312-49v11 試験問題 71
潜在的な脆弱性をテストするために、既知のエクスプロイトをネットワークに対して実行しています。ウイルス対策ソフトの強度をテストするために、実稼働ネットワークを模倣したテストネットワークをロードします。
あなたのソフトウェアは、単純なマクロウイルスや暗号化ウイルスをブロックすることに成功しました。そこで、コード全体が書き換えられ、シグネチャが子ウイルスごとに変化するものの、機能は同じままであるウイルスコードを使って、ソフトウェアの真のテストを行うことにしました。テスト対象のウイルスの種類は何ですか?
あなたのソフトウェアは、単純なマクロウイルスや暗号化ウイルスをブロックすることに成功しました。そこで、コード全体が書き換えられ、シグネチャが子ウイルスごとに変化するものの、機能は同じままであるウイルスコードを使って、ソフトウェアの真のテストを行うことにしました。テスト対象のウイルスの種類は何ですか?
312-49v11 試験問題 72
BMP (ビットマップ) は、Windows オペレーティング システムを実行するコンピューターの標準ファイル形式です。
BMP画像は、白黒(1ピクセルあたり1ビット)から24ビットカラー(1670万色)までの範囲で表現できます。各ビットマップファイルには、ヘッダー、RGBQUAD配列、情報ヘッダー、および画像データが含まれています。ビットマップのサイズ、圧縮タイプ、およびカラーフォーマットを指定する要素は次のどれですか?
BMP画像は、白黒(1ピクセルあたり1ビット)から24ビットカラー(1670万色)までの範囲で表現できます。各ビットマップファイルには、ヘッダー、RGBQUAD配列、情報ヘッダー、および画像データが含まれています。ビットマップのサイズ、圧縮タイプ、およびカラーフォーマットを指定する要素は次のどれですか?
312-49v11 試験問題 73
調査員が侵害を受けたシステムを調査していたところ、パッカーで圧縮されたファイルを発見しました。調査員はこれらのファイルに悪意のあるコンテンツが含まれていることを認識していましたが、パスワード保護のためアクセスできませんでした。調査員はパスワードを知りません。圧縮されたファイルの内容にアクセスするには、どのアプローチが最も適切でしょうか?
312-49v11 試験問題 74
先日、国務省のサイトが攻撃を受け、すべてのサーバーのディスクが消去されました。インシデント対応チームは当該エリアを封鎖し、調査を開始しました。証拠収集中に、標準ラベルが貼られていないZIPディスクを発見しました。インシデント対応チームは、隔離されたシステムでこのディスクを実行したところ、システムディスクが誤って消去されていたことを発見しました。
彼らは更なる捜査のためFBIを呼ぶことを決定し、同時に夏季インターン3名を含む容疑者候補を絞り込んだ。一体どこで捜査チームは誤ったのだろうか?
彼らは更なる捜査のためFBIを呼ぶことを決定し、同時に夏季インターン3名を含む容疑者候補を絞り込んだ。一体どこで捜査チームは誤ったのだろうか?
312-49v11 試験問題 75
クラウドフォレンジック調査は、複数の管轄区域およびマルチテナントに関する課題を伴います。クラウドサービスプロバイダー(CSP)とクライアント間の役割と責任をより深く理解するために、フォレンジック調査員はどの文書を確認すべきでしょうか?
