312-49v10 문제 6

한 직원이 자신이 소유할 권리가 없는 귀사 소유의 독점 정보를 훔친 혐의를 받고 있습니다. 해당 정보는 NTFS EFS(암호화 파일 시스템)로 보호되는 직원 컴퓨터에 저장되어 있었으며, 그가 주말 퇴근 직전에 플로피 디스크에 파일을 복사하는 것을 목격했습니다. 직원이 건물을 떠나기 전에 그를 구금하고 플로피 디스크를 회수하고 그의 컴퓨터를 보호합니다. 직원이 독점 정보를 소유하고 있었는지 확인할 수 있도록 암호화를 해제할 수 있습니까?

312-49v10 문제 7

스티븐은 자신이 일하는 회사를 위해 컴퓨터 법의학 연구실을 설계하는 임무를 맡았습니다. 그는 필요한 출구 수를 제외하고 실험실 설계 방법의 모든 측면에 대한 문서를 찾았습니다. Steven은 컴퓨터 법의학 연구실 설계에 몇 개의 출구를 포함해야 합니까?

312-49v10 문제 8

다음 스크린샷의 CIDR은 무엇입니까?

312-49v10 문제 9

회사는 법원에서 인정받기 위해 로그 파일을 얼마나 자주 보관해야 합니까?

312-49v10 문제 10

당신은 최근 증거로 수집된 하드 드라이브를 분석하는 법의학 수사관입니다. 파일 시스템 내에서 의미 있는 증거를 찾는 데 실패했으며 드라이브 삭제 유틸리티가 사용되었을 수 있다고 의심됩니다. Windows 레지스트리의 소프트웨어 하이브에 있는 키를 검토했지만 드라이브 삭제 유틸리티를 찾지 못했습니다. 하드 드라이브에 드라이브 삭제 소프트웨어가 사용되었는지 어떻게 확인할 수 있습니까?