312-49v11 試験問題 1
どのアンチフォレンジックツール/テクニックのセットが、プログラムが実行可能ファイルを圧縮および/または暗号化して、リバースエンジニアリングやスキャンによって攻撃ツールが検出されないようにすることを可能にしますか?
312-49v11 試験問題 2
パッチが適用されていない IIS Web サーバーでは、次の URL は何を生成しますか?
http://www.thetargetsite.com/scripts/..%co%af../..%co%af../windows/system32/cmd.exe?/c+dir+c:
\
http://www.thetargetsite.com/scripts/..%co%af../..%co%af../windows/system32/cmd.exe?/c+dir+c:
\
312-49v11 試験問題 3
コンピュータフォレンジックの専門家であるビリーは、ノートパソコンのフォレンジック調査中に多数のDBXファイルを復元しました。DBXファイルの分析に使用できるメールクライアントは次のうちどれですか?
312-49v11 試験問題 4
メール犯罪捜査において、フォレンジック調査員はMicrosoft Outlookアプリケーションを使用してコンピュータを分析します。調査員は、Outlookがメールデータを.pstファイルと.ostファイルの両方の形式で保存していることを認識しています。彼らは、インターネット接続がない場合でもメールデータを保持しているファイルに焦点を当てたいと考えています。調査員はどのファイルをより詳細な分析の対象とすべきでしょうか?
312-49v11 試験問題 5
ブートローダーが存在することを示すために使用される「ブート レコード署名」の値はどれですか?
