免費免註冊,彰化一整天線上測驗:http://exam.bestdaylong.com/test8759.htm
| ( | ) | 1. | 下列何者不是加密方法?(1)DES (2)NAS (3)RSA (4)AES | ||
| ( | ) | 2. | Windows 作業系統不可以替下列何者指定 NTFS 權限?(1)檔案 (2)資料夾 (3)子資料夾 (4)副檔名 | ||
| ( | ) | 3. | 下列何者沒有 Redundancy?(1)RAID 0 (2)RAID 1 (3)RAID 10 (4)RAID 3 | ||
| ( | ) | 4. | 下列哪種方法可以有效降低入侵偵測系統(IDS)的誤判機率?(1)將已知有風險者記入黑名單,已知安全者記入白名單 (2)更多元的警示方式 (3)修改 IDS,讓它更符合組織的安全政策 (4)優化通知的優先順序 | ||
| ( | ) | 5. | 下列何者可以在使用者不知情的情況下收集密碼?(1)滑鼠驅動程式 (2)按鍵記錄器 (3)鍵盤驅動程式 (4)藍芽接收器 | ||
| ( | ) | 6. | 公開金鑰密碼系統中,要讓資料傳送時以亂碼呈現,並且傳送者無法否認其傳送行為,需要使用哪兩個金鑰同時加密才能達成?(1)傳送者及接收者的私鑰 (2)傳送者及接收者的公鑰 (3)接收者的私鑰及傳送者的公鑰 (4)接收者的公鑰及傳送者的私鑰 | ||
| ( | ) | 7. | 相較於特徵比對法,下列何者是使用探索法防毒軟體的優點?(1)可以偵測全新的病毒 (2)對於識別已知惡意程式相當有效 (3)擅長偵測已知病毒的變形、變種 (4)可有效降低誤殺率 | ||
| ( | ) | 8. | 下列何種駭客手法是在 DNS 伺服器插入錯誤訊息,藉以將網站訪問者引導到其它網站?(1)DNS-Cracking (2)DNS-Injection (3)DNS-Poisoning (4)DNS-Hijacking | ||
| ( | ) | 9. | 下列何者最能確保通訊資料的安全性?(1)壓縮資料 (2)備份資料 (3)分割資料 (4)加密資料 | ||
| ( | ) | 10. | 下列何者不是企業常用來防止駭客入侵內部網路的措施?(1)定期進行資料備份 (2)在內部網路與外部網路間建構防火牆 (3)定期更換使用者密碼 (4)電腦加裝掃毒軟體且定期更新版本 | ||
| ( | ) | 11. | 下列關於實體安全防禦措施的說明,何者不正確?(1)在事件發生中,實體安全防禦措施要達到嚇阻效果,讓攻擊者知難而退 (2)在事前,實體安全防禦措施要達到嚇阻效果,讓攻擊者知難而退 (3)在事件發生中,實體安全防禦措施應能儘量拖延入侵者的行動 (4)在偵測到入侵事件後,實體安全防禦措施須能儘量記錄犯罪證據,以為事後追查與起訴的憑據 | ||
| ( | ) | 12. | 下列何種協定可以讓組織在區域網路內使用私人 IP,而在公開網路上共用一個外部 IP?(1)DMZ (2)VPN (3)NAT (4)VLAN | ||
| ( | ) | 13. | 下列何者不是網路安全漏洞的可能來源?(1)多種軟/硬體結合而產生的問題 (2)圍牆與機房之間的距離很大 (3)軟體的瑕疵 (4)使用者的不良使用習慣 | ||
| ( | ) | 14. | 下列何者不是發生電腦系統記憶體滲漏(Memory Leak)的可能肇因?(1)網路卡故障 (2)驅動程式有錯誤 (3)作業系統有錯誤 (4)應用程式有錯誤 | ||
| ( | ) | 15. | 入侵偵測方法中,相較於特徵偵測(Signature-Based Detection)及異常偵測(Anomaly-Based Detection)的好處為何?(1)偵測比較準確 (2)可以偵測未知的威脅 (3)速度較快 (4)可以做到即時偵測 | ||
| ( | ) | 16. | 下列何種作法無法強化網頁伺服器的安全?(1)伺服器只安裝必要的功能模組 (2)封鎖不良使用者的 IP (3)使用防火牆使其只能於組織內部存取 (4)組織的所有電腦均使用 Intel CPU | ||
| ( | ) | 17. | 下列何種措施有害於資訊安全?(1)設置密碼 (2)資料備份 (3)使用者的使用權限均相同 (4)定期保存日誌檔 | ||
| ( | ) | 18. | 如果您是某地方法院的資訊管理師,某位自稱王書記官的使用者來電要求變更密碼,您應該優先做何種處置?(1)驗證使用者的身分 (2)替使用者更換電腦 (3)中斷使用者電腦的網路連線 (4)提供新的密碼 | ||
| ( | ) | 19. | 包含可辨識單字的密碼,容易受到哪種類型的攻擊?(1)回放攻擊 (2)DDoS 攻擊 (3)字典攻擊 (4)雜湊攻擊 | ||
| ( | ) | 20. | 企業的防火牆通常不應該拒絶下列哪種封包?(1)外部進入且目的位址是防火牆的封包 (2)外部進入的 telnet 封包 (3)外部進入但位址標示為內部的封包 (4)外部進入的 HTTP 封包 |