首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
The following scenario will be used for questions 30 and 31. Stephanie has been put in charge of developing incident response an
The following scenario will be used for questions 30 and 31. Stephanie has been put in charge of developing incident response an
admin
2013-12-19
65
问题
The following scenario will be used for questions 30 and 31.
Stephanie has been put in charge of developing incident response and forensics procedures her company needs to carry out if an incident occurs. She needs to ensure that their procedures map to the international principles for gathering and protecting digital evidence. She also needs to ensure that if and when internal forensics teams are deployed, they have labels, tags, evidence bags, cable ties, imaging software, and other associated tools.
Which of the following best describes what Stephanie needs to build for the deployment teams?
选项
A、Local and remote imaging system
B、Forensics field kit
C、Chain of custody procedures and tools
D、Digital evidence collection software
答案
B
解析
B正确。当部署取证团队调查某个可能的犯罪时,取证团队必须适当地配备所需的所有工具和设备。以下是取证工具包中常见的一些物品:
文档工具——标签、标注和时间表表格
可拆卸的工具和可移动的工具——防静电带、钳子、镊子、螺丝刀、钢丝钳等
包裹和传输物质——防静电包、证据袋和卷尺、扎线带等
A不正确。因为图像处理软件和工具只是由取证团队所需要的部分工作组成的。这些工具的类型并不包括问题中列出的物品,即标签、标注、证据袋、扎线带、图形软件和其他相关工具。这些物品必须有序组织,并被放在工具包中。
C不正确。因为监管链流程和工具仅仅是由取证团队所需的部分组件组成的。但并不包括问题中列出的物品,即标签、标注、证据袋、扎线带、图形软件和其他相关工具。这些物品必须有序组织,并放在工具包中。监管链展示了证据如何被收集、分析、传输和保存以向法庭提交的历史记录。因为电子证据很容易被修改,所以,一个清晰明确的监管链表明了这个证据是可信的。
D不正确。因为数字证据搜集工具仅仅是由取证团队所需的部分组件组成。但并不包括问题中列出的物品,即标签、标注、证据袋、扎线带、图形软件和其他相关工具。这些物品必须有序组织,并被放在工具包中。取证人员拥有专门的软件集,用来在证据的生命周期内正确地搜集、分析和管理数字证据。它们非常重要,但它们仅仅是整个取证工具集的一个组成部分。
转载请注明原文地址:https://kaotiyun.com/show/mfhZ777K
0
CISSP认证
相关试题推荐
Individualsandbusinesseshavelegalprotectionforintellectualpropertytheycreateandown.Intellectualproper【C1】______fro
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
TheU.S.spaceagency,NASA,isplanningtolaunchasatellitethatscientistshopewillanswerfundamentalquestionsaboutthe
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
In2009theEuropeanCommissioncarriedoutaninvestigationintoMicrosoft.TheAmericansoftwaregianttiedInternetExplorer,
Severaltypesoffinancialriskareencounteredininternationalmarketing;themajorproblemsincludecommercial,political,an
C.P.Snowoncesaid:"Asenseofthefutureisbehindallgoodpolicies.Unlesswehaveit,wecangivenothingeitherwiseor
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Americanfarmershavebeencomplainingoflaborshortagesforseveralyearsnow.Givenamulti-yeardeclineinillegalimmigrati
随机试题
在操作系统中,死锁出现是指
患者,男性,45岁,因右上颌肿物行右上颌骨切除加植皮术。术后所植皮片大部分坏死,遗留较大肉芽创面,准备再行皮肤移植消灭创面,此病例植皮时最好采用
【背景资料】某施工单位承建了一条长20km的二级公路,设计时速为60km/h。施工前,在项目部,设计单位将相关的设计资料交给了施工单位。施工单位作了充分的准备,复核了GPs点、水准点,测绘了横断面等,核对无误后,进行现场放样测量。其中,
期货公司申请金融期货结算业务资格,要求高级管理人员近( )年内未受过刑事处罚。
关于基金销售机构的准人条件,下列表述错误的是()。
2008年陈老太太将20万元借给了老曹,2018年老曹才将20万元还给了陈老太太,因通货膨胀导致这20万元仅相当于当年一半的购买力,则这十年的通货膨胀率平均大概是()。
如果函数f(x)的定义域为[1,2],则函数f(x)+f(x2)的定义域是.
下面描述中错误的是()。
在考生文件夹下,打开文档WORDl.docx,按照要求完成下列操作并以该文件名(WORDl.docx)保存文档。【文档开始】信息安全影响我国进入电子社会随着网络经济和网络社会时代的到来,我国的军事、经济、社会、文化各方面都越来越依赖于网络。与此同时,电脑网
SharksSharksareamazingfishthathavebeenaroundsincelongbeforethedinosaursexisted.Theyliveinwatersallovert
最新回复
(
0
)