312-49v11日本語試験無料問題集「EC-COUNCIL Computer Hacking Forensic Investigator (CHFI-v11) (312-49v11日本語版) 認定」

テキサス州ヒューストンで発生した医療IoT機器の侵害事件において、調査官は複数のウェアラブルデバイスが初期設定の認証情報を使用していることを発見した。攻撃者はこれらの設定を悪用し、基本的なアクセス制御を回避してデー​​タを傍受した。IoTスタックにおけるどのセキュリティ問題が、この侵害を最も直接的に引き起こしたか?

解説: (GoShiken メンバーにのみ表示されます)
eDiscoveryツールを導入した後、フォレンジック調査員は、すべてのユーザーアクションとシステムへの変更が正確に記録されていることを確認する責任を負います。この追跡は、調査中に行われたすべてのアクションが完全に透明性と説明責任を果たせるようにするために不可欠です。これにより、調査員はeDiscoveryプロセスにおけるすべての活動の信頼できる証拠を確保できます。このシナリオにおいて、調査員はどのような指標に最も重点を置くでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
マシューは、Ubuntuベースのフォレンジックマシン上で静的解析を用いて疑わしいMS Office文書を分析する任務を任されました。彼は、その文書の種類、暗号化されているかどうか、FlashオブジェクトやVBAマクロが含まれているかどうかを確認したいと考えています。関連情報を取得するために、彼は以下のどのPythonスクリプトを実行すべきでしょうか?

法医学専門家のウィリアムは、被害者のマシンから取得したメモリダンプからTorブラウザに関連するアーティファクトを抽出することで、システム侵害の調査を担当しました。調査の一環として、ウィリアムはメモリダンプを分析し、Torブラウザに関連するアーティファクトが可能な限り最大数含まれていることを発見しました。ウィリアムは、証拠の範囲を完全に理解するには、メモリダンプにアーティファクトが最大数含まれる条件を特定する必要があることを理解しました。次の条件のうち、ウィリアムが可能な限り最大数のアーティファクトを取得できたのはどれですか?

解説: (GoShiken メンバーにのみ表示されます)
スマートホームの窃盗事件には、フォレンジック調査員が対応します。IoTデバイスを特定、収集、保管し、クラウドサービスや同期されたスマートフォンから取得したデータを分析します。法廷提出用に、捜査プロセスと収集された証拠の概要をまとめた詳細な報告書を作成します。
IoT フォレンジック プロセスのどの段階で、収集前に改ざんを防止することで証拠の整合性が維持されますか?

解説: (GoShiken メンバーにのみ表示されます)
ある企業のオンラインバンキングプラットフォームで最近、セキュリティ侵害が発生し、顧客アカウントへの不正アクセスが相次いでいる。調査の結果、ブルートフォース攻撃によって侵入が試みられている疑いがある。
上記のシナリオにおいて、「ブルートフォース攻撃」という用語は、おそらく何を指していると考えられますか?

解説: (GoShiken メンバーにのみ表示されます)
テクノロジーサービス企業で特権資格情報の不正使用が疑われたことを受け、内部監査を実施している調査担当者は、クラウドホスト型リソース全体にわたる構成変更、API呼び出し、アクセス試行に関する詳細なアクティビティ記録を精査する必要があります。この組織は単一のクラウドプロバイダーのインフラストラクチャ内で完全に運用されており、調査には、管理プレーンのアクションを正確なタイムスタンプ、送信元アドレス、リクエストパラメータとともに記録し、後でユーザーアクティビティを再構築できるネイティブサービスが必要です。調査担当者は、このアクティビティのタイムラインを再構築するために、どのプラットフォームを利用すべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)
あなたは、インターネット インフォメーション サービス (IIS) ウェブ サーバーにおける潜在的なセキュリティ侵害の分析を任されたフォレンジック調査員です。あなたの目標は、IIS ログを収集・分析し、攻撃がどのように、どこから発生したかを特定することです。Windows Server オペレーティング システムでは、IIS ログ ファイルは通常、デフォルトでどこに保存されますか?

解説: (GoShiken メンバーにのみ表示されます)
調査員がデータベースからプライマリデータファイルとログを収集する過程で、sqlcmd -S WIN-CQQMK62867E -e -s"," -E というコマンドを入力しました。「WIN-CQQMK62867E」は何を表していますか?

被害者のコンピュータから取得したメモリダンプに対して、フォレンジック調査官がマルウェア分析を行っているシナリオを考えてみましょう。調査官はVolatility Frameworkを使用してRAMの内容を分析しますが、メモリダンプ内の隠されたプロセスや注入されたコード/DLLを特定するのに役立つプラグインはどれでしょうか?

イベント相関では、2つのタイプが議論されています。1つは同一プラットフォーム(Microsoft Windowsなど)で、もう1つは異なるOSとハードウェアが使用されるクロスプラットフォーム(WindowsクライアントとLinuxファイアウォールなど)です。クロスプラットフォーム相関の適用例として、どのシナリオが最も適切でしょうか?

解説: (GoShiken メンバーにのみ表示されます)
システム管理者であるエミリーは、所属組織内の複数のWindowsサーバーにカスタムサービスを自動化して展開する作業を任されています。彼女は、各サーバーに新しいサービスを追加するためのスクリプトを作成しました。このサービスは、内部アプリケーションに特定の機能を提供するカスタム実行可能ファイルを実行します。サービスが正しく作成されるように、エミリーはどのSrvManコマンドを使用してサービスをシステムに展開すべきかを知る必要があります。エミリーは、新しいサービスを作成するために、次のうちどのSrvManコマンドを使用すべきでしょうか?

解説: (GoShiken メンバーにのみ表示されます)