阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

19. 某製造企業使用 AI 視覺識別模型進行產品瑕疵偵測,模型由外部供應商交付。資安 團隊懷疑供應商在訓練資料中植入資料投毒攻擊(Data Poisoning Attack) ,導致特定 類型瑕疵品被系統性誤判為合格出貨。依據 NIST IR 8596《Cyber AI Profile》(2025 年 12 月),下列哪一項分析最正確地說明此攻擊的特性與應對架構? (A) 資料投毒屬推論執行階段的對抗性攻擊,應在 AI Agent 輸入介面部署語義過濾 器,攔截異常輸入以阻止模型被操控 (B) 此攻擊植入於訓練階段,執行期安全掃描無法偵測,應從訓練資料來源管控、完 整性驗證及供應商溯源文件三層次防護 (C) 資料投毒的影響固著於模型訓練結果,模型部署後其決策邊界已固定,持續的推 論行為監控對偵測此類攻擊幫助有限 (D) 事後針對訓練資料儲存環境強化實體與邏輯存取控制,限制非授權人員接觸原始 資料集,使供應商無法植入惡意訓練樣本

複選題20. 為了消除密碼相關的攻擊向量(如撞庫攻擊、釣魚) ,企業擬推動「無密碼登入」 。在 選擇技術標準與架構時,下列哪些敘述是正確且安全的實務方向?(複選) (A) 採用 FIDO2/WebAuthn 標準,利用公開金鑰加密機制取代共用密碼 (B) 使用簡訊 OTP(SMS OTP)作為唯一的無密碼驗證手段 (C) 整合 Passkeys(通行密鑰)技術,允許私鑰在使用者信任的裝置生態系(如 iCloud Keychain, Google Password Manager)中同步 (D) 依然保留傳統密碼作為備援,且不限制密碼複雜度,以免使用者忘記

21.  傳統的靜態應用程式安全測試(SAST)為何可能無法偵測此類威脅?下列描述何者 最「不」適切? (A) 環節:原始碼儲存庫(Source Code Repository) ;原因:SAST 可能無法掃描第三 方函式庫的二進位碼 (B) 環節:相依性管理(Dependency Management);原因:SAST 主要分析自家撰寫 的程式碼邏輯,而非第三方套件的完整行為 (C) 環節:執行環境(Runtime);原因:SAST 只能在測試環境運作 (D) 環節:容器映像檔儲存庫(Container Registry) ;原因:SAST 可能無法支援 Docker 映像檔格式