阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
> 試題詳解
2. 下列何項行為最容易導致 OWASP Top 10 的 A01:2021- Broken Access Control 漏洞發生?
(A) 使用強密碼進行身份驗證
(B) 未在頁面上實施權限控制
(C) 在密碼重置流程中使用多重身份驗證
(D) 定期進行安全漏洞掃描與修復
答案:
登入後查看
統計:
A(24), B(1262), C(39), D(21), E(0) #3246587
詳解 (共 1 筆)
Aaron Lim
B1 · 2025/02/07
#6302648
正確答案是 (B) 未在頁面上實施權限控...
(共 327 字,隱藏中)
前往觀看
7
0
相關試題
3. 隨著無線網路盛行,在伺服器與客戶端之間放置雙方都無法 察覺的軟體進行攔截、備份、竄改資料等動作會再傳送給接 收方的是下列何種攻擊手法? (A) 重放攻擊 (B) 中間人攻擊 (C) 網路釣魚 (D) 社交工程
#3246588
4. 校園網路屬於下列何種網路類型? (A) 區域網路(Local area network,LAN) (B) 廣域網路(Wide Area Network,WAN) (C) 網際網路(Internet) (D) 個人區域網路(Personal Area Network,PAN)
#3246589
5. 在 OSI(Open System Interconnection Model)的參考模型中, 諸如 Chrome、Firefox 等瀏覽器軟體應該屬於下列何項層次?(A)應用層(Application Layer) (B)網路層(Network Layer)(C)資料連結層(Data Link Layer)(D)傳輸層(Transport Layer)
#3246590
6. 下列何項網路設備可以找出傳送封包的最佳路徑? (A) 中繼器 (B) 橋接器 (C) 路由器 (D) 集線器
#3246591
7. 請問 DNS 放大攻擊(DNS Amplification Attacks),最屬於下 列何種網路攻擊? (A) 病毒 (B) 木馬 (C) 蠕蟲 (D) 阻斷服務攻擊
#3246592
8. 建置虛擬私有網路(Virtual Private Network,VPN)的主要 目的是下列何項? (A) 加速網路連接,增加下載檔案的速度 (B) 增加網站流量,創造瀏覽次數 (C) 保護網路傳輸的資料安全 (D) 阻擋廣告,避免廣告消耗網路頻寬
#3246593
9. 關於通訊埠(Port)預設端口的敘述,下列何項錯誤? (A) SFTP,通訊埠 21 (B) RDP 為遠端桌面,通訊埠 3389 (C) HTTP,通訊埠 80 (D) DNS,通訊埠 53
#3246594
10. 有關防火牆進行封包過濾時所考慮之因素,下列描述何者最 「不」適切?(A)僅考慮封包的目的位址(B)封包的協定(C)封包的連接埠編號(D)封包的網路界面
#3246595
11. 有關 TCP/IP(DoD)模型之敘述,下列何者有誤? (A) 包含應用層(Application Layer) (B) 包含會談層(Session Layer) (C) 包含網際網路層(Internet Layer) (D) 包含網路存取層(Network Access Layer)
#3246596
12. 當企業有大量的內部網址時,會自行架設 DNS Server,如果 DNS Server 的需求量較高,可能需要建置多台 DNS Server 互相備援,並且使用一個特定功能來傳輸各台 DNS Server 彼 此的 DNS Record,讓每一台 DNS Server 的紀錄都保持一致。 但是如果該功能沒有限制存取來源,可能會導致任意使用者 都可以透過該功能直接跟企業的 DNS Server 索取該企業全 部的 DNS Record,造成內部的網址外流。請問下列何項就 是上述的特定功能? (A) DNS Tunneling (B) DNS Amplification (C) DNS Zone Transfer (D) DNS Spoofing
#3246597
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059