Crowdly
Додати до Chrome
Questions Bank (1457256 total)
Яка архітектурна особливість формату AFF4 відрізняє його від класичних файлових форензичних форматів?
Він є об'єктно-орієнтованим і використовує логічні сутності: томи (Volumes), потоки (Streams) та графи (Graphs).
100%
Він зберігає копії файлів виключно у хмарі, не записуючи жодних проміжних даних на жорсткий диск.
0%
Він повністю відмовляється від використання криптографічних хеш-функцій для перевірки цілісності.
0%
Він розрахований лише на роботу з мобільними пристроями під управлінням iOS та Android.
0%
Переглянути це питання
Чому процес копіювання масивів RAID вимагає застосування специфічних криміналістичних підходів?
RAID-масиви завжди шифруються за замовчуванням на рівні прошивки жорстких дисків виробником.
0%
Дані розподілені (страйповані) по кількох дисках, що потребує логічної реконструкції структури масиву.
100%
Файлові системи RAID-масивів несумісні з популярними форензичними програмами аналізу доказів.
0%
Копіювання RAID можливе лише за умови одночасного відключення живлення всіх дисків масиву.
0%
Переглянути це питання
Хто є розробниками оновленого об'єктно-орієнтованого криміналістичного формату Advanced Forensic Framework 4 (AFF4)?
Е. Спаффорд, Г. Родс, Д. Фармер
0%
Б. Керніган, Д. Рітчі, К. Томпсон
0%
Н. Харбор, Д. Кеннеді, К. Сагварт
0%
М. Коен, С. Гарфінкель, Б. Шац
100%
Переглянути це питання
Визначте пріоритетність збору оперативної пам'яті (RAM) та повного копіювання жорсткого диска на місці скоєння злочину.
Пріоритетність повністю відсутня, оскільки дані оперативної пам'яті дублюються у прихованих секторах жорсткого диска.
0%
Копіювання жорсткого диска є пріоритетним, оскільки на ньому зберігається значно більший обсяг важливих файлів.
0%
Збір оперативної пам'яті є першочерговим завданням, оскільки RAM миттєво втрачається при вимкненні живлення комп'ютера.
100%
Обидва збори мають виконуватися одночасно за допомогою одного програмного інструменту для економії часу.
0%
Переглянути це питання
Яке основне технічне призначення апаратних та програмних блокувальників запису (Write-Blockers) у комп'ютерній криміналістиці?
Автоматичне дешифрування прихованих розділів та операційне монтування зашифрованих томів «на льоту».
0%
Прискорення процесу передачі даних між оригінальним диском та цільовим форензичним накопичувачем.
0%
Запобігання будь-якій модифікації чи випадковому запису даних на оригінальний носій під час його дослідження.
100%
Створення віртуальних копій пошкоджених секторів диску для подальшої програмної реконструкції RAID.
0%
Переглянути це питання
Перед слідчим стоїть завдання скопіювати накопичувач комп'ютера MacBook із чіпом безпеки Apple T2. Який інструмент доцільно використати?
Запустити стандартну утиліту dd, попередньо завантаживши MacBook у звичайному режимі відновлення macOS.
0%
Скопіювати файли користувача за допомогою вбудованого інструменту резервного копіювання Time Machine.
0%
Завантажити систему за допомогою Cellebrite Digital Collector для безпечного побітового копіювання диска.
100%
Вилучити жорсткий диск та підключити його до робочої станції Windows через апаратний write-blocker.
0%
Переглянути це питання
Що таке нерозподілений простір комп'ютерного диску та чому він є важливим об'єктом для криміналістичного копіювання?
Це фізичні дефекти магнітної поверхні диска, які утиліти копіювання автоматично заповнюють нулями.
0%
Це області накопичувача, де можуть зберігатися видалені файли та фрагменти раніше записаної інформації.
100%
Це зашифрований розділ, доступ до якого можливий лише після проходження апаратної автентифікації користувача.
0%
Це системна зона диску, яка резервується операційною системою для збереження паролів та ключів доступу.
0%
Переглянути це питання
Яка головна мета ведення ланцюжка передачі доказів (Chain of Custody) під час збору та копіювання даних?
Контроль за робочим часом експертів-криміналістів, які залучені до аналізу цифрових матеріалів.
0%
Доведення в суді того, що вилучені докази не піддавалися змінам або сторонньому впливу на всіх етапах.
100%
Зменшення часу, необхідного для передачі жорстких дисків між різними експертними відділами.
0%
Оптимізація витрат на закупівлю форензичного обладнання за рахунок точного обліку використання.
0%
Переглянути це питання
У чому полягає принципова відмінність між логічним та повним фізичним копіюванням носія даних під час форензичного дослідження?
Логічне копіювання виконується швидше, але потребує обов'язкового шифрування образу, на відміну від фізичного.
0%
Логічне копіювання зберігає метадані файлів у форматі XML, тоді як фізичне повністю видаляє будь-яку службову інформацію.
0%
Фізичне копіювання копіює весь диск побітово, включаючи нерозподілений простір, а логічне – лише існуючі файли.
100%
Фізичне копіювання дозволяє виключити системні файли за допомогою фільтрації, а логічне копіює все підряд.
0%
Переглянути це питання
Команда fdisk -l Evidence.dd показала розмір сектора 512 байт та початковий сектор розділу 128. Розрахуйте зміщення (offset) для монтування.
Зміщення становить 65536 байт, що є результатом множення 512 на 128 секторів.
100%
Зміщення становить 512 байт, оскільки монтування NTFS розділів вимагає адресації за межами базового сектора.
0%
Зміщення становить 4096 байт, що відповідає розміру за замовчуванням для блоків файлової системи Linux.
0%
Зміщення становить 128 байт, оскільки початкова адресація завжди збігається з номером сектора.
0%
Переглянути це питання
Попередня
1
Більше сторінок
1128
1129
1130
1131
1132
Більше сторінок
145726
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome