112年度第2次初級資訊安全工程師 資訊安全技術概論
Sign in to Google to save your progress. Learn more
1.下列何項是「不好」的網路安全使用習慣?
2 points
Clear selection
2.關於網路安全敘述,下列何者錯誤?
2 points
Clear selection
3. 下列何項「不」屬於網路安全的威脅?
2 points
Clear selection

4. 有關 OWASP Top 10之敘述,下列何者正確?

2 points
Clear selection
5.有關OWASPTop10的A03:2021-Injection漏洞之敘述,下列何者錯誤?
2 points
Clear selection
6.當突然發現區域網路中,有大量的電腦連線並傳輸不明的資料時,請問最有可能是下列何種網路攻擊?
2 points
Clear selection
7. 請問 DNS放大攻擊,最屬於下列何種網路攻擊?
2 points
Clear selection
 8. 在系統或網路之間建立一條虛擬的專屬通道,屬於下列何種網路安全技術?
2 points
Clear selection
9.有關防火牆之敘述,下列何者錯誤?
2 points
Clear selection

10.下列何項技術可以讓組織在公開網路上共用一個外部IP位址,與外部只有一個接點有效隱藏內部網路,並能監控進入組織的資料兼具防火牆過濾功能?

2 points
Clear selection
11.有關位址解析協定(AddressResolutionProtocol,ARP)功能之敘述,下列何者正確?
2 points
Clear selection

12.在我們使用網路掃描工具nmap進行網路探勘時,nmap通常會先透過ping來確認目標伺服器是否可以連線,如果目標伺服器關閉ping回應功能,可能會導致nmap誤判目標伺服器並未上線。請問下列何項nmap指令可以跳過ping功能直接開始掃port

2 points
Clear selection
13.中間人攻擊(Man-in-the-Middle Attack,又稱為MITM Attack)是一種用來竊聽、竄改流量的攻擊行為。以下列舉了幾種用來防範中間人攻擊的防禦機制,請問哪一種防範機制已經被驗證有明顯的弱點並且已被建議棄用?
2 points
Clear selection
14. 關於作業系統安全的描述,下列何者錯誤?
2 points
Clear selection
15. 下列何項「不」屬於作業系統安全性的操作?
2 points
Clear selection
16.有關作業系統資源配置發生死結(deadlock)之敘述,下列何者錯誤?
2 points
Clear selection
17. 當攻擊者取得作業系統存取權限時,通常會想盡辦法翻找伺服器中的系統設定檔,期望在系統中找到其他可用的帳號密碼,以便做為權限控制的備案。下列哪一個 Linux的檔案內容,包含使用者帳號名稱與密碼雜湊函數?
2 points
Clear selection

18.為了讓作業系統變得更安全、更難以入侵,通常企業會對作業系統進行安全強化(Harden),下列何項不是Linux作業系統經常採用的安全強化機制?

2 points
Clear selection
19. 關於滲透測試( Penetration Test)的敘述,下列何者錯誤
2 points
Clear selection
 20. 關於注入攻擊( Injection Attack)的敘述,下列何者錯誤
2 points
Clear selection
21.關於Web攻擊手法的敘述,下列何者錯誤?
2 points
Clear selection
22.當你收到一封電子郵件,告知你因為帳號有異常登入的情況,需要你從信件中的連結去重新設定密碼。請問最有可能是下列何項的情況?
2 points
Clear selection
23.下列何種攻擊手法是運用輸入超過預設資料長度的方式,影響記憶體中資料的正確性?
2 points
Clear selection

24.如附圖所示,攻擊者可竄改查詢參數並存取所有帳號資訊,關於此應用程式缺陷的敘述,下列何者錯誤?

https://vulnerable.site/app/account?id=’ or  ‘1’=’1

2 points
Clear selection
25.網站應用程式伺服器允許顯示錯誤訊息給使用者,如:Stacktraces,將可能導致機敏資訊外洩或底層元件的弱點被發現關於此應用程式缺陷的描述,下列何者較正確?
2 points
Clear selection

26. 關於應用程式軟體與資料完整性的敘述,下列何者錯誤?

2 points
Clear selection
27. 關於 DevOps的描述,下列何者錯誤?
2 points
Clear selection

28.從Microsoft安全性開發週期(Secure Development Life,SDL)的觀點,靜態程式分析(StaticAnalysis)主要是下列何項階段的考量?

2 points
Clear selection
29. 關於電子郵件安全威脅的敘述,下列何者錯誤?
2 points
Clear selection
30. 關於惡意程式的敘述,下列何者錯誤?
2 points
Clear selection
31.關於惡意程式防護與弱點管理的敘述,下列何者錯誤?
2 points
Clear selection
32. 通用漏洞評分系統( Common Vulnerability Scoring System, CVSS)定義了數個指標組用來評定電腦系統安全的嚴重性及風險程度,請問有關 CVSS 3.1評分指標組之敘述,下列何者正確?
2 points
Clear selection
33. 企業為了檢查自己是否會被已知的弱點攻擊,通常會定期安排弱點掃描,以便檢查是否有應用程式或作業系統的漏洞出現在企業的環境中。下列何項「不」是常見的弱點掃描工具?
2 points
Clear selection

34.資料治理(DataGovernance)是近期重要的政策推動目標關於資料治理的敘述,下列何者錯誤?

2 points
Clear selection
35.確保資料安全的防護措施,下列敘述何者錯誤?
2 points
Clear selection

36.利用零信任(ZeroTrust)來保護資料完整性,下列敘述何者錯誤?

2 points
Clear selection
37.當A公司的備份策略是每個月底最後一天的晚上6點後進行一次全備份,而每週六凌晨1點進行一次差異備份,假設所有備份檔案都完整,今天3月10日剛好是週五,中午時不幸系統中毒,所有資料遺失,請問當備份順利還原後,最近的資料是下列哪一天的備份
2 points
Clear selection
38. 異地備援是資料備份最好的選擇,其復原速度最快的是下列何種方式?
2 points
Clear selection
39.企業透過日誌管理,處理大量且複雜的日誌資訊(例如:logs & events IT部門或是資安部門將這些記錄使用在容量監控管制、故障排除、合規性記錄留存、資安威脅檢測與鑑識…等目的,關於日誌管理的敘述,下列何者錯誤?
2 points
Clear selection
40. 關於 Linux系統日誌資料的敘述,下列何者正確?
2 points
Clear selection
41. Windows Event Log是重要稽核與資安鑑識記錄檔,關於 Windows Event Log的敘述,下列何者錯誤?
2 points
Clear selection

42. 如附圖所示,關於此筆 Apache記錄的敘述,下列何者錯誤?

218.19.140.242

--[10/Dec/2010:09:31:17 +0800]

"GET /query/trendxml/district/todayreturn/month/2009-12-14/2010-12-09/haizhu_tianhe.xmlHTTP/1.1"2001933

"Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN;rv:1.9.2.8)Gecko/20100722Firefox/3.6.8 (.NET CLR 3.5.30729)"

註:為方便閱讀,將記錄分段呈現

2 points
Captionless Image
Clear selection
43. 關於「日誌管理」的敘述,下列何者錯誤?
2 points
Clear selection
44.依照雲端運算聯盟(Cloud Security Alliance,CSA)於2019年8月發表雲端運算面臨十一大安全威脅報告中,請問賦予超過實際所需的權限是下列何種安全威脅?
2 points
Clear selection
45.使用雲端資料庫與應用程式十分方便,但若設定稍有不慎將導致資料外洩或是服務遭到攻擊,下列何項是因設定不慎而導致問題,同時也列為OWASPTOP102021之一的漏洞?
2 points
Clear selection
46. 行動裝置資通安全應注意事項,下列敘述何者錯誤?
2 points
Clear selection

47. 關於行動裝置的安全保護措施,下列敘述何者錯誤?

2 points
Clear selection
48. 在資安標準作業規範 ISO/IEC 27002中,針對 BYOD的指導綱要與安排項目,「不」包含下列何項?
2 points
Clear selection
49. 開放網路軟體安全計畫( Open Web Application Security Project, OWASP)組織針對物聯網裝置安全問題進行統計,歸納出物聯網常見的十項安全性問題(OWASP IoT TOP 10)。請問下列何項是附圖中物聯網常見的十項安全性問題的前三名(不分順序)?

1.Weak, Guessable, or Hardcoded Passwords(弱密碼、可猜測密碼或裝置預設密碼)

2.Insecure Default Settings(不安全的預設設定)

3.Insecure Ecosystem Interfaces(不安全的環境設定介面)

4.Lack of Secure Update Mechanism(缺乏安全的更新機制)

5.Insecure Data Transfer and Storage(不安全的資料傳輸和儲存)

6.Insecure Network Services(不安全的網路服務)

2 points
Clear selection

50. 下列何項標準「不」是針對物聯網設備?

2 points
Clear selection
Submit
Clear form
This content is neither created nor endorsed by Google. Report Abuse - Terms of Service - Privacy Policy