Close Menu
  • Accueil
  • CCNA 1 – ITN v7
  • CCNA 2 – SRWE v7
  • CCNA 3 – ENSA v7
  • Répertoire des items d’examen
Facebook X (Twitter) Instagram
  • Français
    • Français
    • Deutsch
  • Répertoire des items d’examen
  • Contact
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens
  • Accueil
  • CCNA 1 – ITN v7
  • CCNA 2 – SRWE v7
  • CCNA 3 – ENSA v7
  • Répertoire des items d’examen
CCNA Réponses – Questions et réponses aux ExamensCCNA Réponses – Questions et réponses aux Examens

Un incident a été consigné et un employé pense que quelqu’un a utilisé son ordinateur depuis qu’il a quitté son poste la veille au soir. L’employé affirme qu’il a éteint son ordinateur avant de partir. L’ordinateur est très lent et les applications présentent un comportement étrange. Quel outil de Microsoft Windows l’analyste en sécurité peut-il utiliser pour déterminer si quelqu’un s’est connecté à l’ordinateur après les heures de bureau et le moment auquel cette intrusion a eu lieu ?

18/01/2025Updated:04/05/2025Aucun commentaire
Copy Link Facebook Twitter WhatsApp Telegram Pinterest LinkedIn Email Reddit VKontakte
Répertoire des items d’examen › Catégorie: Cyberops Associate › Un incident a été consigné et un employé pense que quelqu’un a utilisé son ordinateur depuis qu’il a quitté son poste la veille au soir. L’employé affirme qu’il a éteint son ordinateur avant de partir. L’ordinateur est très lent et les applications présentent un comportement étrange. Quel outil de Microsoft Windows l’analyste en sécurité peut-il utiliser pour déterminer si quelqu’un s’est connecté à l’ordinateur après les heures de bureau et le moment auquel cette intrusion a eu lieu ?

Un incident a été consigné et un employé pense que quelqu'un a utilisé son ordinateur depuis qu'il a quitté son poste la veille au soir. L'employé affirme qu'il a éteint son ordinateur avant de partir. L'ordinateur est très lent et les applications présentent un comportement étrange. Quel outil de Microsoft Windows l'analyste en sécurité peut-il utiliser pour déterminer si quelqu'un s'est connecté à l'ordinateur après les heures de bureau et le moment auquel cette intrusion a eu lieu ?

  • Gestionnaire des tâches
  • PowerShell
  • Contrôle des performances
  • Observateur d'événements

Explication: L'Observateur d'événements est utilisé pour analyser l'historique des événements liés aux applications, à la sécurité et au système. Les événements affichent la date et l'heure auxquelles s'est produit l'événement, ainsi que la source de ce dernier. Si un analyste en cybersécurité connaît l'adresse de l'ordinateur Windows visé par l'attaque ou la date et l'heure auxquelles une faille de sécurité s'est produite, il peut utiliser l'Observateur d'événements pour documenter et prouver l'incident.

Examen associé: 3.5.2 Module 3 – Questionnaire sur le système d’exploitation Windows Réponses
Examen associé: 7.5.2 Quiz sur le système d'exploitation Windows Réponses

  • Questions connexes:

    • Parmi les éléments suivants, lesquels permettent de transporter des charges utiles malveillantes sur le réseau?
    • Examinez le résultat de la commande ls -l dans la sortie Linux ci-dessous. Quelles sont les autorisations de fichier de groupe attribuées au fichier analyst.txt? ls -l analyst.txt -rwxrw-r– sales staff 1028 May 28 15:50 analyst.txt
    • Quel est le nom du processus qui consiste à ajouter des informations de protocole aux données au fur et à mesure qu’elles descendent dans la pile de protocoles ?
    • Quel terme de sécurité des réseaux est utilisé pour décrire un danger potentiel pour un actif tel que des données ou le réseau lui-même ?
    • Quelle caractéristique décrit un script kiddies ?

Please login or Register to submit your answer

Previous ArticleQuel est le résultat affiché si la commande netstat -abno a été saisie sur un ordinateur Windows ?
Next Article Quel type d’outil est utilisé par un administrateur Linux pour attaquer un ordinateur ou un réseau dans le but de trouver des vulnérabilités ?
Examen Checkpoint CCNA v7
  • CCNA 1
  • CCNA 2
  • CCNA 3
Modules 1 – 3 Examen Checkpoint: Examen sur la connectivité des réseaux de base et les communications
Modules 4 – 7 Examen Checkpoint: Examen sur les concepts d’Ethernet
Modules 8 – 10 Examen Checkpoint: Examen sur la communication entre les réseaux
Modules 11 – 13 Examen Checkpoint: Examen sur l’adressage IP
Modules 14 – 15 Examen Checkpoint: Examen sur les communications des applications du réseau
Modules 16 – 17 Examen Checkpoint: Examen sur la création et la sécurisation d’un réseau de petit taille
ITNv7 Practice Final Exam – Examen blanc final
CCNA 1 Examen final du cours ITNv7
Modules 1 - 4 Examen Checkpoint: Examen des Concepts de Commutation, des VLAN et du Routage Inter-VLAN
Modules 5 - 6 Examen Checkpoint: Examen de Réseaux Redondants
Modules 7 - 9 Examen Checkpoint: Examen des réseaux disponibles et fiables
Modules 10 - 13 Examen Checkpoint: Examen de sécurité de couche 2 et de réseau sans fil (WLAN)
Modules 14 - 16 Examen Checkpoint: Concepts de Routage et Examen de Configuration
SRWEv7 Practice Final Exam – Examen blanc final
CCNA 2 Examen final du cours SRWEv7
Modules 1 – 2 Examen Checkpoint: Concepts et examen de configuration de l’OSPF
Modules 3 – 5 Examen Checkpoint: Examen de la sécurité des réseaux
Modules 6 – 8 Examen Checkpoint: Examen des concepts WAN
Modules 9 – 12 Examen Checkpoint: Examen d’optimisation, de surveillance et de dépannage des réseaux
Modules 13 – 14 Examen Checkpoint: Examen des technologies de réseau émergentes
ENSAv7 Practice Final Exam – Examen blanc final
CCNA 3 Examen final du cours ENSAv7
Examen blanc de certification CCNA (200-301)
© 2026 ccnareponses.

Type above and press Enter to search. Press Esc to cancel.

Défiler vers le haut