Crowdly
Add to Chrome
Questions Bank (1457256 total)
Який тип даних або компонент системи має найвищий рівень волатильності згідно з класичною черговістю збору доказів?
Вміст оперативної пам'яті комп'ютера
0%
Тимчасові файли на системному диску
0%
Регістри процесора та кеш-пам'ять
100%
Дані маршрутизації та таблиці ARP
0%
View this question
Зіставте етапи «Збору даних» (Collection) та «Обробки матеріалів» (Processing) в еталонній моделі EDRM.
Збір забезпечує форензичне вилучення ESI, а Обробка спрямована на фільтрацію та структурування масиву даних.
100%
Збір призначений для знищення нерелевантної інформації, а Обробка – для створення копій жорстких дисків.
0%
Обробка виконується безпосередньо в суді перед присяжними, а Збір проводиться на початку розслідування.
0%
Обидва етапи мають однакові цілі та виконуються за допомогою одного програмного забезпечення.
0%
View this question
Які технічні переваги забезпечує використання алгоритму хешування BLAKE2 порівняно з SHA-256?
Він спеціально розроблений для стиснення великих бінарних файлів форензичних образів дисків.
0%
Він підтримується на рівні ядра всіма застарілими операційними системами без встановлення ПЗ.
0%
Він демонструє набагато вищу швидкість обчислення при збереженні високого рівня криптостійкості.
100%
Він дозволяє відновлювати пошкоджені фрагменти файлів у процесі розрахунку контрольної суми.
0%
View this question
Чому в комп'ютерній криміналістиці утиліту dcfldd вважають надійнішим інструментом копіювання, ніж базову dd?
Вона не потребує прав суперкористувача (root) для отримання доступу до фізичних пристроїв читання.
0%
Вона дозволяє проводити розрахунок та перевірку хеш-значень безпосередньо під час передачі даних.
100%
Вона є єдиною утилітою, сертифікованою для роботи з накопичувачами ємністю понад 10 терабайт.
0%
Вона автоматично дешифрує системні файли паролів Windows та Linux під час побітового читання.
0%
View this question
У чому полягає відмінність між методами очищення носіїв «Clear» (Очищення) та «Purge» (Очищення високого рівня) за стандартом NIST SP 800-88?
Clear записує нові дані у логічні сектори, а Purge робить відновлення неможливим навіть у лабораторних умовах.
100%
Clear виконується за допомогою програмних засобів ОС, а Purge вимагає розмагнічування накопичувача вручну.
0%
Clear передбачає фізичне знищення накопичувача, а Purge полягає у простому форматуванні файлової системи.
0%
Purge є швидшим процесом очищення дисків, який не потребує подальшої перевірки контрольних сум експертом.
0%
View this question
У чому полягає різниця між апаратними та програмними методами захисту від запису (Write Protection)?
Апаратні перехоплюють запити на рівні заліза, а програмні блокують запис засобами операційної системи.
100%
Програмні методи працюють без затримок у швидкості, тоді як апаратні уповільнюють копіювання вдвічі.
0%
Апаратні методи використовуються лише для флеш-накопичувачів, а програмні – для магнітних жорстких дисків.
0%
Програмні методи повністю незалежні від типу ОС, на відміну від апаратних мостів блокування.
0%
View this question
Як називається методологія збору ESI, що обмежує вивантаження даних лише конкретними типами файлів та обраними теками на комп'ютері?
Вибірковий збір (Sampling)
0%
Спрямований збір (Directed Collection)
100%
Повний фізичний збір (Full Disk)
0%
Інкрементний збір (Incremental)
0%
View this question
Що передбачає етап «Виробництва» (Production) в межах реалізації процесу EDRM?
Передачу релевантних доказів іншій стороні або суду у заздалегідь погоджених та сумісних форматах.
100%
Запуск процесу автоматичної генерації звітів про дії користувача за допомогою інструментів ШІ.
0%
Фізичне виготовлення нових жорстких дисків для заміни тих, що були вилучені під час розслідування.
0%
Створення резервних копій усіх корпоративних файлових серверів на випадок збою основного обладнання.
0%
View this question
Складіть ланцюжок дій для дешифрування та дослідження зашифрованих розділів диска під час проведення статичного збору.
Зняти повноцінний побітовий образ диска BitLocker, отримати ключ відновлення та змонтувати образ read-only з введенням ключа.
100%
Спробувати скинути апаратні налаштування BIOS комп'ютера для автоматичного вимкнення шифрування диска.
0%
Запустити процес швидкого форматування зашифрованого розділу з подальшим логічним відновленням файлів.
0%
Провести логічне копіювання файлів безпосередньо з вимкненого комп'ютера за допомогою утилітарного завантажувача.
0%
View this question
Оцініть технічні та юридичні ризики проведення «живого» збору даних (Live Acquisition) з критично важливого робочого сервера.
Основний ризик полягає у повному фізичному пошкодженні магнітних головок жорстких дисків під час читання.
0%
Ризик полягає у неминучій зміні вмісту RAM та метаданих файлів, що потребує обов'язкового обґрунтування експертом.
100%
Юридичний ризик відсутній, оскільки живий збір є повністю автоматизованим процесом, який не потребує верифікації.
0%
Технічний ризик полягає в автоматичному видаленні всієї інформації з дисків при першому ж підключенні утиліт.
0%
View this question
Previous
1
More pages
1129
1130
1131
1132
1133
More pages
145726
Next
Telegram
Instagram
TikTok
Question Bank
Terms of Use
Contact Us
Add to Chrome