Crowdly
Add to Chrome
Questions Bank (1456909 total)
Корпоративний юрист має обробити 1 ТБ даних, але справі зарадять лише файли з тегом «контракт». Яку методологію збору застосувати?
Запустити інкрементне щоденне копіювання поштових серверів компанії протягом усього судового процесу.
0%
Провести повне фізичне побітове копіювання всіх комп'ютерів офісу за допомогою утиліти dcfldd.
0%
Застосувати вибірковий збір за критеріями (Sampling/Directed Collection) за допомогою пошукових інструментів.
100%
Зобов'язати співробітників самостійно скопіювати всі їхні робочі папки на хмарне сховище.
0%
View this question
Яка мета розрахунку контрольних сум (хеш-значень) образу диску до монтування та після завершення його аналізу?
Зменшення загального фізичного розміру файлу образу за рахунок видалення повторюваних файлів.
0%
Автоматичне відновлення пошкоджених секторів образу на основі контрольних бітів парності.
0%
Підтвердження того, що процес монтування та дослідження не вніс жодних змін у структуру доказів.
100%
Створення унікального криптографічного ключа для шифрування результатів експертного висновку.
0%
View this question
Які два системні файли драйверів необхідні для організації читання розділів Mac HFS+ на криміналістичній робочій станції під Windows?
AppleHFS.sys та AppleMNT.sys
100%
MacHFSPlus.sys та MacMNT.sys
0%
AppleFS.sys та AppleMount.sys
0%
AppleHFS.dll та AppleMNT.dll
0%
View this question
Чому важливо ретельно очищувати (санітизувати) цільовий накопичувач перед початком форензичного копіювання на нього?
Щоб уникнути перехресного забруднення доказів інформацією з попередніх досліджень на цьому диску.
100%
Щоб активувати приховані сектори накопичувача, які використовуються для збереження метаданих.
0%
Щоб автоматично оновити прошивку контролера диска та уникнути помилок вводу-виводу при копіюванні.
0%
Щоб прискорити швидкість побітового запису даних за рахунок дефрагментації файлової системи.
0%
View this question
Чому регістри процесора та кеш-пам'ять знаходяться на найпершій позиції в черговості волатильності даних?
Вони існують протягом наносекунд, постійно змінюються і безповоротно втрачаються при вимкненні живлення.
100%
Доступ до них потребує обов'язкової наявності судового ордеру та спеціалізованого апаратного обладнання.
0%
Вони автоматично дублюються на мережеві сервери логування кожні кілька хвилин у фоновому режимі.
0%
Вони містять найбільший обсяг інформації про файлову структуру дисків, яка часто потрібна слідству.
0%
View this question
eDiscovery команді потрібно видалити системні файли (.dll, .sys) та повторювані листи з масиву 500 тис. файлів. На якому етапі це робиться?
Ці операції очищення та фільтрації виконуються безпосередньо на етапі Перегляду (Review).
0%
Ці операції очищення та фільтрації виконуються безпосередньо на етапі Обробки (Processing).
100%
Ці операції очищення та фільтрації виконуються безпосередньо на етапі Аналізу даних (Analysis).
0%
Ці операції очищення та фільтрації виконуються безпосередньо на етапі Збору даних (Collection).
0%
View this question
Оберіть оптимальний підхід до здобуття даних із комп'ютера, на якому запущено та працює активний шифрувальник-вимагач.
Залишити систему увімкненою та спробувати виконати віддалене копіювання файлів через мережу за допомогою Netcat.
0%
Провести негайне відключення живлення (static/dead acquisition) для зупинки процесу шифрування та порятунку даних.
0%
Запустити антивірусне сканування всієї системи з підключеного зовнішнього жорсткого диска без вимкнення.
0%
Виконати повний «живий» збір даних оперативної пам'яті за допомогою утиліти Belkasoft Live RAM Capturer.
100%
View this question
Яку команду або файл у Linux використовують для виведення поточної оперативної інформації про статус активних пристроїв RAID?
lspci | grep RAID
0%
mdadm --detail /dev/md125
0%
cat /proc/mdstat
100%
cat /etc/mdadm.conf
0%
View this question
Який файл реєстру використовується для інтеграції драйверів читання Mac HFS+ в операційну систему Windows під час ручного налаштування?
AddAppleHFS.reg
0%
RegisterHFS.reg
0%
AppleHFS.reg
100%
MountAppleHFS.reg
0%
View this question
Складіть процедуру очищення цільових накопичувачів, які плануються до повторного використання у дослідженнях з державною таємницею.
Застосувати 7-прохідний стандарт VSITR або DoD 5220.22-M (ECE) з подальшим криптографічним стиранням та верифікацією секторів.
100%
Виконати очищення диска шляхом одноразового запису послідовності нулів на початку та наприкінці носія.
0%
Провести швидке логічне форматування файлової системи диска за допомогою штатних засобів дискової утиліти macOS.
0%
Видалити всі логічні розділи диска через утиліту fdisk та записати текстовий файл з інформацією про очищення.
0%
View this question
Previous
1
More pages
1098
1099
1100
1101
1102
More pages
145691
Next
Telegram
Instagram
TikTok
Question Bank
Terms of Use
Contact Us
Add to Chrome