Crowdly
Додати до Chrome
Questions Bank (1457289 total)
Яка головна мета ведення ланцюжка передачі доказів (Chain of Custody) під час збору та копіювання даних?
Контроль за робочим часом експертів-криміналістів, які залучені до аналізу цифрових матеріалів.
0%
Доведення в суді того, що вилучені докази не піддавалися змінам або сторонньому впливу на всіх етапах.
100%
Зменшення часу, необхідного для передачі жорстких дисків між різними експертними відділами.
0%
Оптимізація витрат на закупівлю форензичного обладнання за рахунок точного обліку використання.
0%
Переглянути це питання
У чому полягає принципова відмінність між логічним та повним фізичним копіюванням носія даних під час форензичного дослідження?
Логічне копіювання виконується швидше, але потребує обов'язкового шифрування образу, на відміну від фізичного.
0%
Логічне копіювання зберігає метадані файлів у форматі XML, тоді як фізичне повністю видаляє будь-яку службову інформацію.
0%
Фізичне копіювання копіює весь диск побітово, включаючи нерозподілений простір, а логічне – лише існуючі файли.
100%
Фізичне копіювання дозволяє виключити системні файли за допомогою фільтрації, а логічне копіює все підряд.
0%
Переглянути це питання
Команда fdisk -l Evidence.dd показала розмір сектора 512 байт та початковий сектор розділу 128. Розрахуйте зміщення (offset) для монтування.
Зміщення становить 65536 байт, що є результатом множення 512 на 128 секторів.
100%
Зміщення становить 512 байт, оскільки монтування NTFS розділів вимагає адресації за межами базового сектора.
0%
Зміщення становить 4096 байт, що відповідає розміру за замовчуванням для блоків файлової системи Linux.
0%
Зміщення становить 128 байт, оскільки початкова адресація завжди збігається з номером сектора.
0%
Переглянути це питання
Який тип даних або компонент системи має найвищий рівень волатильності згідно з класичною черговістю збору доказів?
Вміст оперативної пам'яті комп'ютера
0%
Тимчасові файли на системному диску
0%
Регістри процесора та кеш-пам'ять
100%
Дані маршрутизації та таблиці ARP
0%
Переглянути це питання
Зіставте етапи «Збору даних» (Collection) та «Обробки матеріалів» (Processing) в еталонній моделі EDRM.
Збір забезпечує форензичне вилучення ESI, а Обробка спрямована на фільтрацію та структурування масиву даних.
100%
Збір призначений для знищення нерелевантної інформації, а Обробка – для створення копій жорстких дисків.
0%
Обробка виконується безпосередньо в суді перед присяжними, а Збір проводиться на початку розслідування.
0%
Обидва етапи мають однакові цілі та виконуються за допомогою одного програмного забезпечення.
0%
Переглянути це питання
Які технічні переваги забезпечує використання алгоритму хешування BLAKE2 порівняно з SHA-256?
Він спеціально розроблений для стиснення великих бінарних файлів форензичних образів дисків.
0%
Він підтримується на рівні ядра всіма застарілими операційними системами без встановлення ПЗ.
0%
Він демонструє набагато вищу швидкість обчислення при збереженні високого рівня криптостійкості.
100%
Він дозволяє відновлювати пошкоджені фрагменти файлів у процесі розрахунку контрольної суми.
0%
Переглянути це питання
Чому в комп'ютерній криміналістиці утиліту dcfldd вважають надійнішим інструментом копіювання, ніж базову dd?
Вона не потребує прав суперкористувача (root) для отримання доступу до фізичних пристроїв читання.
0%
Вона дозволяє проводити розрахунок та перевірку хеш-значень безпосередньо під час передачі даних.
100%
Вона є єдиною утилітою, сертифікованою для роботи з накопичувачами ємністю понад 10 терабайт.
0%
Вона автоматично дешифрує системні файли паролів Windows та Linux під час побітового читання.
0%
Переглянути це питання
У чому полягає відмінність між методами очищення носіїв «Clear» (Очищення) та «Purge» (Очищення високого рівня) за стандартом NIST SP 800-88?
Clear записує нові дані у логічні сектори, а Purge робить відновлення неможливим навіть у лабораторних умовах.
100%
Clear виконується за допомогою програмних засобів ОС, а Purge вимагає розмагнічування накопичувача вручну.
0%
Clear передбачає фізичне знищення накопичувача, а Purge полягає у простому форматуванні файлової системи.
0%
Purge є швидшим процесом очищення дисків, який не потребує подальшої перевірки контрольних сум експертом.
0%
Переглянути це питання
У чому полягає різниця між апаратними та програмними методами захисту від запису (Write Protection)?
Апаратні перехоплюють запити на рівні заліза, а програмні блокують запис засобами операційної системи.
100%
Програмні методи працюють без затримок у швидкості, тоді як апаратні уповільнюють копіювання вдвічі.
0%
Апаратні методи використовуються лише для флеш-накопичувачів, а програмні – для магнітних жорстких дисків.
0%
Програмні методи повністю незалежні від типу ОС, на відміну від апаратних мостів блокування.
0%
Переглянути це питання
Як називається методологія збору ESI, що обмежує вивантаження даних лише конкретними типами файлів та обраними теками на комп'ютері?
Вибірковий збір (Sampling)
0%
Спрямований збір (Directed Collection)
100%
Повний фізичний збір (Full Disk)
0%
Інкрементний збір (Incremental)
0%
Переглянути це питання
Попередня
1
Більше сторінок
1132
1133
1134
1135
1136
Більше сторінок
145729
Наступна
Telegram
Instagram
TikTok
Question Bank
Умови використання
Зв'яжіться з нами
Додати до Chrome