阿摩線上測驗
登入
首頁
>
銀行◆資訊安全
>
106年 - 106 兆豐國際商業銀行 新進行員甄選 系統、網路管理人員:資訊安全#61311
> 試題詳解
11.為有效防制 Web 應用程式遭受 SQL 注入攻擊,下列哪項安全措施最為需要?
(A)安裝操作系統缺少的安全更新
(B)更改伺服器的 SSL 私鑰,並把前一個私鑰提交至 CRL
(C)安裝主機型防火牆
(D)添加表單輸入驗證功能
答案:
登入後查看
統計:
A(6), B(3), C(6), D(34), E(0) #1570289
詳解 (共 1 筆)
wan han
B1 · 2021/01/10
#4485492
如何預防SQL注入 也許你會說攻擊者要...
(共 953 字,隱藏中)
前往觀看
0
0
相關試題
15.透過避免使用 HTML 標籤的方式,可以減輕 Web 應用程式的何種安全弱點的攻擊? (A)緩衝區溢(Buffer Overflow)攻擊 (B) SQL 注入(SQL Injection)攻擊 (C) LDAP 注入(LDAP Injection)攻擊 (D)跨站腳本(Cross-Site Scripting, XSS)攻擊
#1570293
16.哪二項是使用數位簽章(Digital Signature)所要達到的主要安全目的? A.完整性(Integrity)、B.機密性 (Confidentiality)、C.不可否認性(Non-Repudiation)、D.可用性(Availability) (A) AB (B) CD (C) AC (D) BD
#1570294
12.使用者反應不能夠傳送文件到伺服器上,而安全管理人員確定網路防火牆的相關傳輸埠是開放的。請問安全管 理人員接下來應該要繼續檢查下列哪一項? (A)反垃圾郵件軟件 (B)存取控制清單 (C)防毒軟體 (D)網路型入侵偵測系統
#1570290
13.安全管理人員若要限制使用者在 19:00 後不能連線銷售部門的伺服器,並在任何時候都不准連線會計部門的網 路。請問安全管理人員應該實施哪二種項措施,即可達成上述目的? A.職責分離、B.時間限制、C.存取控制清單、 D.強制登入控制 (A) AB (B) BC (C) CD (D) AD
#1570291
14.某公司頒布的密碼使用政策中,規定密碼有效期限為 90 天,且更換新密碼時不能是最近 5 次使用過的舊密碼。 然而有些員工卻想利用連續更改密碼 5 次,然後再重新使用回原來舊密碼的方式來規避該密碼使用政策。請問在最 少管理工作量的前提下,管理人員可以採取哪項作法來防止員工的上述不安全投機作法? (A)監視員工帳戶,將更改密碼過度的員工鎖定其帳戶(B)限制密碼必須不小於 10 個字符 (C)限制密碼每天不能更改一次以上 (D)監視員工帳戶和更改密碼行為,找出這樣做的員工
#1570292
17.安全管理人員完成一台電腦的記憶體鑑識圖像後,可再採取何種安全措施來確保該圖像的完整性(Integrity)? (A)將圖像透過 AES128 加以運算 (B)將圖像透過 SHA256 加以運算 (C)把圖像壓縮成密碼保護的檔案 (D)將圖像透過一個對稱加密算法加以運算
#1570295
18.淘汰舊的硬碟前,首先應執行哪項措施後再行淘汰,較能避免資料外洩? (A)格式化硬碟 (B)刷新硬碟韌體 (C)使用廢物處置設施 (D)執行位元級別的擦除或覆寫
#1570296
19.企業執行滲透測試的最主要原因為何? (A)確定企業內的所有漏洞和弱點 (B)找出忠誠度不高的員工 (C)確定安全威脅對企業的影響 (D)提供安全管理人員的培訓需求
#1570297
20.當公司使用雲端服務業者提供的雲端運算服務後,通常會喪失掉何種安全控制措施? (A)接觸應用程式的管理設定 (B)接觸數據資料的管理性存取 (C)數據資料的邏輯控制 (D)數據資料的實體控制
#1570298
21.小金平時使用密鑰以對稱式密碼機制加密文件,當小金離職後,安全管理人員立即將其帳戶刪除,則日後最可 能出現哪二項後果? A.須重新創建小金的帳戶來查閱先前文件內容、B.使用恢復代理來解密先前被加密的文件、 C.使用 root 帳號來查閱文件內容、D.文件內容是不可恢復的 (A) AB (B) CD (C) BD (D) AC
#1570299
相關試卷
114年 - 114 臺灣土地銀行_八職等行員晉升九職等評審業務測驗試題:資訊(A 卷)#129523
2025 年 · #129523
114年 - 114 臺灣土地銀行_八職等行員晉升九職等評審業務測驗試題:資訊(B卷)#129522
2025 年 · #129522
113年 - 113 臺灣土地銀行八職等行員晉升九職等評審業務測驗試題:資訊(B 卷)#121985
2024 年 · #121985
113年 - 113 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊A卷#121983
2024 年 · #121983
113年 - 113 臺灣銀行_新進人員甄試試題_綜合科目:(1)邏輯推理(2)計算機概論(3)資訊安全概論#120710
2024 年 · #120710
112年 - 112 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊(A卷)#120187
2023 年 · #120187
112年 - 中國輸出入銀行_科目二:資訊安全及網路安全管理#117419
2023 年 · #117419
111年 - 111 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊#120188
2022 年 · #120188
111年 - 111 臺灣銀行新進人員甄試試題_5 職等/資訊安全人員(二)_科目二:綜合科目,含:(1)邏輯推理(2)計算機概論:作業系統(Windows /Unix)、資料庫 系統(SQL、DB2)、網路基礎概論(TCP/IP)(3)資訊安全概論#111308
2022 年 · #111308
110年 - 110 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊篇#120189
2021 年 · #120189