312-49v10 試験問題 126

特定の電子メール メッセージによる犯罪について被害者のコンピュータを検索する場合、どのような情報を回復する必要がありますか?
  • 312-49v10 試験問題 127

    事件中に、ドーバート テストを満たさない新しくリリースされたフォレンジック調査ツールを使用しました。この事件は法廷で決着した。弁護側はあなたの主張を弱めるためにどのような主張をすることができますか?
  • 312-49v10 試験問題 128

    一連のアクションやインシデントの後にシステムやマシン全体で起こった変化を調査するプロセスを何と呼びますか?
  • 312-49v10 試験問題 129

    フォレンジック調査員が被害者のコンピュータから取得したメモリ ダンプに対してマルウェア分析を実行しているシナリオを考えてみましょう。調査者は Volatility Framework を使用して RAM の内容を分析します。調査者がメモリ ダンプ内の隠れたプロセスや挿入されたコード/DLL を特定するのに役立つプラグインはどれですか?
  • 312-49v10 試験問題 130

    データ ファイルには複数のデータ ページが含まれており、ページ ヘッダー、データ行、オフセット テーブルにさらに分割されます。データ行について正しいのは次のうちどれですか?