Documentos de Académico
Documentos de Profesional
Documentos de Cultura
1. Los archivos de registro o logs que nos permiten acceder a tal información son
idénticos para sistemas Windows y Linux. Esta es incorrecta SI o si.
Independientemente de que nos indique que otra de las opciones es incorrecta
2. Podemos acceder a esta información a través de un archivo de registro o archivo de log
específico, ya estudiado.
3. Proporciona al analista forense importantes evidencias de cara al análisis.
4. El analista puede obtener una trazabilidad de las últimas acciones con relación a dicho
volcado.
Los IPS, además de identificar actividades sospechosas y/o maliciosas, son capaces de:
1. Detenerlas.
¿De qué manera podría el investigador forense obtener una "instantánea en el tiempo" de lo que el
usuario estaba viendo en línea?
1. Consultando las super cookies.
2. Consultado el caché.
3. Consultando la carpeta "Prefetch".
4. Consultando los eventos de servicios.
El cache no se actualiza con cada visita, solo cuando el contenido almacenado en el cache ha
alcanzado su fecha de expiración
¿Son compatibles con todos los sistemas operativos las herramientas estudiadas para el
análisis forense de red?
1. Únicamente son compatibles con Windows.
2. Son herramientas compatibles tanto con Windows como con Linux.
3. Depende de la herramienta en cuestión, ya que todas presentan características
diferentes.
4. Solo funcionan en Linux.
¿Cuál de las siguientes distribuciones forenses resulta muy recomendable por contar con el acceso a
apoyo de la comunidad?
1. SIFT Workstation.
¿Qué es SNORT?
1. Es un sistema destinado a la prevención y detección de intrusiones de código abierto.
Nunca se tendrá que enfrentar a un entorno hostil. El analista forense realizar el análisis
post morten después del incidente luego no se tienen que enfrentar a un entorno en el
que la amenaza está en ejecución que es lo que se podría considerar un entorno hostil.
Realizara un clonado y no utilizara un disco original solo difieren en quien hace el
clonado.
No utilizara el disco original seria la correcta desde el punto de vista de lógica (No
necesariamente desde el forense) porque la otra respuesta son en realidad dos respuestas
en vez de una.
Es decir
El aseguramiento de la escena en un análisis forense:
2. Es importante en cualquier actuación forense, ya que se debe preservar la escena tan intacta
como sea posible, desde que el incidente es descubierto hasta su análisis y validación por el
notario o secretario judicial.
3. Es importante en cualquier actuación forense, ya que se debe preservar la escena tan intacta
como sea posible, desde que el incidente es descubierto hasta su análisis y toma de
conclusiones.
4. Puede hacerse y favorece el análisis forense, aunque no es una actividad crucial.
_______________________________________
La cadena de custodia:
1. Es un procedimiento que asegura la no alteración o modificación de los elementos
probatorios hasta su presentación en juicio.
1. Podría conllevar pérdida de información; no obstante, podrá ser útil para evitar
la propagación del incidente.