EC-COUNCIL Computer Hacking Forensic Investigator (CHFI-v11) (312-49v11日本語版) - 312-49v11日本語무료 덤프문제 풀어보기

複雑な調査において、調査員は組織のメールクライアントによって生成された破損したファイル形式からメールデータを抽出するという任務を負います。調査員は、このファイルを広く互換性のあるEML形式に変換し、分析のためにデータに容易にアクセスできるようにするツールを必要としています。また、ツールは、関連するデータのみを選択的に移行するための高度なフィルタリングオプションを備え、様々なメールサーバーやWebベースのプラットフォームへの移行をサポートする必要があります。このタスクに最適なツールはどれでしょうか?

정답: A
설명: (Fast2test 회원만 볼 수 있음)
緊迫したサイバー犯罪捜査の最中、あなたは謎めいたメッセージを発見しました。それはASCII標準でエンコードされているようです。暗号化されたメッセージには、低ASCIIコードと高ASCIIコードが組み合わされています。このメッセージの解釈に関して、最も正確な記述はどれですか?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
CHFI(企業不正調査)の専門家であるジェニーは、大手銀行における企業不正の可能性に関する事件を担当することになった。銀行の内部告発者がテラバイト規模のデータをオンラインに流出しており、ジェニーはそのデータを証拠として精査しなければならない。膨大なデータ量に加え、証拠保全の義務と、調査結果が法廷で使用できることを保証する必要があるため、ジェニーの任務は非常に困難だ。誤ったアプローチは事件を危うくする可能性があることをジェニーは理解しており、最初のステップを慎重に選択する必要がある。この膨大なデジタル証拠に効果的に対処するために、ジェニーはどのような戦略をとるべきだろうか?

정답: C
설명: (Fast2test 회원만 볼 수 있음)
調査員がハードディスクを調査したところ、2つのパーティションの間に大量の未使用領域があることが分かりました。この領域には、オペレーティングシステムが認識できない隠しデータが含まれています。
法医学調査中にこの隠されたデータにアクセスするために使用できる方法はどれですか?

정답: C
설명: (Fast2test 회원만 볼 수 있음)
ジェシカは、データ漏洩に関与した疑いのあるWindowsマシンに対してフォレンジック分析を行っています。彼女は、不審なログイン試行を特定し、ログイン失敗回数を追跡して、ブルートフォース攻撃が試みられたかどうかを確認したいと考えています。以下のイベントIDのうち、この情報を提供するものはどれですか?

정답: B
설명: (Fast2test 회원만 볼 수 있음)
調査担当者が、基となる記憶媒体を物理的に入手するのではなく、安全なネットワーク接続を介して中央管理されたコンピューティング環境にアクセスする場合、電子情報開示(eDiscovery)において、電子的に保存された情報(ESI)はどのように収集されるのでしょうか?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
iOSデバイスのフォレンジック調査中に、様々なアプリケーションやシステムサービスの位置情報データを取得する任務を負っています。デバイスを調査した結果、いくつかのファイルが見つかりました。iOSデバイス上のアプリケーションやシステムサービスの位置情報データが含まれているファイルはどれですか?

정답: B
설명: (Fast2test 회원만 볼 수 있음)
大手金融機関がランサムウェア攻撃を受け、重要なデータが暗号化され、業務が中断し、法的措置のために証拠収集が急務となった。組織の事前策定されたポリシーにより、デジタル証拠源の迅速な特定、外部専門家との円滑な連携、そして証拠収集とバックアップ復元プロセスの統合によるダウンタイムの最小化が可能となる。この準備により、フォレンジック活動が業務復旧をさらに妨げることなく、証拠の完全性を維持しながらサービスを再開できる。このシナリオで示されている、調査ニーズと業務のバランスを取る上で重要な概念とは何か?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
マリアは管理された環境で疑わしい実行可能ファイルを実行し、Windows イベント ビューアーを使用して、実行後にそのファイルがレジストリ値を追加または変更するかどうかを確認したいと考えています。このシナリオでは、彼女は次のうちどのイベント ID を探すべきでしょうか?

정답: D
ジェイソンは、削除されたデータを調べるためにハードディスクイメージを分析していた際に、C:\$Recycle.Bin\<USER SID>\ フォルダ内に $RIYG6VR.doc という名前のファイルを発見しました。このファイル名から、彼はどのようなことを推測できるでしょうか?

정답: D
金融サービス会社での深夜のレビュー中に、アナリストたちは、侵害されたワークステーションに内蔵されているファイル転送クライアントを使用して、機密ファイルがネットワーク外に転送されている疑いがあると判断した。
チームは、エンドポイントに直接アクセスすることなく、このアクティビティを初期トリアージのために一元的に非侵襲的に把握できる方法を必要としています。このアクティビティの検出を最も効果的にサポートする監視アクションは何でしょうか?

정답: A
설명: (Fast2test 회원만 볼 수 있음)
ネットワークフォレンジックの専門家であるメイソンは、組織のサーバーで発生した最近のセキュリティインシデントを調査しています。ネットワークトラフィックを分析する中で、メイソンはサーバーを標的としたサービス拒否攻撃を疑いました。トラフィックパターンをさらに詳しく調べるため、メイソンはWiresharkツールを使用し、「tcp.flags==0X003」というフィルタを適用して、異常なトラフィック動作を特定しました。このWiresharkフィルタを使用した場合、メイソンは次のうちどの結果を期待しますか?

정답: D
설명: (Fast2test 회원만 볼 수 있음)
起動プロセス後の悪意のあるプログラムの影響を理解し、ディスクパーティションから最新の情報を収集するために、調査担当者は次の内容を評価する必要があります。

정답: A

우리와 연락하기

문의할 점이 있으시면 메일을 보내오세요. 12시간이내에 답장드리도록 하고 있습니다.

근무시간: ( UTC+9 ) 9:00-24:00
월요일~토요일

서포트: 바로 연락하기 

English Deutsch 繁体中文 日本語