312-49v11日本語試験無料問題集「EC-COUNCIL Computer Hacking Forensic Investigator (CHFI-v11) (312-49v11日本語版) 認定」
法医学専門家のウィリアムは、被害者のマシンから取得したメモリダンプからTorブラウザに関連するアーティファクトを抽出することで、システム侵害の調査を担当しました。調査の一環として、ウィリアムはメモリダンプを分析し、Torブラウザに関連するアーティファクトが可能な限り最大数含まれていることを発見しました。ウィリアムは、証拠の範囲を完全に理解するには、メモリダンプにアーティファクトが最大数含まれる条件を特定する必要があることを理解しました。次の条件のうち、ウィリアムが可能な限り最大数のアーティファクトを取得できたのはどれですか?
正解:D
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
テクノロジーサービス企業で特権資格情報の不正使用が疑われたことを受け、内部監査を実施している調査担当者は、クラウドホスト型リソース全体にわたる構成変更、API呼び出し、アクセス試行に関する詳細なアクティビティ記録を精査する必要があります。この組織は単一のクラウドプロバイダーのインフラストラクチャ内で完全に運用されており、調査には、管理プレーンのアクションを正確なタイムスタンプ、送信元アドレス、リクエストパラメータとともに記録し、後でユーザーアクティビティを再構築できるネイティブサービスが必要です。調査担当者は、このアクティビティのタイムラインを再構築するために、どのプラットフォームを利用すべきでしょうか?
正解:D
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)
システム管理者であるエミリーは、所属組織内の複数のWindowsサーバーにカスタムサービスを自動化して展開する作業を任されています。彼女は、各サーバーに新しいサービスを追加するためのスクリプトを作成しました。このサービスは、内部アプリケーションに特定の機能を提供するカスタム実行可能ファイルを実行します。サービスが正しく作成されるように、エミリーはどのSrvManコマンドを使用してサービスをシステムに展開すべきかを知る必要があります。エミリーは、新しいサービスを作成するために、次のうちどのSrvManコマンドを使用すべきでしょうか?
正解:A
解答を投票する
解説: (GoShiken メンバーにのみ表示されます)