111年度第2次初級資訊安全工程師 資訊安全技術概論
Sign in to Google to save your progress. Learn more

1. 請問面對日益嚴重的「電腦犯罪」,下列預防措施何者較「不」正確

2 points
Clear selection
2. 請問下列何者為常見的 SNMP Simple Network Management Protocol 安全問題?
2 points
Clear selection
3. 下列何者攻擊是透過 UDP User Datagram Protocol協定送出假造來源的廣播封包至目標網路,以便產生擴大資料流量效果的阻絶服務攻擊?
2 points
Clear selection
4. 下列何者為遠端使用者撥入驗證服務( Remote Authentication Dial In User Service,RADIUS)常使用之通訊埠( Port)
2 points
Clear selection
 5. 在網際網路的世界中,每台主機都需要使用 IP位址協定,才能相互溝通並傳送資料。請問下列哪一個 IP位址為 公用 IP位址 (非私人 IP)
2 points
Clear selection
6. 通訊埠 Port)是應用層每種服務皆有的唯一埠號碼,其範圍介於 0~65536。其中 1024之前為公認 通訊埠 Well-Known Port 關於 通訊埠 用途的 敘述,下列何項錯誤
2 points
Clear selection
7. 網路上有許多駭客組織,都會介紹不同的攻擊方式,每種方式都會有不同的攻擊效果。關於攻擊的敘述,下列何項錯誤
2 points
Clear selection
8. 面對組織化、多變化的駭客攻擊,建立資訊安全監控維運中心( Security Operation Center, SOC)以加強資訊安全系統安全,下列何者是 SOC的較主要運作功能?
2 points
Clear selection
9. 請問可以將網際網路封包加密的是下列何項通訊協定?
2 points
Clear selection
10. TCP三向交握( Three-way Handshake)的順序為下列何項
2 points
Clear selection
11. 請問要重送 TCP封包需要使用下列何項工具?
2 points
Clear selection
12. 請問下列哪個 SSL Cipher Suite「 不 」 安全應停用?
2 points
Clear selection
13. 某甲欲使用檔案傳輸軟體將一敏感檔案傳給某乙,某甲除了將敏感檔案加密之外,在傳輸過程中,某甲可以使用下列何 種安全協定, 而此安全協定的使用亦可防止哪一種攻擊?
2 points
Clear selection
14. 關於雙因子認證( Two-Factor Authentication 的 敘述 ,下列何者錯誤?
2 points
Clear selection
15. 關於 Linux的權限設定 敘述 ,下列何者 錯誤
2 points
Clear selection
16. 在 現行 Fedora/CentOS/RHEL Linux中記錄登入系統如SSH Secure Shell 等遠端連線登入紀錄為下列何者?
2 points
Clear selection
17. 下列何者「不」是攻擊者常見用來下載外部後門的指令?
2 points
Clear selection
18. 公司高階主管近日購買一部 Macbook Pro,內含新版的 MacOS,由於業務上的關係,此 主管 經常攜帶筆電外出商談開會,因此公司的資安顧問建議他啟用某一項功能以防範筆電遺失被偷時,仍能夠避免資料外洩,請問該高階主管需要啟用 下列何 項系統功能?
2 points
Clear selection

19. 系統管理人員於網站日誌中看見大量訊息含有類似字串「 ..%2F..%2F..%2F..%2Fetc%2Fpasswd」,請問可能為以下何種攻擊?

2 points
Clear selection
20. 下列何項 駭客工具可以 傾倒(dump)記憶體裡登入過的帳號密碼?
2 points
Clear selection
21. 針對資料庫要進行事前告警、及時發現,以及事後分析追查可能的異常存取資安事件, 應導入下列何種資料庫安全防護措施?
2 points
Clear selection
22. 下列何者 「不」是評估應用程式安全性的檢測方法?
2 points
Clear selection
23. 資料庫是企業內最重要的資產,身為資安人員該如何確保資料庫的安全,是一件非常重要的任務與責任。若是在存取資料庫中個別資料雖不具機密性,但連結數筆資料後卻可獲得機密資訊,是 下列 哪一種資料庫安全威脅?
2 points
Clear selection

24. 如附圖所示,攻擊者透過修改查詢參數「 account」為任意帳號即可存取資訊,關於此應用程式缺陷的敘述,下列何者正確?https://vulnerable.site/app/profile?account=victim

2 points
Clear selection
25. 下列何者「不」是因為開發過程中,未留意程式安全造成的問題?
2 points
Clear selection

26. 下列何者為防禦跨站請求偽造( Cross-Site Request Forgery, CSRF)攻擊的最佳方式

2 points
Clear selection

27. 安全性測試人員可以使用反組譯器( Disassemblers)、除錯器(Debuggers)和反編譯器 (Decompilers)來判斷與檢查,是否存在何種程式碼的弱點?

2 points
Clear selection
28. 針對網站常見的跨站指令碼攻擊( Cross-site scripting, XSS),請問攻擊成功的常見原因是資通系統未過濾或防範以下何種程式 語言 的注入攻擊?
2 points
Clear selection
29. 請問 CWE (Common Weakness Enumeration)是指下列何項
2 points
Clear selection
30. 利用社交工程的概念,將惡意程式或是惡意連結等隱藏在電郵件中,看似好友所寄的,誘騙使用者打開郵件。下列何項「不」是有效防止惡意郵件社交工程的方案?
2 points
Clear selection
31. 資安管理人員可以利用下列何種資訊來源來尋找設備裝置、作業系統與應用程式的弱點( Vulnerabilities)相關資訊?
2 points
Clear selection
32. 電腦主機的作業系統及應用程式,關於有效的弱點管理,下列敘述何者 較 正確?
2 points
Clear selection
33. 防毒軟體使用「啟發 /探索方法( Heuristic Method)」最主要優點 為下列何項?
2 points
Clear selection
34. 關於儲存媒體管制作業的敘述 ,下列何者最正確?
2 points
Clear selection
 35. 若公司營運系統伺服器內有三顆硬碟作 RAID 5,並且備份機制中規劃每週五 23:00進行完整備份( Full Backup),其餘每天 23:00進行增量備份( Incremental Backup)已持續運行半年狀況很好,無奈於本週一11:00時伺服器其中一顆硬碟發生故障,請問應採取下列何種處理方式?
2 points
Clear selection

36. 關於 MS-SQL Server 內建備份方式 的敘述 ,下列何者錯誤

2 points
Clear selection
37. 請問利用磁帶進行資料備份時,執行備份時耗時較久,但回復時需要的磁帶數通常最少的是下列何者?
2 points
Clear selection
38. 資料備份的最主要目的,是保護資料的哪一個特性?
2 points
Clear selection

39. 因應個人資料保護法之要求,許多公司在處理和個人資料有關的日誌時,會將敏感資訊進行處理,例如將姓名改成陳○○,請問這樣的處理,通常稱 下列何項?

2 points
Clear selection
40. 請問對公司內的不同網路、系統的時間同步( Clock Synchronization)機制,下列敘述何者最正確
2 points
Clear selection
41. 請問存錄系統管理者或操作者操作系統的紀錄,並予以適當的保護,其主要的目的是要確保 下列 對於系統管理者或操作者的何項特性
2 points
Clear selection

42. 關於 Syslog的敘述,下列何者 錯誤

2 points
Clear selection
43. 關於「系統日誌」 的敘述 下列 何者 錯誤
2 points
Clear selection
44. 下列何者「不」是和雲端安全有關的國際標準?
2 points
Clear selection
45. 關於雲服務安全,下列敘述何者最為正確?
2 points
Clear selection
46. 為強化行動裝置(如手機)的資料安全,下列何者措施無法達到此一效果或目的?
2 points
Clear selection
47. 手機的使用者驗證方式 下列何 項 安全性最低?
2 points
Clear selection
48. 下列何種對使用行動裝置的攻擊,主要是利用人與人的互動?
2 points
Clear selection
49. 關於 WPA Wi-Fi Protected Access),下列敘述何者「 不 」 正確?
2 points
Clear selection

50. 下列何者「不」是因物聯網所衍生的安全問題?

2 points
Clear selection
Submit
Clear form
This content is neither created nor endorsed by Google. Report Abuse - Terms of Service - Privacy Policy