EC-COUNCIL Computer Hacking Forensic Investigator (CHFI-v10) (312-49v10日本語版) - 312-49v10日本語 模擬練習

フォレンジックアナリストは、ある小売企業のネットワーク内で発生した異常なネットワークアクティビティの調査を任されました。従業員からは、サービスにアクセスできない、頻繁に再起動する、ログファイルに異常が見られるといった苦情が寄せられています。調査員はIT管理者にログファイルの提供を依頼し、綿密に調査した結果、以下のログエントリを発見しました。

企業の Web アプリケーションに対してどのような種類の攻撃が実行されましたか?

正解: D
インシデント処理プロセスのどの段階でイベントの報告が必要ですか?

正解: A
ビット ストリーム イメージの作成に使用できる、Windows アプリケーションとしても使用できる標準 Linux コマンドの名前は何ですか?

正解: D
データは複数のドライブにわたってバイト レベルでストライプ化され、パリティ情報はすべてのメンバー ドライブ間で分散されます。

ここではどの RAID レベルが表されていますか?

正解: D
Microsoft Outlook は、電子メール メッセージを独自の形式でどのような種類のファイルに保存しますか?

正解: C
あなたはペネトレーションテスターで、サーバーのスキャンを担当しています。TCPヘッダーを複数のパケットに分割し、パケットの目的を判別しにくくするスキャン手法を使用する必要があります。以下のどのスキャン手法を使用しますか?

正解: A
ステガノグラフィーを破るのに使用できる技術は次のどれですか?

正解: D
ジェフは政府機関のサイバーセキュリティ部門に所属するフォレンジック調査員です。ジェフは、政府機関のウェブアプリケーションへのDDoS攻撃に関与したWindows 10コンピューターのメモリダンプを取得する任務を負っています。ジェフはメモリを収集するために現場にいます。ジェフが使用できるツールは何でしょうか?

正解: B
商業目的で電子メールを送信するための規則を設定し、商業メッセージの最低要件を確立し、電子メールの受信者に送信者に電子メールの送信を停止するように要求する権利を与え、上記の規則に違反した場合の罰則を規定している米国の法律はどれですか。

正解: D
ユーザーがファイルまたはフォルダを削除すると、システムは元のファイル名を含む完全なパスを「INFO2」という特別な隠しファイルに保存します。これは、リサイクルフォルダに保存されます。INFO2ファイルが削除された場合、______________________を実行すると復元されます。

正解: C
NTLM 認証を使用する Active Directory ネットワークでは、ドメイン コントローラーのどこにパスワードが保存されますか?

正解: D