Ejercicios

Gestión y Respuesta ante Incidentes de Seguridad

Este cuestionario evalúa conocimientos prácticos sobre el ciclo de respuesta ante incidentes de seguridad de la información. Incluye preparación, clasificación, análisis, contención, preservación de evidencias, erradicación, recuperación, comunicación y mejora continua. Las situaciones planteadas permiten comprobar cómo actuar ante malware, accesos no autorizados y ransomware sin agravar el impacto ni comprometer una investigación.

Responde las preguntas a continuación y revisa la explicación de cada respuesta.

0/17 respondidas

  1. 1

    ¿Qué actividad pertenece principalmente a la fase de preparación para responder a incidentes?

  2. 2

    En el ciclo de respuesta representado, ¿qué fase debe realizarse después de la detección y el análisis inicial?

    Pregunta 2
  3. 3

    Un sistema genera una alerta por una firma de malware. ¿Qué debe hacer el analista antes de declararla incidente confirmado?

  4. 4

    Se detecta ransomware ejecutándose activamente en una estación de trabajo. ¿Cuál es la medida inicial de contención más apropiada?

  5. 5

    En el diagrama, un servidor comprometido intenta comunicarse con varios segmentos internos. ¿Qué control ayuda más directamente a limitar ese movimiento lateral?

    Pregunta 5
  6. 6

    ¿Cuál de las siguientes acciones corresponde a la fase de erradicación?

  7. 7

    Tras limpiar un servidor comprometido, ¿qué práctica es esencial antes de devolverlo completamente a producción?

    Pregunta 7
  8. 8

    Al transferir un disco incautado entre dos analistas, ¿qué medida protege la trazabilidad de la evidencia?

    Pregunta 8
  9. 9

    Si se debe recopilar evidencia de un equipo encendido, ¿qué fuente suele tener mayor volatilidad y debe priorizarse?

  10. 10

    ¿Qué combinación resulta más adecuada para asignar la prioridad de atención a un incidente?

  11. 11

    El panel muestra que una intrusión comenzó a las 02:00 y fue detectada a las 06:30. ¿Qué métrica representa el intervalo de cuatro horas y media?

    Pregunta 11
  12. 12

    ¿Cuál de los siguientes elementos constituye un indicador de compromiso y no solo una condición precursora?

  13. 13

    ¿Cuál es la función principal de un playbook de respuesta ante incidentes?

    Pregunta 13
  14. 14

    Durante un incidente con posible filtración de datos, ¿cómo debe gestionarse la comunicación externa?

  15. 15

    ¿Cuál es el propósito más importante de una reunión de lecciones aprendidas?

  16. 16

    Ante un ataque de ransomware, ¿qué diseño de copias de seguridad mejora más la capacidad de recuperación?

    Pregunta 16
  17. 17

    ¿Qué condición ofrece la mejor base para declarar cerrado un incidente?

¡Descarga la App ahora para tener acceso a + 5000 cursos, ejercicios, certificados y mucho contenido gratis sin pagar nada!

  • Cursos online 100% gratuitos de principio a fin

    Miles de cursos online en vídeo, ebooks y audiolibros.

  • Más de 60 mil ejercicios gratuitos

    Para poner a prueba tus conocimientos durante los cursos en línea

  • Certificado Digital gratuito válido con Código QR

    Generado directamente desde la galería de fotos de tu celular y enviado a tu correo electrónico

Aplicación Cursa en la pantalla del libro electrónico, la pantalla del curso en video y la pantalla de ejercicios del curso, además del certificado de finalización del curso.