阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全規劃實務◆中級
>
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
> 試題詳解
39.情境如附圖所示。承本題組第一題,該項防禦機制於每一年能夠為 Quick GO 公司創造的價值為何?
(A) 負 20,000 元
(B) 負 10,000 元
(C) 20,000 元
(D) 50,000 元
答案:
登入後查看
統計:
A(11), B(380), C(24), D(183), E(0) #3223865
詳解 (共 1 筆)
Aaron Lim
B1 · 2024/05/01
#6083896
要計算該防禦機制每年為Quick GO...
(共 289 字,隱藏中)
前往觀看
10
0
相關試題
複選題40.情境如附圖所示。有關 DDoS 攻擊的防禦機制,除本題組第一題的服務型機制外,還可以在建置下列哪些設備或服務,以減輕攻擊所造成的影響? (A) 建置網頁型防火牆(WAF)系統 (B) 建置「內容傳遞網路」(Content Delivery Network, CDN) (C) 建置「負載平衡伺服器」(Server Load Balancer) (D) 建置資料外洩防護(DLP)系統
#3223866
14. 根據該生設計的實驗,哪一個方法最容易換算出甲醇的含量?(A)測量混合溶液最終的 pH 值 (B)測量過錳酸鉀消耗的體積 (C)計算混合溶液最後的 Mn2+濃度 (D)測量最初 溶液表面的蒸氣壓 (E)測量產生氣體的體積。
#3223867
複選題17. 經一連串實驗,以下做出的推論,哪一項是正確的? (A)醇類與水混合的過程會讓溫度略微上升 (B)醇類與水混合後,混合液體積會變小 (C)醇類與水混合後,混合 液的蒸氣壓會小於成分飽和蒸汽壓與莫耳分率的乘積和 (D)醇類分子與水分子間有相互吸引的作用力存在 (E) 醇類相混合後會成為理想溶液。
#3223868
複選題31.由上述實驗操作之結果選出下列正確的敘述為: __【第 34 格答案】__ (A)甲為 AgCl(s)(白色) (B)乙為 ZnS(s)(白色) (C)丙為 Al(OH)3(s)(白色) (D)丁為 CuS(s)(黑色) (E) 戊為 BaCO3(s)(綠色)。
#3223869
32. 現將 10.6 克之固體混合物樣品與足量的鹽酸反應,收集到 4.4 克的二氧化碳。若此混合物由碳酸鎂、碳酸鈣、碳酸鈉和碳酸鉀中的三種物質組成,則該混合物的組成不可能是下列何者:(Na=23,K=39,Mg=24,Ca=40) (A)碳酸鈣、碳酸鉀和碳酸鈉 (B)碳酸鉀、碳酸鈣和碳酸鎂 (C)碳酸鎂、碳酸鈉和碳酸鉀 (D)碳酸鎂、碳酸鈣 和碳酸鈉。
#3223870
1. 關於 MITRE ATT&CK 中的憑證存取(Credential Access)戰 術(Tactic),下列何項錯誤? (A) 中間人攻擊(Adversary-in-the-Middle)屬於此類戰術 (B) 暴力破解攻擊(Brute Force)屬於此類戰術 (C) 密碼政策探索(Password Policy Discovery)屬於此類戰術 (D) 變造網站憑證(Forge Web Credentials)屬於此類戰 術
#3223871
2. 關於弱點掃描,下列敘述何者錯誤? (A) 網路弱點掃描用在尋找網路環境中的脆弱點,舉凡 開放的通訊埠及所代表之服務,其服務是否透過未 經加密的進行傳輸,或服務未更新漏洞 (B) 應用程式弱點掃描主要針對特定應用程式(尤其是 網頁伺服器及其資料庫)的程式及應用環境(例 如:Apache 版本漏洞),但主要是尋如 SQL 注入、 跨站腳本、敏感目錄外洩…等可被攻擊之漏洞 (C) 主機弱點掃描用在檢查個別主機的脆弱點,例如主 機效能負載對外服務能力,或是識別主機防毒系統 是否更新 (D) 常見工具,有 OWASP ZAP, OpenVAS, Nessus…等
#3223872
複選題3. 關於在資訊安全中,威脅或攻擊具多種因素與手法的敘述, 下列哪些正確? (A) 基於地緣政治動機的威脅分類:如政治意識形態; 社會報復等,台灣近期有發生製造業遭勒索加密案例,就屬於這類型態 (B) 內部威脅(Insider threats):這種威脅來自組織內部 的人員,可能無意或故意地洩漏敏感資訊,或損害系統及公司利益 (C) 零日攻擊(Zero-day attacks):這類攻擊利用尚未正式公開漏洞,在廠商還沒修補漏洞前,就被利用發動攻擊 (D) 惡意軟體(Malware):這包括了病毒、蠕蟲、特洛 伊木馬、勒索軟體等,他們可以破壞系統,竊取數據,或無授權地使用系統資源
#3223873
4. 情境如附圖所示。Alex 知道 WSL2 雖然為開發人員提供了極大的便利,使他們能夠在 Windows 上無縫地運行 Linux 環境, 但同時也帶來了新的安全挑戰。為了保護公司免受潛在的安全威脅,Alex 開始著手制定一套綜合的安全管理措施。下列何項是針對 WSL 所提出提升資安的最佳做法? (A) 經常使用 root 帳戶進行日常操作 (B) 保持 Windows 和 Linux 子系統的定期更新 (C) 在 WSL2 中禁用防火牆和安全軟體 (D) 共用 Windows 和 Linux 子系統的系統管理者密碼
#3223874
5. 情境如附圖所示。駭客首先在 WSL 環境中部署了一個專門編寫的惡意 script,該 script 旨在利用 Windows 與 WSL 之間的互操作性漏洞。請問其目的,最有可能是下列何項?(請選一個最合適的答案) (A) 在 Windows 創立一個隱藏的管理員帳戶,以便未來存取 (B) 為了直接加密 Windows 系統文件,進行勒索軟體攻擊 (C) 通過 WSL 環境檢索並傳送 Windows 系統日誌,以分析可能的弱點 (D) 利用 WSL 執行環境的特性,隱藏網路流量,以掩蓋資料外洩行為
#3223875
相關試卷
115年 - 115-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#139173
2026 年 · #139173
114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
2025 年 · #130419
114年 - 114-1 資訊安全工程師能力鑑定中級試題:I21 資訊安全規劃實務#126080
2025 年 · #126080
113年 - 113-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#122124
2024 年 · #122124
113年 - 113-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#119307
2024 年 · #119307
112年 - 112-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#116084
2023 年 · #116084
112年 - 112-1 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#114234
2023 年 · #114234
111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002
2022 年 · #113002
110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#103271
2021 年 · #103271
109年 - 109 中級資訊安全工程師能力鑑定:資訊安全規劃實務#90119
2020 年 · #90119