阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論101-150#117057
> 試題詳解
126. 下列何者為目前撰寫安全程式碼的知名的業界參考指引?
(A) NIST SP 800 系列
(B) OWASP 指南
(C) FIPS 系列
(D) ISO22301 相關標準
答案:
登入後查看
統計:
A(25), B(239), C(9), D(35), E(0) #3163687
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019420
1. 題目解析 本題詢問的是目前撰寫安...
(共 988 字,隱藏中)
前往觀看
0
0
相關試題
127. 關於逆向工程,下列敘述何者正確? (A) 從組合語言恢復高階語言的結構與語法過程 (B) 從機器語言恢復高階語言的結構與語法過程 (C) 從高階語言恢復組合語言的結構與語法過程 (D) 從高階語言恢復機器語言的結構與語法過程
#3163688
128. 關於原始碼漏洞修補,下列敘述何者不正確? (A) 所有類型的原始碼漏洞,均可找到對應的弱點掃描方法 (B) 未經驗證的使用者參數,均應加以驗證 (C) SQL Injection 的源頭可能來自於 Web 頁面,亦可能來自資料庫本 身資料 (D) XSS 的源頭可能來自於瀏覽器的 Document Object Model
#3163689
129. 關於弱點掃描(Vulnerability Assessment)的描述,下列敘述何者不正 確? (A) 弱點掃描屬於一種網路探測技術 (B) 弱點掃描主要是偵測並掃描位於主機上的各個端口或節點的弱點 資訊後,與自身的弱點資料庫進行比對 (C) 若防火牆和入侵偵測系統是屬於被動的防禦方法,則弱點掃描就 屬於一種主動的防禦方法 (D) 弱點掃描與原碼檢測(Source Code Analysis)應擇一使用,以避 免檢測數據相互干擾
#3163690
130. 下列對行動碼(Mobile code),下列敘述何者不正確? (A) 通常不具傷害性 (B) 可在不同作業系統之間執行 (C) 可在不同瀏覽器上順利執行 (D) 無法從遠端系統傳到本地端執行
#3163691
131. 關於病毒(Virus)與蠕蟲(Worm)之比較,下列何者最正確? (A) 病毒通常為惡意程式,蠕蟲則通常不是 (B) 病毒通常透過使用者操作傳播,蠕蟲則會自行擴散 (C) 病毒檔案通常比蠕蟲大 (D) 病毒可自行存在,但蠕蟲無法自行存在
#3163692
132. 資訊安全管理人員經常接收到資安狀況的回報,需要作出判斷進行相關處置。請問下列哪一現象比較不像遭受到惡意程式的攻擊狀況? (A) 使用者電腦自動發送出大量電子郵件 (B) 使用者電腦系統突然變慢,硬碟大量執行運作 (C) 使用者防毒軟體突然被關閉,失去即時防禦 (D) 使用者電腦收到電子垃圾廣告郵件
#3163693
133. 關於個人資料電子檔案管理,下列敘述何者不正確? (A) 非業務所需,個人電腦、公用資料夾、公用 PC 不得存放含有個 人資料之電子檔案;且存放公用資料夾及公用 PC 之個人資料檔 案應依保存期限刪除 (B) 臨時性之個人資料檔案存放於個人電腦、公用資料夾、公用 PC 之暫存資料夾中時,其存放天數不可限制 (C) 個人資料檔案備份應考量備份資料加密之必要 (D) 儲存備份資料之媒體亦應以適當方式保管,且依組織相關規定定 期進行備份資料之還原測試,以確保備份之有效性
#3163694
134. 關於資訊回復點(Recovery Point Objective, RPO),下列敘述何者不正 確? (A) RPO 意指當災害發生後,資訊系統恢復基本或必要服務的所需時 間 (B) RPO 的定義與組織執行備份的頻率與方式息息相關 (C) RPO 定義的時間愈短,組織所需投入的成本就愈高 (D) RPO 屬持續營運計畫中需被考量與定義的項目之一
#3163695
135. 下列何者技術可保護資料傳輸過程安全? (A) 身分驗證 (B) 加密 (C) 電子簽章 (D) 雜湊函數
#3163696
136. 請問可恢復系統功能或檔案資料,但其缺點是耗時較久之資料備份方 式是指下列哪一種? (A) 完全備份(Full Backup) (B) 巨量備份(Bigdata Backup) (C) 差異備份(Differential Backup) (D) 增量備份(Incremental Backup)
#3163697
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059