Créer jeu
Télécharger
Obtenir Plan Académique
Partager le jeu
Intégrez-le à votre plateforme

Vous pouvez intégrer le jeu dans un LMS compatible avec LTI 1.1 ou LTI 1.3 comme Canvas, Moodle ou Blackboard. Les scores seront ainsi automatiquement enregistrés dans le carnet de notes de la plateforme.
Télécharger
Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Google Classroom avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Google Classroom, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Vous avez dépassé le nombre maximum de jeux que vous pouvez intégrer à Microsoft Teams avec votre Plan actuel.

Pour intégrer autant de jeux que vous le souhaitez dans Microsoft Teams, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Le téléchargement du jeu est une fonctionnalité exclusive pour les utilisateurs avec un Plan Académique ou un Plan Commercial.

Obtenez votre Plan Académique ou Plan Commercial dès maintenant et commencez à intégrer vos jeux dans votre LMS, votre site Web ou votre blog.

Si vous le souhaitez, vous pouvez télécharger une jeu de test ici et tester son intégration:

IR y DFIR: Incidentes y Forense Digital

Test

Parties jouées 1

À propos de cette activité

Quiz sobre IR y DFIR

Créé par

Costa Rica

Téléchargez la version pour jouer sur papier

Créez votre propre jeu gratuite à partir de notre créateur de jeu
Affrontez vos amis pour voir qui obtient le meilleur score dans ce jeu

Top Jeux

%
Anonyme
Anonyme
%
%
%
Vous avez dépassé le nombre maximum de jeux que vous pouvez imprimer avec votre Plan actuel.

Pour imprimer autant de jeux que vous le souhaitez, vous avez besoin d’un Plan Académique ou un Plan Commerciel.

Imprimez votre jeu
IR y DFIR: Incidentes y Forense Digital
 

IR y DFIR: Incidentes y Forense DigitalVersion en ligne

Quiz sobre IR y DFIR

par Joseph Romero
1

¿Qué fase del IR se centra en contener y limitar el impacto de un evento?

2

¿Qué principio garantiza que la evidencia no sea alterada?

3

¿Qué tipo de memoria es clave en informática forense para capturar artefactos en ejecución?

4

¿Qué documento describe el plan de respuesta y roles?

5

¿Qué herramienta analítica ayuda a identificar patrones anómalos en logs?

6

¿Cuál es la primera etapa del ciclo de respuesta a incidentes?

7

¿Qué técnica se usa para preservar evidencia en un disco sin afectarlo?

8

¿Qué es un 'playbook' en IR?

9

¿Qué acción se usa para erradicar un compromiso?

10

¿Qué se evalúa en 'Lecciones aprendidas'?

11

¿Qué fase define la recopilación inicial de información ante un incidente?

12

¿Cuál es el objetivo principal de la cadena de custodia?

13

¿Qué evidencia es prioritariamente analizable para ataques en red?

14

En análisis de memoria, ¿qué artefacto suele ser clave?

15

¿Qué técnica se usa para identificar malware en hosts sin ejecutarlo?

16

¿Qué informe debe contener para cierre de incidente?

17

¿Qué técnica de contención se prefiere al contener un equipo comprometido?

18

¿Qué opción describe mejor un ransomware desde la perspectiva forense?

19

¿Qué tipo de evidencia se debe proteger ante confidencialidad?

20

¿Qué término describe la coordinación entre equipos durante un incidente?

Explicación

La contención busca inmovilizar el incidente para reducir daños.

La cadena de custodia documenta quién manipuló la evidencia y cuándo.

La RAM volatile guarda artefactos activos temporalmente.

Un plan define pasos, responsables y tiempos.

Un SIEM correlaciona eventos para detectar anomalías.

La preparación establece bases, herramientas y roles.

Una imagen forense exacta evita alteraciones.

El playbook guía acciones concretas ante incidentes.

La erradicación elimina la amenaza y cierra vectores.

Se analizan fallos y mejoras para el futuro.

El triage permite priorizar recursos y acciones en la respuesta.

La cadena de custodia documenta quién, cuándo y qué se hizo con la evidencia.

Los logs de red permiten rastrear el origen y propagación del incidente.

La memoria captura procesos activos y comunicaciones en tiempo real.

El análisis estático inspecciona binarios sin ejecutarlos.

El informe consolidado facilita mejoras en futuras respuestas.

El aislamiento evita propagación sin destruir evidencia.

Se rastrean IOCs y se planifica recuperación de datos.

La normativa exige proteger datos personales durante la investigación.

El playbook estandariza respuestas y roles durante la operación.

Voulez-vous vraiment quitter la page ?

En quittant la page, vous perdrez la progression du jeu.