阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
> 試題詳解
34. 為了防止非授權的存取,企業應根據存取控管政策對使用者(包括內、外部使用者)存取權限進行管理,下列何者最相關?
(A) 定期變更密碼
(B) 定期審查使用者存取權限
(C) 保留存取紀錄
(D) 資料備份
答案:
登入後查看
統計:
A(64), B(1738), C(140), D(68), E(0) #3115014
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/02/01
#6021599
為了防止非授權的存取,企業應根據存取控...
(共 368 字,隱藏中)
前往觀看
6
0
相關試題
35. 憑證記載了個人資料、公開金鑰、憑證單位名稱、數位簽章、以及憑證有效期限及用途等資訊,下列何者「不」是憑證的特性? (A) 機密性(Confidentiality) (B) 不可否認性(Non-Repudiation) (C) 身分識別(Authentication) (D) 可用性(Availability)
#3115015
36. 關於目前尚未被公開有碰撞攻擊(Collision attack)威脅之雜湊函式(Hash functions)類型,下列敘述何者正確? (A) SHA-1 (B) SHA-2 (C) MD5 (D) CRC-32
#3115016
37. 關於非對稱式密碼學(Asymmetric cryptography)的敘述,下列何項錯誤? (A) 私鑰(Private-key)僅能用於解密訊息 (B) 私鑰可用於產生數位簽章(Digital signatures) (C) 公鑰(Public-key)可用於加密訊息 (D) 也稱作公鑰密碼學(Public-key cryptography)
#3115017
38. 關於雙重要素驗證(Two-factor authentication, 2FA)的敘述,下列何者錯誤? (A) 指的是登入帳戶時需要提供多個驗證因素,通常是三個或更多。除了密碼外,其他驗證因素可能包括短信驗證碼、生物識別、硬體安全鑰匙、安全問題、行為分析等 (B) 郵件釣魚攻擊,攻擊者可以進行釣魚攻擊,試圖騙取您的 2FA代碼,以進入您的帳戶 (C) 使用安全性低的第三方服務來實現 2FA可能會導致安全漏洞,讓攻擊者入侵您的帳戶 (D) 當使用第三方應用程式進行 2FA 驗證時,攻擊者可能通過偽造應用程式來竊取您的 2FA 代碼,以進入您的帳戶
#3115018
39. 密碼學身分認證的三個因素:所知之事(something you know)、所持之物(something you have)、所具之形(something you are)。下列何項為所持之物認證因素? (A) 指紋 (B) 晶片卡 (C) 密碼 (D) 臉型
#3115019
40. 假設有兩金鑰,金鑰A用來將明文 x 變成密文 y,而金鑰B用來將密文 y 變成明文 x,當金鑰A與金鑰B是同一把金鑰時,請問他最有可能是下列何種加密演算法? (A) AES (B) RSA (C) ECC (D) SHA
#3115020
41. 關於資訊安全事件的通報,下列敘述何者正確? (A) 如果只是觀察到可疑的資訊安全弱點,不須通報, 以免耗用太多資源 (B) 如果是人為的錯誤,不須即時通報,可再觀察後續結果 (C) 如果看到應用系統存取違反的狀況,系統會主動發出通知,可以不用即時通報 (D) 除了組織員工,所有與資訊安全有關會接觸到的約聘人員,也需要求如果觀察到可疑事件亦須及時通報
#3115021
42. 下列何者較「不」是持續營運資料備份的考量項目? (A) 場地大小 (B) 存放位置 (C) 成本高低 (D) 安全性
#3115022
43. 關於營運衝擊分析及災害復原計畫應考慮項目,下列敘述何者最「不」正確? (A) 復原至最小營運水準所需之員工、技術、設施及服務所需之時間 (B) 損害程度之等級不包括收入損失、附加成本、商譽損失、喪失競爭優勢等 (C) 最小營運水準所需之人員、系統軟體及硬體及交通等,皆為須考量之資源 (D) 復原時間是完全復原至原服務水準所需之員工、技術、設施及服務所需之時間
#3115023
44. 資訊安全事故發生後,證據蒐集的相關敘述,下列何者較正確? (A) 組織可考量與數位證據控管有關的工具導入,以確保對數位證據的有效保存 (B) 於資訊安全事故發生後,若需要針對證據予以鑑識,一旦超過組織之權限,即無法提供使用 (C) 若資訊安全事故涉及法律議題相關,證據保存存在困難程度,所以無法實施控管 (D) 資訊安全事故的發生會揭露內部的問題,所以不適合文件化太過詳細
#3115024
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050