阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
> 試題詳解
22. 如附圖所示,下列何項組合是 XSS(Cross-Site Scripting)攻擊語法?
(A) (1)(2)
(B) (1)(3)
(C) (2)(3)
(D) (1)(2)(3)
答案:
登入後查看
統計:
A(171), B(1153), C(105), D(120), E(0) #3115072
詳解 (共 2 筆)
Joy (公職一定上)
B2 · 2023/11/13
#5965265
(2) 屬於SQL injection ...
(共 219 字,隱藏中)
前往觀看
12
1
Juan Juan
B3 · 2025/05/14
#6419742
Cross-site scripting...
(共 204 字,隱藏中)
前往觀看
10
0
相關試題
23. 下列何者「不」是資料隱碼攻擊(SQL Injection)類型? (A) Frame-Base SQL injection (B) Error-Base SQL injection (C) Time-Base SQL injection (D) Union-Base SQL injection
#3115073
24. 為確保應用程式中之資料安全,所需採取的安全措施,下列敘述何者錯誤? (A) 演算法、協議與金鑰即時更新,並有適當金鑰管理機制 (B) 確保所有隱私資料於儲存時進行加密 (C) 總是使用雜湊函式來代替加密函式 (D) 不儲存不必要的隱私資料,或儘速清除
#3115074
25. 關於應用程式日誌管理保存的敘述,下列何者最「不」適當? (A) 日誌必須儲存於本機以避免資料外流 (B) 日誌格式須確保被能被所使用之日誌管理方案支援 (C) 日誌須定期分析與監控,以即時發現可疑活動 (D) 日誌須留存足夠資訊以有效識別,如:時間、來源/目的、動作..等
#3115075
26. 關於軟體測試的敘述,下列何者錯誤? (A) 整合測試可以由程式設計師或軟體品保工程師進行 (B) 基本路徑測試是根據程式設計的內部架構產生測試資料 (C) 黑箱測試用於測試程式的輸出資料與對應輸入資料之間的正確性,需考慮軟體內部的結構 (D) 功能測試指測試系統是否能符合預期的功能需求
#3115076
27. 關於程式原碼檢測(Code review)的敘述,下列何者錯誤? (A) 通過檢查軟件程式的源代碼,發現和解決其中存在的潛在問題和漏洞 (B) 無助於開發人員在軟體開發及時發現並修復問題, 從而提高軟體的質量和可靠性 (C) 可以查找內存泄漏、緩衝區溢出、程式碼注入等問題 (D) 代碼審查一般會分為三類:正式的代碼審查、結對程式,以及輕量型的非正式代碼審查
#3115077
28. 從 Microsoft 安全性開發週期(Secure Development Life, SDL)的觀點,縮小攻擊面向(Attack Surface Reduction),主要是下列何項階段的考量? (A) 需求階段(Requirements) (B) 設計階段(Design) (C) 實作階段(Implementation) (D) 發佈階段(Release)
#3115078
29. 請問 CVSS(The Common Vulnerability Scoring System)是指下列何項? (A) 常見漏洞和風險編號 (B) 弱點種類 (C) 弱點計分系統 (D) 漏洞修補建議
#3115079
30. 網際網路已成為日常生活不可或缺的一部分,但部分使用者對安全防護不足容易受到惡意程式的危害。下列哪一項「不」是惡意程式? (A) 木馬程式 (B) 勒索軟體 (C) 中間人攻擊 (D) 蠕蟲
#3115080
31. 請問 DNS 快取污染(DNS Cache Poisoning)是針對開放式系統互聯模型( OSI Model - Open System Interconnection Model)的哪一層的攻擊? (A) Layer 2 資料連接層(Data-Link Layer) (B) Layer 3 網路層(Network Layer) (C) Layer 4 傳送層(Transport Layer) (D) Layer 7 應用層(Application Layer)
#3115081
32. 關於病毒(Virus)與蠕蟲(Worm)之比較,下列何者較正確? (A) 蠕蟲通常不具破壞性,病毒則通常為惡意 (B) 蠕蟲的檔案,通常比病毒小,不易被偵測 (C) 蠕蟲會自行擴散,病毒常透過事件觸發 (D) 蠕蟲無法自行存在,但病毒可以
#3115082
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059