阿摩線上測驗 登入

最新科目

最新試卷

最新試題

最新申論題

最新課程

最新主題筆記

最新討論

59.下列何種生藥適用於解痙攣及抗發炎? (A)Valerian (B)Feverfew (C)Chamomile (D)Forskolin

6 下列何者非屬行政法人法規定之行政法人績效評鑑內容? (A)人員進用之達成率 (B)年度執行成果之考核 (C)營運(業務)績效及目標達成率之評量 (D)自籌款比率達成率

16 成年人甲於半年前經醫生診斷為失智,某日清醒時,將一筆土地贈與於乙,並在公證人面前口述 表示要將該地送乙。該贈與契約之效力如何? (A)有效 (B)無效 (C)效力未定 (D)得撤銷

複選題36. 【題組 4】情境如附圖所示,綜合圖中資訊,若要撰寫資安健診報告中的「主要風險 敘述」,下列哪些最「不」恰當?(複選) (A) 該 事 件 應 判 定 為 正 常 Office 文 件 開 啟 流 程 , 因 為 起 點 是 explorer.exe 與 WINWORD.EXE,兩者皆為合法 Windows 與 Office 程序 (B) 該主機疑似遭惡意文件觸發腳本執行,後續使用 PowerShell、rundll32.exe 與 regsvr32.exe 等合法系統工具執行可疑活動 (C) 該事件的主要風險僅限於外部 HTTPS 連線,若封鎖 cdn-update-check[.]com 後, 即可判定主機已完全恢復安全 (D) 該事件應優先歸類為 Windows Update 異常,因為服務名稱為 WinUpdateSvc,且 連線使用 TCP/443,符合一般更新流量特徵 

37. 下列哪一項安全測試元件最為適切? (A) DAST 動態應用程式安全測試,於執行期間追蹤並盤點相依套件的異常行為 (B) 軟體供應鏈黑箱滲透測試,模擬攻擊探測以羅列第三方元件的已知漏洞 (C) SCA 軟體組成分析,並產出 SBOM(軟體物料清單) (D) SAST 靜態應用程式安全測試,掃描專案原始碼以建立開源套件弱點清單

38. 【題組 5】情境如附圖所示,針對「晶圓代工廠 API 金鑰與 GDSII 簽章憑證被硬編 碼(hard coded)於版控庫」的問題,依「左移(shift-left)」原則,下列哪一種整合 方式最能在問題擴散前預先攔截? (A) 等正式環境部署後,以 DAST 對執行中的服務進行掃描 (B) 維持每季一次的人工程式碼審查,由資深工程師逐行檢視 (C) 待滲透測試報告交付後,再依建議逐項修補 (D) 將祕密掃描(Secret Scanning)整合至 pre-commit hook 與 CI 階段,並設為品質 關卡(quality gate),阻擋含金鑰的提交進入版控