Ejercicios
Este cuestionario evalúa conocimientos prácticos sobre el ciclo de respuesta ante incidentes de seguridad de la información. Incluye preparación, clasificación, análisis, contención, preservación de evidencias, erradicación, recuperación, comunicación y mejora continua. Las situaciones planteadas permiten comprobar cómo actuar ante malware, accesos no autorizados y ransomware sin agravar el impacto ni comprometer una investigación.
Responde las preguntas a continuación y revisa la explicación de cada respuesta.
0/17 respondidas
Audio automático activado: las próximas preguntas se leerán al hacer clic en Seguir.
La preparación establece responsabilidades, herramientas, contactos y procedimientos antes de que ocurra un incidente. La eliminación del malware corresponde a la erradicación y la restauración pertenece a la recuperación.
Una vez confirmado y analizado el incidente, se aplican medidas de contención para limitar su propagación y reducir el daño antes de erradicar la causa.
Una alerta puede ser un falso positivo. El analista debe validarla y correlacionar evidencias, como procesos, conexiones y registros, para determinar si existe realmente un incidente.
Aislar el equipo limita la propagación y las comunicaciones maliciosas. Mantenerlo encendido puede preservar datos volátiles, siempre que se siga el procedimiento forense y no aumente el riesgo.
La segmentación de red restringe las comunicaciones entre zonas y dificulta que un atacante se desplace desde un sistema comprometido hacia otros recursos internos.
La erradicación elimina la causa y los componentes del incidente. Incluye retirar malware y mecanismos de persistencia, restablecer credenciales comprometidas y corregir la vulnerabilidad explotada.
Durante la recuperación se debe comprobar que el sistema funciona, está íntegro y no conserva rastros del ataque. La monitorización reforzada ayuda a detectar una posible reaparición.
La cadena de custodia documenta cada posesión y transferencia de la evidencia. Esto permite demostrar su trazabilidad y ayuda a acreditar que no fue alterada o manipulada indebidamente.
La memoria RAM, los procesos y las conexiones activas pueden desaparecer al apagar el equipo. Por el orden de volatilidad, normalmente deben capturarse antes que la información persistente.
La prioridad debe basarse en criterios de riesgo: impacto, alcance, activos afectados y urgencia. Estos factores permiten asignar recursos y escalamiento de forma coherente.
El tiempo transcurrido entre el inicio de una actividad maliciosa y su descubrimiento corresponde al tiempo de detección. Reducirlo limita el periodo disponible para el atacante.
Un hash malicioso presente en un equipo es evidencia observable de una posible intrusión y constituye un indicador de compromiso. Los avisos de vulnerabilidades o campañas son precursores de riesgo.
Un playbook ofrece una secuencia repetible de acciones y decisiones para responder con rapidez y consistencia. Orienta al equipo, pero no reemplaza el análisis profesional ni garantiza la eliminación total del riesgo.
La comunicación debe ser controlada, precisa y coherente. Coordinarla con responsables legales, directivos y de comunicación ayuda a cumplir obligaciones, evitar especulaciones y proteger la investigación.
Las lecciones aprendidas buscan convertir la experiencia en mejoras concretas. Deben analizar qué ocurrió, qué funcionó, qué falló y qué acciones reducirán la probabilidad o el impacto futuro.
Las copias aisladas o inmutables son más resistentes al cifrado y borrado por ransomware. Las pruebas periódicas confirman que los datos pueden restaurarse y que se cumplen los objetivos de recuperación.
El cierre debe apoyarse en criterios verificables: amenaza erradicada, servicios recuperados, evidencias preservadas, partes informadas y acciones de seguimiento registradas. La ausencia momentánea de alertas no basta.
Miles de cursos online en vídeo, ebooks y audiolibros.
Para poner a prueba tus conocimientos durante los cursos en línea
Generado directamente desde la galería de fotos de tu celular y enviado a tu correo electrónico
Descarga nuestra aplicación a través del Código QR o los enlaces a continuación:.
+ 10 millones
estudiantes
Certificado gratuito y
válido con código QR
60 mil ejercicios
gratis
Calificación de 4.8/5
en tiendas de aplicaciones
Cursos gratuitos de
vídeo y audiolibros