阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
109年 - 109-1初級資訊安全工程師-資訊安全管理概論#104051
> 試題詳解
20. 關於使用者帳號存取管理,下列敘述何者正確?
(A) 外部人員無需管理存取權限
(B) 隨時更新使用者資訊
(C) 職務無異動的人員無需定期檢視使用者帳號權限
(D) 高階主管可自訂密碼長度
答案:
登入後查看
統計:
A(90), B(699), C(36), D(14), E(0) #2811795
詳解 (共 1 筆)
加冰
B1 · 2023/05/29
#5827114
正確的敘述是: (B) 隨時更新使用者資...
(共 384 字,隱藏中)
前往觀看
7
0
相關試題
21. 關於特權管理,下列敘述何者最「不」適切? (A) 遠程遙控主機應該保留操作紀錄 (B) 若無法保留操作紀錄,應該透過跳板主機遙控主機,以利側錄操 作紀錄 (C) FTP、SSH 連線之系統帳號,因牽涉系統連接,皆容許不須變更 密碼 (D) 管理員帳號的使用,應確實使用執行為 Runas/sudo 命令與使用者 帳戶控制(User Account Control, UAC)機制
#2811796
22. 關於權限定期審核的作法,下列何者較「佳」? (A) 所有系統無論重要與否皆每年執行一次權限審核 (B) 只挑選幾個使用人數較多的系統執行權限定期審核 (C) 綜合風險評估及衝擊分析的結果,決定各個系統權限定期審核的 頻率 (D) 權限定期審核時,將特殊權限帳號排除,不檢核其權限
#2811797
23. 關於控制的類型,下列何者「不」正確? (A) 嚇阻性:為了讓有犯意的人,因恐懼而產生放棄,如:違反條款 (B) 偵測性:為了事件發生時,能夠產生警訊而察覺,如:入侵偵測 (C) 預防性:為了避免不希望的事情發生,如:設立門禁卡 (D) 指導性:為了回復至正常運作的措施,如:回復正確設定
#2811798
24. 關於特權帳號管理與控制中需要特別注意的項目,下列何者「不」正 確? (A) 特權帳號登入時間、頻繁次數 (B) 留下詳細的必要軌跡,每日進行盤點與稽核 (C) 使用雙授權的管理機制,增加控制點 (D) 避免特權帳號分散,帳號密碼應該統一,便於管理
#2811799
25. 下列何者「不」適用於帳號特權管理的方式? (A) 密碼分持 (B) 帳號密碼共用 (C) 以密碼函方式控管 (D) 定期審查具特殊存取權限之使用者
#2811800
26. 關於身分認證(Authentication)技術中所謂的多因子(Multi-Factor) 認證,下列何者「不」正確? (A) 你/妳所知道的事物 (B) 你/妳所努力的事物 (C) 你/妳所擁有的事物 (D) 你/妳所具有的特徵
#2811801
27. 下列何者「不」屬於存取控制之議題? (A) 密碼定期變更 (B) 對於遠端連線應有申請程序並設定有效期限 (C) 對於程式開發與上線,應由不同人員進行 (D) 應對錯誤登入次數設定上限,超過時應有示警或其他因應措施
#2811802
28. 關於日誌(Log)的定期檢視,下列敘述何者「最」正確? (A) 僅能公司的稽核處人員進行 (B) 僅能由系統管理人員自己定期檢視,其他人員對系統不夠了解, 無法分析 (C) 僅能由主管指派非管理該系統之人員進行檢視,以強化獨立性 (D) 主管應指派非該管理該系統人員定期進行檢視,系統管理人員也 應定期執行
#2811803
29. 關於身分認證(Authentication),下列敘述何者正確? (A) 是個唯一且可電子讀取的名稱,電腦系統可以識別的使用者身分 (B) 會授予使用者讀、寫、執行、刪除等等權限的程序 (C) 是個會自動記錄軌跡,自己檢核的存取過程 (D) 是指通過一定的手段,完成對用戶身分的確認程序
#2811804
30. 在存取控制中,下列何者為權限管理的最基本要求? (A) 最小權限 (B) 最大權限 (C) 適中權限 (D) 沒有權限
#2811805
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050