WorksheetsBasic Cybersecurity (Posttest)
Total questions: 20
Worksheet time: 30mins
ขั้นตอนใดต่อไปนี้ควรทำเป็นอันดับแรกเมื่อเริ่มการสืบสวนทาง Digital Forensics?
การจัดทำรายงาน
การสำเนาข้อมูล
การรวบรวมหลักฐาน
การวิเคราะห์ข้อมูล
เครื่องมือใดที่ช่วยป้องกันการเขียนข้อมูลในอุปกรณ์ดิจิทัลระหว่างทำสำเนา?
Tableau Forensic Imager TX1
Magnet AXIOM
Write Blockers
การวิเคราะห์ข้อมู
การรักษาห่วงโซ่ของพยานหลักฐาน (Chain of Custody) มีความสำคัญอย่างไร?
เพื่อรักษาความน่าเชื่อถือของพยานหลักฐาน
เพื่อเพิ่มความเร็วในการวิเคราะห์ข้อมูล
เพื่อป้องกันข้อมูลไม่ให้สูญหาย
เพื่อปรับปรุงความปลอดภัยของระบบ
เมื่อเสร็จสิ้นการสแกนช่องโหว่ด้วย Nessus ควรดำเนินการอย่างไรต่อ?
ปิดระบบที่สแกน
ลบช่องโหว่ที่ไม่สำคัญ
วิเคราะห์ผลและรายงาน
เริ่มการสแกนใหม่
หลักการสำคัญของการตรวจสอบพยานหลักฐานทางดิจิทัลประกอบด้วยอะไรบ้าง?
Acquire, Authenticate, Analyze
Authorize, Acquire, Analyze
Authenticate, Access, Analyze
Acquire, Access, Authorization
เพราะเหตุใดการสำเนาข้อมูลทางดิจิทัลจึงต้องมีการตรวจสอบค่า Hash?
เพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต
เพื่อเพิ่มความเร็วในการวิเคราะห์
เพื่อยืนยันความสมบูรณ์ของข้อมูลที่สำเนา
เพื่อป้องกันการเปลี่ยนแปลงข้อมูลต้นฉบับ
ข้อใดคือลำดับขั้นตอนที่ถูกต้องในกระบวนการ Digital Forensics?
วิเคราะห์ข้อมูล → สำเนาข้อมูล → รวบรวมหลักฐาน → รายงาน
รายงาน → รวบรวมหลักฐาน → สำเนาข้อมูล → วิเคราะห์ข้อมูล
สำเนาข้อมูล → วิเคราะห์ข้อมูล → รายงาน → รวบรวมหลักฐาน
รวบรวมหลักฐาน → สำเนาข้อมูล → วิเคราะห์ข้อมูล → รายงาน
การใช้ VA Scan ช่วยให้องค์กรลดความเสี่ยงได้อย่างไร?
ระบุและแก้ไขช่องโหว่ก่อนเกิดการโจมตี
ลดจำนวนผู้ใช้งานในระบบ
เพิ่มความเร็วในการดำเนินการ
ตรวจสอบไฟล์ข้อมูลที่ไม่สำคัญ
ผลลัพธ์ของการวิเคราะห์จาก Nessus ช่วยให้องค์กรสามารถดำเนินการอะไรได้อย่างมีประสิทธิภาพ?
เพิ่มจำนวนผู้ใช้ในระบบ
ลบข้อมูลที่ไม่จำเป็น
ตรวจสอบและแก้ไขช่องโหว่ในระบบ
ปรับปรุงการเก็บข้อมูลสำรอง
คุณสมบัติใดของ Nessus ช่วยให้องค์กรสามารถป้องกันภัยคุกคามได้ดีขึ้น?
การเก็บข้อมูลผู้ใช้งานในระบบ
การเพิ่มความจุของระบบคลาวด์
การสแกนระบบที่แม่นยำและรวดเร็ว
การสำเนาข้อมูลที่รวดเร็ว
ในการตรวจสอบพยานหลักฐานจากโทรศัพท์มือถือ คุณควรตรวจสอบอะไรเพื่อหาข้อมูลที่สำคัญที่สุด?
ข้อมูลในอีเมลและข้อความ
รูปภาพในโทรศัพท์
การตั้งค่าระบบปฏิบัติการ
Log การเข้าใช้งาน
หลักการ 3A ในการรักษาความน่าเชื่อถือของพยานหลักฐานทางดิจิทัลคืออะไร?
Access, Analyze, Approve
Acquire, Authenticate, Analyze
Acquire, Analyze, Apply
Authenticate, Apply, Analyze
การใช้ Write Blockers มีประโยชน์อย่างไรในงาน Digital Forensics?
เพิ่มความเร็วในการสำเนาข้อมูล
ป้องกันการเปลี่ยนแปลงข้อมูลต้นฉบับ
เพิ่มความละเอียดของข้อมูลที่วิเคราะห์
ปรับปรุงการจัดทำรายงาน
หลังจากพบช่องโหว่ร้ายแรงในระบบเครือข่ายด้วย Nessus ขั้นตอนแรกที่ควรทำคืออะไร?
ปิดระบบทั้งหมด
แจ้งทีมรักษาความปลอดภัย
วิเคราะห์และประเมินผลกระทบ
อัปเดตระบบปฏิบัติการทันที
เครื่องมือใดต่อไปนี้ใช้ในการทำสำเนาข้อมูลพยานหลักฐานโดยไม่ให้ต้นฉบับเสียหาย?
Nessus
Write Blockers
Tableau Forensic Imager TX1
Magnet AXIOM
Nessus มีจุดเด่นอย่างไรในการช่วยองค์กรตรวจสอบช่องโหว่?
สแกนระบบและรายงานช่องโหว่ได้อย่างรวดเร็ว
ปรับปรุงการทำงานของระบบเครือข่าย
เพิ่มความจุระบบจัดเก็บข้อมูล
ลดจำนวนผู้ใช้งานในระบบ
หลังจากวิเคราะห์รายงานผล Nessus แล้ว องค์กรควรจัดลำดับความสำคัญของการแก้ไขช่องโหว่อย่างไร?
เริ่มแก้ไขช่องโหว่ที่มีผลกระทบมากที่สุดก่อน
แก้ไขช่องโหว่ทั้งหมดพร้อมกัน
แก้ไขตามคำแนะนำจากทีมไอที
แก้ไขช่องโหว่ที่ตรวจพบง่ายก่อน
หากพบพฤติกรรมการใช้งานที่น่าสงสัยในระบบ ควรตรวจสอบข้อมูลใดเป็นอันดับแรก?
การตั้งค่าไฟร์วอลล์
ไฟล์เอกสารในเครื่อง
Log การเข้าใช้งานระบบ
ประวัติการใช้แอปพลิเคชัน
ฐานข้อมูลช่องโหว่ที่อัปเดตบ่อยใน Nessus มีความสำคัญอย่างไร?
เพิ่มความเร็วในการสแกนข้อมูล
ปรับปรุงการตั้งค่าระบบ
ลดความซับซ้อนในการวิเคราะห์
ตรวจจับช่องโหว่ใหม่ ๆ ได้ทันเวลา
ข้อมูลใดต่อไปนี้สามารถใช้เป็นพยานหลักฐานในงาน Digital Forensics ได้?
รูปภาพและวิดีโอ
Log ระบบ, การตั้งค่าแอปพลิเคชัน, Email Server Log
การตั้งค่าผู้ใช้งาน
ข้อมูลส่วนบุคคลในเครือข่าย
