Crear
Descargar
Obtener Plan Académico
Compartir juego
Intégralo en tu plataforma

Puedes integrar el juego en un LMS compatible con LTI 1.1 o LTI 1.3 como Canvas, Moodle, o Blackboard. De esta manera podrás guardar las puntuaciones automáticamente en el libro de calificaciones de esa plataforma.
Descargar
Has superado el número máximo de juegos que puedes integrar en Google Classroom con tu Plan actual.

Para integrar tantos juegos como quieras en Google Classroom, necesitas un Plan Académico o un Plan Comercial.

Has superado el número máximo de juegos que puedes integrar en Microsoft Teams con tu Plan actual.

Para integrar tantos juegos como quieras en Microsoft Teams, necesitas un Plan Académico o un Plan Comercial.

La descarga de juegos es una característica exclusiva para usuarios con un Plan Académico o un Plan Comercial.

Obtén ahora tu Plan Académico o Comercial y comienza a integrar tus juegos en tu LMS, web o blog.

Si lo deseas, puedes descargar un juego de prueba aquí y probar su integración:

IR y DFIR: Incidentes y Forense Digital

Test

Jugadas 1

Sobre esta actividad

Quiz sobre IR y DFIR

Creada por

Costa Rica

Descarga la versión para jugar en papel

Crea tu propio juego gratis desde nuestro creador de juegos
Compite contra tus amigos para ver quien consigue la mejor puntuación en esta actividad

Top juegos

%
Anónimo
Anónimo
%
%
%
Has superado el número máximo de juegos que puedes imprimir con tu Plan actual.

Para imprimir tantos juegos como quieras, necesitas un Plan Académico o un Plan Comercial.

Imprime tu juego
IR y DFIR: Incidentes y Forense Digital
 

IR y DFIR: Incidentes y Forense DigitalVersión en línea

Quiz sobre IR y DFIR

por Joseph Romero
1

¿Qué fase del IR se centra en contener y limitar el impacto de un evento?

2

¿Qué principio garantiza que la evidencia no sea alterada?

3

¿Qué tipo de memoria es clave en informática forense para capturar artefactos en ejecución?

4

¿Qué documento describe el plan de respuesta y roles?

5

¿Qué herramienta analítica ayuda a identificar patrones anómalos en logs?

6

¿Cuál es la primera etapa del ciclo de respuesta a incidentes?

7

¿Qué técnica se usa para preservar evidencia en un disco sin afectarlo?

8

¿Qué es un 'playbook' en IR?

9

¿Qué acción se usa para erradicar un compromiso?

10

¿Qué se evalúa en 'Lecciones aprendidas'?

11

¿Qué fase define la recopilación inicial de información ante un incidente?

12

¿Cuál es el objetivo principal de la cadena de custodia?

13

¿Qué evidencia es prioritariamente analizable para ataques en red?

14

En análisis de memoria, ¿qué artefacto suele ser clave?

15

¿Qué técnica se usa para identificar malware en hosts sin ejecutarlo?

16

¿Qué informe debe contener para cierre de incidente?

17

¿Qué técnica de contención se prefiere al contener un equipo comprometido?

18

¿Qué opción describe mejor un ransomware desde la perspectiva forense?

19

¿Qué tipo de evidencia se debe proteger ante confidencialidad?

20

¿Qué término describe la coordinación entre equipos durante un incidente?

Explicación

La contención busca inmovilizar el incidente para reducir daños.

La cadena de custodia documenta quién manipuló la evidencia y cuándo.

La RAM volatile guarda artefactos activos temporalmente.

Un plan define pasos, responsables y tiempos.

Un SIEM correlaciona eventos para detectar anomalías.

La preparación establece bases, herramientas y roles.

Una imagen forense exacta evita alteraciones.

El playbook guía acciones concretas ante incidentes.

La erradicación elimina la amenaza y cierra vectores.

Se analizan fallos y mejoras para el futuro.

El triage permite priorizar recursos y acciones en la respuesta.

La cadena de custodia documenta quién, cuándo y qué se hizo con la evidencia.

Los logs de red permiten rastrear el origen y propagación del incidente.

La memoria captura procesos activos y comunicaciones en tiempo real.

El análisis estático inspecciona binarios sin ejecutarlos.

El informe consolidado facilita mejoras en futuras respuestas.

El aislamiento evita propagación sin destruir evidencia.

Se rastrean IOCs y se planifica recuperación de datos.

La normativa exige proteger datos personales durante la investigación.

El playbook estandariza respuestas y roles durante la operación.

¿Estás seguro que quieres abandonar la página?

Al abandonar la página perderás el progreso del juego.