Crowdly
Додати до Chrome
Questions Bank (1457289 total)
Криміналісту потрібно переглянути вміст файлів образу HFS+ на Windows без комерційного ПЗ. Які кроки слід виконати для ручного налаштування?
Додати розширення .ntfs до імені файлу образу та відкрити його через стандартний Провідник Windows.
0%
Скопіювати файли AppleHFS.sys і AppleMNT.sys у системну папку драйверів та імпортувати AddAppleHFS.reg.
100%
Змонтувати образ HFS+ за допомогою утиліти qemu-img безпосередньо у корінь диска C:\ під Windows.
0%
Встановити безкоштовну утиліту Rufus та виконати конвертацію образу HFS+ у формат віртуального диска VHDX.
0%
Переглянути це питання
Чому використання CAINE або Guymager є безпечнішим для дослідження систем Mac, ніж завантаження оригінальної macOS?
CAINE автоматично деактивує апаратний захист чіпів Apple T2, уможливлюючи доступ до зашифрованих розділів.
0%
Guymager містить вбудовані драйвери для автоматичного збільшення швидкості копіювання портів Thunderbolt втричі.
0%
Завантаження оригінальної macOS вносить зміни в системні файли та логи, що порушує цілісність цифрових доказів.
100%
Компанія Apple офіційно забороняє використовувати штатну macOS для проведення будь-яких судових експертиз.
0%
Переглянути це питання
Пропонується план відновлення процесу копіювання після раптового збою живлення криміналістичної станції на 50% виконання.
Змонтувати пошкоджений наполовину файл образу за допомогою утиліти xmount та запустити процес відновлення файлів.
0%
Вилучити оригінальний диск, підключити його без блокувальника до Windows та провести сканування утилітою Autopsy.
0%
Продовжити копіювання з місця зупинки за допомогою команди dd з прапорцем seek без зміни цільового файлу образа.
0%
Оцінити стан записаного файлу образу, перевірити працездатність дисків, провести повне повторне копіювання з верифікацією.
100%
Переглянути це питання
Яка архітектурна особливість формату AFF4 відрізняє його від класичних файлових форензичних форматів?
Він є об'єктно-орієнтованим і використовує логічні сутності: томи (Volumes), потоки (Streams) та графи (Graphs).
100%
Він зберігає копії файлів виключно у хмарі, не записуючи жодних проміжних даних на жорсткий диск.
0%
Він повністю відмовляється від використання криптографічних хеш-функцій для перевірки цілісності.
0%
Він розрахований лише на роботу з мобільними пристроями під управлінням iOS та Android.
0%
Переглянути це питання
Чому процес копіювання масивів RAID вимагає застосування специфічних криміналістичних підходів?
RAID-масиви завжди шифруються за замовчуванням на рівні прошивки жорстких дисків виробником.
0%
Дані розподілені (страйповані) по кількох дисках, що потребує логічної реконструкції структури масиву.
100%
Файлові системи RAID-масивів несумісні з популярними форензичними програмами аналізу доказів.
0%
Копіювання RAID можливе лише за умови одночасного відключення живлення всіх дисків масиву.
0%
Переглянути це питання
Хто є розробниками оновленого об'єктно-орієнтованого криміналістичного формату Advanced Forensic Framework 4 (AFF4)?
Е. Спаффорд, Г. Родс, Д. Фармер
0%
Б. Керніган, Д. Рітчі, К. Томпсон
0%
Н. Харбор, Д. Кеннеді, К. Сагварт
0%
М. Коен, С. Гарфінкель, Б. Шац
100%
Переглянути це питання
Визначте пріоритетність збору оперативної пам'яті (RAM) та повного копіювання жорсткого диска на місці скоєння злочину.
Пріоритетність повністю відсутня, оскільки дані оперативної пам'яті дублюються у прихованих секторах жорсткого диска.
0%
Копіювання жорсткого диска є пріоритетним, оскільки на ньому зберігається значно більший обсяг важливих файлів.
0%
Збір оперативної пам'яті є першочерговим завданням, оскільки RAM миттєво втрачається при вимкненні живлення комп'ютера.
100%
Обидва збори мають виконуватися одночасно за допомогою одного програмного інструменту для економії часу.
0%
Переглянути це питання
Яке основне технічне призначення апаратних та програмних блокувальників запису (Write-Blockers) у комп'ютерній криміналістиці?
Автоматичне дешифрування прихованих розділів та операційне монтування зашифрованих томів «на льоту».
0%
Прискорення процесу передачі даних між оригінальним диском та цільовим форензичним накопичувачем.
0%
Запобігання будь-якій модифікації чи випадковому запису даних на оригінальний носій під час його дослідження.
100%
Створення віртуальних копій пошкоджених секторів диску для подальшої програмної реконструкції RAID.
0%
Переглянути це питання
Перед слідчим стоїть завдання скопіювати накопичувач комп'ютера MacBook із чіпом безпеки Apple T2. Який інструмент доцільно використати?
Запустити стандартну утиліту dd, попередньо завантаживши MacBook у звичайному режимі відновлення macOS.
0%
Скопіювати файли користувача за допомогою вбудованого інструменту резервного копіювання Time Machine.
0%
Завантажити систему за допомогою Cellebrite Digital Collector для безпечного побітового копіювання диска.
100%
Вилучити жорсткий диск та підключити його до робочої станції Windows через апаратний write-blocker.
0%
Переглянути це питання
Що таке нерозподілений простір комп'ютерного диску та чому він є важливим об'єктом для криміналістичного копіювання?
Це фізичні дефекти магнітної поверхні диска, які утиліти копіювання автоматично заповнюють нулями.
0%
Це області накопичувача, де можуть зберігатися видалені файли та фрагменти раніше записаної інформації.
100%
Це зашифрований розділ, доступ до якого можливий лише після проходження апаратної автентифікації користувача.
0%
Це системна зона диску, яка резервується операційною системою для збереження паролів та ключів доступу.
0%
Переглянути це питання
Попередня
1
Більше сторінок
1131
1132
1133
1134
1135
Більше сторінок
145729
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome