EC-COUNCIL 312-49v11日本語 Actual Free Exam Questions & Community Discussion

  • Exam Code/Number: 312-49v11日本語
  • Exam Name/Title: Computer Hacking Forensic Investigator (CHFI-v11) (312-49v11日本語版)
  • Certification Provider: EC-COUNCIL
  • Corresponding Certification: Certified Ethical Hacker
  • Exam Questions: 637
  • Updated On: Aug 30, 2026
捜査官は、企業サーバーに保存されている機密データへの不正アクセスを伴う複雑なサイバー犯罪事件を担当することになった。捜査は、厳格なプライバシー法とデジタル証拠に関するガイドラインが適用される法域で行われている一方、容疑者は独自のプライバシー法と証拠法が適用される別の法域に所在している。捜査官は、特殊なデジタルフォレンジックツールを使用して、容疑者のデバイスから証拠を収集・保全する必要がある。しかし、捜査官は、2つの法域におけるデジタル証拠の収集と取り扱いを規定する異なる法的枠組みを理解する上で、大きな課題に直面する。
捜査の一環として、捜査官は鑑識ツールを用いて容疑者のデバイスのフォレンジックイメージを作成し、侵害されたシステムからデータを収集します。法的な要件が異なるため、捜査官は証拠の完全性を維持しながら両管轄区域の法律を遵守する方法が分からず困惑しています。この場合、捜査官は証拠の取り扱いにおいてどのような法的課題に直面する可能性があるでしょうか?
Correct Answer: C Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
捜査官は、データ漏洩の疑いがあるデジタルフォレンジック案件に取り組んでいます。捜査官は、容疑者のハードドライブからデータを取得する任務を負っています。データ抽出プロセスを開始する前に、捜査官はドライブからすべての機密データを安全に削除します。ドライブから残留データが復元できないようにするため、捜査官はドライブ上のデータを連続した0と1で上書きする方法を適用し、捜査のプライバシーと整合性を保護します。捜査官はどのフォレンジックデータ取得手順を実行していますか?
Correct Answer: C Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
ハリス刑事は地元銀行のデータベースへのサイバー攻撃に関するデジタルフォレンジック調査を指揮している。
捜査中、ハリス刑事は証拠の完全性を維持することの重要性を強調しています。彼はチームに対し、法廷での証拠能力を確保するため、データ取得に関する確立された経験則に従うよう指示しています。銀行のデータベースへのサイバー攻撃に関するハリス刑事のデジタルフォレンジック捜査において、元の証拠を保存し、その完全性を確保するために不可欠な手順は何ですか?
Correct Answer: C Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
連邦捜査中、弁護士が意図せず連邦機関に機密情報を開示してしまいました。開示された情報には、企業クライアントの進行中の法的紛争に関する機密情報が含まれていました。
上記のシナリオでは、意図しない開示によって弁護士・依頼者間の秘匿特権または作業成果物の保護の放棄が連邦および州の訴訟手続きにおける未開示の通信にまで及ぶためには、どのような条件を満たす必要がありますか?
Correct Answer: C Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
Metasploitフレームワークのどの部分が、以前に削除されたファイルに関連するデータ、または割り当て済みのファイルによって現在使用されていないデータを隠すのに役立ちますか。
Correct Answer: D Vote an answer
テキサス州ダラスのデータセンターを標的としたサービス拒否(DoS)攻撃の調査の結果、ネットワークアナリストは、攻撃者が特定のTCPフラグの組み合わせを持つパケットを継続的に送信し、接続が完了する前にサーバーリソースを枯渇させる、半開TCPセッションが圧倒的に多く発生していることを観測した。パケットキャプチャでは、SYNフラグとFINフラグの両方が同時に設定されたパケットが時折使用されていることも明らかになった。観測された動作を最もよく表す攻撃パターンはどれか?
Correct Answer: B Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
あなたはサイバーセキュリティアナリストとして、組織が受け取った疑わしいファイルに対し、動的なマルウェア分析を実行する任務を負っています。目標は、マルウェアを制御された環境で実行し、本番ネットワークへの拡散を防ぎながらその動作を監視することで、マルウェアの挙動を理解することです。
動的マルウェア分析を実施するサイバーセキュリティアナリストとして、実稼働ネットワークの安全性を確保するためのテスト環境を設計する上で重要な側面は何ですか?
Correct Answer: A Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
成長中のeコマース企業のシステム管理者であるジョンは、増大するデータストレージニーズに対応するため、RAID 5アレイの構成を任されています。3台のハードドライブを使用してアレイをセットアップし、ドライブ障害発生時にもデータが保護され、アクセス可能であることを確保する必要があります。アレイを構成するにあたり、ジョンはRAID 5システムがどのようにデータの冗長性を処理し、パリティデータがドライブ間でどのように分散されるかを理解する必要があります。RAID 5では、パリティデータはどのように保存され、分散されるのでしょうか?
Correct Answer: C Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
カリフォルニア州サンノゼで内部不正調査を開始した後、調査担当者はMacのFinderを使用して、フォレンジック調査に有用なiPhoneのバックアップを取得する必要があります。ラボでは、認証情報やその他の保護された項目を分析のために保存するため、バックアップにパスワード保護をかけることを要求しています。この要件を満たすには、Finderのワークフローでどの操作を選択する必要がありますか?
Correct Answer: C Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
サンフランシスコの法律事務所で行われたランサムウェア調査において、フォレンジックアナリストはバックアップから暗号化されたドライブイメージを復元し、ユーザーデータの構造を特定しました。復元されたディスクを調査する中で、彼らはアドレス指定可能なデータの最小単位が512バイトであり、クラスタやファイルなどの上位組織単位の基本要素として機能することに気づきました。彼らが分析しているのは、論理ディスク構造のどのコンポーネントでしょうか?
Correct Answer: D Vote an answer
Explanation: Only visible for EduDump members. You can sign-up / login (it's free).
0
0
0
10