아무것도 놓치고 싶지 않으신가요?

인증 시험 합격 팁

최신 시험 소식 및 할인 정보

전문가가 선별하고 최신 정보를 제공합니다.

예, 뉴스레터를 보내주세요

ECCOUNCIL 312-49 시험 샘플 질문 | SPOTO

SPOTO의 최신 시험 덤프를 홈페이지에서 100% 합격률로 만나보세요! SPOTO는 Cisco CCNA, CCNP 학습 자료, CCIE Lab 솔루션, PMP, CISA, CISM, AWS, Palo Alto 시험 덤프를 제공합니다. SPOTO의 종합적인 학습 자료는 최신 시험 목표에 맞춰 꼼꼼하게 구성되어 있습니다. 검증된 실적을 바탕으로 전 세계 수천 명의 응시자가 IT 자격증 시험에 첫 응시 만에 합격할 수 있도록 지원해 왔습니다. 지난 20년 이상 SPOTO는 수많은 IT 전문가들을 Fortune 594대 기업에 성공적으로 배치해 왔습니다.

다른 온라인 시험에 응시하세요

질문 #1
모든 컴퓨터 포렌식 조사 중에 수행해야 하는 표준 절차는 무엇입니까?
A. 용의자 PC의 하드 드라이브를 사용하면 시스템 CMOS의 날짜와 시간을 의심스러운 PC의 하드 드라이브와 함께 확인하고 시스템의 날짜와 시간을 확인 하시겠습니까? CMOS
B. 용의자 PC의 하드 드라이브를 사용하면 파일 할당 테이블의 날짜와 시간을 확인하십시오
C. 용의자 PC에서 하드 드라이브를 제거한 후 시스템의 날짜와 시간을 확인하여 용의자 PC에서 하드 드라이브가 제거 된 상태에서 시스템의 날짜와 시간을 확인하십시오
D. 용의자 PC에서 하드 드라이브가 제거 된 상태에서 시스템 CMOS의 날짜와 시간을 확인하여 용의자 PC에서 제거 된 하드 드라이브를 확인하고 시스템의 날짜와 시간을 확인하십시오
답변 보기
정답: D
질문 #2
하드 디스크의 가장 작은 할당 단위는 무엇입니까?
A. 클러스터
B. 회전 트랙
C. 디스크 플래터
D. 슬랙 공간
답변 보기
정답: A
질문 #3
Windows 보안 계정 관리자(SAM)는 암호를 해시된 형식으로 저장하는 레지스트리 파일입니다. Windows의 SAM 파일은 다음 위치에 있습니다.
A. C : \ Windows \ System32 \ Config \ Sam
B. C : \ Windows \ System32 \ Con \ Sam
C. C : \ Windows \ System32 \ Boot \ Sam
D. C : \ Windows \ System32 \ Drivers \ Sam
답변 보기
정답: A
질문 #4
항목 2 고객 현장에서 양침지 기계를 발견하면 무엇을 추론하시겠습니까?
A. 양치기는 여러 꿀벌을 조정합니다
B. 양치기 컴퓨터는 허니팟의 또 다른 이름입니다
C. 양치기 컴퓨터는 바이러스 검사에만 사용됩니다
D. 양치기 컴퓨터는 서비스 거부 공격을 방어합니다
답변 보기
정답: C
질문 #5
SIM은 가입자에 대한 필수 정보가 담긴 이동식 구성 요소입니다. 휘발성 메모리와 비휘발성 메모리를 모두 갖추고 있습니다. SIM의 파일 시스템은 _____________ 메모리에 상주합니다.
A. 휘발성
B. 비 휘발성
답변 보기
정답: B
질문 #6
네트워크 포렌식은 네트워크 보안 사고를 조사하기 위해 네트워크 트래픽과 이벤트 로그를 탐색, 기록, 수집 및 분석하는 것으로 정의할 수 있습니다.
A. 진실
B. 거짓
답변 보기
정답: A
질문 #7
컴퓨터 보안 로그에는 조직의 시스템 및 네트워크에서 발생하는 이벤트에 대한 정보가 포함됩니다. 다음 중 네트워크 및 호스트 기반 보안 소프트웨어의 로그를 포함하는 보안 로그는 무엇입니까?
A. 운영 체제 (OS) 로그
B. 응용 프로그램 로그
C. 보안 소프트웨어 로그
D. 감사 로그
답변 보기
정답: C
질문 #8
IP 172.16.1.108로 배포된 허니팟이 공격자에 의해 침해되었습니다. 아래는 공격에 대한 Snort 바이너리 캡처의 발췌문입니다. 로그를 분석하여 공격자의 활동을 해독하십시오. 발췌문에서 명시적으로 언급된 내용만 추론해야 합니다. (참고: 학생은 수동 OS 핑거프린팅 과정에서 학습한 개념, 기본 TCP/IP 연결 개념, 그리고 스니프 덤프에서 패킷 시그니처를 읽는 능력에 대해 시험을 치릅니다.) 03/15-20:21:24.107053 211.185.
A. 공격자는 포트 111에서 네트워크 스윕을 수행했습니다
B. 공격자는 버퍼 오버플로를 사용하여 시스템을 스캔하고 이용했습니다
C. 공격자는 포트 32773에서 트로이 목마를 사용했습니다
D. 공격자는 백도어를 설치했습니다
답변 보기
정답: A
질문 #9
이메일 아카이빙은 이메일에 포함된 데이터를 체계적으로 저장하고 보호하여 나중에 빠르게 접근할 수 있도록 하는 방법입니다. 로컬 아카이브와 서버 스토리지 아카이브라는 두 가지 주요 아카이브 유형이 있습니다. 로컬 아카이브를 다룰 때 다음 중 올바른 설명은 무엇입니까?
A. 대부분의 경우 오프라인 아카이브가 없으므로 웹 메일을 처리하기가 어렵습니다
B. 이메일 클라이언트가 메시지 데이터를 변경할 수 있으므로 로컬 아카이브는 증거 가치가 없습니다
C. 로컬 아카이브는 법정에서 허용하기 위해 서버 스토리지 아카이브와 함께 저장해야합니다
D. 서버 스토리지 아카이브는 로컬 시스템에 저장된 서버 정보 및 설정이며 로컬 아카이브는 메일 서버에 저장된 로컬 이메일 클라이언트 정보입니다
답변 보기
정답: A
질문 #10
읽기/쓰기 작업을 수행할 수 없는 디스크의 손상된 부분을 ______________라고 합니다.
A. 분실 부문
B. 나쁜 부문
C. 빈 섹터
D. 미사용 부문
답변 보기
정답: B
질문 #11
휴지통은 파일을 버리는 것을 은유적으로 표현하지만, 사용자가 파일을 검색하고 복원할 수 있도록 해줍니다. 파일이 휴지통으로 이동되면 휴지통에 있는 로그 파일에 레코드가 추가됩니다. 다음 중 휴지통에서 삭제된 각 파일에 해당하는 레코드가 포함된 파일은 무엇입니까?
A. info2 파일
B. info1 파일
C. loginfo2 파일
D. loginfo1 파일
답변 보기
정답: A
질문 #12
하드 디스크의 섹터는 일반적으로 몇 바이트를 포함합니까?
A. 1024
B. 512
C. 256
D. 2048
답변 보기
정답: B
질문 #13
회사가 자사가 판매하는 소프트웨어와 함께 동글을 제공하는 이유는 무엇일까요?
A. 소스 코드 보호를 제공합니다
B. 저작권 보호를 제공합니다
C. 키로거를 사용할 수 없도록합니다
D. 소프트웨어와 무선 기능을 제공합니다
답변 보기
정답: B
질문 #14
Evidor 도구는 Windows 내장 검색 기능에 비해 어떤 장점이 있나요?
A. 하드 드라이브에서 나쁜 부문을 찾을 수 있습니다
B. 슬랙 공간을 검색 할 수 있습니다
C. 광고 내에 숨겨진 파일을 찾을 수 있습니다
D. 삭제 된 파일이 물리적으로 제거 된 후에도 찾을 수 있습니다
답변 보기
정답: B
질문 #15
컴퓨터 포렌식 조사관으로서의 전문적 평판을 망치려면 _____________ 잘못 관리된 사건이 몇 건이나 필요할까요?
A. 꽤 많은
B. 하나만
C. 법으로, 3
D. 적어도 두 개
답변 보기
정답: B
질문 #16
이메일 보관은 이메일에 포함된 데이터를 체계적으로 저장하고 보호하여 나중에 쉽게 접근할 수 있도록 하는 방법입니다.
A. 진실
B. 거짓
답변 보기
정답: A
질문 #17
법의학 조사를 위해 컴퓨터를 준비하는 데 필요한 첫 번째 단계는 무엇입니까?
A. 컴퓨터를 끄거나 켜지 말고 프로그램을 실행하거나 컴퓨터에서 데이터에 액세스하려고 시도하십시오
B. 관련 미디어를 확보하십시오
C. 관련 미디어 또는 문제가있는 사용자와 관련된 자동 문서 파괴 및 재활용 정책 중단
D. 원하는 데이터 유형, 찾고있는 정보 및 시험의 긴급 수준을 식별하십시오
답변 보기
정답: A
질문 #18
컴퓨터 과학 박사 학위 논문을 작성 중입니다. 논문은 HTML, DHTML, 그리고 기타 웹 기반 언어와 그 언어들이 오랜 세월에 걸쳐 어떻게 발전해 왔는지에 대한 내용을 담고 있습니다. archive.org로 이동하여 news.com의 HTML 코드를 확인합니다. 그런 다음 현재 news.com 웹사이트로 이동하여 소스 코드를 복사합니다. 코드를 검색하던 중 이상한 점을 발견했습니다. 무엇을 발견했습니까?
A. 웹 버그
B. CGI 코드
C. Trojan
D. 맹인 버그
답변 보기
정답: A
질문 #19
다음 이메일 헤더 중 "해당 사용자 없음"과 같은 메일러에서 생성된 오류에 대한 반송 메시지를 보낼 주소(발신자 주소 대신)를 지정하는 것은 무엇입니까?
A. 오류-헤더
B. 컨텐츠 전송 인코딩 헤더
C. 마임 버전 헤더
D. 컨텐츠 유형 헤더
답변 보기
정답: A
질문 #20
다음 명령 중 NetBIOS 이름 테이블을 보여주는 명령은 무엇입니까?
A. 옵션 a
B. 옵션 b
C. 옵션 c
D. 옵션 d
답변 보기
정답: A

제출 후 답변 보기

질문에 대한 답변을 얻으려면 이메일과 WhatsApp을 제출하세요.

참고: 올바른 시험 결과를 얻을 수 있도록 이메일 ID와 Whatsapp이 유효한지 확인하십시오.

이메일:
WhatsApp/전화번호: