阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

複選題40. 【題組 5】情境如附圖所示,針對「以 AI 生成、植入於 RTL 階段、潛伏觸發的硬體 木馬」這類 2026 年新型態複合威脅,下列哪些是「正確且互補」的縱深防禦與安全 測試元件整合作法?(複選) (A) 既有的軟體 SAST 工具可涵蓋 HDL / RTL 層級的硬體木馬偵測 (B) 對第三方設計工具鏈導入 SBOM 與供應商資安評估機制(如 SEMI 的 SSCA), 建立來源可信度與可追溯性 (C) 導入專屬的硬體木馬 / RTL 安全驗證(形式化驗證、未使用邏輯與可疑觸發條件 偵測、功能與覆蓋率分析),補足軟體源碼掃描無法涵蓋的層面 (D) 在防火牆阻擋已知惡意 IP,可防止已植入晶片內的潛伏型木馬被觸發

1. 某關鍵基礎設施提供者(CIP)在進行 ISO/IEC 27001:2022 轉版時,針對新增的「威 脅情資(Threat Intelligence)」控制項進行規劃。在滿足《資通安全管理法》要求的前 提下,下列何種做法最能體現該控制項的實務價值? (A) 建立專屬情資資料庫,要求所有維運人員每日手動比對惡意網址 (B) 將收集到的威脅情資整合至現有的防火牆與端點防禦系統,實現自動化阻斷 (C) 定期下載國家資安資訊分享與分析中心(N-ISAC)的警訊通報並存檔備查 (D) 委託第三方顧問公司每年產出一次全球資安威脅趨勢報告,呈報至資安委員會

2. 在建立資訊安全管理系統(ISMS)的有效性指標(KPI)時,資安架構師正針對「零 信任架構(ZTA)」的導入成效進行設計。考量到「身分鑑別繞過(Authentication Bypass)」,下列何項最能反映組織在面對身份攻擊時的真實防禦有效性? (A) 每年進行資安意識訓練的員工總時數 (B) 「平均偵測時間(MTTD)」與「平均應變時間(MTTR)」在身份威脅偵測與反應 (ITDR)情境下的變動趨勢 (C) 每月封鎖的惡意 IP 數量與防火牆攔截率之總和 (D) 組織內達成多因子驗證(MFA)部署的伺服器百分比