刷題王
免費開始練習
歷屆試題
›
調查局三等申論題
›
[資訊科學組] 資訊安全實務 — 主題練習
📚 [資訊科學組] 資訊安全實務
數位鑑識原理、實務與證據保全標準作業
11
道考古題
8
個年度
114年 (2)
113年 (2)
112年 (1)
109年 (1)
108年 (1)
107年 (2)
106年 (1)
105年 (1)
📝 歷屆考古題
114年 調查局三等申論題
第一題
假設調查一宗駭客入侵事件,對嫌疑人的電腦進行數位鑑識分析,請說明應優先分析的三項證據類型。(15 分)
查看 AI 詳解 →
114年 調查局三等申論題
第二題
在記憶體(RAM)鑑識中,試舉三例說明其可能取得那些有價值的資訊。(10 分)
查看 AI 詳解 →
113年 調查局三等申論題
第題
在數位鑑識(Digital Forensics)標準作業程序中,何謂資料採集(Data Acquisition)?(15 分)
查看 AI 詳解 →
113年 調查局三等申論題
第題
在某次數位鑑識調查中,資安事件調查員成功從犯罪現場獲取了數位證據,調查人員現在必須保存這些數位證據以便進一步分析。為了確保數位證據的完整性,調查人員應優先考慮採取那些行動?(10 分)
查看 AI 詳解 →
112年 調查局三等申論題
第一題
一、請條列並說明「數位證據保全標準作業程序」中,進行「電腦設備或儲存媒體蒐集」之作法。(25 分)
查看 AI 詳解 →
109年 調查局三等申論題
第四題
為確保數位鑑識程序符合法規,當進行揮發性(Volatile)資料的證據擷取時,請詳述數位鑑識人員證據保全的做法。(20分)
查看 AI 詳解 →
108年 調查局三等申論題
第一題
請說明系統稽核紀錄應包含那些項目?稽核紀錄分析的目的為何?以及系統稽核紀錄的保護方式有那些。(30 分)
查看 AI 詳解 →
107年 調查局三等申論題
第三題
三、試論述數位鑑識(digital forensics)和傳統鑑識(traditional forensics)在處理程序上的相似性和差異性(10 分),並論述這兩種類型的鑑識所處理證據在性質上的主要…
查看 AI 詳解 →
107年 調查局三等申論題
第四題
四、當一企業內發生電腦犯罪時,可由企業自己或執法單位來進行數位鑑識,請說明若由企業自己來做時,各列舉一個優點和一個缺點(10 分);而當由執法單位來做數位鑑識時,亦各列舉一個優點和一個缺點。(10 分…
查看 AI 詳解 →
106年 調查局三等申論題
第四題
四、何謂數位鑑識?(7 分)並請以一個國內案例,說明數位鑑識的情況。(18 分)
查看 AI 詳解 →
105年 調查局三等申論題
第二題
二、何謂數位鑑識?為能有效保全及使用數位證據,說明其方法與基本原則為何?(20 分)
查看 AI 詳解 →
💡 每一題都有 AI 量身打造的超詳細解析
不只告訴你答案對在哪,還會分析你選的選項為什麼錯
開始練習「數位鑑識原理、實務與證據保全標準作業」🚀