База ответов ИНТУИТ

Инструменты безопасности с открытым исходным кодом

<<- Назад к вопросам

При проверке скомпрометированной системы применять для загрузки ее жесткий диск плохо, потому что:

(Ответ считается верным, если отмечены все правильные варианты ответов.)

Варианты ответа
пользователи тут же возобновят работу и необратимо исказят состояние системы
атакующий мог скомпрометировать системные бинарные файлы(Верный ответ)
все результаты, получаемые от утилит на этом жестком диске, должны считаться недоверенными(Верный ответ)
Похожие вопросы
При проверке скомпрометированной системы применять для загрузки ее жесткий диск плохо, потому что:
При проверке скомпрометированной системы применять для загрузки ее жесткий диск плохо, потому что:
При проверке скомпрометированной системы целесообразно применять для загрузки:
При проверке скомпрометированной системы целесообразно применять для загрузки:
Собирать судебных данных в системе, соединенной с сетью, плохо, потому что:
Собирать судебных данных в системе, соединенной с сетью, плохо, потому что:
При исследовании скомпрометированной системы требуются специальные инструменты, действующие вне ОС, чтобы:
При исследовании скомпрометированной системы требуются специальные инструменты, действующие вне ОС, чтобы:
Для удаленного входа в системы с помощью SSH можно применять команды вида:
Сохранение всех файлов журналов локально на каждом сервере плохо со следующих точек зрения: