<(721-740-20)-118003_A13_電腦軟體應用丙級學科測驗 >

免費免註冊,彰化一整天線上測驗:http://exam.bestdaylong.com/test6246.htm

確認使用者的權限1. 下列何者不是入侵偵測與防禦系統(ID PS)的安全事件偵測方法?(工作項目04:資訊安全124)
防火牆如果沒有合適的設定則無法發揮過濾阻擋功效2. 有關「防火牆」敘述,下列何者正確?(工作項目04:資訊安全115)
存放網頁應用程式的系統安裝最新系統修補程式後,便不會存有弱點3. 下列敘述何者錯誤?(工作項目04:資訊安全108)
軟體開發者打開的客廳後門4. 下列何者不可能是後門攻擊的後門產生途徑?(工作項目04:資訊安全123)
獲得歸屬感5. 下列何者不是資訊安全威脅的攻擊目的?(工作項目04:資訊安全120)
可讀性6. 下列何者不是資訊安全要維護的資訊特性?(工作項目04:資訊安全119)
圍牆與機房之間的距離很大7. 下列何者不是網路安全漏洞的可能來源?(工作項目04:資訊安全125)
備份中毒檔案8. 防毒軟體的功能不包含下列何者?(工作項目04:資訊安全113)
使用最少的資源來達到最安全的效果9. 下列那一項區塊鏈技術的描述不正確?(工作項目04:資訊安全117)
不符合事項(non-conformance)10. 在 ISMS 的稽核報告中,不滿足標準條款規定的,稱之為何?(工作項目04:資訊安全109)
確認自己是否有使用權並瞭解其安全保護機制再決定是否使用11. 在公共環境中使用自己的筆記型電腦若偵測到可用的無線網路時應該如何處置?(工作項目04:資訊安全114)
組織的所有電腦均使用 Intel CPU12. 下列何種作法無法強化網頁伺服器的安全?(工作項目04:資訊安全126)
系統程式開發之疏失13. 系統安全漏洞發生的主要原因為何?(工作項目04:資訊安全111)
轉寄信件時將前寄件人的收件名單引入信件中14. 從資訊安全的角度而言,下列哪一種作法是不適當的?(工作項目04:資訊安全118)
在程式碼中標示註解15. 下列何者不是資料隱碼攻擊(SQ L Injection)的防禦方法?(工作項目04:資訊安全121)
可用性、完整性、機密性16. 資訊安全是必須保護資訊資產的哪些特性?(工作項目04:資訊安全112)
為使用者而非開發程式者造成17. 下列何者不是「資料隱碼攻擊(SQL injection)」的特性?(工作項目04:資訊安全110)
駭客18. 透過網路入侵別人的電腦,破壞或竊取資料謀利者,一般稱之為何?(工作項目04:資訊安全107)
RGB 攻擊19. 下列何者不是通關密碼的破解方法?(工作項目04:資訊安全122)
針對帳號密碼採行字典攻擊法20. 下列哪一項不屬於「社交工程攻擊」手法?(工作項目04:資訊安全116)

解答:
001.【確認使用者的權限】002.【防火牆如果沒有合適的設定則無法發揮過濾阻擋功效】003.【存放網頁應用程式的系統安裝最新系統修補程式後,便不會存有弱點】004.【軟體開發者打開的客廳後門】005.【獲得歸屬感】
006.【可讀性】007.【圍牆與機房之間的距離很大】008.【備份中毒檔案】009.【使用最少的資源來達到最安全的效果】010.【不符合事項(non-conformance)】
011.【確認自己是否有使用權並瞭解其安全保護機制再決定是否使用】012.【組織的所有電腦均使用 Intel CPU】013.【系統程式開發之疏失】014.【轉寄信件時將前寄件人的收件名單引入信件中】015.【在程式碼中標示註解】
016.【可用性、完整性、機密性】017.【為使用者而非開發程式者造成】018.【駭客】019.【RGB 攻擊】020.【針對帳號密碼採行字典攻擊法】