阿摩線上測驗
登入
首頁
>
ITE◆資訊專業人員
>
108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
> 試題詳解
14. 勒索軟體為近年來全球常見的網路攻擊手法,請問下列哪一項不是勒索軟體的主要傳播途徑?
(A)網路釣魚郵件
(B)使用者擁有本機管理者帳號
(C)網路惡意廣告
(D)網頁掛馬
答案:
登入後查看
統計:
A(0), B(1), C(0), D(0), E(0) #3486066
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/09/12
#6704852
題目解析 本題主要考查對勒索軟體的認識...
(共 960 字,隱藏中)
前往觀看
0
0
相關試題
15. BYOD(Bring Your Own Device)已是企業組織必須面對的風險及挑戰,在安全性及便利性間取得一個平衡點並不容易達成,請問下列哪一項不是企業組織必須要考量的控管?(A)BYOD 及行動設備管理政策的訂定(B)BYOD 裝置在私用及營運使用的區隔控管(C)BYOD 的設備保固及維修管理(D)BYOD 裝置遭竊或遺失時的處理
#3486067
16. 制訂適切的最高存取政策(Access Control Policy)可降低企業組織因內外部使用者未經授權的存取,而造成資安事件的發生,請問下列哪一種存取控制的原則是不好的? (A)僅知原則(need-to-know) (B)除非許可,否則一律禁止之原則 (C)除非禁止,否則一律許可之原則 (D)僅用原則(need-to-use)
#3486068
17. 啟動系統的稽核日誌並進行必要監控及審查,可有效的協助企業組織發現潛在的議題或風險,請問下列哪個項目不是「啟動系統稽核日誌」議題須最優先考慮的? (A)導入 NOC(網路維運監控中心)機制 (B)時鐘同步以確保稽核日誌時間的正確性 (C)稽核日誌的完整性保護(證據效力的考量) (D)定義需啟動及審查的稽核日誌類型
#3486069
18. 某資訊部門最近針對關鍵系統進行了功能變更,但是該程式變更上線之後卻發生多項 bug 並導致業務部門無法處理作業。資訊部門立即啟動了應變計畫將相關的服務復原(程式退版),數小時後也再次修改程式並再次進行程式上線且順利完成變更。資訊部門主管認為這僅是偶發事件,不須要再浪費資源進行後續調查,未來僅須相關同仁注意事項即可。請問實際上資訊部門 應針對此事件於後續進行哪一項活動,以避免未來再次發生雷同的事件? (A)系統及服務相關的容量管理規劃 (B)變更管理流程的再檢討 (C)進行事件的調查及根因分析 (D)Outage 的應變處理流程
#3486070
19. Fintech 金融科技已經是全球金融產業所面臨到的趨勢及挑戰,當非金融產業開始涉及金融相關業務的提供(如: 悠遊卡、一卡通、第三方支付等),金流交易的安全將是一個關鍵議題。在企業開始提供信用卡的交易服務時,請問下列哪一個標準或要求是須要特別關注及遵循的? (A)GDPR(歐洲隱私權法律 - 一般資料保護規定) (B)Data Governance 資料治理 (C)Agile 敏捷式專案管理 (D)PCI DSS 支付卡產業資料安全標準
#3486071
20. 關於 SYN 洪水攻擊(flood attack),下列描述何者正確?(A)此攻擊針對 UDP 協定(B)直接損害是導致被攻擊主機的檔案外洩(C)屬於服務阻斷 (denial of service) 攻擊的一種(D)攻擊者必須持續發出 SYN/ACK 封包
#3486072
21. 物聯網(Internet of Things, IoT)的發展將會對我們的日常生活及工作造成 關鍵性的改變(包含智慧家庭、工業 4.0、智慧交通、智慧金融…等),您認為下列與 IoT 服務有關的元件有那些可能須要強化安全控管以降低 cyber attack 成功的機會? 1. the device、 2. the cloud infrastructure、3. the network。 (A)1-2 (B)1-3 (C)1-2-3 (D)2-3
#3486073
複選題22. 下列關於跨站腳本攻擊(Cross-site Scripting)的描述,哪些正確?【複選】(A)惡意腳本可能來自於使用者端的網址列 URL(B)惡意腳本可能來自於伺服器端的資料庫(C)惡意腳本可能來自於使用者端瀏覽器的 DOM(Document Object Model)(D)惡意腳本可能來自於檔案輸入,即使是純文字檔(.txt)
#3486074
複選題23. 以下哪些功能可以利用數位簽章憑證達到?【複選】(A)加密資料(B)確保資料完整性(C)不可否認(D)確認對方身份
#3486075
複選題24. 關於 VPN 虛擬私有網路(Virtual Private Network),下列哪些是客戶端設備 VPN 常見的協定之一?【複選】 (A)L2TP 協定 (B)PPTP 協定 (C)IPSec 協定 (D)MPLS 技術
#3486076
相關試卷
109年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN109)#128887
2020 年 · #128887
108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
2019 年 · #128888
107年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN107)#128891
2018 年 · #128891