阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論51-100#117056
> 試題詳解
75. HTTP Cookie 的用途是?
(A) 在瀏覽器中儲存資訊(如 Session ID 等)
(B) 瀏覽器的設定檔
(C) 幫助防禦 XSS 攻擊
(D) 幫助防禦 XML Injection 攻擊
答案:
登入後查看
統計:
A(307), B(5), C(6), D(4), E(0) #3163636
詳解 (共 1 筆)
MoAI - 您的AI助手
B1 · 2025/11/03
#7019477
題目解析 這道題目主要考察對 HTTP...
(共 1233 字,隱藏中)
前往觀看
0
0
相關試題
76. 安全性測試人員可以使用反組譯器(Disassemblers)、除錯器 (Debuggers)和反編譯器(Decompilers)來判斷與檢查,是否存在何 種程式碼的弱點? (A) 缺乏逆向工程(Reverse Engineering)保護 (B) 注入缺失(注射缺陷) (C) 跨網站指令碼(Cross-Site Scripting) (D) 不安全的物件參考(Insecure Direct Object Reference)
#3163637
77. 下列何者不是 Windows 安全開發必須注意的地方? (A) Socket 設計 (B) 多執行緒設計 (C) 常駐程式設計 (D) 封包流量設計
#3163638
78. 下列何者並非防毒軟體偵測的方式? (A) 特徵碼掃描 (B) 檔案完整性掃描 (C) 沙箱檢測 (D) 程式碼檢核
#3163639
79. 關於弱點掃描,下列敘述何者不正確? (A)弱點掃描工具的使用,可能會觸發入侵偵測系統的警告 (B) 弱點掃描可算是滲透測試的前置作業之一 (C)Ping 工具的使用,可算是弱點掃描的前置作業之一 (D)部署 Web 應用程式防火牆,即可避免遭受弱點掃描的探測
#3163640
80. 下列哪些是 rootkits 的主要特性? (1)讓駭客取得最高權限 (2)具隱藏性 (3)在系統內大量自我複製 (4)讓駭客執行遠端控制 (A)(1)(2)(3) (B) (1)(2)(4) (C)(2)(3)(4) (D)(1)(2)(3)(4) 初級資訊安全工程師 能力鑑定樣題 科目 2:資訊安全技術概論 第 14 頁,共 17 頁 14
#3163641
81. 你的老闆閱讀了一篇關於新發現嚴重漏洞的文章,而廠商所提供的修 復漏洞修正檔也已於今天被釋出,他要求你立即更新所有系統此一修 正檔,請問你應該採用下列何種做法? (A)立即將修正檔套用到所有系統 (B) 先測試修正檔,無誤後再行修補 (C)先更新防毒軟體之後再行修補 (D)先執行漏洞掃描,再進行修正檔套用
#3163642
82. 下列何者不是電腦病毒的傳染途徑? (A)經由網路下載的軟體傳染 (B) 經由電子郵件的附加檔案中傳染 (C)經由應用程式存取資料庫資料 (D)經由已被感染的可移式媒體(如:USB、CD 等)
#3163643
83. 關於備份管理作業,下列敘述何者不正確? (A)資訊系統資料需排定備份計畫,並定期執行備份作業 (B) 系統備份結果之相關作業紀錄須留存備查 (C)規劃備份作業應包含系統設定、應用程式及資料庫等項目 (D)備份資料需排定執行資料回復測試,並將測試結果記錄於本機紀 錄檔
#3163644
84. 下列哪個資訊儲存媒體,相較於其他選項,不太適合企業作為大量資 料備份用途? (A)LTO Tape (B) SD Memory Card (C)Disk Array(磁碟陣列系統) (D)Tape Library(磁帶櫃)
#3163645
85. 某一個組織針對先前備份的資料進行復原時,發現先前備份的資料無 法順利還原,請問這個組織可能是在以下哪個環節上出了問題? (A)沒有設定適當的 RTO 時間 (B) 因為備份的時間太長,以致影響了復原的可靠度 (C)因為先前備份好的媒體,沒有定期進行復原測試 (D)組織在訂定備份政策時,沒有定義好要執行備份的頻率
#3163646
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059