Crowdly
Додати до Chrome
Questions Bank (1457257 total)
Команда fdisk -l Evidence.dd показала розмір сектора 512 байт та початковий сектор розділу 128. Розрахуйте зміщення (offset) для монтування.
Зміщення становить 65536 байт, що є результатом множення 512 на 128 секторів.
100%
Зміщення становить 512 байт, оскільки монтування NTFS розділів вимагає адресації за межами базового сектора.
0%
Зміщення становить 4096 байт, що відповідає розміру за замовчуванням для блоків файлової системи Linux.
0%
Зміщення становить 128 байт, оскільки початкова адресація завжди збігається з номером сектора.
0%
Переглянути це питання
Який тип даних або компонент системи має найвищий рівень волатильності згідно з класичною черговістю збору доказів?
Вміст оперативної пам'яті комп'ютера
0%
Тимчасові файли на системному диску
0%
Регістри процесора та кеш-пам'ять
100%
Дані маршрутизації та таблиці ARP
0%
Переглянути це питання
Зіставте етапи «Збору даних» (Collection) та «Обробки матеріалів» (Processing) в еталонній моделі EDRM.
Збір забезпечує форензичне вилучення ESI, а Обробка спрямована на фільтрацію та структурування масиву даних.
100%
Збір призначений для знищення нерелевантної інформації, а Обробка – для створення копій жорстких дисків.
0%
Обробка виконується безпосередньо в суді перед присяжними, а Збір проводиться на початку розслідування.
0%
Обидва етапи мають однакові цілі та виконуються за допомогою одного програмного забезпечення.
0%
Переглянути це питання
Які технічні переваги забезпечує використання алгоритму хешування BLAKE2 порівняно з SHA-256?
Він спеціально розроблений для стиснення великих бінарних файлів форензичних образів дисків.
0%
Він підтримується на рівні ядра всіма застарілими операційними системами без встановлення ПЗ.
0%
Він демонструє набагато вищу швидкість обчислення при збереженні високого рівня криптостійкості.
100%
Він дозволяє відновлювати пошкоджені фрагменти файлів у процесі розрахунку контрольної суми.
0%
Переглянути це питання
Чому в комп'ютерній криміналістиці утиліту dcfldd вважають надійнішим інструментом копіювання, ніж базову dd?
Вона не потребує прав суперкористувача (root) для отримання доступу до фізичних пристроїв читання.
0%
Вона дозволяє проводити розрахунок та перевірку хеш-значень безпосередньо під час передачі даних.
100%
Вона є єдиною утилітою, сертифікованою для роботи з накопичувачами ємністю понад 10 терабайт.
0%
Вона автоматично дешифрує системні файли паролів Windows та Linux під час побітового читання.
0%
Переглянути це питання
У чому полягає відмінність між методами очищення носіїв «Clear» (Очищення) та «Purge» (Очищення високого рівня) за стандартом NIST SP 800-88?
Clear записує нові дані у логічні сектори, а Purge робить відновлення неможливим навіть у лабораторних умовах.
100%
Clear виконується за допомогою програмних засобів ОС, а Purge вимагає розмагнічування накопичувача вручну.
0%
Clear передбачає фізичне знищення накопичувача, а Purge полягає у простому форматуванні файлової системи.
0%
Purge є швидшим процесом очищення дисків, який не потребує подальшої перевірки контрольних сум експертом.
0%
Переглянути це питання
У чому полягає різниця між апаратними та програмними методами захисту від запису (Write Protection)?
Апаратні перехоплюють запити на рівні заліза, а програмні блокують запис засобами операційної системи.
100%
Програмні методи працюють без затримок у швидкості, тоді як апаратні уповільнюють копіювання вдвічі.
0%
Апаратні методи використовуються лише для флеш-накопичувачів, а програмні – для магнітних жорстких дисків.
0%
Програмні методи повністю незалежні від типу ОС, на відміну від апаратних мостів блокування.
0%
Переглянути це питання
Як називається методологія збору ESI, що обмежує вивантаження даних лише конкретними типами файлів та обраними теками на комп'ютері?
Вибірковий збір (Sampling)
0%
Спрямований збір (Directed Collection)
100%
Повний фізичний збір (Full Disk)
0%
Інкрементний збір (Incremental)
0%
Переглянути це питання
Що передбачає етап «Виробництва» (Production) в межах реалізації процесу EDRM?
Передачу релевантних доказів іншій стороні або суду у заздалегідь погоджених та сумісних форматах.
100%
Запуск процесу автоматичної генерації звітів про дії користувача за допомогою інструментів ШІ.
0%
Фізичне виготовлення нових жорстких дисків для заміни тих, що були вилучені під час розслідування.
0%
Створення резервних копій усіх корпоративних файлових серверів на випадок збою основного обладнання.
0%
Переглянути це питання
Складіть ланцюжок дій для дешифрування та дослідження зашифрованих розділів диска під час проведення статичного збору.
Зняти повноцінний побітовий образ диска BitLocker, отримати ключ відновлення та змонтувати образ read-only з введенням ключа.
100%
Спробувати скинути апаратні налаштування BIOS комп'ютера для автоматичного вимкнення шифрування диска.
0%
Запустити процес швидкого форматування зашифрованого розділу з подальшим логічним відновленням файлів.
0%
Провести логічне копіювання файлів безпосередньо з вимкненого комп'ютера за допомогою утилітарного завантажувача.
0%
Переглянути це питання
Попередня
1
Більше сторінок
1129
1130
1131
1132
1133
Більше сторінок
145726
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome