阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論1-50#117055
> 試題詳解
26. 網頁中使用驗證碼(CAPTCHA)主要可防禦下列何種攻擊?
(A) SQL 注入攻擊(Injection)。
(B) 跨站腳本攻擊(XSS)。
(C) 緩衝區易位攻擊(Buffer Overflow)。
(D) 跨站偽造請求攻擊(CSRF)。
答案:
登入後查看
統計:
A(24), B(60), C(12), D(312), E(0) #3163587
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019544
1. 題目解析 題目中提到的驗證碼(C...
(共 959 字,隱藏中)
前往觀看
1
0
相關試題
27. 下列何者屬於開發安全方面需注意的問題? (A) 部署時必須考量伺服器效能,避免導致應用程式效能低 (B) 應用程式設計必須設計多線程,用戶能對服務隨時存取 (C) 應用程式必須考量是否有 SQL 注入漏洞 (D) 應用程式必須考量 License 限制,避免出現無法部署其他伺服器
#3163588
28. 請問 2017 流行的 wannacry 攻擊是攻擊哪個服務? (A) SMB (B) SMTP (C) HTTP (D) FTP
#3163589
29. 下列何者不是常見的弱點掃描工具之一? (A) Open Vulnerability Assessment System (OpenVAS) (B) Nessus (C) MegaSploit (D) Nmap
#3163590
30. 當系統或應用程式上被發現具有弱點,但是在修補程式未發佈之前,或是使用者更新前所進行的惡意攻擊行為,稱之為? (A) 釣魚(phising) (B) 零時差攻擊(zero day attack ) (C) 暴力攻擊(brute-force attack (D) 重送攻擊(replay attack)
#3163591
31. 下列哪個檔案最可能內含巨集型病毒(Macro Virus)? (A) (B) (C) (D)
#3163592
32. 認識惡意程式,下列敘述何者不正確? (A) 邏輯炸彈被設定在特定條件下啟動破壞攻擊行為 (B) 特洛伊木馬會自我複製,也會主動散播到別的電腦裡面 (C) 病毒會感染寄生或附著在別的電腦程式或文件檔案裡面 (D) 蠕蟲的特性是快速的自我繁殖感染其他的主機,發送大量封包, 使網路癱瘓
#3163593
33. 關於儲存媒體使用規範,下列敘述何者不正確? (A) 各式儲存媒體如識別卡、磁碟片、磁帶、光碟片及各式磁碟機等 初級資訊安全工程師 能力鑑定樣題 科目 2:資訊安全技術概論 第 6 頁,共 17 頁 6 如須報廢或不堪使用時,應將內含之資料加以清除,以確保資料 安全 (B) 儲存機密資料之儲存媒體,必須遵照組織訂定之作業方式進行標 示並妥善保存 (C) 機密資料變動時,媒體標示需即時更新 (D) 備份媒體無需定期更新,僅以抽檢方式驗證其有效性
#3163594
34. 依據資訊安全管理系統 CNS27001、CNS27002 對資料備份的描述與要 求,下列敘述何者不正確? (A) 資料備份主要目的為防範資料漏失 (B) 組織宜建立備份政策,以定義組織對備份的相關要求 (C) 備份資料的存放地點宜於遠端,以避免主要場域發生災難時不被 波及 (D) 備份資料測試復原時,應覆寫回原始媒體或系統,以確保資料復 原之有效性
#3163595
35. 關於保護公司內部機密性資料的備份,下列何者方式較佳? (A) 隱藏保護 (B) 防寫保護 (C) 加密保護 (D) 雜湊保護
#3163596
36. 關於備份,下列敘述何者正確? (A) 差異備份係指與增量備份完成後之索引檔進行比對,只要發生過 變化之文件都會再備份一次 (B) 完全備份係指與差異備份完成後之索引檔進行比對,只要發生過 變化之文件都會再備份一次 (C) 差異備份係指與增量備份完成後之索引檔進行比對,只要發生過 變化之文件都會再備份一次 (D) 差異備份係指與完全備份完成後之索引檔進行比對,只要發生過 變化之文件都會再備份一次
#3163597
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059