NEW
Font size
WorksheetsОсновы цифровой криминалистики -2
Total questions: 26
Worksheet time: 47mins
Какие из перечисленных ниже методов могут быть использованы для обнаружения цифровых следов на жестком диске?
Хеширование
Файловая система
Сетевой мониторинг
Все перечисленные
Какой из следующих видов атак является формой перехвата сетевого трафика для последующего анализа?
SQL-инъекция
ARP-отравление
Phishing (Фишинг)
DDOS-атака
Какие данные обычно содержатся в метаданных файлов и могут быть использованы для криминалистического анализа?
Все перечисленное
Дата и время создания файла
Имя пользователя, создавшего файл
Размер файла
Что такое цифровая подпись?
Код, используемый для доступа к зашифрованным данным
Уникальный идентификатор пользователя в сети Интернет
Метод аутентификации, использующий асимметричное шифрование
Фрагмент кода, используемый для внедрения вредоносного ПО
Какой метод аутентификации обычно используется для защиты доступа к цифровым системам путем применения физиологических характеристик пользователя?
Биометрическая аутентификация
Двухфакторная аутентификация
Цифровая подпись
Одноразовый пароль
Что такое цифровая криминалистика?
Методика создания цифровых копий улик
Область криминалистики, специализирующаяся на преступлениях, связанных с использованием цифровых технологий
Техника расследования преступлений с использованием цифровых гаджетов
Искусственный интеллект, используемый для предсказания киберпреступлений
Какие типы данных могут быть извлечены из мобильных устройств в ходе криминалистического анализа?
Сообщения текстовых и мессенджеров
Все перечисленное
История звонков
Геолокационные данные
Какая из следующих методик может быть использована для обнаружения стеганографических сообщений?
Изучение метаданных файла
Сравнение хеш-сумм файлов
Анализ скрытых сообщений в цифровых изображениях
Мониторинг сетевого трафика
Что представляет собой процесс динамического анализа в цифровой криминалистике?
Анализ данных, полученных из статических источников
Метод исследования истории браузера
Анализ файловой системы на жестком диске
Анализ поведения программ и вредоносного ПО в реальном времени
Какая из следующих задач является частью процесса аутентификации в цифровой криминалистике?
Определение источника сетевого атаки
Проверка подлинности легитимного пользователя или устройства
Анализ содержимого зашифрованных файлов
Разработка криптографических алгоритмов
Какие из перечисленных ниже мер безопасности помогают защитить цифровые устройства от атак через USB-порт?
Отключение USB-портов на устройствах
Установка антивирусного ПО
Использование устройств с защитой от сканирования
Все перечисленные
Что представляет собой процесс "имидж-копирование" в цифровой криминалистике?
Создание точной копии содержимого жесткого диска или другого носителя данных для дальнейшего анализа
Клонирование цифрового устройства с целью его взлома
Перехват и копирование сетевого трафика
Создание цифровой подписи для аутентификации данных
Какие методы могут быть использованы для анализа и восстановления удаленных данных на цифровом носителе?
Программное обеспечение для восстановления данных
Исследование структуры файловой системы
Анализ метаданных
Все перечисленное
Какой из следующих инструментов широко используется для создания отчетов и презентаций в цифровой криминалистике?
Microsoft Word
EnCase
Microsoft Excel
Adobe Photoshop
Какие виды цифровых улик могут быть найдены на мобильных устройствах в результате криминалистического анализа?
История посещенных веб-сайтов
Сообщения и контакты
Файлы изображений и видео
Все перечисленное
Какой термин используется для обозначения процесса анализа сетевого трафика с целью выявления несанкционированной активности?
Сетевая виртуализация
Сканирование портов
Сетевой мониторинг
Сетевой маскировщик
Какая информация обычно содержится в системных журналах аудита (Audit logs)?
История посещенных веб-сайтов
Сведения о попытках входа в систему
Список установленных приложений
Информация о скорости интернет-соединения
Что представляет собой методика "восстановления данных после удаления" в цифровой криминалистике?
Анализ метаданных файлов
Процесс извлечения удаленной информации с носителя данных, которая физически остается на диске после удаления файлов
Создание цифровой копии жесткого диска
Анализ сетевого трафика для выявления удаленных файлов
Какой вид цифрового следа может быть обнаружен при анализе реестра Windows?
История веб-браузера
Установленные программы и серийные номера
Электронная почта
Пароли Wi-Fi сетей
Какие техники могут быть использованы для обнаружения скрытых разделов на жестком диске в ходе криминалистического анализа?
Использование специального программного обеспечения для анализа структуры диска
Проверка метаданных файлов
Анализ бутовой записи
Все перечисленное
Какие из нижеперечисленных действий могут помочь защитить цифровые данные от утечки в ходе криминалистического анализа?
Шифрование данных
Использование открытых сетей Wi-Fi для передачи конфиденциальных данных
Форматирование жесткого диска
Все перечисленное
Для чего обычно используются журналы доступа к файлам (File access logs)?
Для отслеживания использования интернет-трафика
Для мониторинга активности пользователей в сети
Для регистрации попыток доступа к файлам и папкам
Для анализа использования процессора
Какое программное обеспечение широко используется в цифровой криминалистике для анализа и восстановления удаленных данных на носителях?
FTK (Forensic Toolkit)
Pslist
Psloggedon
Google Chrome
Основной принцип работы криминалиста:
Уничтожение данных после исследования
Сохранение целостности доказательств
Игнорирование метаданных
Перезапись файлов
Chain of Custody нужна для:
Ускорения работы эксперта
Документирования всех действий с доказательствами
Очистки доказательств
Изменения содержимого файлов
Основная задача forensic imaging
Удаление файлов
Создание точной копии диска без изменения данных
Хранения настроек системы и приложений
Хранение информации обо всех файлах и каталогах
