option
Cuestiones
ayuda
daypo
buscar.php

Informatica_Forence

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
Informatica_Forence

Descripción:
Examen Final

Fecha de Creación: 2026/08/17

Categoría: Otros

Número Preguntas: 62

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

¿Qué es la informática forense?. Una disciplina que investiga evidencias digitales. Un tipo de software de seguridad. Una técnica de programación. Un protocolo de comunicación.

¿Qué protocolo es fundamental en el análisis forense de redes?. FTP. TCP/IP. HTTP. SMTP.

¿Cuál es la importancia de la informática forense?. Proteger la privacidad de los usuarios. Ayudar a identificar y procesar delitos cibernéticos. Aumentar la velocidad de las computadoras. Facilitar el acceso a internet.

¿Qué se debe documentar durante la recolección de evidencia digital?. Solo los nombres de las personas involucradas. Cada paso del proceso de recolección. La fecha de publicación del software. El tipo de hardware utilizado.

¿Qué establece el principio de Locard?. Que todos los delitos son visibles. Que todo contacto deja una huella. Que la tecnología no puede ser manipulada. Que los delitos cibernéticos son irreales.

¿Cuál es una de las metodologías utilizadas en la evaluación de riesgos en seguridad informática?. ADM. ISO. CMMI. ITIL.

¿Qué tipo de ataques cibernéticos son más comunes?. Ataques físicos. Ataques de malware. Ataques de ingeniería social. Todos los anteriores.

¿Qué aspecto es crítico para la informática forense?. La rapidez en la recolección de datos. La preservación de la integridad de la evidencia. La cantidad de datos recopilados. La popularidad del software utilizado.

¿Qué herramienta se utiliza comúnmente para recuperar datos eliminados?. Software de análisis de texto. Software de recuperación de datos. Antivirus. Procesador de textos.

¿Qué se recomienda hacer primero al recolectar evidencia?. Analizar la evidencia. Documentar el proceso. Capturar información según el orden de volatilidad. Realizar copias de seguridad.

¿Qué tipo de software se utiliza para analizar el tráfico de red?. Software de procesamiento de textos. Herramientas de análisis forense de red. Antivirus. Programas de diseño gráfico.

¿Qué se debe hacer para preservar la evidencia digital?. Modificar los archivos. Guardar en un medio no seguro. Utilizar herramientas de solo lectura. Ignorar la cadena de custodia.

¿Cuál es un riesgo de no seguir las directrices de recolección de evidencia?. Aumentar la velocidad de análisis. Perder la validez legal de la evidencia. Facilitar la cooperación internacional. Reducir el costo de la investigación.

¿Cuál es la primera fase de la metodología ADM?. Evaluación del riesgo. Construcción del árbol de defensa. Construcción del árbol de ataque. Análisis de incidentes.

¿Qué se debe evitar al recolectar datos de un sistema?. Hacer copias de seguridad. Apagar el ordenador sin recolectar los datos. Documentar cada paso. Utilizar herramientas especializadas.

¿Qué se debe considerar al recolectar evidencias de un dispositivo?. Solo la cantidad de datos. El costo del proceso. Las leyes de privacidad y protección de datos. La popularidad del dispositivo.

¿Qué tipo de evidencia digital puede ser manipulada por los delincuentes?. Documentos de texto. Archivos multimedia. Cualquier tipo de dato digital. Solo correos electrónicos.

¿Qué tipo de análisis es esencial en la informática forense?. Análisis de datos financieros. Análisis científico de la evidencia. Análisis de redes sociales. Análisis de mercado.

¿Qué es el RFC 3227?. Un documento sobre programación. Una guía para la recopilación de evidencias digitales. Un software de análisis forense. Un tipo de virus informático.

¿Qué es el MBR en el contexto de las tablas de particiones?. Un software de análisis. Un tipo de virus. Un registro que contiene la tabla de particiones primaria. Un protocolo de comunicación.

¿Cuál es el objetivo principal de la norma ISO/IEC 27037?. Establecer estándares para la programación. Proporcionar directrices para el manejo de evidencia digital. Regular el uso de software de seguridad. Facilitar la creación de bases de datos.

¿Qué tipo de archivos pueden ser considerados evidencia digital?. Archivos de sistema. Archivos de correo electrónico. Archivos de chat. Todos los anteriores.

¿Qué se entiende por "cadena de custodia" en el contexto forense?. Un proceso para almacenar datos en la nube. Un sistema para garantizar la autenticidad de la evidencia. Un tipo de software de gestión de archivos. Un método de análisis de tráfico de red.

¿Qué debe hacerse si se encuentra un dispositivo electrónico encendido en una escena del crimen?. Apagarlo inmediatamente. Tomar notas de la pantalla y no apagarlo. Desconectarlo de la corriente. Ignorarlo.

Según el documento, ¿Quién debe estar presente en la escena del crimen?. Solo el fiscal. Al menos dos funcionarios. Un técnico de computación. Un abogado.

¿Qué se incluye en la documentación de un informe final de análisis forense?. Solo los hallazgos. Procedimientos, resultados y conclusiones. Opiniones personales. Fotografías no relacionadas.

¿Cuál es un principio básico del manejo de evidencia digital?. Manipular la evidencia para su análisis. Realizar la recolección de evidencia en solitario. Documentar todo el proceso de manejo de la evidencia. Ignorar la cadena de custodia.

¿Cuál es un aspecto clave en la presentación de evidencias digitales?. Usar lenguaje técnico complicado. Presentar la evidencia sin contexto. Documentar adecuadamente el proceso. Evitar el uso de gráficos.

¿Qué método de adquisición de evidencia implica la copia de datos no visibles?. Adquisición lógica. Adquisición de memoria volátil. Adquisición física. Adquisición de red.

Según la norma ISO, ¿Qué se debe garantizar en la etapa de preservación de evidencia?. Que la evidencia sea alterada. La integridad y autenticidad de la evidencia. La eliminación de datos innecesarios. El acceso público a la evidencia.

¿Qué tipo de formato se utiliza para realizar una copia bit a bit exacta de un dispositivo?. Formato E01. Formato RAW. Formato AFF. Formato ZIP.

¿Qué se debe hacer antes de realizar un allanamiento para incautar equipos electrónicos?. Ignorar las autorizaciones judiciales. Preparar materiales y herramientas adecuadas. Ingresar sin previo aviso. Informar al sospechoso.

¿Qué organización establece estándares para el manejo de evidencia digital?. Organización Mundial de la Salud. Asociación Nacional de Examinadores de Informática Forense (NIST). Organización Internacional de Normalización (ISO). Ambas B y C.

¿Qué es una "imagen de disco" en el contexto de evidencia digital?. Un archivo de texto. Una copia exacta de un dispositivo de almacenamiento. Un gráfico de datos. Un tipo de virus informático.

¿Cuál es un desafío al rastrear correos electrónicos?. La facilidad de acceso a servidores. La complejidad de los encabezados de los correos. La falta de información en el servidor. La simplicidad del protocolo TCP/IP.

¿Qué formato se utiliza comúnmente en herramientas de adquisición forense y contiene metadatos sobre la evidencia?. Formato RAW. Formato ZIP. Formato E01. Formato PDF.

¿Qué se debe evitar al incautar equipos informáticos?. Documentar el proceso. Usar guantes para evitar dejar huellas. Tomar decisiones apresuradas. Informar a las autoridades.

¿Qué debe incluir un informe de análisis forense digital?. Opiniones personales del investigador. Un resumen ejecutivo y conclusiones. Solo los hallazgos sin contexto. Gráficos irrelevantes.

¿Qué tipo de almacenamiento se recomienda para evidencias digitales?. Dispositivos de almacenamiento magnético. Dispositivos de almacenamiento óptico. Dispositivos de estado sólido. Todas las anteriores.

¿Cuál es el principal objetivo de la legislación ecuatoriana en materia de evidencia digital?. Limitar el acceso a la información. Establecer la validez jurídica de la evidencia digital. Prohibir la recolección de información. Regular la creación de software.

¿Qué tipo de información se busca en el análisis de cookies?. Datos de hardware. Actividades del usuario en línea. Información sobre contraseñas. Archivos de sistema.

¿Cuál es el objetivo del análisis forense de datos almacenados?. Mejorar la velocidad del sistema. Investigar delitos relacionados con tecnología. Crear software nuevo. Aumentar la capacidad de almacenamiento.

¿Qué herramienta se utiliza para crear imágenes forenses de discos?. Microsoft Word. FTK Imager. Adobe Reader. Excel.

¿Qué se entiende por "línea temporal" en el análisis forense?. Un gráfico de rendimiento del sistema. Una secuencia cronológica de eventos en un sistema. Un tipo de archivo de imagen. Una técnica de programación.

¿Qué debe hacerse antes de analizar un sistema informático?. Apagarlo inmediatamente. Documentar el estado actual y las conexiones del sistema. Ignorar los registros de eventos. Cambiar la configuración de seguridad.

¿Qué es la metainformación en el contexto forense?. Información sobre los usuarios. Información que describe otros datos. Información de hardware. Información irrelevante para la investigación.

¿Qué importancia tiene el análisis de la metainformación?. Proporciona información irrelevante. Ayuda a comprender la historia y contexto de un archivo digital. No tiene utilidad en la investigación forense. Solo se utiliza en programación.

¿Cuál es una herramienta comúnmente utilizada para crear líneas de tiempo?. Microsoft Word. Log2Timeline. Adobe Photoshop. Excel.

¿Cuál es un riesgo asociado a la recuperación de archivos borrados?. Mejora de la velocidad del sistema. Posibilidad de sobreescritura de datos. Eliminación permanente de archivos. Incremento de datos almacenados.

¿Qué se requiere para realizar un análisis forense efectivo?. Herramientas ineficaces. Conocimientos especializados y herramientas adecuadas. Ignorar las normativas. Un equipo sin capacitación.

¿Qué técnica se utiliza para recuperar archivos borrados?. Copia de seguridad. Análisis de registros. Recuperación forense. Eliminación permanente.

¿Qué función cumple la papelera de reciclaje en un sistema operativo?. Aumentar la velocidad del sistema. Recuperar archivos eliminados accidentalmente. Eliminar permanentemente archivos. Mejorar la seguridad del sistema.

¿Qué información se puede obtener del archivo index.dat?. Información sobre hardware. Historial de navegación y cookies. Información de software. Datos de conexión a internet.

¿Cuál es un aspecto crítico en el análisis forense de discos?. La velocidad de procesamiento. La capacidad de almacenamiento. La recuperación y análisis de datos almacenados. La cantidad de archivos.

¿Cuál es el propósito de la verificación de firmas en archivos DLL?. Aumentar el tamaño de los archivos. Comprobar la autenticidad y la integridad de los archivos. Eliminar archivos innecesarios. Mejorar la velocidad del sistema.

¿Qué técnica se utiliza para analizar imágenes digitales?. Análisis de registros. Búsqueda de palabras clave. Análisis de imágenes. Edición de fotos.

¿Qué implica la "recogida de información" en respuesta a incidentes?. Ignorar los registros. Reunir datos relevantes para determinar la causa del incidente. Almacenar datos sin analizarlos. Cambiar configuraciones del sistema.

¿Qué es un "taller" dentro del contexto del documento?. Un tipo de examen. Una actividad práctica de aprendizaje. Un programa de software. Una reunión sin propósito definido.

¿Qué es la esteganografía en el contexto de la seguridad informática?. El uso de contraseñas seguras. La ocultación de información dentro de otro archivo. Un tipo de software antivirus. Un método de programación.

¿Qué se entiende por “línea temporal” en el análisis forense?. Un gráfico de rendimiento del sistema. Una secuencia cronológica de eventos en un sistema. Un tipo de archivo de imagen. Una técnica de programación.

¿Qué información se puede obtener del archivo Index.dat?. Información sobre hardware. Historial de navegación y cookies. Información de software. Datos de conexión a internet.

¿Qué implica la “recogida de información” en respuesta a incidentes?. Ignorar los registros. Reunir datos relevantes para determinar la causa del incidente. Almacenar datos sin analizarlos. Cambiar configuraciones del sistema.

Denunciar Test