阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全管理概論◆初級
>
108年 - 108 初級資訊安全工程師 能力鑑定樣題02:資訊安全管理概論51-100#117060
> 試題詳解
70. 關於風險管理,下列敘述何者不正確?
(A) 管理組織風險,避免風險擴大
(B)協助組織隱藏風險,避免驗證失效
(C)協調實作控制風險,降低風險
(D) 尋求備案,以避免意外發生
答案:
登入後查看
統計:
A(1), B(244), C(4), D(2), E(0) #3163811
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019422
1. 題目解析 題目要求我們判斷四個有...
(共 844 字,隱藏中)
前往觀看
0
0
相關試題
71. 關於存取控制措施,下列敘述何者正確? (A) 組織建立無線存取資訊系統時,無需取得授權,以快速建立無線 存取使用限制、組態/連線需求 (B)採用最小權限原則時,只允許使用者依據任務和業務功能,完成 所需之授權存取 (C)資訊系統及系統間的資料交換,無需採取強制審查授權,以符合 組織的存取控制政策 (D) 作業系統皆無需考慮強制存取控制(Mandatory Access Control, MAC)之架構
#3163812
72. 特權(Privilege)是指使用者對資訊資產擁有特殊的權限。下列何者不 是特權使用者? (A) 資料庫管理員 (B) 帳號管理員 (C) 文書處理員 (D) 網路管理員
#3163813
73. 「業務承辦人員,不能身兼業務稽核人員」為下列何者的說明? (A) 職務區隔(Segregation of Duties) (B) 最小權限原則(Principle of Least Privilege) (C) 必要知道原則(Need-to-know Principle) (D) 以角色為基礎的存取控制(Role-based access control, RBAC)
#3163814
74. 關於權限管理,下列做法何者較不適當? (A) 賦予新到任資訊人員系統權限前,應先經過考核 (B) 由於系統權限設定時已經過核准,故不需定期審查系統權限 (C) 採購助理申請查詢庫存數量權限時,應會簽倉儲主管 (D) 業務助理離職後,系統僅設定停用該員帳號而非刪除帳號
#3163815
75. 下列何者不是資料存取控制的方法? (A) 強制存取控制(Mandatory Access Control, MAC) (B) 存取控制目錄(Access Control List , ACL) (C) 規則基準存取控制(Rule-based Access Control) (D) 身分識別(Identification)
#3163816
76. 當遇到需設定密碼識別的情況時,下列何種做法可使密碼較不容易被破解? (A) 使用純數字 (B) 英文名字加生日 (C) 身分證字號 (D) 參雜大小寫數字,越雜亂無章越好
#3163817
77. 下列何種生物辨識方式之交叉錯誤率(Crossover Error Rate, CER)最低? (A) 語音辨識 (B) 掌形辨識 (C) 手寫辨識 (D) 虹膜辨識
#3163818
78. 關於身分認證機制,下列敘述何者不正確? (A) 兩階段身分認證的方式可透過手機,或是專屬的安全金鑰裝置等工具執行 (B) 兩階段身分認證的目的,在於簡化認證程序 (C) 動態密碼符記(Token)身份認證,是在使用者端常見的驗證工具 (D) 可透過 LDAP 服務,整合使用者在各種應用程式進行認證
#3163819
79. 下列何種攻擊手法,無法達到竊取或偽冒 Windows 使用者身份的目 的? (A) PTT(Pass the Ticket) (B)PTH(Pass the Hash) (C)DDoS(Distributed Denial-of-Service Attack) (D) 密碼暴力破解(Brute-Force Attack)
#3163820
80. 以下所列的都是身份認證所需的相關元素,其中何者遭公開或竊取 時,不會影響身份認證的安全性? (A) 憑證公鑰(Public Key) (B)密碼(Password) (C)通行碼(Pin Code) (D) 憑證私鑰(Private Key)
#3163821
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#133437
2025 年 · #133437
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#127127
2025 年 · #127127
113年 - 113-2 資訊安全工程師能力鑑定初級試題:資訊安全管理概論#124020
2024 年 · #124020
113年 - 113-1 初級資訊安全工程師01-資訊安全管理概論#120138
2024 年 · #120138
112年 - 112-2 初級資訊安全工程師能力鑑定試題01:I11資訊安全管理概論#117738
2023 年 · #117738
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全管理概論#114715
2023 年 · #114715
111年 - 111初級資訊安全工程師01:資訊安全管理概論#112147
2022 年 · #112147
111年 - 111 初級資訊安全工程師01-資訊安全管理概論#111443
2022 年 · #111443
110年 - 110-2 初級資訊安全工程師-資訊安全管理概論#111415
2021 年 · #111415
110年 - 110-1初級資訊安全工程師-資訊安全管理概論#104050
2021 年 · #104050