阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
> 試題詳解
29. 請問 CWE(Common Weakness Enumeration)是指下 列何項?
(A) 常見漏洞和風險編號
(B) 弱點種類
(C) Exploit Code
(D) 漏洞修補建議
答案:
登入後查看
統計:
A(531), B(736), C(19), D(107), E(0) #3055970
詳解 (共 1 筆)
加冰
B1 · 2023/04/20
#5782588
正確答案為B,CWE(Common We...
(共 112 字,隱藏中)
前往觀看
13
0
相關試題
30. 利用社交工程的概念,將惡意程式或是惡意連結等隱 藏在電郵件中,看似好友所寄的,誘騙使用者打開郵 件。下列何項「不」是有效防止惡意郵件社交工程的 方案? (A) 定期舉辦資訊安全教育訓練,建立對惡意程式的 認知 (B) 資訊部門導入防毒及郵件過濾解決方案 (C) 定期進行社交工程演練測試 (D) 導入封包過濾防火牆進行防禦
#3055971
31. 資安管理人員可以利用下列何種資訊來源來尋找設備 裝置、作業系統與應用程式的弱點(Vulnerabilities) 相關資訊? (A) OWASP(Open Web Application Security Project) (B) Bugtraq (C) Global Vulnerabilities List(GVL) (D) Common Vulnerabilities and Exposures(CVE)
#3055972
32. 電腦主機的作業系統及應用程式,關於有效的弱點管理,下列敘述何者較正確? (A) 對外服務的商務主機,發現了作業系統及應用程式上的弱點,為了運作正常持續不中斷,不需更新修正其弱點 (B) 關閉或是移除不需要使用的服務,只提供最小使用權限給操作使用者 (C) 採用三年一次委外技術顧問的檢測報告說明 (D) 總經理的電腦為了有效運作,必須給予最高系統 管理員(Administrator)的權限
#3055973
33. 防毒軟體使用「啟發/探索方法(Heuristic Method)」 最主要優點為下列何項? (A) 偵測全新病毒 (B) 偵測已知病毒 (C) 避免誤隔離 (D) 可更快速偵測已知惡意程式
#3055974
34. 關於儲存媒體管制作業的敘述,下列何者最正確? (A) 儲存設備維修應以就地維修為優先,無需將硬碟 拔除以利維修測試 (B) 儲存媒體如需送修,應填寫設備攜出單,並將存放機密性資料之硬碟予以拔除或徹底刪除其內容。若無法執行硬碟拔除或刪除其內容,則應取得維修人員之個人保密切結書 (C) 含有個資或機敏資料之儲存媒體應存放於具門禁管制之資訊機房門口,以利監視錄影監控 (D) 資料庫、重要伺服器主機之作業系統與應用系統之程式庫、執行碼、原始程式碼等,應交付資安主管或資訊長統一保管
#3055975
35. 若公司營運系統伺服器內有三顆硬碟作 RAID 5,並且 備份機制中規劃每週五 23:00 進行完整備份(Full Backup),其餘每天 23:00 進行增量備份(Incremental Backup)已持續運行半年狀況很好,無奈於本週一 11:00 時伺服器其中一顆硬碟發生故障,請問應採取下 列何種處理方式? (A) 將上週五的 Full Backup 磁帶回存,再將六、日 的增量備份磁帶回存 (B) 將上週五的 Full Backup 磁帶回存,再將週日的 備份磁帶回存 (C) 更換有問題的硬碟即可 (D) 更換有問題的硬碟,並將上週五的 Full Backup 磁帶回存,再將六、日的增量備份磁帶回存
#3055976
36. 關於 MS-SQL Server 內建備份方式的敘述,下列何者 錯誤? (A) 完整備份會截斷交易記錄 (B) 要做任何差異備份或交易記錄備份之前,一定要 做一次完整備份 (C) 差異備份不會備份任何交易記錄檔 (D) 交易記錄檔備份透過 SSMS 操作,在預設的情 況下會自動截斷交易記錄
#3055977
37. 請問利用磁帶進行資料備份時,執行備份時耗時較久,但回復時需要的磁帶數通常最少的是下列何者? (A) 巨量備份(Bigdata Backup) (B) 完全備份(Full Backup) (C) 差異備份(Differential Backup) (D) 增量備份(Incremental Backup)
#3055978
38. 資料備份的最主要目的,是保護資料的哪一個特性? (A) 機密性 (B) 可用性 (C) 鑑別度 (D) 完整性
#3055979
39. 因應個人資料保護法之要求,許多公司在處理和個人資料有關的日誌時,會將敏感資訊進行處理,例如將 姓名改成陳○○,請問這樣的處理,通常稱下列何項? (A) 正規化 (B) 去識別化 (C) 最佳化 (D) 初始化
#3055980
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059