阿摩線上測驗
登入
首頁
>
數位鑑識執法
>
110年 - 110 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#101554
> 申論題
二、(1)何謂惡意程式(malware)的定義?(7 分)
相關申論題
一、(1)反鑑識(anti-forensic)定義為何?(7 分)
#426334
(2)反鑑識有四個目的為何?(8 分)
#426335
(3)反鑑識手法有那五種?(10 分)
#426336
(2)惡意程式鑑識分析分成那兩 種?(10 分)
#426338
(3)請列舉四種惡意程式鑑識工具。(8 分)
#426339
三、如何調查 Google 雲端硬碟服務,請說明可以使用那些數位鑑識工具? (13 分)對映到那些數位跡證?(12 分)
#426340
四、請用四向連接理論(4-way linkage theory)和羅卡交換原理(locard’s exchange principle),先繪示意圖(11 分),再配合圖形說明證據對於破 案的功用。 (14 分)
#426341
四、在數位鑑識調查結束後,鑑識人員需撰寫鑑識報告作為最終成果,此報告不僅用於向委託單位呈交結果,也可能作為法庭證據使用。請說明一份具備法庭可採性的數位鑑識報告應包含那些「關鍵內容與結構」?
#543887
⑵了解事件時間點、通報來源與可疑行為。進行完第一步後, 請詳細說明接下來所需的步驟,也就是後續你將採取的鑑識調查流程 與各細項說明。
#543886
⑴與該公司聯繫確認案件範圍與關鍵目標(特定員工、主機、檔案 類型等)
#543885
相關試卷
114年 - 114 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#127743
114年 · #127743
113年 - 113 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#120398
113年 · #120398
112年 - 112 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#114782
112年 · #114782
111年 - 111 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#108557
111年 · #108557
110年 - 110 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#101554
110年 · #101554
109年 - 109 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#87052
109年 · #87052
108年 - 108 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#76927
108年 · #76927
107年 - 107 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#69647
107年 · #69647
106年 - 106 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#62335
106年 · #62335
105年 - 105 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#53389
105年 · #53389