阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全防護實務◆中級
>
108年 - 2019 中級資訊安全工程師能力鑑定:資訊安全防護實務#89907
> 試題詳解
35.上述情境中,依《資通安全事件通報及應變辦法》 規定,應於發現後多久時間內通報金管會?
(A)30 分鐘
(B) 1 小時
(C) 2 小時
(D)4 小時
答案:
登入後查看
統計:
A(17), B(394), C(35), D(10), E(0) #2434977
詳解 (共 1 筆)
Chia-Pei Lee
B1 · 2023/03/28
#5762096
(B) 1 小時資通安全事件通報及應變辨...
(共 80 字,隱藏中)
前往觀看
9
0
相關試題
36.上述情境中,依《資通安全事件通報及應變辦法》 規定,應於多少時間內完成損害控制或復原作業,並通報金管會? (A)12 小時 (B) 24 小時 (C) 36 小時 (D)72 小時
#2434978
37. 上述情境中,該帳號應為下列何者? (A)Tom (B) Paris (C) Xuser (D)Jason
#2434979
38. 上述情境中,若該電腦主機作業系統為 Win7, 同一時間,資安人員在該台主機 acc.txt 同一目錄,發現另一個檔案 hash.txt,內容如下,下列敘述何者正確? (A)由這個檔案可以得知 Jason 為這台電腦具 administrator 權限的帳戶 (B) 這看起來像是這台電腦的用戶與密碼 hash,其中密碼 hash 為 kerberos 格式 (C) 這看起來像是這台電腦的用戶與密碼 hash,其中密碼 hash 為 NTLM 格式 (D)這看起來像是這台電腦的用戶與密碼 hash,其中密碼 hash 為 SHA512 格式
#2434980
39.上述情境中,若資安人員確認此一現象可能是駭 客入侵或電腦遭惡意程式感染,故進一步檢查電腦應用程式執行狀 態,發現有一不明程式常駐在電腦中執行,下列何者「不」能列出目 前 windows 電腦中正在運行的程式?(請勿考量 windows 版本問題) (A)在 command line(cmd)中執行 tasklist 指令 (B) 在 command line(cmd)中執行 netstat -a 指令 (C) 在 Powershell 中執行 get-process 指令 (D)在 Powershell 中執行 tasklist 指令
#2434981
複選題40. (複選題) 上述情境中,資安人員在經過清查後,發現有數 十台電腦都有找到 acc.exe 與 hash.txt,檔案內容都留有該電腦的帳號 清單與疑似密碼 hash 的資訊,也有部份電腦發現不明應用程式常駐, 下列哪些屬於應優先處理的應變措施? (A)請公司同仁立即變更密碼 (B) 將不明程式送交防毒軟體廠商分析 (C) 發動公司帳號盤點,確認各帳號之使用者與使用情況 (D)依公司資安事件通報機制,進行通報
#2434982
1. 關於 MS-SQL 資料庫的存取控制設計,下列敘述何者較 符合安全設計? (A) 資訊系統開發運作,使用 SA 做為資訊系統存取資料庫的帳號及密 碼,符合資料庫安全存取設計 (B) MS-SQL 系統可以建立多個資料庫,滿足不同資訊系統需求,所以 可以讓不同委外開發商之資訊系統,共用同一組帳號密碼來存取不 同資料庫,符合資料庫安全存取設計 (C) 某資訊系統有其前台系統(讀取)與後台管理系統(讀寫刪除)對 資料庫進行存取,前台管理系統與後台管理系統可以共用同一個 DBO 帳號與密碼 (D) 資訊系統所使用資料庫若採用 Microsoft Azure 上的 PaaS MS-SQL 資料庫服務 (非自建虛擬機再另行安裝的 MS-SQL 資料庫系統), 該雲端 PaaS MS-SQL 是無法使用 SA 帳號密碼
#2434983
2. 在 OWASP 的最新 TOP10 IoT 資安威脅中,下列何者問 題最為嚴重? (A) 不安全的網路服務 (B) 缺乏安全的更新機制 (C) 不安全的元件 (D) 預設或容易猜測的通行碼
#2434984
複選題3. (複選題) 某集團業務行政人員,收到外部訂單資料,未依據資安 規範,確認信寄來源,便開啟郵件 pdf 附件,以及點開信中 URL 連 結,以致該員工電腦感染蠕蟲,且被該員工電腦通訊錄名冊資料被 竊取或竄改,造成公司郵件資料外洩,進而偽造該員工郵件信箱寄 出相關惡意郵件給通訊錄成員,擴大資料外洩風險,請問下列敘述 何者為風險處理的程序? (A) 該員工通報資資安事件,並由 IT 接手後續處理,並通知全公司 (B) 該員工的電腦,由該員自行進行掃毒,不另行通知資安人員 (C) IT 需確認該員資料,有進行符合公司規定之備份 (D) 需進行全公司資安教育宣導以及進行政策性全公司掃毒
#2434985
(1) 在這次個資外洩事件中,王先生對自己的損失? (A) 不能求償,因為就現況來說,並未造成具體損害 (B) 不能求償,因為網購公司不屬於八大行業 (C) 可以求償,並可以透過團體訴訟的方式提起損害賠償訴訟 (D) 可以求償,但必須自己尋找律師提起損害賠償訴訟
#2434986
(2) ABC 線上購物查明資料外洩原因後,下列何項處 置較不適當? (A) 先需再確認當事人是否有實質金錢損失,才能決定如何處置 (B) 於當事人來詢問時,由專人回答 (C) 依法,一定要以電話或信件通知當事人 (D) 依法,以適當方式通知當事人即可
#2434987
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#139174
2026 年 · #139174
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418
2025 年 · #130418
114年 - 114-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#126101
2025 年 · #126101
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#121982
2024 年 · #121982
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#119309
2024 年 · #119309
112年 - 112-2 中級資訊安全工程師能力鑑定試題_科目1:I22資訊安全防護實務#116083
2023 年 · #116083
112年 - 112-1 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#114235
2023 年 · #114235
111年 - 111 ipas中級資訊安全工程師能力鑑定試題_科目 2:資訊安全防護實務#112999
2022 年 · #112999
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035
2021 年 · #104035
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全防護實務#90128
2020 年 · #90128