阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
109年 - 109 初級資訊安全工程師能力鑑定:資訊安全技術概論#97145
> 試題詳解
25. 下列何者是解決跨站請求偽造(Cross-Site Request Forgery, CSRF)的 最佳方式?
(A) 加入 HttpOnly
(B) 過濾特殊字元
(C) 使用 HTTPS 連線
(D) 使用圖形驗證碼
答案:
登入後查看
統計:
A(34), B(59), C(135), D(662), E(0) #2650569
私人筆記 (共 1 筆)
AL
2022/05/14
私人筆記#4132550
未解鎖
跨站請求偽造(Cross-Site Re...
(共 236 字,隱藏中)
前往觀看
3
1
相關試題
26. 使用 HTTP Cookie 的目的為下列何者? (A) 在瀏覽器中儲存資訊(如:Session ID) (B) 作為瀏覽器的組態設定檔 (C) 防禦 XSS 攻擊 (D) 防禦 XML Injection 攻擊
#2650570
27. 下列何者最「不」能防範 SQL 資料隱碼攻擊(SQL Injection)? (A) 對資料庫進行加密 (B) 對查詢字串進行字串過濾 (C) 使用 Prepare Statement (D) 使用 Stored Procedure
#2650571
28. 下列何者「不」是因為開發過程中,未留意程式安全造成的問題? (A) 魚叉式網路釣魚(Spear Phishing) (B) SQL 資料隱碼攻擊(SQL Injection) (C) 跨站指令碼攻擊(Cross-Site Scripting, XSS) (D) 跨站請求偽造(Cross-Site Request Forgery, CSRF)
#2650572
29. 某資安人員想要更進一步了解與比較他在資料中心中利用掃描工具所 發現的漏洞,探討每個弱點能否被遠端利用,或是攻擊者是否需要登 入才能利用此弱點漏洞利用程度、修復級別與漏洞嚴重程度評分等資 訊,請問他應該檢視漏洞報告內的何種指標資訊? (A) CSV (B) NVD (C) VSS (D) CVSS
#2650573
30. 若網頁瀏覽器的 Cookies 並未使用加密保護機制,網站設計者為圖登 入方便性而將使用者帳密儲存在 Cookie 之中,此種安全漏洞可能讓駭 客使用下列何種網頁攻擊手法取得 Cookie 中的機敏資料? (A) SQL 資料隱碼攻擊(SQL Injection) (B) XML 外部實體攻擊(XML External Entity Attack, XXE) (C) Google 駭客(Google-Hacking) (D) 跨站指令碼攻擊(Cross-Site Scripting, XSS)
#2650574
31. 下列何者「不」是發動中間人攻擊(Man-In-The-Middle, MITM)的必 要手段? (A) 阻斷服務(Denial of Service, DoS)傳送端的功能 (B) 偽造傳送端憑證 (C) 竄改傳送端原始資訊 (D) 將傳送端傳送的封包導引到駭客的機器
#2650575
32. 某資安管理人員發現企業網路中爆發惡意軟體,該人員使用專門的惡 意軟體分析工具從三個不同的系統中截取到惡意程式的樣本,並注意 到惡意程式碼每次感染時均會略有變動,因此公司的防毒軟體無法盡 早發現,請問這家公司感染了下列何者類型的惡意程式? (A) Multipartite Virus (B) Encrypted Virus (C) Polymorphic Virus (D) Stealth Virus
#2650576
33. 關於滲透測試,下列敘述何者「不」正確?(1)滲透測試只可委由第三 方執行、(2)滲透測試只能透過人工進行、(3)滲透測試可以檢測出邏輯 瑕疵、(4)滲透測試只能在系統上線後進行,無法在測試區進行 (A) (1)(2)(3) (B) (1)(2)(4) (C) (1)(3)(4) (D) (2)(3)(4)
#2650577
34. 關於資料傳輸安全(含實體資料及電子資料),下列敘述何者較「不」 正確? (A) 含有高風險之個人資料檔案,無論內部傳輸或對外傳送,皆應採 用確認送達對方之傳遞方式,如:親送 (B) 傳送電子檔案資料可透過專線、加密之 FTP 或其他適當方式進行 保護 (C) 僅針對高風險之個人資料檔案,採適當之安控機制 (D) 個人資料檔案對外傳送時,應遵守資訊揭露的最小化原則(如: 僅呈現姓名及地址等資訊),其他資訊則應適當彌封或遮蔽
#2650578
35. 為確保公司備份資料之完整性,下列何種處理方式最佳? (A) 加解密 (B) 身分驗證 (C) 雜湊計算 (D) 資訊隱藏
#2650579
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059