option
Cuestiones
ayuda
daypo
buscar.php

COMPUTACIÓN FORENSE COFE

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
COMPUTACIÓN FORENSE COFE

Descripción:
UNEMI OCTAVO SEMESTRE

Fecha de Creación: 2026/10/05

Categoría: Otros

Número Preguntas: 30

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué principio asegura que las evidencias digitales puedan ser localizadas fácilmente?. Integridad. Disponibilidad. Trazabilidad. Confidencialidad.

Los delitos informáticos afectan a: ONGs. Todas las respuestas son correctas. Empresas Publicas. Empresas Privadas.

¿NTFS pertenece principalmente a qué sistema operativo?. Windows. Android. Linux. MacOS.

¿Qué herramienta se utiliza para asegurar que la información no ha sido alterada en informática forense?. Un clonado de disco. Un formulario de custodia. Un hash. Un software de cifrado.

¿Qué acción debe realizarse antes de transferir la evidencia a otra persona?. Destruir la evidencia original. Realizar un registro de traspaso de responsabilidades. Modificar la evidencia para facilitar su análisis. Enviar un informe al juez.

¿Para saber que se ha alterado en la escena del delito informático que debemos verificar?. Ningún enunciado es correcto. Accesos que no han sido autorizados. Todos los enunciados son correctos. Modificaciones que no han obtenido los permisos correspondientes para hacerlas.

¿Qué asegura el principio de integridad en la cadena de custodia?. Que solo personal autorizado acceda a la evidencia. Que la evidencia esté siempre disponible para su análisis. Que la información no sea alterada ni borrada en ningún momento. Que la evidencia se pueda trasladar libremente.

¿Cuál de las siguientes es una herramienta forense para smartphones?. Paint. WinRAR. PowerPoint. Cellebrite.

¿Qué sucede si se rompe la cadena de custodia?. La evidencia pierde su validez en un proceso judicial. Se elimina la evidencia. Se transfieren los derechos de la evidencia. La evidencia es aceptada sin restricciones.

¿Qué significa integridad en la cadena de custodia?. Asegurar que la evidencia no sea alterada ni borrada en ningún momento. Permitir acceso a la evidencia a cualquier persona. Divulgar la información a las partes interesadas. Destruir la evidencia una vez completado el análisis.

¿Qué significa MBR?. Memory Boot Resource. Master Boot Record. Master Binary Reader. Main Backup Registry.

¿Qué dispositivo no es de almacenamiento?. DVD. Blu-ray. SSD. MEMORIA ROM.

¿Para qué se calcula el hash de una evidencia digital?. Eliminar archivos temporales. Instalar antivirus. Mejorar el internet. Verificar que la evidencia no fue alterada.

Para realizar la acotación de la escena del crimen debemos de tener en cuenta la siguiente pregunta: ¿Qué evidencias existen?. ¿Qué equipos han sufrido de manera directa el incidente?. Todas las respuestas son incorrectas. ¿Cuál es la escena del crimen?.

¿Qué sucede inicialmente cuando un archivo es eliminado?. El sistema operativo se reinicia. Se elimina el índice del archivo. El disco duro deja de funcionar. La memoria RAM se borra.

¿Cuál es una etapa clave en la cadena de custodia?. La identificación, extracción y registro de la evidencia. El análisis de la evidencia por el juez. La difusión pública de la evidencia. La destrucción de la evidencia al finalizar el caso.

¿Qué sistema operativo utiliza comúnmente FAT32?. iOS. Unix. Windows. Android.

Hay que tener algunos factores en cuenta para elegir si realizamos la adquisición de la evidencia en frio o en caliente: No importa si el sistema esta encendido o apagado. Todas las respuestas son correctas. Que el equipo pertenezca o no a un sistema crítico que tenga que mantenerse encendido de manera ininterrumpida. Al igual que es posible la captura de la memoria RAM, también se pueden capturar otro tipo de evidencias volátiles.

Hay que tener algunos factores en cuenta para elegir si realizamos la adquisición de la evidencia en frio o en caliente: No importa si el sistema esta encendido o apagado. Que el dispositivo que pretendemos adquirir se encuentre o no cifrado. Si lo está puede ser imposible realizar la adquisición en frío. Todas las respuestas son correctas. Al igual que es posible la captura de la memoria RAM, también se pueden capturar otro tipo de evidencias volátiles.

¿Qué información puede recuperarse de un navegador web?. Solo fondos de pantalla. Historial, caché y cookies. Únicamente programas instalados. Drivers del sistema.

Cuales son las fases de los estándares de análisis forense. Fase de adquisición de las evidencias. Todas las respuestas son correctas. Fase de análisis de las evidencias. Fase de autenticación de las evidencias.

¿Qué define la figura del perito en informática forense?. Un técnico que realiza análisis informáticos. Un especialista encargado de recolectar, analizar y emitir informes sobre evidencias digitales. Un agente policial encargado de manejar pruebas electrónicas. Un investigador independiente sin regulación legal.

¿Cuál es la función principal de un sistema de ficheros?. Mejorar la tarjeta gráfica. Eliminar virus automáticamente. Permitir acceder a los archivos almacenados. Aumentar la velocidad del internet.

¿Cuál de los siguientes programas permite trabajar con máquinas virtuales?. VirtualBox. Spotify. Excel. Photoshop.

Según los protocolos informáticos una partición lógica debe poseer las siguientes características. Las particiones deben ser del mismo tamaño. Todas las respuestas son falsas. Las particiones son limitadas. Siempre deberá de realizarse 7 particiones.

¿Cuál de los siguientes es un dispositivo de almacenamiento?. Monitor. Mouse. Disco duro. Teclado.

¿Qué es la cadena de custodia en informática forense?. Un registro de usuarios que acceden a la evidencia. Un procedimiento controlado para preservar las evidencias digitales. Un informe pericial sobre las evidencias digitales. Un análisis técnico de la evidencia en el laboratorio.

Para llevar a cabo el objetivo del análisis forense debemos preguntarnos…. Todas las respuestas son correctas. ¿Quién ha realizado dicha alteración?. ¿Qué se ha alterado?. ¿Cómo se ha alterado?.

¿Cuál es la finalidad principal de un plan de respuesta a incidentes?. Eliminar la red de la empresa. Minimizar el impacto del incidente. Instalar videojuegos. Aumentar la memoria RAM.

¿Cuál es el propósito de la cadena de custodia en informática forense?. Facilitar el acceso a las evidencias. Proteger y preservar la validez de las evidencias. Destruir las evidencias una vez analizadas. Difundir públicamente los resultados del análisis.

Denunciar Test