以下為「數位鑑識與實務應用-臺北市政府資訊局提供」e等公務園+測驗解答,共 10 題,供公務人員學習參考。
以下何種現象屬於記憶體注入攻擊?
- 竄改程序中的DLL檔
- 刪除system32的檔案
- 病毒感染事件
- 自動執行後門程式
數位證據著重的要點為何?
- 數位證據採樣
- 數位證據保全
- 證物分析
- 以上皆是
關於工具說明,以下何者之敘述「非正確」?
- Autoruns:微軟開機啟動管理。
- Process Explorer:硬碟管理工具。
- TCPView:網路連線檢查工具。
- Sysmon:主機監控記錄。
下列何者為常用之網路連線活動檢查工具?
- Nestat
- tcpview
- CurrPort
- 以上皆是
事件處理著重的要點為何?
- 異常現象斷定
- 可疑檔案或程式確認
- 根因查找與後續改善
- 以上皆是
下列何者為常用之映象檔製作工具?
- Sysmon
- tcpview
- FTK Image
- Autoruns
下列何者是屬於Fileless Attack 常見之現象與手法?
- 記憶體注入
- 植入惡意程式
- 社交工程
- Dumpster Diving
下列何者為常見檔案擷取類型?
- Disk to Image
- Disk to Disk
- Copy of floder (Sparse data only)
- 以上皆是
下列何者為常見之惡意程序?
- TMP
- Svchost.exe
- CMD
- Administrator
以下何者「不屬於」數位證據的性質?
- 原始作者無法假冒
- 可無限無差異性複製
- 原始作者不易確定
- 資料完整性驗證