
[2025年最新] 高合格率な312-49v11日本語テストアンサーかつEC-COUNCIL 312-49v11日本語テストPDF
完璧312-49v11日本語問題集試験問題と解答でパス保証されます
質問 # 129
ボブは大手金融会社の情報セキュリティアナリストとして働いています。ある日、異常ベースの侵入検知システムから、メイン Web サーバーのメイン IP をターゲットにしたボリューム型 DDOS が発生していると警告が出されました。これはどのような攻撃でしょうか。
- A. Webアプリケーション攻撃
- B. IDS攻撃
- C. APT
- D. ネットワーク攻撃
正解:D
質問 # 130
サイモンは法廷で自分の主張を述べる際、多くの証人を証言台に呼びます。サイモンは、一般の証人であるヒラリー・タフトを証言台に呼ぶことにしました。ヒラリーは一般の証人ですが、どの分野の専門家と見なされるでしょうか。
- A. 法医学に関する技術資料
- B. 法的問題
- C. 被告人/被害者の性格を判断する
- D. 特定のフィールドなし
正解:D
質問 # 131
この法律は、商用電子メールの規則を設定し、商用メッセージの要件を確立し、受信者に電子メールの送信を停止させる権利を与え、違反に対する厳しい罰則を規定しています。
- A. 連邦スパム法
- B. CAN-SPAM法
- C. 電話勧誘販売行為
- D. 欧州スパム対策法
正解:B
質問 # 132
Syslog は、IP ネットワークを介してログ メッセージを転送するためのクライアント/サーバー プロトコル標準です。
Syslog は ___________ を使用して、ログ メッセージをクリア テキスト形式で転送します。
- A. SMTP
- B. TCP
- C. POP
- D. FTP
正解:B
質問 # 133
システムを調査しているときに、フォレンジック アナリストは、悪意のあるスクリプトが無害で信頼できる Web サイトに挿入されていることを発見しました。攻撃者は Web アプリケーションを使用して、悪意のあるコードをブラウザー側のスクリプトの形式で別のエンド ユーザーに送信しました。ここではどのような攻撃が実行されたのでしょうか。
- A. ブルートフォース攻撃
- B. クッキーポイズニング攻撃
- C. SQLインジェクション攻撃
- D. クロスサイトスクリプティング攻撃
正解:D
質問 # 134
自己監視、分析、レポート作成テクノロジー (SMART) は、システム アクティビティを監視およびレポートするためにハード ドライブに組み込まれています。SMART によって生成されるレポートに含まれるのは次のうちどれですか。
- A. ドライブが到達した高温のログ
- B. 実行中のプロセスのリスト
- C. OS に関連付けられたすべての状態 (実行中および中止)
- D. 電源オフ時間
正解:A
質問 # 135
モバイル デバイスの進化は絶えず進み、モバイル デバイスの調査はますます複雑になっています。モバイル フォレンジック調査に適したアクションは次のうちどれですか。
- A. デバイスのディスプレイがオンの場合、画面の内容を写真に撮り、必要に応じて手動で記録し、時間、サービスステータス、バッテリーレベル、その他の表示されているアイコンをキャプチャする必要があります。
- B. 電話機がクレードル内にあるか、ケーブルでPCに接続されている場合は、デバイスをコンピューターから取り外します。
- C. 物理的証拠の完全性を保つため、携帯電話の証拠を扱うときは手袋を着用しないでください。
- D. 現場で見つかったデバイスとの不要な相互作用を避けるため、BluetoothやWi-Fi無線などのワイヤレスインターフェースをオンにしてください。
正解:A
質問 # 136
調査員が侵害されたシステムを調査しているときに、パッカーで圧縮されたいくつかのファイルを見つけました。調査員はこれらのファイルに悪意のあるコンテンツが含まれていることを知っていますが、パスワード保護メカニズムのためアクセスできません。調査員はパスワードを持っていません。圧縮されたファイルの内容にアクセスするには、どのアプローチが最も適していますか?
- A. 調査員はブルートフォース攻撃を使用してパスワードの解読を試みるべきである
- B. 調査員は、動的解析のために制御された環境で圧縮実行ファイルを実行する必要があります。
- C. 調査員はパックされたファイルに対して静的解析を試みるべきである
- D. 調査員は、パスワード保護を回避するために、圧縮されたファイルをリバースエンジニアリングしてみる必要があります。
正解:B
質問 # 137
従業員が、所有する権利のない会社の専有情報を盗んだ疑いがあります。情報は、NTFS 暗号化ファイル システム (EFS) で保護された従業員のコンピューターに保存されており、週末に仕事から帰る直前にその従業員がファイルをフロッピー ディスクにコピーしているのを目撃しました。従業員が建物を出る前に拘束し、フロッピー ディスクを回収してコンピューターを保護します。暗号化を解読して、従業員が専有情報を所有していたことを確認できるでしょうか。
- A. EFS失効キーエージェントはコンピュータ上で情報を回復するために使用できます
- B. 暗号化されたファイルがフロッピーディスクにコピーされると、自動的に暗号化が解除されるため、情報を復元できます。
- C. EFSは解読不可能な128ビットのキーを使用するため、情報を回復することはできません。
- D. 暗号化されたファイルがフロッピーディスクにコピーされたときに、EFS秘密鍵もフロッピーディスクにコピーされたので、情報を回復することができます。
正解:B
質問 # 138
特定の電子メール メッセージで行われた犯罪について被害者のコンピュータを検索する場合、どのような情報を回復する必要がありますか?
- A. インターネット サービス プロバイダー情報
- B. 電子メールヘッダー
- C. ユーザー名とパスワード
- D. ファイアウォール ログ
正解:B
質問 # 139
Encase が使用するどのような技術により、一度入手した証拠を改ざんすることが事実上不可能になるのでしょうか?
- A. ファイルのすべてのバイトが3つの異なるハードドライブにコピーされます
- B. ファイルのすべてのバイトは32ビットCRCを使用して検証されます。
- C. ファイルの各バイトに、マスターファイルと照合するためのMD5ハッシュが付与されます。
- D. ファイルのすべてのバイトは3つの異なる方法で暗号化されます
正解:B
質問 # 140
コンピューター ハッキング フォレンジック調査官の肩書を持つジェーンは、巨大なグローバル企業のシステム セキュリティ侵害事件に深く関わっています。この侵害は、別の国で問題を引き起こし始めた可能性があります。ジェーンは、デジタル証拠の保存と調査に重点を置いています。デジタル証拠の脆弱で不安定な性質を念頭に置いて、調査プロセスでジェーンが最初に取るべきステップは何でしょうか。
- A. システム内の攻撃の痕跡と記録をすべて記録し始める
- B. 侵入者がシステムデータを変更する前に収集する
- C. 攻撃が発生した国の現地の法執行機関に連絡してください
- D. 違反について関係するすべての管轄区域に通知する
正解:B
質問 # 141
Stephen は、The Wizard のファイル比較機能を使用して画像をチェックしており、ファイル署名が FF D8 FF E1 と表示されているのを確認しました。画像のファイル タイプは何ですか?
- A. png
- B. jpeg
- C. gif
- D. bmp
正解:B
質問 # 142
最近、国務省のサイトが攻撃を受け、すべてのサーバーのディスクが消去されました。インシデント対応チームはそのエリアを封鎖し、調査を開始しました。証拠収集中に、標準ラベルが付いていない Zip ディスクが見つかりました。インシデント チームは、隔離されたシステムでディスクを実行し、システム ディスクが誤って消去されたことを発見しました。
彼らはさらに調査するために FBI を呼ぶことにした。その間、彼らは 3 人の夏季研修生を含む容疑者の候補を絞り込んだ。事件チームはどこで間違えたのだろうか?
- A. 彼らは証拠なしに職員を関与させようとした
- B. 彼らはそれを使って証拠を改ざんした
- C. 彼らは指紋データと相関関係を持たずにFBIを呼んだ
- D. 彼らは無関係なシステムに関する実際の証拠を調査した
正解:B
質問 # 143
コンピューター ハッキング フォレンジック調査員が、「payload.exe」という名前のマルウェア サンプルを分析しています。
彼らはテストワークステーション上でマルウェアを実行し、WhatChanged Portable というツールを使用して、マルウェア実行前後のシステム状態をキャプチャすることでホストの整合性を監視しました。
これら 2 つのスナップショットを比較した後、調査員は、CjNWWyUJ という名前のエントリが、値 C:\Users\\AppData\Local\Temp\xKNkeLQI.vbs を持つ Run レジストリ キーの下に作成されたことを確認しました。この情報に基づいて、調査員はどのような結論を導き出せるでしょうか。
- A. マルウェアは起動時にマシンとの永続的な接続を作成します
- B. マルウェアがWindowsレジストリを破損しました
- C. マルウェアがサービス拒否攻撃を実行しています
- D. マルウェアがワークステーション上のシステムファイルを削除しました
正解:A
質問 # 144
調査における出来事の時間と順序を特定するのに役立つ分析の種類は何ですか?
- A. 時間的
- B. リレーショナル
- C. 時間ベース
- D. 機能的
正解:A
質問 # 145
......
312-49v11日本語試験問題高合格率な312-49v11日本語問題集PDF:https://jp.fast2test.com/312-49v11-JPN-premium-file.html