option
Cuestiones
ayuda
daypo
buscar.php

TITULACION DOS

COMENTARIOS ESTADÍSTICAS RÉCORDS
REALIZAR TEST
Título del Test:
TITULACION DOS

Descripción:
TITULACION DOS

Fecha de Creación: 2026/07/20

Categoría: Otros

Número Preguntas: 44

Valoración:(0)
COMPARTE EL TEST
Nuevo ComentarioNuevo Comentario
Comentarios
NO HAY REGISTROS
Temario:

En la arquitectura de redes móviles, ¿cuál es la función de las bases de datos HLR y VLR desde una perspectiva forense?. Registrar el estado de los clientes e indicar su localización en la red, lo cual es relevante para ubicar un dispositivo. Sustituir el código IMEI por un identificador temporal. Almacenar permanentemente el contenido de llamadas y mensajes SMS. Encriptar la tarjeta SIM para impedir su lectura.

¿Qué ventaja técnica ofrece el uso de una imagen forense en lugar de realizar un clon directo de un disco duro físico?. Permite que varios analistas trabajen sobre el mismo archivo simultáneamente y facilita el marcado de archivos de interés dentro de la evidencia. Elimina la necesidad de utilizar bloqueadores de escritura. Es el único método que permite realizar una adquisición en caliente. Reduce el tamaño de los datos eliminando los espacios vacíos.

Al realizar análisis de red con Wireshark, ¿cuál es la función de la librería WinPcap o similares?. Gestionar la captura de paquetes de información que circulan por la interfaz de red. Proveer una interfaz gráfica para filtrar protocolos TCP. Limpiar virus presentes en los paquetes capturados. Desencriptar automáticamente contraseñas.

¿En qué situación un perito informático optaría obligatoriamente por una adquisición "en caliente"?. Cuando se trata de sistemas críticos para una empresa que no pueden ser apagados ni retirados de su ubicación. Cuando no dispone de bloqueadores de escritura. Cuando desea recuperar archivos eliminados hace varios años. Siempre que el dispositivo sea un smartphone.

¿Qué información crítica se puede extraer específicamente de una tarjeta SIM durante un análisis forense de smartphones?. Identificadores del proveedor de servicio para asociar la línea y, en ocasiones, un número limitado de contactos o mensajes. Las llaves de cifrado de aplicaciones de mensajería instantánea como WhatsApp. El historial de navegación completo de los últimos seis meses del usuario. La copia de seguridad completa de las fotos y videos capturados por la cámara.

¿Cuál es el propósito principal de implementar una cadena de custodia en la informática forense?. Reducir el espacio de almacenamiento necesario para las copias de seguridad. Garantizar la validez legal de las evidencias evitando alteraciones o sustituciones. Mejorar la velocidad del análisis pericial. Comprimir los archivos obtenidos durante la adquisición.

¿Qué representa una función hash dentro de una investigación de informática forense?. Un mecanismo para cifrar completamente el contenido del disco duro. Un algoritmo utilizado para comprimir imágenes forenses. Una huella digital única que permite verificar la integridad de la evidencia. Un método para recuperar archivos eliminados.

¿Cuál de las siguientes herramientas se utiliza para realizar adquisiciones forenses de discos duros y dispositivos de almacenamiento?. FTK Imager. Wireshark. Nmap. Metasploit.

¿Cuál es el objetivo principal del marco de referencia COBIT?. Diseñar redes inalámbricas empresariales. Administrar bases de datos distribuidas. Alinear los objetivos de Tecnologías de la Información con los objetivos del negocio mediante un adecuado gobierno y gestión de TI. Sustituir completamente la norma ISO 27001.

¿Por qué los archivos eliminados pueden recuperarse en muchos casos durante un análisis forense?. Porque normalmente solo se elimina la referencia lógica al archivo, mientras los datos permanecen físicamente hasta ser sobrescritos. Porque todos los sistemas operativos mantienen una copia de seguridad automática. Porque el disco duro cifra automáticamente los archivos eliminados. Porque los antivirus almacenan permanentemente una copia de todos los archivos.

¿Cuál es la principal razón para utilizar un bloqueador de escritura (Write Blocker) durante una adquisición forense?. Evitar cualquier modificación sobre el dispositivo original durante la adquisición. Incrementar la velocidad de copia de la evidencia. Comprimir automáticamente la imagen forense. Recuperar archivos eliminados de forma más rápida.

¿Qué tipo de adquisición permite recuperar el espacio no asignado y los archivos eliminados de un dispositivo de almacenamiento?. Adquisición lógica. Adquisición selectiva. Adquisición incremental. Adquisición física.

¿Cuál es el objetivo principal de calcular funciones hash antes y después de una adquisición forense?. Verificar que la evidencia no haya sufrido modificaciones durante el proceso de adquisición y análisis. Reducir el tamaño de la imagen forense. Acelerar el análisis de los archivos. Cifrar la evidencia para proteger su contenido.

¿Cuál debe ser la principal característica de un informe pericial en informática forense?. Contener únicamente terminología altamente técnica. Ser elaborado exclusivamente con capturas de pantalla. Presentar resultados objetivos, claros, verificables y comprensibles para la autoridad competente. Incluir únicamente la opinión personal del perito.

¿Cuál es el propósito fundamental de que existan normas y estándares en la auditoría informática?. Garantizar la calidad y permitir la comparación de resultados bajo protocolos establecidos. Eliminar la necesidad de presentar un informe final detallado a la gerencia. Permitir que cada empresa invente su propio método de auditoría para mayor flexibilidad. Sustituir el criterio del auditor por un proceso automatizado de evaluación de riesgos.

Un auditor decide no auditar un área donde tiene un interés económico personal. ¿Qué principio profesional está aplicando?. Independencia y objetividad. Confidencialidad. Disponibilidad. Trazabilidad.

En el contexto de la clasificación de auditorías externas, ¿cuál es el propósito principal de una "auditoría de tercera parte"?. Revisar los estados financieros para el pago de impuestos estatales. Evaluar a un proveedor por interés directo de una organización cliente. Realizar una revisión interna profunda para mejorar procesos administrativos. Obtener una certificación oficial por parte de un organismo independiente.

Si un hospital detecta que sus servidores no tienen instalado un software antivirus, ¿cómo se clasifica técnicamente esta situación?. Amenaza. Impacto. Vulnerabilidad. Riesgo.

Un auditor de TI sugiere implementar el marco de trabajo COBIT en una empresa. ¿Cuál es el beneficio estratégico de esta recomendación?. Optimizar exclusivamente el soporte técnico. Gestionar únicamente el ciclo de vida del software. Alinear los objetivos de TI con los objetivos generales del negocio. Asegurar que el hardware cumpla las leyes de exportación.

¿Cuál de los siguientes es un síntoma organizativo que indica la necesidad urgente de una auditoría informática?. La contratación de personal altamente capacitado en redes. La actualización exitosa de todas las estaciones de trabajo. Mala imagen del departamento de TI frente a los usuarios finales. El cumplimiento estricto del presupuesto anual de tecnología.

Dentro del perfil del auditor de TI, ¿qué implica poseer "independencia de criterio"?. Pertenecer necesariamente a una empresa externa. Tener libertad para modificar registros contables. Emitir conclusiones objetivas sin dejarse influenciar por presiones de altos mandos. Trabajar siempre solo sin consultar a otros auditores.

¿Qué diferencia fundamental existe entre un virus informático y un gusano (worm)?. El virus solo ataca hardware y el gusano solo bases de datos. El virus requiere la interacción del usuario para propagarse, mientras que el gusano lo hace de forma autónoma. El gusano es inofensivo y el virus siempre destructivo. Los virus se transmiten por Internet y los gusanos únicamente por USB.

En la gestión de riesgos, ¿cómo se representa conceptualmente el nivel de riesgo de un activo informático?. Riesgo = Amenaza × Vulnerabilidad × Impacto. Riesgo = Presupuesto / Cantidad de antivirus. Riesgo = Amenaza – Controles. Riesgo = Hardware + Software + Redes.

La auditoría de "Outsourcing" se enfoca específicamente en: Verificar que el código fuente desarrollado internamente no tenga errores. Analizar la ergonomía de los puestos de trabajo. Revisar los contratos laborales del personal fijo. Evaluar la calidad de los servicios tecnológicos contratados a terceros.

¿Cuál es el objetivo principal de realizar una auditoría ergonómica de sistemas computacionales?. Evaluar la relación entre el usuario, su entorno de trabajo y el equipo informático. Garantizar que el hardware tenga el máximo rendimiento de procesamiento. Detectar vulnerabilidades en la configuración de los cortafuegos. Optimizar el consumo de energía eléctrica del centro de datos.

Una organización instala cámaras de seguridad para monitorear el acceso físico a los servidores en tiempo real. ¿A qué categoría de control pertenece principalmente esta medida según su finalidad?. Control administrativo. Control correctivo. Control detective. Control preventivo.

De acuerdo con los paradigmas del control interno, ¿qué sucede con un procedimiento operativo que se realiza diariamente pero no cuenta con un manual o registro escrito?. Es un control basado en la confianza del personal. Se clasifica automáticamente como control preventivo. Es una práctica de control informal válida. Se considera que no existe para fines de control y auditoría.

Si un atacante logra modificar los registros de calificaciones de una base de datos universitaria sin autorización, ¿qué pilar de la seguridad de la información ha sido vulnerado?. Criptología. Integridad. Confidencialidad. Disponibilidad.

¿Cuál es la diferencia fundamental entre el funcionamiento de un IDS y un IPS en una red informática?. El IDS es un hardware físico y el IPS es un software en la nube. El IDS es para uso interno y el IPS para seguridad perimetral. El IDS protege contra virus y el IPS solo contra ataques de fuerza bruta. El IDS detecta la intrusión y avisa, mientras que el IPS detecta y bloquea el ataque.

En el contexto de la protección de datos, ¿qué técnica utiliza dos claves vinculadas matemáticamente (una pública y una privada) para asegurar la información?. Criptografía híbrida. Criptografía asimétrica. Criptografía simétrica. Criptoanálisis preventivo.

Durante la fase de "Ejecución" de una auditoría informática, ¿cuál de las siguientes acciones es la más adecuada para recolectar evidencia?. Elaborar el dictamen final con las recomendaciones para la gerencia. Asignar los recursos económicos y el presupuesto para el proyecto. Establecer el alcance y los objetivos de la auditoría. Aplicar instrumentos de recolección de datos como entrevistas y cuestionarios.

¿Qué función cumple el servidor Proxy en la relación entre un cliente y el servidor de destino en Internet?. Cifra el disco duro del servidor para evitar el robo de información. Actúa como intermediario filtrando paquetes y ocultando la IP del cliente. Establece una conexión física directa entre el usuario y la base de datos. Reemplaza la necesidad de tener un firewall de red corporativo.

Según el marco de referencia COBIT, ¿a qué área o dominio pertenece el proceso de "Garantizar la continuidad del servicio"?. Entregar y dar soporte (DS). Monitorear y evaluar (ME). Planificar y organizar (PO). Adquirir e implementar (AI).

¿Cuál es un error común que los profesionales de TI deben evitar al definir la naturaleza del marco COBIT?. Dividir la función informática en cuatro áreas principales. Afirmar que tiene 34 procesos asociados. Considerarlo como una herramienta de software ejecutable. Utilizarlo como base para auditar el área de informática.

¿Por qué se afirma que un buen control interno no garantiza el éxito de una empresa, pero un mal control sí garantiza el fracaso?. Porque el éxito depende únicamente del presupuesto de TI disponible. Porque el control gestiona riesgos, pero no sustituye la estrategia de negocio. Porque los controles internos solo sirven para evitar multas legales. Porque los controles están diseñados para ralentizar los procesos críticos.

¿Cuál es el primer paso fundamental en la realización de un análisis de riesgos efectivo según el material?. Identificación de activos. Determinación de amenazas. Detección de vulnerabilidades. Creación de medidas de prevención.

¿Cuál es la función específica de la norma ISO 27005 dentro de la gestión de seguridad?. Proporcionar recomendaciones sobre cómo abordar la gestión de riesgos de seguridad. Definir los requisitos de acreditación para las empresas certificadoras. Facilitar únicamente el vocabulario técnico para la gestión de riesgos. Establecer métricas exactas para medir la eficacia de los controles.

¿Qué marco de referencia internacional se especializa específicamente en la gestión de servicios de tecnología y la infraestructura?. ITIL. NIST. COBIT. COSO.

Durante la etapa de ejecución, el auditor busca obtener evidencia "suficiente y competente". ¿Qué significa el término "competente" en este contexto?. Que la evidencia tenga la calidad y relevancia necesaria para sustentar una conclusión. Que la evidencia haya sido aprobada previamente por el auditado. Que el auditor tenga los títulos académicos necesarios para analizarla. Que se haya recolectado el mayor volumen posible de documentos.

En el contexto de detección de fraudes, ¿cuál es la principal característica del "Phishing"?. Robo de identidades mediante correos o banners llamativos. Creación de perfiles falsos para ganar confianza personal. Uso de tarjetas de crédito ajenas en sitios oficiales. Venta de productos en páginas web no seguras.

Dentro del proceso de cómputo forense, ¿en qué fase se realiza la configuración del equipo de trabajo y la autorización para investigar?. Preinvestigación. Postinvestigación. Cadena de custodia. Investigación.

¿Qué tipo de Hacking Ético se realiza cuando el consultor tiene un conocimiento parcial de la red y emula a un empleado no autorizado?. Hacking de caja gris. Hacking de caja blanca. Pentesting externo. Hacking de caja negra.

¿Cuál de las siguientes acciones corresponde a un control de Seguridad Lógica en una auditoría TI?. Garantizar que la información transmitida sea recibida solo por el destinatario. Restringir el acceso físico a las instalaciones. Mantener los escritorios limpios de información relevante. Asegurar que las computadoras estén en modo hibernación.

En una auditoría ofimática, ¿qué técnica se utiliza para recolectar información directamente del personal administrativo?. Guía de cuestionario dirigido. Análisis de vulnerabilidades. Software de apoyo (XPCSPYP). Técnica de la observación.

Denunciar Test