阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

11. 某家大型企業正進行數位轉型,計畫將核心客戶資料移轉至雲端環境,並重新規劃 內部網路的存取控制架構。資安團隊在設計「存取控制模型」與「網路存取控制 (NAC)」架構時,考量到縱深防禦與職務區隔原則,針對敏感資產的存取權限管理, 下列何種規劃方案在實務操作與風險控管上表現最為適切? (A) 實施去中心化的身分驗證架構,讓各部門主管自行管理資源的存取權限,並透過 每季一次的權限稽核,確保職務區隔原則受到落實 (B) 採行嚴格的強制存取控制(MAC)模型,將所有員工的角色權限固定於資料庫, 並限制任何非 IT 管理員身分者進行網路連線,以消除人為權限操作風險 (C) 導入基於屬性的存取控制(ABAC)模型,結合動態 NAC 驗證機制,根據使用者 的角色、裝置合規性與存取時間等變數,動態決策授權範圍 (D) 建立以角色為基礎的存取控制(RBAC)模型,並將所有網路連線請求強制導向 黑名單過濾機制,確保已知的高風險惡意 IP 與 MAC 位址無法進入核心區域

複選題12. 在當前的地緣政治背景下,國家級駭客組織針對特定企業的網路攻擊日益頻繁。企 業為了應對此類高階威脅,應採取下列哪些準備措施?(複選) (A) 將所有伺服器重新命名為與功能相關的代號 (B) 要求配置威脅獵捕(Threat Hunting)團隊,每位資安人員皆須具備威脅獵捕相關 專業 (C) 積極訂閱並整合高品質的威脅情資(Threat Intelligence)饋送 (D) 制定並演練針對破壞性攻擊(如資料清除 Wiper)的災難恢復計畫 答案 題目

13.下列哪一項措施最能符合此安 全管理原則? (A) 由網路維運主管提出並執行設備設定變更,完成後再依變更申請內容自行確認設 定結果與紀錄完整性 (B) 由維護工程師先依作業需求完成設備設定,之後由別組高階主管覆核作業程序, 並以覆核紀錄作為變更核准依據 (C) 由維護工程師使用共用特權帳號執行核准變更,再透過登入來源位址、操作時間 及設備日誌追蹤執行責任 (D) 由維護工程師依核准的變更申請執行系統設定,變更內容的審查與核准則由未參 與執行的權責角色負責