阿摩線上測驗
登入
首頁
>
數位鑑識執法
>
112年 - 112 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#114782
> 申論題
一、請以國內學者所提出數位證據鑑識標準程序(Digital Evidence Forensics Standard Operating Procedure, DEFSOP)四大階段(原理概念階段、準備階段、操作階段、報告階段)為基礎及參考國際資安鑑識相關標準(如 ISO/IEC 27037/27041/27042/27043 等) ,如何建立一套完整行動鑑識標準作業程序(DEFSOP for Mobile Forensics, DEFSOP-MF)?並請舉例及繪圖表說明之。(25 分)
相關申論題
二、請說明電腦鑑識(Computer Forensics)、軟體鑑識(Software Forensics)、 資料鑑識(Data Forensics)、網路鑑識(Network Forensics)、行動鑑識 (Mobile Forensics)、雲端鑑識(Cloud Forensics)及資安鑑識(Cyber Forensics)的異同處(含定義、原理、功能及應用等)。並請舉例及繪 圖表說明之。(25 分)
#489968
三、近年來全球發生勒索病毒(Ransomware)攻擊事件層出不窮,對各行各 業的政府部門及企業組織(營運持續性)攻擊犯罪問題帶來了重大威脅。 請問透過資安鑑識及系統性的資安風險管理,並結合 NIST Cybersecurity Framework(如 ISO 27110:2021) 的 IPDRR 五大功能應用 (識別(Identify) 、保護(Protect)、偵測(Detect)、應變(Respond)、復原(Recover)), 如何有效地降低勒索病毒及其他資安事件對企業營運的影響,並有能力 偵辦該網路犯罪事件,進行事前相關的風險評估、防護措施建立、事中 應變策略制定,以及事後的修復與檢討,以提高其營運的持續性與恢復 力?並請舉例及繪圖表說明之。(25 分)
#489969
四、臺灣近年爆發多起重大個資外洩事件,且是從公部門到民間企業私部 門,甚至在海外遭販賣;另根據內政部警政署統計,2022-2023 年(網 路)詐欺案,也創下 10 年新高紀錄,專家學者指出,很大一部分是來自 於個資外洩事故。請從資安鑑識角色(含事前預警系統+事中反應系統+ 事後復原系統等),說明如何有效偵查及防制上述個資外洩犯罪事故, 並提高其數位證據能力及符合資安鑑識基本原則(CIAC Principles)? 請用相關國際資安鑑識標準(如 DEFSOP/ISO 27042/27050 等),並請 舉例及繪圖表說明之。(25 分) (CIAC Principle 是指 Consistent, Integrity, Accuracy and Compliance)(ISO/IEC 27050:2018-2021 — Information Technology — Security Techniques — Electronic Discovery)
#489970
四、在數位鑑識調查結束後,鑑識人員需撰寫鑑識報告作為最終成果,此報告不僅用於向委託單位呈交結果,也可能作為法庭證據使用。請說明一份具備法庭可採性的數位鑑識報告應包含那些「關鍵內容與結構」?
#543887
⑵了解事件時間點、通報來源與可疑行為。進行完第一步後, 請詳細說明接下來所需的步驟,也就是後續你將採取的鑑識調查流程 與各細項說明。
#543886
⑴與該公司聯繫確認案件範圍與關鍵目標(特定員工、主機、檔案 類型等)
#543885
(二)根據表 A 與表 B 中的時間資訊,請分別推論這兩份檔案的完整歷程, 例如:是否有被複製、打開瀏覽或修改的跡象?並請具體說明理由。
#543884
(一)請解釋檔案的 MACE 四個時間戳記分別代表的意義,並說明那一項最容易因系統搬移、下載或複製等操作而改變。
#543883
(二)請說明數位鑑識人員可利用那些技術、工具以及如何運用這些技術、工具與程序來辨識、處理及證明偽造內容的存在。
#543882
(一)請說明生成式 AI 對數位鑑識所可能產生之挑戰。
#543881
相關試卷
114年 - 114 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#127743
114年 · #127743
113年 - 113 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#120398
113年 · #120398
112年 - 112 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#114782
112年 · #114782
111年 - 111 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#108557
111年 · #108557
110年 - 110 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#101554
110年 · #101554
109年 - 109 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#87052
109年 · #87052
108年 - 108 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#76927
108年 · #76927
107年 - 107 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#69647
107年 · #69647
106年 - 106 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#62335
106年 · #62335
105年 - 105 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#53389
105年 · #53389