112年度第1次初級資訊安全工程師資訊安全技術概論
Sign in to Google to save your progress. Learn more
 1. 對於各式網路攻擊之防禦措施,以下敘述何者最正確?
2 points
Clear selection
2. 以下何者為通用型的弱點掃描工具( Vulnerability Scanner
2 points
Clear selection
3. 請問在關於開放式系統互聯模型( Open System Interconnection Model, OSI)中 下列 哪一層負責 IP之間的傳輸?
2 points
Clear selection
4.下列何種攻擊,無法透過主機實體( Physical)或邏輯Logical)安全機制直接防禦
2 points
Clear selection

5. 下列何者「不」是阻斷式服務攻擊( Denial-of-Service Attack

2 points
Clear selection
6. 請問下列什麼方式,最適合來確認資料的完整性Integrity
2 points
Clear selection
7. 下列何者是較安全的密碼設定?
2 points
Clear selection
 8.券商集體遭DDoS(分散式阻斷服務)攻擊勒索信件,其中有多家券商的網站下單系統更實際遭受網路DDoS攻擊,造成交易量降低。該案例網站下單系統被攻擊,最直接影響是下列何種資訊安全特性?
2 points
Clear selection

9.可以使用下列何者,降低廣播領域( Broadcast Domain)範圍?

2 points
Clear selection
10. 以下關於 TCP與 UDP協定的特性,下列敘述何者較「不」正確?
2 points
Clear selection
11. 關於通訊安全的敘述,下列何者錯誤?
2 points
Clear selection
12. 有關防火牆功能之敘述,下列何者錯誤?
2 points
Clear selection
13. 企業外部網路可以包含組織的內部網路與外部夥伴組織之間的連結,夥伴可能是供應商或委外廠商等,為了讓互相信任的組織進行連線可以透過專線或架設虛擬私有網路來完成,其技術名稱為下列何項?
2 points
Clear selection
14. 基於安全性考量,管理員需要重檢視一部 Linux系統的檔案權限,請問下列哪一個命令可以找出 Linux系統中所有已被設定 SUID的程式檔案?
2 points
Clear selection
15. 請問在 Linux環境中十分著名的漏洞( Dirty Cow, CVE 2016-5195),以下針對這個漏洞的描述何者錯誤
2 points
Clear selection
16. 下列何者「不」是微軟 Windows作業系統中,具特權權限之帳號?
2 points
Clear selection
17. 以下關於作業系統的安全敘述,何者較「不」正確?
2 points
Clear selection
18. 當某 Windows電腦,想要開放遠端桌面服務供其他電腦連入時,而該服務採用預設設定,請問防火牆應該開放下列哪一個通訊埠( Port)
2 points
Clear selection
19.請問Metasploit是下列何種用途的工具或平台
2 points
Clear selection
20. 請問一般所謂的 Google Hacking是指下列何項?
2 points
Clear selection
21. 關於憑證填充攻擊( Credential Stuffing)的敘述,下列何者錯誤?
2 points
Clear selection

22. 如附圖所示,下列何項組合是 XSS Cross-Site Scripting)攻

擊語法?

(1)<script>alert(‘abc’);</script>

(2)’ or 1=1—

(3)<IMG SRC=javascript:alert(‘lol’)>

2 points
Clear selection
23. 下列何者「不」是資料隱碼攻擊( SQL Injection)類型
2 points
Clear selection
24.為確保應用程式中之資料安全所需採取的安全措施,下列敘述何者錯誤?
2 points
Clear selection
 25.關於應用程式日誌 管理保存的敘述,下列何者最「不」適當
2 points
Clear selection
26. 關於軟體測試的敘述,下列何者錯誤?
2 points
Clear selection
27.關於程式原碼檢測(Code review)的敘述,下列何者錯誤?
2 points
Clear selection
28. 從 Microsoft安全性開發週期( Secure Development Life, SDL)的觀點,縮小攻擊面向 Attack Surface Reduction 主要是下列何項階段的考量?
2 points
Captionless Image
Clear selection
29.請問 CVSS( The Common Vulnerability Scoring System)指下列何項
2 points
Clear selection
30.網際網路已成為日常生活不可或缺的一部分,但部分使用者對安全防護不足容易受到惡意程式的危害。下列哪一項「不」是惡意程式?
2 points
Clear selection
31. 請問 DNS快取污染 (DNS Cache Poisoning)是針對開放式系統互聯模型( OSI Model Open System Interconnection Model)的哪一層的攻擊?
2 points
Captionless Image
Clear selection
32.關於病毒(Virus)與蠕蟲(Worm)之比較,下列何者較正確?
2 points
Clear selection
33.關於「弱點掃描」的描述,下列何者最「不」正確?
2 points
Clear selection
34. 關於資料安全的敘述,下列何者錯誤?
2 points
Clear selection
35.針對資料庫內外威脅所提出保護措施,下列敘述何者正確?
2 points
Clear selection
36. 關於電腦檔案備份的敘述,下列何者錯誤?
2 points
Clear selection
37. 請問下列何種備份策略,所需的儲存空間最少?
2 points
Clear selection
38.在「行政院及所屬機關資訊安全管理規範」的日常作業之安全管理中,下列關於「資料備份」的作業原則何者錯誤?
2 points
Clear selection
39. 在調查使用動態主機設定協定( Dynamic Host Configuration Protocol, DHCP)分配 IP地址的網路時,應在下列何處查看並確定哪種媒體存取控制位址( Media Access Control Address, MAC)在特定時間具有特定的 IP 位址?
2 points
Clear selection
40. 若某公司以 UDP port 514的方式,遠端蒐集 Syslog進行日誌留存,請問下列敘述何者最正確?
2 points
Clear selection
41. 資料庫類型很多,常見 MS-SQL資料庫,就有其日誌記錄,下列針對 MS-SQL資料庫日誌敘述何者錯誤?
2 points
Clear selection
42. 下列何項為應用系統日誌管理的主要目的?
2 points
Clear selection
43. 日誌的功能是幫助資訊安全維運人員進行系統除錯、稽核取證與行為歸責的重要依據。請問下列描述何者錯誤?
2 points
Clear selection
 44.有一項雲端服務是由許多個組織來一起共享,以支援特定的服務,像是目前由相關單位所推動的醫療雲、教育雲等,以共同的訴求和具有相同使命的目的為號召,提供給特定對象使用。以上描述屬於哪一種雲端服務的部署模式?
2 points
Clear selection
45. 下列何者「不」是雲端服務( Cloud Service)的關鍵特徵
2 points
Clear selection
46. 關於行動裝置的安全防護,下列敘述何者正確?
2 points
Clear selection
47. 疫情期間,居家上班成為重要防疫處置,某 IC設計公司,擔心員工在家使用 Smartphone或 Laptop收發公司郵件,恐有附件機密資料外洩疑慮,下列哪一個選項,「最不具備」資料保密措施?
2 points
Clear selection
48. 關於行動裝置安全的方案,下列何者較「不」適當?
2 points
Clear selection

49. 物聯網架構具有三個層次,包含感知層、網路層、應用層,下列哪一個選項的傳輸服務皆屬於網路層?

2 points
Clear selection
50. 請問在物聯網裡,若因為外來超強訊號的干擾而產生「蓋臺」的現象,造成裝置之間互聯時受影響,此為下列何種攻擊手法?
2 points
Clear selection
Submit
Clear form
This content is neither created nor endorsed by Google. - Terms of Service - Privacy Policy

Does this form look suspicious? Report