c)

Lógicos

d)

Sub-simbólicos

25.

¿Qué formato de hash se recomienda junto a MD5 para fortalecer la verificación forense?

a)

CRC32

b)

BLAKE3

c)

SHA-3

d)

SHA-1

26.

¿Qué tipo de permisos se consideran sospechosos en apps no relacionadas con comunicación?

a)

INTERNET

b)

ACCESS_NETWORK_STAT

27.

¿Qué tipo de permisos se consideran sospechosos en apps no relacionadas con comunicación?

a)

INTERNET

b)

ACCESS_NETWORK_STATE

c)

READ_CONTACTS

d)

VIBRATE

28.

¿Qué opción describe mejor el archivo .dex dentro de una APK?

a)

Código compilado de la app en bytecode Dalvik

b)

Documentación embebida

c)

Base de datos local

d)

Permisos asignados

29.

¿Qué algoritmo de hash pertenece a la familia SHA-2?

a)

SHA-1

b)

MD5

c)

SHA-256

d)

BLAKE2

30.

¿Qué comando se usa en consola para cambiar de carpeta a la raíz donde se encuentra EXIFTOOL?

a)

chdir

b)

cd

c)

ls

d)

path

31.

¿Qué tipo de evidencia seleccionamos si solo queremos analizar archivos visibles del sistema?

a)

Physical Drive

b)

Image File

c)

Logical Drive

d)

Raw File

32.

¿Qué tipo de evidencia se crea si analizamos directamente una carpeta con FTK Imager?

a)

Physical Drive

b)

Logical Drive

c)

Contents of a Folder

d)

File Allocation Table

33.

¿Cuál es una ventaja del análisis de metadatos en documentos y archivos digitales?

a)

Elimina virus automáticamente

b)

Aumenta la calidad visual del archivo

c)

Permite rastrear autores y modificaciones

d)

Comprime el tamaño del archivo

34.

¿Qué parámetro revela el tipo de dispositivo usado para tomar una fotografía digital?

a)

Resolución

b)

Fecha de captura

c)

Modelo de la cámara

d)

Formato JPEG

35.

¿Cuál es el tipo de metadato que describe el contenido de un recurso digital?

a)

Mutable

b)

Sub-simbólico

c)

Descriptivo

d)

Lógico

36.

¿Qué herramienta permite verificar si un archivo ha sido modificado después de ser creado?

a)

FTK Imager

b)

HashCalc

c)

APK Tool

d)

EXIF Viewer

37.

¿Qué valor de hash resultaría si se modifica un solo bit de un archivo?

a)

Igual al original

b)

Completamente distinto

c)

Levemente diferente

d)

Mayor longitud

38.

¿Cuál es el objetivo del archivo apktool.yml generado tras decompilar una APK?

a)

Guardar los datos cifrados

b)

Documentar detalles técnicos de la app decompilada

c)

Enviar reportes a Google

d)

Permitir reiniciar la app

39.

¿Qué tipo de documento digital puede incluir metadatos útiles para auditoría informática?

a)

Solo imágenes

b)

Solo documentos Word

c)

Cualquier tipo de archivo digital

d)

Solo PDFs y Excel

40.

¿Qué herramienta permite exportar archivos recuperados en FTK Imager?

a)

View File

b)

Extract Tools

c)

Export Files

d)

Save Tree

41.

¿Cuál es la diferencia clave entre Physical Drive y Logical Drive en FTK Imager?

a)

El primero es más rápido

b)

El primero captura sectores completos, el segundo solo archivos visibles

c)

El segundo solo funciona en Linux

d)

El primero es para dispositivos móviles

42.

¿Qué significa la presencia de metadatos GPS en una fotografía?

a)

Que contiene la ubicación exacta donde fue tomada

b)

Que fue editada con Photoshop

c)

Que fue comprimida

d)

Que se tomó sin flash

43.

¿Qué comando se utiliza para visualizar el contenido de una carpeta en CMD (Windows)?

a)

ls

b)

show

c)

dir

d)

open

44.

¿Qué información puede revelar un archivo PDF al ser analizado con herramientas forenses?

a)

Solo el texto visible

b)

Solo el tamaño y nombre

c)

Autor, software, fecha, impresora, y más

d)

Solo el tipo de letra

45.

¿Qué tipo de archivos puede analizar HashCalc para calcular hash?

a)

Solo archivos de texto

b)

Cualquier archivo digital

c)

Solo imágenes

d)

Solo archivos de audio

46.

¿Qué herramienta permite conocer si un documento fue impreso y cuándo?

a)

FTK Imager

b)

HashCalc

c)

APK Tool

d)

EXIFTOOL

47.

¿Qué método de eliminación de archivos asegura que no pasen por la papelera de reciclaje?

a)

Ctrl + Supr

b)

Shift + Delete

c)

Supr

d)

Alt + F4

48.

¿Qué tipo de evidencia permite examinar archivos agrupados en una sola imagen de disco?

a)

Image File

b)

Physical Drive

c)

Folder Contents

d)

Virtual Path

49.

¿Qué valor indica si una imagen forense ha sido correctamente clonada en FTK Imager?

a)

Que el hash calculado y el reportado sean iguales

b)

Que el archivo pese menos

c)

Que aparezca en color verde

d)

Que no contenga archivos ocultos

50.

¿Qué dato técnico puede obtenerse desde la estructura EXIF de una fotografía?

a)

Nombre del modelo económico

b)

Dirección IP

c)

Distancia focal del lente usado

d)

Tipo de papel fotográfico

51.

¿Qué proceso sigue después de crear una imagen forense con FTK Imager?

a)

Envío a la papelera

b)

Edición del archivo

c)

Verificación de la imagen con hash

d)

Cifrado automático

52.

¿Qué característica tienen los algoritmos hash ideales para auditoría?

a)

Que siempre produzcan valores parecidos

b)

Que permitan revertir el archivo

c)

Que tengan salida variable

d)

Que generen un código único e irreversible

53.

¿Qué ventaja ofrece la verificación de hash al comparar archivos en auditoría?

a)

Mejora la velocidad de lectura

b)

Aumenta el espacio de almacenamiento

c)

Garantiza que el contenido no ha sido alterado

d)

Optimiza la compresión de archivos

54.

¿Qué ocurre si dos archivos distintos tienen el mismo hash MD5?

a)

Se fusionan automáticamente

b)

Se duplican

c)

Existe una colisión de hash

d)

El sistema los renombra

55.

¿Qué información es almacenada en el archivo .yml generado por APK Tool?

a)

Hash del archivo APK

b)

Código fuente

c)

Detalles técnicos y estructura decompilada

d)

Base de datos SQLite

56.

¿Qué significa que una imagen forense tenga un hash distinto al original?

a)

Se generó correctamente

b)

Se comprimió exitosamente

c)

Fue alterada y ya no es confiable

d)

Está cifrada

57.

¿Qué utilidad tiene el archivo classes.dex en el análisis forense de aplicaciones Android?

a)

Contiene las imágenes de la app

b)

Muestra los errores de compilación

c)

Almacena el código ejecutable en bytecode

d)

Guarda los datos de GPS

58.

¿Qué tipo de evidencia es recomendable generar antes de analizar un dispositivo de almacenamiento sospechoso?

a)

Evidencia parcial

b)

Evidencia comprimida

c)

Imagen forense

d)

Análisis directo

59.

¿Qué extensión suele tener una imagen forense generada por FTK Imager?

a)

.iso

b)

.zip

c)

.001

d)

.apk

60.

¿Cuál es la acción más importante después de clonar una unidad en auditoría informática?

a)

Formatear la unidad

b)

Editar los archivos

c)

Subir la imagen a la nube

d)

Verificar la integridad con funciones hash

61.

¿Qué campo en los metadatos de una imagen puede revelar la fecha y hora exacta de la captura?

a)

DPI

b)

DateTimeOriginal

c)

FileSize

d)

ResolutionUnit

62.

¿Qué tipo de permisos suelen analizarse en el archivo AndroidManifest.xml durante una auditoría?

a)

Permisos de acceso a información sensible como contactos o ubicación

b)

Permisos de conexión Bluetooth

c)

Permisos del sistema operativo

d)

Permisos de root

63.

¿Qué carpeta dentro de una APK contiene los recursos gráficos utilizados por la aplicación?

a)

META-INF

b)

res/

c)

assets

d)

bin

64.

¿Qué campo del archivo EXIF permite conocer si se utilizó flash al tomar una fotografía?

a)

GPSInfo

b)

ISO

c)

Flash

d)

FocalLength

65.

¿Qué herramienta permite comparar dos valores hash para comprobar integridad?

a)

FTK Imager Viewer

b)

APK Analyzer

c)

HashCalc

d)

Notepad++

66.

¿Qué tipo de evidencia debe generarse antes de ejecutar cualquier análisis o modificación?

a)

Snapshot de sistema

b)

Imagen forense verificada

c)

Carpeta comprimida

d)

Registro de red

67.

¿Qué comando debe ejecutarse en CMD para moverse al escritorio desde cualquier ruta?

a)

cd /root

b)

cd Desktop

c)

cd system32

d)

cd ..

68.

¿Qué archivo generado por FTK Imager contiene el resumen del proceso de creación de imagen?

a)

evidence.log

b)

unidadUSB.img

c)

unidadUSB.001.txt

d)

results.txt

69.

¿Qué valor hash se genera cuando el archivo está vacío?

a)

Valor nulo

b)

Hash específico del algoritmo aplicado a vacío

c)

Error

d)

Cero

70.

¿Qué tipo de permisos Android permiten a una app conocer la ubicación del usuario?

a)

android.permission.READ_CONTACTS

b)

android.permission.WRITE_EXTERNAL_STORAGE

c)

android.permission.ACCESS_FINE_LOCATION

d)

android.permission.VIBRATE

71.

¿Qué utilidad tiene el análisis de metadatos en auditoría legal?

a)

Cambiar autores de documentos

b)

Identificar autores, fechas y dispositivos usados

c)

Aumentar el tamaño del archivo

d)

Eliminar contraseñas

72.

¿Cuál es el propósito de comparar hashes de un archivo antes y después de enviarlo?

a)

Ver si se comprimió correctamente

b)

Comprobar que no fue alterado durante la transferencia

c)

Saber si es ejecutable

d)

Obtener permisos de administrador

73.

¿Qué dato puede extraerse de un archivo Word utilizando análisis forense?

a)

Solo texto visible

b)

Autor, fecha de creación y últimas modificaciones

c)

Imágenes ocultas

d)

Datos encriptados

74.

¿Qué extensión tienen los archivos ejecutables de Android?

a)

.exe

b)

.apkx

c)

.apk

d)

.iso

75.

¿Qué herramienta permite obtener la dirección IP original en un archivo de imagen compartido?

a)

Photoshop

b)

HashCalc

c)

EXIFTOOL

d)

ApkTool

76.

¿Qué indica un hash coincidente entre dos archivos?

a)

Que ambos están dañados

b)

Que son exactamente iguales en contenido

c)

Que tienen el mismo nombre

d)

Que tienen el mismo tamaño

77.

¿Qué tipo de ataque explota permisos excesivos en apps Android?

a)

Ingeniería social y recolección de datos sensibles

b)

Fuerza bruta

c)

Denegación de servicio

d)

Inyección SQL

78.

¿Qué directorio de una app decompilada contiene archivos .smali?

a)

assets

b)

META-INF

c)

smali/

d)

res

79.

¿Qué sucede si un archivo contiene metadatos con fecha futura?

a)

No afecta

b)

Puede indicar manipulación o alteración del sistema

c)

El archivo se borra

d)

Es normal en todos los sistemas

80.

¿Cuál es una característica de los algoritmos hash seguros?

a)

Generan valores aleatorios

b)

Son deterministas y sensibles a pequeñas variaciones

c)

Comprimen información

d)

Pueden invertirse

81.

¿Qué comando se usa para iniciar EXIFTOOL desde consola?

a)

start EXIF

b)

exiftool nombrearchivo.jpg

c)

run image.jpg

d)

openmetadata

82.

¿Qué función cumple el directorio META-INF en una APK?

a)

Almacena imágenes

b)

Contiene firma y certificación digital

c)

Guarda logs de usuario

d)

Incluye sonidos del sistema

83.

¿Qué herramienta permite ver directamente desde navegador los metadatos EXIF de una imagen?

a)

Complemento EXIF VIEWER

b)

HashCalc Viewer

c)

Word Metadata Tool

d)

GIMP Metadata Inspector

84.

¿Qué estructura contiene el código fuente interpretado de una app Android?

a)

META-INF

b)

classes.dex

c)

image.jpg

d)

apktool.yml

85.

¿Qué algoritmo es más seguro para integridad de archivos que MD5?

a)

CRC32

b)

SHA-256

c)

ROT13

d)

MD4

86.

¿Qué característica debe tener toda evidencia digital para ser aceptada legalmente?

a)

Debe estar cifrada

b)

Debe ser editable

c)

Debe conservarse íntegra y sin alteración

d)

Debe tener más de 1 GB

87.

¿Qué acción se debe evitar con la evidencia original?

a)

Copiarla

b)

Manipularla directamente

c)

Clonarla

d)

Calcular su hash

88.

¿Qué parte del análisis forense se encarga de preservar la cadena de custodia?

a)

Hashing

b)

Documentación y resguardo físico

c)

Formateo seguro

d)

Instalación de antivirus

89.

¿Qué tipo de formato de imagen forense puede ser montado para navegación directa?

a)

.txt

b)

.zip

c)

.E01 (EnCase)

d)

.gif

90.

¿Qué herramienta puede modificar los permisos de una APK antes de su instalación?

a)

Word

b)

FTK Imager

c)

APK Tool

d)

VLC

91.

¿Qué herramienta puede modificar los permisos de una APK antes de su instalación?

a)

Word

b)

FTK Imager

c)

APK Tool

d)

VLC

92.

¿Qué herramienta permite calcular múltiples tipos de hash (MD5, SHA-1, etc.) sobre un archivo?

a)

Paint

b)

HashCalc

c)

Excel

d)

FTK Imager

93.

¿Qué función tiene la verificación hash en transferencia de archivos digitales?

a)

Cifrar datos

b)

Extraer texto

c)

Detectar manipulación durante el tránsito

d)

Hacer copias

94.

¿Qué diferencia hay entre metadatos y datos?

a)

Los metadatos ocupan más espacio

b)

Los metadatos describen los datos

c)

Son lo mismo

d)

Los datos dependen del sistema operativo

95.

¿Qué valor tiene un análisis de metadatos en archivos PDF sospechosos?

a)

Permite identificar el autor, fechas y herramientas utilizadas

b)

Cambia su tamaño

c)

Lo vuelve editable

d)

Elimina el cifrado

96.

¿Qué se debe hacer antes de comenzar a analizar una APK maliciosa?

a)

Ejecutarla directamente

b)

Crear un entorno controlado o sandbox

c)

Instalarla en el teléfono personal

d)

Enviarla por correo

97.

¿Qué ocurre si una app solicita permisos innecesarios?

a)

Mejora su rendimiento

b)

Aumenta la duración de batería

c)

Puede ser señal de malware o espionaje

d)

No tiene importancia

98.

¿Qué campo del EXIF puede indicar el software usado para editar una foto?

a)

Software

b)

ISO

c)

GPSInfo

d)

Aperture

99.

¿Qué tipo de análisis permite determinar si un archivo ha sido manipulado?

a)

Análisis sintáctico

b)

Análisis de integridad con hash

c)

Análisis semántico

d)

Análisis de formato

100.

¿Cuál es la mejor práctica antes de abrir una APK sospechosa?

a)

Descomprimir con WinRAR

b)

Analizar con APK Tool en máquina virtual o entorno seguro

c)

Instalarla directamente

d)

Subirla a redes sociales

101.

¿Qué información NO es común en los metadatos EXIF de una fotografía?

a)

Marca de la cámara

b)

Nombre del fotógrafo

c)

Fecha de captura

d)

Coordenadas GPS

102.

¿Qué herramienta permite generar una imagen forense desde una unidad física?

a)

Paint

b)

Word

c)

HashCalc

d)

FTK Imager

103.

¿Qué combinación de algoritmos se recomienda para asegurar la integridad de evidencia digital?

a)

ROT13 y MD5

b)

MD5 solo

c)

MD5 + SHA-1

d)

CRC32