阿摩線上測驗
登入
首頁
>
電腦犯罪偵查
>
104年 - 104 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#22523
> 申論題
題組內容
一、請說明下列名詞意涵及使用於何情境:(每小題 5 分,共 25 分)
(五)分散式阻斷服務攻擊法(Distributed Denial of Service Attack)
相關申論題
(一)SQL Injection
#24006
(二)APT(Advanced Persistent Threat)
#24007
(三)滲透測試
#24008
(四)弱點掃描(並說明與滲透測試之差別)
#24009
二、數位證據之蒐集、處理應掌握那些原則與特性,以強化其證據力,避免辯方律師質 疑數位證據已經變造或證明力不足?(25 分)
#24011
三、數位證據保全之意義為何?主要的程序為何?其與數位鑑識有何差別?請參考國際 標準 ISO27037 加以說明。(25 分)
#24012
四、甲機關通報內政部警政署刑事警察局偵查第九大隊(以下簡稱偵九隊),說明發現 該機關有部分個人電腦會不定時向特定不明中繼站報到,並發現有重要檔案被傳送 出去,懷疑遭到駭客入侵並竊取機關案件資料,主動請偵九隊協助。你受指派擔任 此一事件對於該機關進行數位證據蒐集擷取等工作,以便進行後續之鑑識,請問: 本案所涉法律為何?你事前(出發前)會做何準備?到現場發現電腦是開機狀態, 採證之重點資料項目為何?如何採證以確保所蒐集保存之資料具備數位證據能力? (25 分)
#24013
四、請說明依循 ISO/IEC 27043:2015 國際標準來進行資安犯罪事件偵查程序的四大階段程序(包含準備程序、開始程序、獲取程序、調查程序)為何? 並請舉例及繪圖表說明之。(25 分)(ISO/IEC 27043:2015 Incident Investigation Principles and Processes 之國際資安事件偵查原則與程序標準)
#543649
三、數位鑑識在「重建數位犯罪事件的發生過程」或「還原數位犯罪事實」方面扮演核心角色。請詳細說明時間軸分析(Timeline Analysis)、關聯 分析(Relational analysis)和功能分析(Functional analysis)這三種特殊技術如何通過偵查及分析數位證據,幫助科技偵查(刑事)人員拼湊出 犯罪圖景,並回答案件的「人、事、時、地、物、原因」等要素。 (25 分)
#543648
二、請說明犯罪偵查及知識工程化的基本原則及偵查技術有那些?(10 分) 另欲使犯罪偵查工作走向知識化、科學化、系統化及合理化的道路,應具備下列五大階段(鑑定化階段、概念化階段、正規化階段、實作及測試階段、證實階段),請詳細舉例說明(如第一銀行 ATM 盜領案) ,並繪圖說明之。(15 分)
#543647
相關試卷
114年 - 114 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#127683
114年 · #127683
113年 - 113 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#120399
113年 · #120399
112年 - 112 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#114783
112年 · #114783
111年 - 111 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#108508
111年 · #108508
110年 - 110 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#101504
110年 · #101504
109年 - 109 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#87147
109年 · #87147
108年 - 108 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#76906
108年 · #76906
107年 - 107 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#69620
107年 · #69620
106年 - 106 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#62341
106年 · #62341
105年 - 105 警察特種考試_三等_警察資訊管理人員:電腦犯罪偵查#53427
105年 · #53427