阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

37. 下列哪一項安全測試元件最為適切? (A) DAST 動態應用程式安全測試,於執行期間追蹤並盤點相依套件的異常行為 (B) 軟體供應鏈黑箱滲透測試,模擬攻擊探測以羅列第三方元件的已知漏洞 (C) SCA 軟體組成分析,並產出 SBOM(軟體物料清單) (D) SAST 靜態應用程式安全測試,掃描專案原始碼以建立開源套件弱點清單

38. 【題組 5】情境如附圖所示,針對「晶圓代工廠 API 金鑰與 GDSII 簽章憑證被硬編 碼(hard coded)於版控庫」的問題,依「左移(shift-left)」原則,下列哪一種整合 方式最能在問題擴散前預先攔截? (A) 等正式環境部署後,以 DAST 對執行中的服務進行掃描 (B) 維持每季一次的人工程式碼審查,由資深工程師逐行檢視 (C) 待滲透測試報告交付後,再依建議逐項修補 (D) 將祕密掃描(Secret Scanning)整合至 pre-commit hook 與 CI 階段,並設為品質 關卡(quality gate),阻擋含金鑰的提交進入版控 

39. 【題組 5】情境如附圖所示,跨國設計協作入口網站的 REST API 存在「驗證繞過/ 越權存取(IDOR)」弱點,此弱點僅在應用程式「執行期」才會顯現,靜態原始碼掃 描並未發現。下列哪一種測試方式最適合用來偵測並驗證這類執行期弱點? (A) 產出完整的 SBOM 軟體物料清單,全面盤點系統架構與第三方 API 模組的存取 風險 (B) DAST / API 安全測試,並以滲透測試實際驗證可利用性 (C) 執行 SCA 軟體組成分析,比對最新漏洞庫以揪出 API 框架中潛藏的已知驗證缺 失 (D) 整合進階 SAST 靜態程式碼掃描,透過深度資料流分析找出 API 的越權驗證漏洞