阿摩線上測驗
登入
首頁
>
數位鑑識執法
> 103年 - 103 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#43551
103年 - 103 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#43551
科目:
數位鑑識執法 |
年份:
103年 |
選擇題數:
0 |
申論題數:
11
試卷資訊
所屬科目:
數位鑑識執法
選擇題 (0)
申論題 (11)
⑴ BitLocker
⑵ Dynamic Link Library
⑶ WinPcap
⑷ MD5
⑸ SQLite
二、⑴數位多媒體鑑識有兩個主要任務:防偽鑑定及來源鑑定,請說明數位音訊鑑識內 容及方法。(15 分)
⑵在雲端硬碟服務鑑識方面,請以 Google Drive 為例,任舉四種操作模式下,說明 會留下那些殘餘數據在用戶端設備上。(10 分)
三、⑴ ISO/IEC 27037 是 ISO 國際標準組織針對數位證據識別、蒐集、擷取和保存所訂 定之參考指南,目前雲端安全聯盟的事件管理與鑑識工作小組發布了「Mapping the forensic standard ISO/IEC 27037 to Cloud Computing」,請說明在數位證據處理 方面,ISO/IEC 27037 如何映對到雲端鑑識。(15 分)
⑵社群網站的使用越來越普及,數位鑑識面臨了新的問題與挑戰,請以 Facebook 為 例,說明社群網站數位證據的特性及鑑識的方法。(10 分)
四、⑴數位多媒體鑑識有兩個主要任務:防偽鑑定及來源鑑定,請說明數位影像鑑識內 容及方法。(15 分)
⑵請任舉四種 Web proxy,並說明如何偵查 Web proxy 之數位證據。(10 分)