New game
Download
Get Academic Plan
Share game
Integrate it into your platform

You can integrate the game into an LMS compatible with LTI 1.1 or LTI 1.3 such as Canvas, Moodle, or Blackboard. This way, the scores will be automatically saved into the platform’s gradebook.
Download
You have exceeded the maximum number of games you can integrate into Google Classroom with your current Plan.

To integrate as many games as you want in Google Classroom, you need an Academic Plan or a Commercial Plan.

You have exceeded the maximum number of games you can integrate into Microsoft Teams with your current Plan.

To integrate as many games as you want in Microsoft Teams, you need an Academic Plan or a Commercial Plan.

Downloading games is an exclusive feature for users with an Academic Plan or a Commercial Plan.

Get your Academic Plan or your Commercial Plan now and start integrating your games into your LMS, website or blog.

If you wish, you can download a demo game here and test its integration:

IR y DFIR: Incidentes y Forense Digital

Quiz

Played 1

About this activity

Quiz sobre IR y DFIR

Created by

Costa Rica

Download the paper version to play

Make your own free game from our game creator
Compete against your friends to see who gets the best score in this game

Top Games

%
Anonymous
Anonymous
%
%
%
You have exceeded the maximum number of games you can print with your current Plan.

To print as many games as you want, you need an Academic Plan or a Commercial Plan.

Print your game
IR y DFIR: Incidentes y Forense Digital
 

IR y DFIR: Incidentes y Forense DigitalOnline version

Quiz sobre IR y DFIR

by Joseph Romero
1

¿Qué fase del IR se centra en contener y limitar el impacto de un evento?

2

¿Qué principio garantiza que la evidencia no sea alterada?

3

¿Qué tipo de memoria es clave en informática forense para capturar artefactos en ejecución?

4

¿Qué documento describe el plan de respuesta y roles?

5

¿Qué herramienta analítica ayuda a identificar patrones anómalos en logs?

6

¿Cuál es la primera etapa del ciclo de respuesta a incidentes?

7

¿Qué técnica se usa para preservar evidencia en un disco sin afectarlo?

8

¿Qué es un 'playbook' en IR?

9

¿Qué acción se usa para erradicar un compromiso?

10

¿Qué se evalúa en 'Lecciones aprendidas'?

11

¿Qué fase define la recopilación inicial de información ante un incidente?

12

¿Cuál es el objetivo principal de la cadena de custodia?

13

¿Qué evidencia es prioritariamente analizable para ataques en red?

14

En análisis de memoria, ¿qué artefacto suele ser clave?

15

¿Qué técnica se usa para identificar malware en hosts sin ejecutarlo?

16

¿Qué informe debe contener para cierre de incidente?

17

¿Qué técnica de contención se prefiere al contener un equipo comprometido?

18

¿Qué opción describe mejor un ransomware desde la perspectiva forense?

19

¿Qué tipo de evidencia se debe proteger ante confidencialidad?

20

¿Qué término describe la coordinación entre equipos durante un incidente?

Explicación

La contención busca inmovilizar el incidente para reducir daños.

La cadena de custodia documenta quién manipuló la evidencia y cuándo.

La RAM volatile guarda artefactos activos temporalmente.

Un plan define pasos, responsables y tiempos.

Un SIEM correlaciona eventos para detectar anomalías.

La preparación establece bases, herramientas y roles.

Una imagen forense exacta evita alteraciones.

El playbook guía acciones concretas ante incidentes.

La erradicación elimina la amenaza y cierra vectores.

Se analizan fallos y mejoras para el futuro.

El triage permite priorizar recursos y acciones en la respuesta.

La cadena de custodia documenta quién, cuándo y qué se hizo con la evidencia.

Los logs de red permiten rastrear el origen y propagación del incidente.

La memoria captura procesos activos y comunicaciones en tiempo real.

El análisis estático inspecciona binarios sin ejecutarlos.

El informe consolidado facilita mejoras en futuras respuestas.

El aislamiento evita propagación sin destruir evidencia.

Se rastrean IOCs y se planifica recuperación de datos.

La normativa exige proteger datos personales durante la investigación.

El playbook estandariza respuestas y roles durante la operación.

Are you sure you want to leave the page?

If you leave the page, you will lose your game progress.