阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
> 試題詳解
37. 憑證管理中心(CA)所管理的憑證中,有部分憑證已有安全顧慮時,應運用下列何種處罝方式最為合適?
(A) 註銷憑證
(B) 憑證審核
(C) 發佈憑證
(D) 交互認證
答案:
登入後查看
統計:
A(884), B(276), C(12), D(62), E(0) #3351089
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/10/05
#6842826
題目解析 憑證管理中心(CA)負責發佈...
(共 818 字,隱藏中)
前往觀看
3
0
私人筆記 (共 1 筆)
ARCHI邀請碼214379
2025/05/12
私人筆記#6967829
未解鎖
正確答案是:(A) 註銷憑證 當憑證出...
(共 288 字,隱藏中)
前往觀看
10
0
相關試題
38. 如附圖所示,在檢查一個利用第三方服務的電子資料交換系統(EDI)應用情況時,資訊安全人員應該確認和證實哪些項目? (A) 1、3(B) 1、4(C) 2、3(D) 3、4
#3351090
39. 「生日攻擊法」(Birthday Attack)主要針對下列何種加密演算法進行攻擊?(A) MD5(B) Rijndael(C) 3DES(D) RSA
#3351091
40. 2024 年 9 月親俄駭客組織 NoName057 聲稱,將對臺灣政府機關、關鍵基礎設施的網站發動一系列的 DDoS 攻擊。請問此項攻擊主要目的是對被攻擊目標下列何項資訊安全要素造成影響?(A) 機密性(Confidentiality)(B) 完整性(Integrity)(C) 可用性(Availability)(D) 可歸責性(Accountability)
#3351092
41. 關於資訊安全事件相關稽核日誌的敘述,下列何者正確?(A) 系統管理者使用而觸發的系統稽核日誌,皆先留存日後再予以審查(B) 組織可先討論針對系統稽核日誌關心的項目審查,一旦觸發時可優先通知權責主管進行後續處理(C) 系統管理者因為管理上的需要,可使用到共用的管理帳號(D) 網路設備留存的稽核日誌,雖然有異常登入的紀錄,但已被阻擋未有資訊安全事故發生,就不須再予以審查
#3351093
42. 依據 SP 800-61 Rev. 2 - Computer Security Incident Handling Guide 文件對於事故回應生命週期(Incident Response Life Cycle)之敘述,下列何者錯誤?(A) 準備(Preparation)(B) 偵測與分析(Detection and Analysis)(C) 封鎖、根除與復原(Containment, Eradication and Recovery)(D) 備份(Backup)
#3351094
43. 關於一般資安事件與重大資安事故的描述,下列何者較「不」適當?(A) 事件處理時間超過規定時,會升級為事故(B) 影響資安指標達成之因素或事項者,依其嚴重性評估不會被判定為事件(C) 一般資安事件與重大資安事故可依照對公司組織的影響程度作為區分(D) 重要資訊設備失效,通常會歸類為重大資安事故
#3351095
44. 關於資安事件通報,下列何項較「不」是主要目的?(A) 維護公司形象(B) 遵守法律法規(C) 獲得保險理賠(D) 快速解決問題
#3351096
45. 如附圖所示。當公私部門妥善收集與共享網路威脅情資,將能更快地識別威脅並找出因應之道,進而讓尚未受到威脅衝之組織能因此主動防禦減少事件發生之可能性。我國「國家資通安全研究院」已於《領域 ISAC 實務建置指引》定義「ISAC 情資類型」包含:資安訊息情資(ANA)、資安預警情資(EWA)、網頁攻擊情資(DEF)、入侵攻擊情資(INT)、回饋情資(FBI)等五類。本題提供之情資內容如附圖,請問依情資最適合判別為下列何者?(A) 入侵攻擊情資(INT)(B) 資安預警情資(EWA)(C) 網頁攻擊情資(DEF)(D) 回饋情資(FBI)
#3351097
46. 關於營運持續性計畫的敘述,下列何者正確?(A) 營運持續性計畫考量完成時間即可,各關鍵步驟時間有可能會有些微差距(B) 如果實施營運持續計畫需要供應商的協助,其到場時間亦須納入計畫中(C) 因為營運持續計畫演練時,操作同仁皆已於異地準備,所以交通時間可以不需納入考量(D) 啟動營運持續計畫,如果設備有前置準備時間,已於演練前準備完成,該步驟可以不需納入考量
#3351098
47. 關於組織進行營運衝擊分析所需包含之內容敘述,下列何者錯誤?(A) 辨識關鍵業務相關之活動(B) 辨識各活動中斷時,會對機關所造成的衝擊(C) 確認各活動之最小可容忍中斷時間(MaximumTolerable Period of Disruption, MTPD)(D) 根據各活動復原之優先順序加以分類,藉以鑑別機關之關鍵活動
#3351099
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050