Crowdly
Add to Chrome
Questions Bank (1456820 total)
Яка утиліта, розроблена Ніколасом Харбором в оборонній лабораторії США, є покращеною версією dd з вбудованим хешуванням «на льоту»?
dd_rescue
0%
dc3dd
100%
dcfldd
0%
rawdd
0%
View this question
Компанія повинна зібрати ESI з віддалених корпоративних серверів без фізичного доступу до них. Яку методологію збору EDRM обрати?
Обрати методологію повного фізичного копіювання (Full Disk Acquisition) з вилученням серверного заліза.
0%
Обрати методологію віддаленого збору (Remote Acquisition) за допомогою захищених мережевих протоколів.
100%
Запустити процедуру інкрементного локального збору за допомогою зовнішніх жорстких дисків USB.
0%
Надати інструкції системним адміністраторам для самостійного копіювання файлів на флеш-носії.
0%
View this question
В межах судового спору юридичному департаменту компанії необхідно заморозити поштові скриньки 5 менеджерів. До якого етапу EDRM відноситься дія?
Ця дія безпосередньо відноситься до етапу Збереження даних (Preservation).
100%
Ця дія безпосередньо відноситься до етапу Оцінки та аналізу (Analysis).
0%
Ця дія безпосередньо відноситься до етапу Збору інформації (Collection).
0%
Ця дія безпосередньо відноситься до етапу Ідентифікації джерел (Identification).
0%
View this question
У чому полягає сенс етапу «Збереження даних» (Preservation) в межах методології eDiscovery?
У шифруванні резервних копій баз даних з метою запобігання витоку інформації під час транспортування.
0%
У стисненні та архівуванні зібраних копій електронних листів для тривалого зберігання на серверах.
0%
У юридичному заморожуванні (legal hold) ESI для запобігання зміні чи видаленню даних володільцями.
100%
У фізичному вилученні всіх серверів компанії правоохоронними органами для проведення експертизи.
0%
View this question
Оцініть доцільність впровадження систем технологічно-допоміжного перегляду (TAR) для великих eDiscovery проектів.
TAR є вкрай доцільним, оскільки використання ШІ суттєво скорочує час та витрати на ручний перегляд мільйонів документів.
100%
TAR є застарілою технологією, яка повністю замінена простим контекстним пошуком за ключовими словами.
0%
Системи TAR за замовчуванням заборонені до використання в судовому процесі через відсутність державних ліцензій.
0%
TAR недоцільний через високу ймовірність випадкового пошкодження оригінальних метаданих файлів доказів.
0%
View this question
Дослідник виконав команду lspci | grep RAID на сервері CentOS і отримав пустий рядок. Про що це свідчить?
Це свідчить про відсутність апаратного RAID-контролера, підключеного до шини PCI сервера.
100%
Це свідчить про використання виключно зашифрованих розділів диска за допомогою технології BitLocker.
0%
Це свідчить про те, що всі жорсткі диски сервера перебувають у вимкненому стані або пошкоджені.
0%
Це свідчить про збій у роботі операційної системи, що заблокував доступ до конфігураційних файлів.
0%
View this question
Яка роль пристроїв зворотного зв'язку (loopback devices) при проведенні аналізу образів дисків в ОС Linux?
Вони використовуються для обходу паролів шифрування системних розділів операційної системи.
0%
Вони перенаправляють запити на запис у тимчасові файли, захищаючи оригінальний диск від змін.
0%
Вони забезпечують автоматичну трансляцію мережевих пакетів від досліджуваного образу до хоста.
0%
Вони дозволяють представити звичайний файл образу як блочний пристрій для монтування його розділів.
100%
View this question
При додаванні образу диска в систему ProDiscover програма повідомляє, що контрольні суми не збігаються. Про що це свідчить?
Це свідчить про невідповідність версій операційної системи на комп'ютері та судовій станції.
0%
Це свідчить про те, що оригінальний жорсткий диск використовував апаратне шифрування розділів.
0%
Це свідчить про те, що файл образу було пошкоджено або несанкціоновано змінено після створення.
100%
Це свідчить про необхідність термінового оновлення ліцензійного ключа програми ProDiscover.
0%
View this question
Оцініть необхідність паралельного використання двох різних утиліт (наприклад, FTK Imager та ProDiscover) для зняття образу.
Це є марною тратою часу експерта, оскільки всі форензичні утиліти використовують один і той самий код.
0%
Це підвищує надійність збору, доводячи повторюваність результату незалежно від програмного інструменту.
100%
Паралельне використання двох програм одночасно призводить до повної втрати контрольних сум на оригінальному диску.
0%
Це необхідно виключно для обходу апаратних паролів шифрування дисків на досліджуваних пристроях.
0%
View this question
Розробіть методологію перевірки (валідації) працездатності нового апаратного блокувальника запису SATA перед використанням.
Підключити диск, провести швидке форматування розділу в NTFS, перезавантажити комп'ютер та перевірити працездатність.
0%
fmem та перевірити швидкість передачі.
0%
Перевірити наявність оновлень прошивки блокувальника на сайті виробника та надіслати тестовий звіт у техпідтримку.
0%
Спробувати скопіювати образ диска за допомогою утиліти dd з прапорцем conv
0%
Підключити тестовий диск, спробувати записати файл, перевірити помилку запису, звірити початковий і кінцевий хеші диска.
100%
View this question
Previous
1
More pages
1095
1096
1097
1098
1099
More pages
145682
Next
Telegram
Instagram
TikTok
Question Bank
Terms of Use
Contact Us
Add to Chrome