เมื่อพบหลักฐานของการบุกรุกระบบคอมพิวเตอร์ ในการเก็บรักษาและจัดการหลักฐานดิจิทัล ควรปฏิบัติตามหลักการใด
กสามารถแสดงต่อผู้อื่นได้โดยไม่ต้องบันทึกสถานะดั้งเดิม
ขต้องรักษาสภาพแบบดั้งเดิมของหลักฐาน บันทึกวิธีการเก็บรักษา และมีคนตรวจสอบในทุกขั้นตอน
คสามารถโยกย้ายหลักฐานไปอีกสถานที่ได้ตามต้องการ
งสามารถแก้ไขหลักฐานเพื่อให้เป็นระเบียบมากขึ้น
เฉลยอธิบาย
หลักการเก็บรักษาหลักฐานดิจิทัล (Digital Evidence Preservation) ตามมาตรฐาน ISO/IEC 27037 และกฎหมายลักษณะพยานหลักฐาน ต้องรักษาสภาพแบบดั้งเดิมของหลักฐาน บันทึกวิธีการเก็บรักษา วิธีการจัดการ และจะต้องมีเครื่องหมายแปลงแหล่งเดิม (Chain of Custody) เพื่อให้หลักฐานยอมรับได้ในศาล ตัวเลือก A, C, D ขัดต่อหลักการเนื่องจากอาจทำให้หลักฐานสูญหายหรือไม่น่าเชื่อถือ