109年 警察特考 三等 警察資訊管理人員 數位鑑識執法 試卷

pdf
86.5 KB
1 頁
windows10
侵權投訴
加載中. ..
PDF
1
0
9
年公務人員特種考試警察人員、
109
警察人員考試
三等考試
警察資訊管理人員
數位鑑識執法
2小時 座號:
※注意:
使
使
代號
50970
頁次
1
1
一、在行動通訊普及的今天,可能會有人利用手機等行動通訊設備在社群媒
體(如在 LINE上進行犯罪行為。
請依攻擊方式對社群媒體犯罪作分類,並舉例說明之。5分)
請問偵查社群媒體犯罪的證據必須從那裡取得?蒐證的範圍又應該
包括那些?(10 分)
何謂社群媒體快照Social Snapshot的數位取證方法?採用這種資料
收集方法的理由為何?(10
二、一個良好的數位鑑識軟體應該具有那些特色?(10
鑑識軟體 FTK 的主要工具有那些?請說明其功用15 分)
三、要作網路即時資料的鑑識就必須進行封包分析請問鑑識時應檢視那
些重點?10 分)
在網路攻擊事件中,可能有某機構(如銀行)電腦或行動通訊設備被
植入惡意程式,作為竊取機敏資料的手段。請說明如何佈署蒐證環
以便即時分析網路封包來偵查此類攻擊事並繪圖說明此類攻擊行
為的即時資料分析流程。15 分)
四、為什麼網路位址在數位鑑識中是很重要的衡量因素?(5分)
網際網路的位址IPAddress大致可分為那幾類?對每一類在數位取
證時應注意那些要點?(20
收藏 ⬇️ 下載