阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
110年 - 資訊安全技術概論#104059
> 試題詳解
23. 關於提權(Privilege Escalation),下列敘述何者正確?
(A) 提升使用者權限至系統管理權限
(B) 刪除入侵軌跡
(C) 刪除使用者帳號
(D) 找出具有最高權限的帳號
答案:
登入後查看
統計:
A(735), B(12), C(9), D(50), E(0) #2812178
詳解 (共 1 筆)
josibje
B1 · 2024/05/31
#6115265
提權Privilege Escaltio...
(共 60 字,隱藏中)
前往觀看
3
0
私人筆記 (共 1 筆)
AL
2022/05/23
私人筆記#4166566
未解鎖
解析:提權,顧名思義就是提高自己在服務器...
(共 179 字,隱藏中)
前往觀看
1
0
相關試題
24. 關於黑箱測試(Black-Box Testing),下列敘述何者正確? (A) 更容易鑑別出軟體問題的根因 (B) 更容易發現邏輯性缺失 (C) 更容易鑑別出軟體部署後的問題 (D) 可測試程式碼涵蓋範圍更大
#2812179
25. 全自動區分電腦和人類的公開圖靈測試(Completely Automated Public Turing test to tell Computers and Humans Apart, CAPTCHA),較能防護 下列何種攻擊? (A) 資料隱碼攻擊(SQL Injection) (B) 跨網站偽造請求(Cross-Site Request Forgery, CSRF) (C) 跨站指令碼攻擊(Cross-Site Scripting, XSS) (D) 緩衝區溢位(Buffer Overflow)
#2812180
26. 關於入侵偵測系統(Intrusion Detection System, IDS),下列敘述何者 「不」正確? (A) 扮演良好的偵測角色 (B) 為組織內關鍵阻擋之設備 (C) 正確的運用可掌握組織內目前資安樣態 (D) 透過邊界路由以偵測模式(Sniffer Mode)部署並觀察全域流量為 最佳部署方式
#2812181
27. 某網站在設計時進行過安全分析,也在開發時要求程序員編寫安全的 代碼,但佈署時由於管理員將備份存放在 WEB 目錄下導致了攻擊者 可直接下載備份,為了發現系統中是否存在其他類似問題,下列何種 測試方式是最佳的測試方法? (A) 模糊測試 (B) 源碼測試 (C) 整合測試 (D) 滲透測試
#2812182
28. 系統人員通常無法立刻針對漏洞本身進行修補(Patch)的是下列何種 漏洞? (A) 區域漏洞(Local Vulnerabilities) (B) 稀疏漏洞(Sparse Vulnerabilities) (C) 沙盒漏洞(Sandbox Vulnerabilities) (D) 零時差漏洞(Zero-Day Vulnerabilities)
#2812183
29. 下列何者「不」是進行中間人攻擊(Man-In-The-Middle Attack, MITM) 所採用的技巧? (A) Clickjacking (B) Sniffing (C) Packet Injecting (D) Session Hijacking
#2812184
30. 關於弱點評估,下列敘述何者正確? (A) 不同的弱點管理方式都可使用相同的風險評級對弱點進行評分 (B) 具高風險弱點可協助組織提升在業界中的口碑 (C) 弱掃報告中的弱點評分可依據組織產業類型或性質重新給予評分 (D) 弱掃工具提供的報告結果準確性高,無需再對弱點進行評估
#2812185
31. 關於連線劫持(Session Hijacking)的偵測與防禦,下列敘述何者「不」 正確? (A) 實踐自動登出的功能也是連線劫持的其中一種防禦方式 (B) 防毒軟體對連線劫持也有部分功效 (C) 加密的連線可預防連線劫持 (D) IDS 可偵測與防禦連線劫持
#2812186
32. 關於資料備份,下列敘述何者正確? (A) 為避免備份資料佔用儲存空間,僅需留存最新副本即可 (B) 資料庫叢集之抄寫功能(Replication),即為資料備份機制 (C) 備份資料還原測試應定期執行,確保副本資料正常留存 (D) 資料中心(IDC)進出管制嚴密,因此備份資料與來源資料存放 於同地機房即可避免損毀
#2812187
33. 關於去識別化(De-identification),是為了保護資料的何種特性? (A) 機密性(Confidentiality) (B) 完整性(Integrity) (C) 可用性(Availability) (D) 可歸責性(Accountability)
#2812188
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059