Crowdly
Додати до Chrome
Questions Bank (1456818 total)
Експерту необхідно скопіювати диск об'ємом 2 ТБ в умовах жорсткого обмеження часу, коли фізичне вилучення пристрою неможливе. Який підхід слід застосувати?
Застосувати логічний або вибірковий збір даних, скопіювавши лише релевантні файли для розслідування.
100%
Запустити процес фонового резервного копіювання за допомогою штатних засобів операційної системи.
0%
Переписати дані на хмарне сховище за допомогою вбудованих інструментів синхронізації користувача.
0%
Виконати повне побітове копіювання диска на максимальній швидкості без розрахунку контрольних сум.
0%
Переглянути це питання
Які наслідки для процесу відновлення видалених файлів має вибір логічного копіювання замість повного фізичного?
Логічне копіювання не зчитує нерозподілену зону диска, що унеможливлює подальше відновлення видалених файлів.
100%
Вибір логічного копіювання взагалі не впливає на відновлення видалених файлів, оскільки вони дублюються в реєстрі.
0%
Логічне копіювання автоматично затирає видалені файли нулями на оригінальному досліджуваному диску.
0%
Логічне копіювання дозволяє відновити значно більше видалених файлів завдяки інтегрованому модулю Carving.
0%
Переглянути це питання
Зіставте особливості вилучення оперативної пам'яті на Windows (Belkasoft) та на Linux (LiME).
LiME не потребує прав суперкористувача для роботи, тоді як Belkasoft вимагає наявності апаратного ключа.
0%
Belkasoft працює як автономна утиліта користувача, а LiME є завантажуваним модулем ядра (LKM) під конкретне ядро.
100%
Belkasoft копіює виключно активні процеси користувача, а LiME здійснює повноцінне побітове копіювання дисків.
0%
Програма Belkasoft підтримує віддалений запуск через Netcat, тоді як LiME працює виключно на локальній станції.
0%
Переглянути це питання
Криміналіст працює на місці інциденту з увімкненим комп'ютером під керуванням Windows, де виконано вхід користувача. Яку дію слід виконати першою?
Негайно відключити шнур живлення від мережі для переведення комп'ютера у стан статичного дослідження.
0%
Підключити зовнішній жорсткий диск безпосередньо та запустити повне антивірусне сканування системи.
0%
Зібрати вміст оперативної пам'яті за допомогою Belkasoft Live RAM Capturer перед вимкненням живлення.
100%
Перезавантажити систему в безпечному режимі для автоматичного вимкнення активного шкідливого ПЗ.
0%
Переглянути це питання
Запропонуйте послідовність дій для дослідження фізичного диску на Linux за допомогою утиліт lshw, lsblk, dcfldd та losetup.
Запустити losetup для виявлення вільних портів, вивести деталі через lshw, відформатувати розділи через lsblk та зняти образ.
0%
Зв'язати оригінальний диск із loopback за допомогою losetup, перевірити через lshw, стерти дані через lsblk та зняти образ.
0%
Ідентифікувати диск через lshw/lsblk, зняти образ dcfldd, зв'язати образ із пристроєм loopback за допомогою losetup та змонтувати розділ.
100%
Стерти диск за допомогою dcfldd, перевірити пристрої через lshw, змонтувати диск за допомогою losetup та запустити lsblk.
0%
Переглянути це питання
Оцініть юридичну доказову силу та можливість відхилення судом образу диска, знятого без використання блокувальника запису.
Доказова сила буде максимальною, оскільки сучасні операційні системи за замовчуванням блокують запис на диски.
0%
Доказова сила не зміниться, якщо експерт підтвердить свою високу кваліфікацію відповідним сертифікатом.
0%
Суд прийме такий образ за умови, що криміналіст надав детальний текстовий опис процесу копіювання.
0%
Суд може легко визнати образ недопустимим доказом через відсутність гарантій незмінності оригінальних даних.
100%
Переглянути це питання
Криміналіст виконує копіювання диска 100 ГБ, але вільна ємність його цільового носія становить лише 50 ГБ. Що відбудеться?
Програма перенаправить надлишкові дані на системний диск робочої станції у фоновому режимі.
0%
Програма автоматично запустить стиснення даних без втрати якості для вміщення образу в 50 ГБ.
0%
Копіювання завершиться успішно, але всі файли нерозподіленого простору будуть автоматично стерті.
0%
Судова програма заблокує процес та попередить експерта про недостатній розмір цільового диска.
100%
Переглянути це питання
Розробіть альтернативний метод збору оперативної пам'яті на Linux-сервері, якщо завантаження модуля ядра LiME заблоковане політикою безпеки.
Виконати перезавантаження сервера та зняти образ за допомогою утиліти Belkasoft Live RAM Capturer під Windows.
0%
Використати попередньо встановлений модуль fmem (якщо доступний) або ініціювати апаратний збір через інтерфейс DMA.
100%
Налаштувати автоматичну синхронізацію файлу підкачки (swap) з хмарним криміналістичним сервером аналізу.
0%
Запустити стандартне копіювання файлу /dev/mem за допомогою dd без використання додаткових утиліт та прав root.
0%
Переглянути це питання
Яка утиліта, розроблена Ніколасом Харбором в оборонній лабораторії США, є покращеною версією dd з вбудованим хешуванням «на льоту»?
dd_rescue
0%
dc3dd
100%
dcfldd
0%
rawdd
0%
Переглянути це питання
Компанія повинна зібрати ESI з віддалених корпоративних серверів без фізичного доступу до них. Яку методологію збору EDRM обрати?
Обрати методологію повного фізичного копіювання (Full Disk Acquisition) з вилученням серверного заліза.
0%
Обрати методологію віддаленого збору (Remote Acquisition) за допомогою захищених мережевих протоколів.
100%
Запустити процедуру інкрементного локального збору за допомогою зовнішніх жорстких дисків USB.
0%
Надати інструкції системним адміністраторам для самостійного копіювання файлів на флеш-носії.
0%
Переглянути це питання
Попередня
1
Більше сторінок
1094
1095
1096
1097
1098
Більше сторінок
145682
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome