
Explanation:

Microsoft Defender for Endpoint (MDE) Live Response では、セキュリティアナリストはデバイスにリモート接続してフォレンジックコマンドを実行できます。ライブレスポンスセッション中に実行コマンド (例: run File1.exe -background) を使用して実行可能ファイルがバックグラウンドで起動されると、そのコマンドに関連付けられたジョブが作成されます。
バックグラウンドプロセスのコマンドIDを特定するには、jobsコマンドを使用します。jobsコマンドは、ライブレスポンスセッション中に開始された、現在実行中または完了済みのすべてのバックグラウンドジョブを一覧表示します。各ジョブエントリには、ジョブID、実行されたコマンド、現在のステータスなどの詳細が含まれます。これにより、アナリストはFile1.exeとその関連コマンドIDに対応するプロセスを判断できます。
バックグラウンドプロセスが特定されたら、fg(フォアグラウンド)コマンドを使用してFile1.exeと対話できます。fgコマンドは、バックグラウンドジョブをフォアグラウンドに表示するために使用され、入力の送信、出力の監視、ジョブの終了など、ジョブと直接対話できるようになります。
この手順は、Microsoft Defender for Endpoint のドキュメントに準拠しており、以下の内容が規定されています。
* ジョブを使用して、バックグラウンドジョブを表示または管理します。
* 特定のバックグラウンドプロセスとやり取りするには、fg <JobID> を使用します。
したがって、正解は以下のとおりです。
* File1.exeのコマンドIDを特定します: jobs
* File1.exe と対話する: fg