EC-COUNCIL Computer Hacking Forensic Investigator (CHFI-v11) (312-49v11日本語版) - 312-49v11日本語 Exam Practice Test
Question 1
フォレンジック調査員のルーカスは、Linuxベースのシステムに感染したマルウェアサンプルの挙動を分析する任務を負っています。マルウェアを実行した後、ルーカスはマルウェアがシステムファイルの改ざん、制限されたリソースへのアクセス、カーネルとのやり取りといった不審な動作を行っているのではないかと疑っています。マルウェアとオペレーティングシステムのやり取りを追跡するため、ルーカスはマルウェア実行中に実行されるシステムコールを監視することにしました。このデータを収集するために、マルウェアによって開始されたシステムコールを効果的に追跡・分析し、マルウェアがOSとどのように通信し、悪意のある動作を実行するかについての洞察を得るために、ルーカスは次のどのツールを使用すべきでしょうか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 2
マサチューセッツ州ボストンで発生した知的財産窃盗事件において、保管担当者が電子的に保存されたすべての情報を保持し、関連する可能性のあるデータの削除や変更を防止するよう正式に指示された場合、EDRMサイクルのどの段階が適用されていると言えるでしょうか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 3
macOSワークステーションにおける侵害調査において、アナリストは、攻撃者が以前保存したアプリケーションの認証情報を悪用し、認証情報を再入力することなく内部サービスにアクセスした疑いがあると判断しました。調査担当者は、macOSがアプリケーション、サーバー、Webサイトで使用される保護されたアクセス情報を永続的に保存する場所を特定し、認証情報の再利用の可能性を評価する必要があります。調査担当者は、分析の焦点をどこに絞るべきでしょうか?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 4
テキサス州ヒューストンで発生した医療IoT機器の侵害事件において、調査官は複数のウェアラブルデバイスが初期設定の認証情報を使用していることを発見した。攻撃者はこれらの設定を悪用し、基本的なアクセス制御を回避してデータを傍受した。IoTスタックにおけるどのセキュリティ問題が、この侵害を最も直接的に引き起こしたか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 5
攻撃者はリモートのWindowsシステムへのアクセスに成功し、そこに永続的なバックドアをインストールしようと計画している。その前に、将来的に検出されないように、マシンの最終アクセス時刻のタイムスタンプを無効にして痕跡を消したいと考えている。攻撃者はこれを実現するためにどのような行動をとるだろうか?
Correct Answer: C
Question 6
CHFIの調査員であるロバートは、複雑な企業詐欺事件を担当している。彼は、異なる場所、異なる時間に複数のデジタル機器を証拠として押収した。彼の課題は、押収時から法廷提出時までの間に、証拠が改ざんまたは変更されていないことを法廷で証明することである。
ロバートがこれを達成する上で、重要な要素は何でしょうか?
ロバートがこれを達成する上で、重要な要素は何でしょうか?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 7
ユタ州ソルトレイクシティにある製造会社で発生した内部犯行によるデータ漏洩事件の調査中、捜査官はキャプチャしたパケットファイルをNetworkMinerに読み込み、オフライン分析を行った。トラフィックには様々なアプリケーション層プロトコルが含まれており、チームはファイル再構築やホストプロファイリングに進む前に、トラフィックから解析されたあらゆるIDおよびアクセス証拠を統合的に把握する必要があった。
どのタブを開くべきでしょうか?
どのタブを開くべきでしょうか?
Correct Answer: C
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 8
鑑識専門家のデリックは、様々なプロセスを実行しているアクティブなコンピュータを調査していた。デリックは、このシステムが過去に発生した事件で使用されたかどうかを確認したいと考えていた。彼は、事件の痕跡を特定するために、RAM、キャッシュ、DLLの内容を検査し、収集し始めた。上記のシナリオでデリックが用いたデータ取得方法を特定せよ。
Correct Answer: A
Question 9
サイバー犯罪に関与している疑いのあるシステムのフォレンジック調査中に、調査官は $STANDARD_INFORMATION と
$FILE_NAME 一部のファイルの作成日時が判明しました。調査の一環として、調査員はBCWipeというユーティリティがシステムにインストールされていることも確認しました。これらの観察結果に基づくと、調査員が最も妥当と考える結論は何でしょうか?
$FILE_NAME 一部のファイルの作成日時が判明しました。調査の一環として、調査員はBCWipeというユーティリティがシステムにインストールされていることも確認しました。これらの観察結果に基づくと、調査員が最も妥当と考える結論は何でしょうか?
Correct Answer: A
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 10
アリゾナ州フェニックスの電力会社で発生した侵入事件の最中、対応にあたった職員は制御システムにアクティブなバックドアが存在することを突き止めた。システムログには、証拠が削除されつつある様子が記録されていた。
重要な実行時アーティファクトの損失を防ぐため、捜査官は直ちに行動を起こさなければならない。どのような条件下であれば、令状を取得せずに捜索を進めることができるか?
重要な実行時アーティファクトの損失を防ぐため、捜査官は直ちに行動を起こさなければならない。どのような条件下であれば、令状を取得せずに捜索を進めることができるか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).
Question 11
サイバー犯罪インシデントのフォレンジック調査において、捜査官は取得したレジストリファイルから犯罪に関連する証拠を回収する任務を負います。レジストリファイルには、犯罪行為を解明する鍵や値など、重要な証拠が含まれています。これらのデータを適切に分析・抽出するには、詳細かつユーザーフレンドリーな環境でバイナリデータを操作・分析できるツールが必要です。
次のツールのうち、このタスクに最適なものはどれでしょうか?
次のツールのうち、このタスクに最適なものはどれでしょうか?
Correct Answer: D
Explanation: Only visible for Actualtests4sure members. You can sign-up / login (it's free).

