阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
> 試題詳解
16. 在現行Fedora/CentOS/RHEL Linux中記錄登入系統如 SSH(Secure Shell)等遠端連線登入紀錄為下列何者?
(A)
(B)
(C)
(D)
答案:
登入後查看
統計:
A(868), B(157), C(368), D(20), E(0) #3055957
詳解 (共 1 筆)
Juan Juan
B1 · 2025/05/14
#6419892
答案(C)這個檔案會存放大部分系統之資訊...
(共 116 字,隱藏中)
前往觀看
10
3
相關試題
17. 下列何者「不」是攻擊者常見用來下載外部後門的指 令? (A) WGET (B) CURL (C) FTP (D) PING
#3055958
18. 公司高階主管近日購買一部 Macbook Pro,內含新版的 MacOS,由於業務上的關係,此主管經常攜帶筆電 外出商談開會,因此公司的資安顧問建議他啟用某一項功能以防範筆電遺失被偷時,仍能夠避免資料外洩,請問該高階主管需要啟用下列何項系統功能? (A) Bitlocker (B) TrueCrypt (C) EncFs (D) FileVault
#3055959
19. 系統管理人員於網站日誌中看見大量訊息含有類似字 串「」,請問可能為以下何種攻擊? (A)SQL Injection (B) Directory Traversal (C)Cross-Site Scripting (D) Insecure Deserialization
#3055960
20. 下列何項駭客工具可以傾倒(dump)記憶體裡登入過 的帳號密碼? (A) mimikatz (B) SQLmap (C) Burp Suite (D) AppScan
#3055961
21. 針對資料庫要進行事前告警、及時發現,以及事後分 析追查可能的異常存取資安事件,應導入下列何種資 料庫安全防護措施? (A) 資料庫加密 (B) 資料庫叢集 (C) 資料庫稽核 (D) 資料庫掃描
#3055962
22. 下列何者「不」是評估應用程式安全性的檢測方法? (A) Penetration Testing (B) Ransomware Testing (C) Threat Modeling (D) Source Code Review
#3055963
23. 資料庫是企業內最重要的資產,身為資安人員該如何 確保資料庫的安全,是一件非常重要的任務與責任。 若是在存取資料庫中個別資料雖不具機密性,但連結 數筆資料後卻可獲得機密資訊,是下列哪一種資料庫 安全威脅? (A) 資料庫管理系統(Database Management System) (B) 資料庫分析(Database Analysis) (C) 資料庫推論(Database Inference) (D) 資料庫聚合(Database Aggregation)
#3055964
24. 如附圖所示,攻擊者透過修改查詢參數「account」為任意帳號即可存取資訊,關於此應用程式缺陷的敘述,下列何者正確?(A) 存取控制失效(Broken Access Control) (B) 密碼機制失效(Cryptographic Failures) (C) 注入攻擊(Injection) (D) 安全日誌與監控失效(Security Logging and Monitoring Failures)
#3055965
25. 下列何者「不」是因為開發過程中,未留意程式安全造成的問題? (A) 魚叉式網路釣魚(Spear Phishing) (B) SQL 資料隱碼攻擊(SQL Injection) (C) 跨站指令碼攻擊(Cross-Site Scripting, XSS) (D) 跨站請求偽造(Cross-Site Request Forgery, CSRF)
#3055966
26. 下列何者為防禦跨站請求偽造(Cross-Site Request Forgery, CSRF)攻擊的最佳方式? (A) 使用驗證碼(CAPTCHA) (B) 輸入參數黑名單過濾 (C) 輸入參數白名單過濾 (D) 輸入參數長度過濾
#3055967
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059