Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Tentamen (uitwerkingen)

WGU C702 Forensics and Network Intrusion TEST BANK | OVER 200 QUESTIONS AND ANSWERS | 2025/2026 EDITION

Beoordeling
-
Verkocht
-
Pagina's
14
Cijfer
A+
Geüpload op
15-08-2025
Geschreven in
2025/2026

WGU C702 Forensics and Network Intrusion

Instelling
Vak

Voorbeeld van de inhoud

WGU C702 Forensics and Network Intrusion — Practice Questions (OA + PA 2024)



1. During a forensic investigation, you find that a suspect’s workstation was used to transfer files
to an external USB device. Which Windows artifact is most reliable for determining the exact
USB serial number and first connection date?
A. SetupAPI.dev.log file ✓
B. Windows Event Viewer System logs
C. Prefetch files
D. Master File Table (MFT)



2. While analyzing network intrusion logs, you identify multiple SYN packets sent to different
ports on the same host without completing the TCP handshake. Which type of scan is most likely
taking place?
A. Xmas tree scan
B. TCP connect scan
C. SYN stealth scan ✓
D. FIN scan



3. A company’s IDS detects repeated SQL injection attempts on a public web application. Which
of the following would be the most appropriate immediate step for the incident responder?
A. Reboot the database server
B. Block the attacker’s IP address at the firewall ✓
C. Delete the web application logs
D. Notify all end-users immediately



4. You are reviewing a disk image and notice that unallocated space contains fragments of
deleted documents. Which forensic technique should you use to recover these files?
A. Data carving ✓
B. Live response analysis
C. File hashing
D. Reverse engineering



5. An attacker exploits a buffer overflow in a network service, gaining remote shell access. In
terms of the Cyber Kill Chain, which stage does this event most closely represent?
A. Reconnaissance
B. Weaponization

, C. Exploitation ✓
D. Actions on objectives



6. In volatile memory analysis, which evidence is most critical for identifying active TCP
network connections at the time of acquisition?
A. Windows Registry hives
B. ARP cache
C. netstat output or memory dump of TCP table ✓
D. Prefetch data



7. An investigator uses hashdeep to compare file hashes from an acquired image to a database of
known malicious hashes. What forensic principle does this action support?
A. Chain of custody
B. Hash verification for integrity
C. Hash matching for identification ✓
D. Hash salting



8. During incident handling, the SOC team isolates an infected workstation from the corporate
network. Which NIST incident response phase does this action fall under?
A. Containment ✓
B. Eradication
C. Recovery
D. Identification



9. In email forensics, you are tasked with confirming whether an email claiming to be from the
CEO originated from the corporate mail server. Which header field is most relevant?
A. Subject
B. Received ✓
C. Message-ID
D. X-Mailer



10. A suspect claims that incriminating files found on their hard drive were “planted” through
malware. Which artifact would most likely disprove this claim?
A. Prefetch files indicating the suspect opened the files ✓
B. Windows Event Log

Geschreven voor

Vak

Documentinformatie

Geüpload op
15 augustus 2025
Aantal pagina's
14
Geschreven in
2025/2026
Type
Tentamen (uitwerkingen)
Bevat
Vragen en antwoorden

Onderwerpen

$15.49
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF


Ook beschikbaar in voordeelbundel

Maak kennis met de verkoper

Seller avatar
De reputatie van een verkoper is gebaseerd op het aantal documenten dat iemand tegen betaling verkocht heeft en de beoordelingen die voor die items ontvangen zijn. Er zijn drie niveau’s te onderscheiden: brons, zilver en goud. Hoe beter de reputatie, hoe meer de kwaliteit van zijn of haar werk te vertrouwen is.
smartchoices Chamberlain College Of Nursing
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
36
Lid sinds
5 jaar
Aantal volgers
5
Documenten
4499
Laatst verkocht
1 maand geleden

4.8

9 beoordelingen

5
7
4
2
3
0
2
0
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen