阿摩線上測驗
登入
首頁
>
數位鑑識執法
>
113年 - 113 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#120398
> 申論題
二、手機取證的方式有分為邏輯提取(Logical Extraction)、檔案系統提取 (File System Extraction)以及實體提取(Physical Extraction) ,請說明三 種提取方式差異。而這三種提取方式有一種目前已知道在新型的手機上 實務上不可行,請說明其原因。(25 分)
相關申論題
一、ISO/IEC 27037 為一國際共通標準,該標準所提出的數位證據處理程序分成四個階段。請說明此四個階段主要的工作內容。 (25 分)
#513008
三、美國國家標準技術局(NIST)根據行動裝置鑑識提出其標準流程,請說明 NIST 提出的標準流程,根據這些流程列出一項這流程當中可能會用到的軟硬體工具。(25 分)
#513010
四、Windows 的 Event Log 為數位鑑識中尋找證據的重要來源之一,請舉出三種你所知道的 Event Log 以及其 Event ID,並請說明該 Log 代表的意義以及如何用來偵查可能的犯罪行為。(25 分)
#513011
四、在數位鑑識調查結束後,鑑識人員需撰寫鑑識報告作為最終成果,此報告不僅用於向委託單位呈交結果,也可能作為法庭證據使用。請說明一份具備法庭可採性的數位鑑識報告應包含那些「關鍵內容與結構」?
#543887
⑵了解事件時間點、通報來源與可疑行為。進行完第一步後, 請詳細說明接下來所需的步驟,也就是後續你將採取的鑑識調查流程 與各細項說明。
#543886
⑴與該公司聯繫確認案件範圍與關鍵目標(特定員工、主機、檔案 類型等)
#543885
(二)根據表 A 與表 B 中的時間資訊,請分別推論這兩份檔案的完整歷程, 例如:是否有被複製、打開瀏覽或修改的跡象?並請具體說明理由。
#543884
(一)請解釋檔案的 MACE 四個時間戳記分別代表的意義,並說明那一項最容易因系統搬移、下載或複製等操作而改變。
#543883
(二)請說明數位鑑識人員可利用那些技術、工具以及如何運用這些技術、工具與程序來辨識、處理及證明偽造內容的存在。
#543882
(一)請說明生成式 AI 對數位鑑識所可能產生之挑戰。
#543881
相關試卷
114年 - 114 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#127743
114年 · #127743
113年 - 113 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#120398
113年 · #120398
112年 - 112 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#114782
112年 · #114782
111年 - 111 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#108557
111年 · #108557
110年 - 110 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#101554
110年 · #101554
109年 - 109 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#87052
109年 · #87052
108年 - 108 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#76927
108年 · #76927
107年 - 107 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#69647
107年 · #69647
106年 - 106 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#62335
106年 · #62335
105年 - 105 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#53389
105年 · #53389