阿摩線上測驗
登入
首頁
>
銀行◆資訊安全
>
106年 - 106 兆豐國際商業銀行 新進行員甄選 系統、網路管理人員:資訊安全#61311
> 試題詳解
19.企業執行滲透測試的最主要原因為何?
(A)確定企業內的所有漏洞和弱點
(B)找出忠誠度不高的員工
(C)確定安全威脅對企業的影響
(D)提供安全管理人員的培訓需求
答案:
登入後查看
統計:
A(24), B(2), C(26), D(1), E(0) #1570297
詳解 (共 1 筆)
wan han
B1 · 2021/01/10
#4485504
雖然企業相當成功地隱瞞了它們不時遇到的網...
(共 149 字,隱藏中)
前往觀看
0
0
相關試題
20.當公司使用雲端服務業者提供的雲端運算服務後,通常會喪失掉何種安全控制措施? (A)接觸應用程式的管理設定 (B)接觸數據資料的管理性存取 (C)數據資料的邏輯控制 (D)數據資料的實體控制
#1570298
21.小金平時使用密鑰以對稱式密碼機制加密文件,當小金離職後,安全管理人員立即將其帳戶刪除,則日後最可 能出現哪二項後果? A.須重新創建小金的帳戶來查閱先前文件內容、B.使用恢復代理來解密先前被加密的文件、 C.使用 root 帳號來查閱文件內容、D.文件內容是不可恢復的 (A) AB (B) CD (C) BD (D) AC
#1570299
22.滲透測試須經由系統所有者的書面同意,並只在受控制條件下進行的主要原因為何? (A)弱點掃描器在風險評估過程會造成大規模的網路流量 (B)滲透測試是針對安全控制措施執行被動測試的策略,並能識別出漏洞 (C)滲透測試主動測試各項安全控制措施,並可能導致系統不穩定 (D)白箱滲透測試無法識別零時差漏洞(Zero-day exploit)
#1570300
23.如果喪失解讀資料的能力是無法接受的,實施 PKI 的相關保護時,應該要求下列何種安全措施較妥當? (A)憑證撤銷清單(CRL) (B)金鑰託管(Key Escrow)) (C)信任網站 (D)不可否認性
#1570301
24.安全管理人員在查核伺服器、遠端登入及 IDS 系統的日誌時,發現有惡意的內部員工使用個人的筆記型電腦, 透過 VPN 連接進入公司系統並竊取數據資料。事後,公司想要檢查該員工的筆記型電腦,以確定損失程度,但該 員工聘請的律師堅持筆記型電腦是無法識別的。請問下列哪項資訊是最能用來識別該部特定的電腦? (A)電腦主機名稱 (B) MAC 地址 (C) IP 地址 (D)用戶配置文件
#1570302
25.小金身為公司的安全管理人員,其擁有完全的網路管理權限,而公司要求小金與其他管理人員均須每季相互更 換管理員角色與工作。請問這種形式的控制措施稱為下列何者? (A)職務輪調(Job rotation) (B)強制性休假(Mandatory vacations) (C)最小權限(Least privilege) (D)權責區分(Separation of duties)
#1570303
26.遠端辦公室人員反映無法登入使用主要辦公室的任何網路資源,而安全管理人員在完成問題除錯改正後,嘗試 ping 遠端辦公室之路由器卻一直沒有收到回應,但是卻能夠遠端登入到該路由器。請問下列何者最可能是安全管理 人員無法 ping 到該遠端路由器的原因? (A)主要辦公室的路由器故障 (B)遠端路由器的 SNMP 被關閉 (C)遠端路由器的 ICMP 被關閉 (D)遠端路由器的 IPSec 被封鎖
#1570304
27.數據中心經常會在半夜執行數據資料的異地備份工作。請問哪項措施較能在發生災難時,盡快恢復或維持系統 運作,以確保最少的停機時間? (A)數據資料的異地備份位置,也有備用的伺服器 (B)數據資料的異地備份位置,也有冷備援(Cold site) (C)數據資料的異地備份位置,也有暖備援(Warm site) (D)數據資料的異地備份位置,也有熱備援(Hot site)
#1570305
28.替代(Substitution)是基本的加密技術之一,若明碼形式之本文為 MADAM,下列何者不是替代技術加密後所產 生的密文? (A) KOPOK (B) NQVQN (C) ASADH (D) 1301040113
#1570306
29.社交工程會造成資訊安全極大威脅的最主要原因為何? (A)隱匿性高,不易追查惡意者 (B)惡意人士不須具備頂尖電腦專業技術即可輕易避過企業的軟硬體安全防護 (C)利用通訊埠掃瞄(Port Scan)方式,無從防範 (D)破壞資訊服務可用性,使企業服務中斷
#1570307
相關試卷
114年 - 114 臺灣土地銀行_八職等行員晉升九職等評審業務測驗試題:資訊(A 卷)#129523
2025 年 · #129523
114年 - 114 臺灣土地銀行_八職等行員晉升九職等評審業務測驗試題:資訊(B卷)#129522
2025 年 · #129522
113年 - 113 臺灣土地銀行八職等行員晉升九職等評審業務測驗試題:資訊(B 卷)#121985
2024 年 · #121985
113年 - 113 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊A卷#121983
2024 年 · #121983
113年 - 113 臺灣銀行_新進人員甄試試題_綜合科目:(1)邏輯推理(2)計算機概論(3)資訊安全概論#120710
2024 年 · #120710
112年 - 112 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊(A卷)#120187
2023 年 · #120187
112年 - 中國輸出入銀行_科目二:資訊安全及網路安全管理#117419
2023 年 · #117419
111年 - 111 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊#120188
2022 年 · #120188
111年 - 111 臺灣銀行新進人員甄試試題_5 職等/資訊安全人員(二)_科目二:綜合科目,含:(1)邏輯推理(2)計算機概論:作業系統(Windows /Unix)、資料庫 系統(SQL、DB2)、網路基礎概論(TCP/IP)(3)資訊安全概論#111308
2022 年 · #111308
110年 - 110 臺灣土地銀行_八職等行員晉升九職等評審業務測驗:資訊篇#120189
2021 年 · #120189