阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

複選題20. 為了消除密碼相關的攻擊向量(如撞庫攻擊、釣魚) ,企業擬推動「無密碼登入」 。在 選擇技術標準與架構時,下列哪些敘述是正確且安全的實務方向?(複選) (A) 採用 FIDO2/WebAuthn 標準,利用公開金鑰加密機制取代共用密碼 (B) 使用簡訊 OTP(SMS OTP)作為唯一的無密碼驗證手段 (C) 整合 Passkeys(通行密鑰)技術,允許私鑰在使用者信任的裝置生態系(如 iCloud Keychain, Google Password Manager)中同步 (D) 依然保留傳統密碼作為備援,且不限制密碼複雜度,以免使用者忘記

21.  傳統的靜態應用程式安全測試(SAST)為何可能無法偵測此類威脅?下列描述何者 最「不」適切? (A) 環節:原始碼儲存庫(Source Code Repository) ;原因:SAST 可能無法掃描第三 方函式庫的二進位碼 (B) 環節:相依性管理(Dependency Management);原因:SAST 主要分析自家撰寫 的程式碼邏輯,而非第三方套件的完整行為 (C) 環節:執行環境(Runtime);原因:SAST 只能在測試環境運作 (D) 環節:容器映像檔儲存庫(Container Registry) ;原因:SAST 可能無法支援 Docker 映像檔格式

22. 【題組 3】情境如附圖所示。為了在惡意套件進入建置流程前就將其阻斷,下列何種 架構設計最能兼顧安全性與實務效益? (A) 建立私有的套件代理伺服器(Artifact Repository,如 Nexus/Artifactory),並配置 「隔離區」策略,新版本套件需經掃描與數日觀察期後才開放拉取 (B) 在防火牆封鎖所有連往 npmjs.com 的流量,強制開發團隊自行重新開發所需功能 (C) 增加單元測試的覆蓋率至 100%,確保所有功能邏輯都被驗證 (D) 僅允許開發人員在本地電腦下載套件,確認無毒後再手動上傳至 CI 伺服器