阿摩線上測驗 登入

申論題資訊

試卷:113年 - 113 警察特種考試_三等_警察資訊管理人員:數位鑑識執法#120398
科目:數位鑑識執法
年份:113年
排序:0

申論題內容

四、Windows 的 Event Log 為數位鑑識中尋找證據的重要來源之一,請舉出三種你所知道的 Event Log 以及其 Event ID,並請說明該 Log 代表的意義以及如何用來偵查可能的犯罪行為。(25 分)