所屬科目:資訊系統安全管理概要
(一)何謂 Challenge-Response Authentication?請舉例說明。與傳統帳號密碼驗證的方式相比較,此方法會更安全嗎?請說明理由。【12 分】
(二)請說明 Challenge-Response Authentication 是否可以有效阻擋 Replay Attack? 【5 分】
(三)何謂多因子認證(Multi-Factor Authentication)?請舉出至少三種不同類別的因子來說明。【8 分】
(一)透過什麼方式,AI 聊天機器人可能被用來散布惡意程式?【5 分】
(二)駭客如何操作 AI 聊天機器人以引導使用者到達惡意網站?【5 分】
(三)若使用者遵循 AI 聊天機器人的建議並下載了軟體,可能會遭遇哪些風險? 【5 分】
(四)用戶應該採取哪些預防措施,以避免被 AI 聊天機器人提供的惡意資訊所誤導? 【5 分】
(五)搜尋引擎提供商可以採取哪些措施來減少此種風險?【5 分】
(一)何謂防火牆(firewall)?請簡要說明無狀態(Stateless)與有狀態(Stateful)防火牆的異同。【7 分】
(二)簡要說明入侵偵測系統(IDS)及入侵防禦系統(IPS)的功能。【6 分】
(三)簡要說明虛擬私有網路(VPN)的工作原理。【6 分】
(四)簡要說明網頁防火牆(WAF)的工作原理。【6 分】
(一)說明「威脅」和「弱點」在資訊安全中的定義以及它們之間的關聯。【5 分】
(二)如何區分「弱點掃描」和「滲透測試」?【6 分】
(三)說明「資產」、「威脅」、「弱點」及「風險」這四者之間的關係【6 分】
(四)描述風險管理的主要程序,並敘述每一個步驟的核心概念。【8 分】