312-49v10 문제 96

법의학 전문가인 데릭은 다양한 프로세스를 실행하는 활성 컴퓨터를 조사하고 있었습니다. 데릭은 이전에 발생한 사건에서 이 시스템이 사용되었는지 확인하고 싶었습니다. 그는 사고 서명을 식별하기 위해 RAM, 캐시 및 DLL의 내용을 검사하고 수집하기 시작했습니다. 위 시나리오에서 Derrick이 사용한 데이터 수집 방법을 식별하십시오.

312-49v10 문제 97

인쇄할 때 Unix에서 파일이 임시로 어디에 기록됩니까?

312-49v10 문제 98

부트로더가 존재한다는 것을 나타내기 위해 "부트 레코드 서명"의 어떤 값이 사용됩니까?

312-49v10 문제 99

디지털 증거를 위한 하드 드라이브에 대한 포렌식 조사에서 분석할 파일 여유가 가장 많은 사용자 유형은 누구입니까?

312-49v10 문제 100

사이버 범죄자가 Windows 컴퓨터에서 증거를 제거하려고 시도하고 있습니다. 그는 evldence1.doc 파일을 삭제합니다. Windows 휴지통으로 보냅니다. 그런 다음 사이버 범죄자는 휴지통을 비웁니다. 휴지통에서 제거한 후. 데이터는 어떻게 되나요?