电子数据取证分析师考前冲刺试题及答案(二)

考试总分:100分

考试类型:模拟试题

作答时间:90分钟

已答人数:130

试卷答案:没有

试卷介绍: 对于想考证的小伙伴来说,电子数据取证分析师考前冲刺试题及答案是必备资料,快来在线进行测试吧。

开始答题

试卷预览

  • 1. 下列描述错误的是:( )

    A镜像工具从底层对硬盘进行逐比特复制,可以实现全盘或分区逐比特复制

    B在可能导致远程数据灭失、篡改的情形下,又不具备条件现场提取,可采用修改登录密码的方法,并记录原账户密码和新密码、电子数据持有人、操作过程

    C到达勘验现场后,发现嫌疑人电子设备(如手机、电脑等),可直接开展勘验工作

    D需要使用账号登录的各类应用程序,若处于打开或运行状态,现场应获取或解除密码,提取数据

  • 2. 关于上网记录调查,错误的是( )。

    A网页缓存并不包括Web邮件页面缓存

    B通过某些浏览器上网不会留下记录,给取证工作带来不便

    C取证软件上网记录搜索不到的,可以通过关键字进一步搜索上网记录

    D上网记录主要存放于网页缓存、Cookies和历史记录中

  • 3. 关于现场勘查的注意事项,错误的是( )。

    A现场勘查过程要填写相关的清单

    B现场勘查要携带尽可能完备的装备如勘查箱

    C合格的封条要保证使用被封存的设备时必须破坏封条

    D嫌疑人计算机处于开机状态,要立即关机

  • 4. 在现场进行电子数据提取时,民警小周的下列的做法( )是正确的。

    A在目标系统中安装新的应用程序

    B在有关笔录中详细、准确记录实施的操作

    C使用现场电脑浏览互联网

    D将提取的数据存储在原始存储介质中

  • 5. 以下( )介质可以不用只读接入。

    ASD卡

    B固态硬盘

    CU盘

    DCD盘

  • 1. DOS命令实际上是一段可执行程序。

    A

    B

  • 2. 对公开发布的电子数据、境内远程计算机信息系统上的电子数据,可以通过网络在线提取。

    A

    B

  • 3. 数据接口损坏时,可以考虑用Wifi连接的方式进行取证。

    A

    B

  • 4. 开展电子邮箱取证时,可以从嫌疑人、嫌疑企业电脑(或其他介质)中提取,也可以从邮箱地址直接登入该邮箱,将全部邮件信息下载存储到本地,完成采集和提取。

    A

    B

  • 5. 使用互联网搜索引擎时,把搜索的关键字范围限定在网页标题中,有时能获得良好效果。使用方式是,在关键字前冠以“filetype:”进行搜索。

    A

    B

  • 1. 调查取证中的做法,错误的有( )

    A不得在嫌疑人硬盘上随意安装取证软件

    B先打开只读锁电源再接硬盘

    C只读锁使用完毕后,先取走硬盘再关电源

    D现场电脑处于开机状态应立即关机

  • 2. 具有下列哪些情形的,可以对电子数据进行冻结( ) 。

    A数据量大,无法或者不便提取的;

    B提取时间长,可能造成电子数据被篡改或者灭失的;

    C通过网络应用可以更为直观地展示电子数据的;

    D其他需要冻结的情形。

  • 3. 以下关于Web邮件的描述,正确的是

    AWeb邮件不需要使用客户端进行收发,而是直接通过Internet浏览器查看

    B本地可以缓存Web邮件

    C取证大师可以预览Web邮件正文

    DWeb邮件只采用Quoted-Printable或BASE64编码

  • 4. 现场提取电子数据,应当遵守以下规定:( )

    A不得将提取的数据存储在原始存储介质中;

    B电子数据的持有人及见证人必须在场

    C不得在目标系统中安装新的应用程序。如果因为特殊原因,需要在目标系统中安装新的应用程序的,应当在笔记中记录所安装的程序及目的;

    D应当在有关笔录中详细、准确记录实施的操作。

    E查看现场手机或电脑数据后及时向上级领导报告。

  • 5. 网络在线提取电子数据时,对可能无法重复提取或者可能会出现变化的电子数据,应当采用录像、拍照、截获计算机屏幕内容等方式记录以下信息( )

    A远程计算机信息系统的访问方式;

    B提取的日期和时间;

    C提取使用的工具和方法;

    D电子数据的网络地址、存储路径或者数据提取时的进入步骤等;

    E计算完整性校验值的过程和结果。

  • 1. 第二十五条 网络在线提取时,对可能无法重复提取或者可能会出现变化的电子数据,应当采用录像、拍照、截获计算机屏幕内容等方式记录以下信息:
  • 2. 第八条 具有下列情形之一的,可以采取打印、拍照或者录像等方式固定相关证据:
  • 3. 第二十四条 对收集、提取电子数据是否合法,应当着重审查以下内容:
  • 4. 第二十二条 对电子数据是否真实,应当着重审查以下内容:
  • 5. 电子数据取证基本流程: