阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

18. 某金融科技公司的行動 App 後端採用 RESTful API 架構。近期發生一起攻擊事件, 攻擊者透過修改 API 請求中的 ID 參數(如/api/users/123 改為/api/users/456) ,成功存 取了其他用戶的個資。請問此漏洞屬於下列何者?且應在架構上實施何種檢核機制 來防禦? (A) 漏洞:Mass Assignment;對策:在程式碼中明確定義允許接收的參數白名單 (B) 漏洞:Broken Object Level Authorization(BOLA);對策:驗證請求者 ID 與資源 擁有者 ID 是否一致 (C) 漏洞:Broken Authentication;對策:強制啟用多因子驗證(MFA) (D) 漏洞:Security Misconfiguration;對策:隱藏 API 錯誤訊息並關閉除錯模式

19. 某製造企業使用 AI 視覺識別模型進行產品瑕疵偵測,模型由外部供應商交付。資安 團隊懷疑供應商在訓練資料中植入資料投毒攻擊(Data Poisoning Attack) ,導致特定 類型瑕疵品被系統性誤判為合格出貨。依據 NIST IR 8596《Cyber AI Profile》(2025 年 12 月),下列哪一項分析最正確地說明此攻擊的特性與應對架構? (A) 資料投毒屬推論執行階段的對抗性攻擊,應在 AI Agent 輸入介面部署語義過濾 器,攔截異常輸入以阻止模型被操控 (B) 此攻擊植入於訓練階段,執行期安全掃描無法偵測,應從訓練資料來源管控、完 整性驗證及供應商溯源文件三層次防護 (C) 資料投毒的影響固著於模型訓練結果,模型部署後其決策邊界已固定,持續的推 論行為監控對偵測此類攻擊幫助有限 (D) 事後針對訓練資料儲存環境強化實體與邏輯存取控制,限制非授權人員接觸原始 資料集,使供應商無法植入惡意訓練樣本

複選題20. 為了消除密碼相關的攻擊向量(如撞庫攻擊、釣魚) ,企業擬推動「無密碼登入」 。在 選擇技術標準與架構時,下列哪些敘述是正確且安全的實務方向?(複選) (A) 採用 FIDO2/WebAuthn 標準,利用公開金鑰加密機制取代共用密碼 (B) 使用簡訊 OTP(SMS OTP)作為唯一的無密碼驗證手段 (C) 整合 Passkeys(通行密鑰)技術,允許私鑰在使用者信任的裝置生態系(如 iCloud Keychain, Google Password Manager)中同步 (D) 依然保留傳統密碼作為備援,且不限制密碼複雜度,以免使用者忘記