數位鑑識與實務應用-臺北市政府資訊局提供 解答

其他 10 題 · 更新 2026-06-17

以下為「數位鑑識與實務應用-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。

以下何種現象屬於記憶體注入攻擊?

  • 竄改程序中的DLL檔
  • 刪除system32的檔案
  • 病毒感染事件
  • 自動執行後門程式

數位證據著重的要點為何?

  • 數位證據採樣
  • 數位證據保全
  • 證物分析
  • 以上皆是

關於工具說明,以下何者之敘述「非正確」?

  • Autoruns:微軟開機啟動管理。
  • Process Explorer:硬碟管理工具。
  • TCPView:網路連線檢查工具。
  • Sysmon:主機監控記錄。

下列何者為常用之網路連線活動檢查工具?

  • Nestat
  • tcpview
  • CurrPort
  • 以上皆是

事件處理著重的要點為何?

  • 異常現象斷定
  • 可疑檔案或程式確認
  • 根因查找與後續改善
  • 以上皆是

下列何者為常用之映象檔製作工具?

  • Sysmon
  • tcpview
  • FTK Image
  • Autoruns

下列何者是屬於Fileless Attack 常見之現象與手法?

  • 記憶體注入
  • 植入惡意程式
  • 社交工程
  • Dumpster Diving

下列何者為常見檔案擷取類型?

  • Disk to Image
  • Disk to Disk
  • Copy of floder (Sparse data only)
  • 以上皆是

下列何者為常見之惡意程序?

  • TMP
  • Svchost.exe
  • CMD
  • Administrator

以下何者「不屬於」數位證據的性質?

  • 原始作者無法假冒
  • 可無限無差異性複製
  • 原始作者不易確定
  • 資料完整性驗證