Crowdly
Add to Chrome
Questions Bank (1457300 total)
Як називається методологія збору ESI, що обмежує вивантаження даних лише конкретними типами файлів та обраними теками на комп'ютері?
Вибірковий збір (Sampling)
0%
Спрямований збір (Directed Collection)
100%
Повний фізичний збір (Full Disk)
0%
Інкрементний збір (Incremental)
0%
View this question
Що передбачає етап «Виробництва» (Production) в межах реалізації процесу EDRM?
Передачу релевантних доказів іншій стороні або суду у заздалегідь погоджених та сумісних форматах.
100%
Запуск процесу автоматичної генерації звітів про дії користувача за допомогою інструментів ШІ.
0%
Фізичне виготовлення нових жорстких дисків для заміни тих, що були вилучені під час розслідування.
0%
Створення резервних копій усіх корпоративних файлових серверів на випадок збою основного обладнання.
0%
View this question
Складіть ланцюжок дій для дешифрування та дослідження зашифрованих розділів диска під час проведення статичного збору.
Зняти повноцінний побітовий образ диска BitLocker, отримати ключ відновлення та змонтувати образ read-only з введенням ключа.
100%
Спробувати скинути апаратні налаштування BIOS комп'ютера для автоматичного вимкнення шифрування диска.
0%
Запустити процес швидкого форматування зашифрованого розділу з подальшим логічним відновленням файлів.
0%
Провести логічне копіювання файлів безпосередньо з вимкненого комп'ютера за допомогою утилітарного завантажувача.
0%
View this question
Оцініть технічні та юридичні ризики проведення «живого» збору даних (Live Acquisition) з критично важливого робочого сервера.
Основний ризик полягає у повному фізичному пошкодженні магнітних головок жорстких дисків під час читання.
0%
Ризик полягає у неминучій зміні вмісту RAM та метаданих файлів, що потребує обов'язкового обґрунтування експертом.
100%
Юридичний ризик відсутній, оскільки живий збір є повністю автоматизованим процесом, який не потребує верифікації.
0%
Технічний ризик полягає в автоматичному видаленні всієї інформації з дисків при першому ж підключенні утиліт.
0%
View this question
Яку утиліту командного рядка використовують у Linux для конвертації сирого образу диску (.dd) у формат віртуальної машини VHDX?
xmount
0%
losetup
0%
qemu-img
100%
ewfmount
0%
View this question
Сформулюйте інструкцію для ІТ-адміністраторів щодо організації спрямованого збору даних (Directed Collection) в eDiscovery.
Визначити точні мережеві шляхи, налаштувати копіювання файлів без зміни атрибуту Last Accessed та розрахувати контрольні суми.
100%
Надати користувачам права адміністраторів та надіслати інструкції для самостійного копіювання файлів на диски USB.
0%
Провести повне форматування всіх жорстких дисків з наступним відновленням релевантних файлів судовим ПЗ.
0%
Запустити повне побітове копіювання оперативної пам'яті всіх робочих станцій компанії протягом робочого дня.
0%
View this question
Сформулюйте стратегію eDiscovery збору даних у випадку підозри, що топ-менеджер знищив важливі листи на робочому ноутбуці.
Запустити процес інкрементного збору поштових повідомлень безпосередньо з активного поштового клієнта користувача.
0%
Провести повний фізичний побітовий збір (Full Disk Acquisition) жорсткого диска для подальшого пошуку в нерозподіленому просторі.
100%
Застосувати метод Directed Collection, обмеживши збір копіюванням виключно папки з недавніми завантаженнями файлів.
0%
Надіслати офіційний запит менеджеру з інструкціями для самостійної вибірки та передачі релевантних листів суду.
0%
View this question
Експерт монтує APFS-образ диску Mac на Linux-станції. Яку команду або інструмент слід застосувати після прив'язки до loopback?
Запустити утиліту fdisk з прапорцем -t apfs для автоматичної конвертації розділу у формат Ext4.
0%
Використати інструмент QEMU Disk Image Utility для перетворення файлу APFS у формат RAW.
0%
Застосувати команду apfs-fuse або mount для монтування пристрою loopback у створений каталог.
100%
Скопіювати файли образу безпосередньо в директорію /mnt за допомогою утиліти cp -r.
0%
View this question
Створіть концептуальний скрипт для автоматизації процесу розрахунку контрольних сум образу диска RAW та його перевірки в Linux.
Скрипт має автоматично монтувати образ через xmount, запускати антивірус ClamAV та надсилати результати поштою.
0%
Скрипт має форматувати цільовий диск у FAT32, копіювати туди файли образу та запускати дефрагментацію накопичувача.
0%
Скрипт повинен конвертувати образ у формат E01 за допомогою ewfmount та завантажувати його у хмару по протоколу SSH.
0%
Скрипт повинен зняти образ dd, розрахувати MD5 оригінального пристрою, розрахувати MD5 образу та виконати логічне порівняння.
100%
View this question
Судовому експерту в межах судового засідання необхідно продемонструвати електронні докази суддям. Який це етап моделі EDRM?
Ця презентаційна активність відноситься безпосередньо до етапу Перегляду (Review).
0%
Ця презентаційна активність відноситься безпосередньо до етапу Виробництва (Production).
0%
Ця презентаційна активність відноситься безпосередньо до етапу Презентації (Presentation).
0%
Ця презентаційна активність відноситься безпосередньо до етапу Аналізу (Analysis).
0%
View this question
Previous
1
More pages
1134
1135
1136
1137
1138
More pages
145730
Next
Telegram
Instagram
TikTok
Question Bank
Terms of Use
Contact Us
Add to Chrome