阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
109年 - 109 初級資訊安全工程師能力鑑定:資訊安全技術概論#97145
> 試題詳解
31. 下列何者「不」是發動中間人攻擊(Man-In-The-Middle, MITM)的必 要手段?
(A) 阻斷服務(Denial of Service, DoS)傳送端的功能
(B) 偽造傳送端憑證
(C) 竄改傳送端原始資訊
(D) 將傳送端傳送的封包導引到駭客的機器
答案:
登入後查看
統計:
A(685), B(45), C(76), D(85), E(0) #2650575
詳解 (共 1 筆)
Hsiao-chu Chiu
B1 · 2021/11/02
#5189450
中間人攻擊是指駭客透過使用者電腦之間傳送...
(共 85 字,隱藏中)
前往觀看
2
0
相關試題
32. 某資安管理人員發現企業網路中爆發惡意軟體,該人員使用專門的惡 意軟體分析工具從三個不同的系統中截取到惡意程式的樣本,並注意 到惡意程式碼每次感染時均會略有變動,因此公司的防毒軟體無法盡 早發現,請問這家公司感染了下列何者類型的惡意程式? (A) Multipartite Virus (B) Encrypted Virus (C) Polymorphic Virus (D) Stealth Virus
#2650576
33. 關於滲透測試,下列敘述何者「不」正確?(1)滲透測試只可委由第三 方執行、(2)滲透測試只能透過人工進行、(3)滲透測試可以檢測出邏輯 瑕疵、(4)滲透測試只能在系統上線後進行,無法在測試區進行 (A) (1)(2)(3) (B) (1)(2)(4) (C) (1)(3)(4) (D) (2)(3)(4)
#2650577
34. 關於資料傳輸安全(含實體資料及電子資料),下列敘述何者較「不」 正確? (A) 含有高風險之個人資料檔案,無論內部傳輸或對外傳送,皆應採 用確認送達對方之傳遞方式,如:親送 (B) 傳送電子檔案資料可透過專線、加密之 FTP 或其他適當方式進行 保護 (C) 僅針對高風險之個人資料檔案,採適當之安控機制 (D) 個人資料檔案對外傳送時,應遵守資訊揭露的最小化原則(如: 僅呈現姓名及地址等資訊),其他資訊則應適當彌封或遮蔽
#2650578
35. 為確保公司備份資料之完整性,下列何種處理方式最佳? (A) 加解密 (B) 身分驗證 (C) 雜湊計算 (D) 資訊隱藏
#2650579
36. 某組織在資料異動量大以及期望資料復原速度快之前提下,規劃了資 料備份策略為週日進行完全備份,週一至週六進行「X」備份。該組 織週三因系統問題導致資料毀損,此時資料備份管理員之處理程序為 先還原週日完全備份資料後,再加上週二(事故發生前一天)所備份 之資料,請問此「X」備份是指下列何者? (A) 完全備份(Full Backup) (B) 選擇式備份(Selective Backup) (C) 差異備份(Different Backup) (D) 增量備份(Incremental Backup)
#2650580
37. 關於復原點目標(Recovery Point Objective, RPO),下列敘述何者正 確? (A) RPO 指當災害發生後,資訊系統恢復基本或必要服務的所需時間 (B) RPO 的定義與組織執行備份的頻率與方式無相關 (C) RPO 定義的時間愈短,組織所需投入的成本通常就愈高 (D) RPO 與組織內資料可允許的誤差時間無關
#2650581
38. 下列何者較可保護資料傳輸過程中的機密性? (A) 雙因子驗證 (B) 編碼技術 (C) 加密技術 (D) 雜湊函數
#2650582
39. 關於管理者及操作者日誌,下列敘述何者「不」正確? (A) 宜忠實記錄系統啟動及結束作業時間 (B) 宜忠實記錄系統錯誤及更正作業 (C) 宜忠實記錄建立日誌條目的人員 (D) 系統作業日誌需要妥善保存,但不須交由第三者檢查
#2650583
40. 在調查使用動態主機設定協定(Dynamic Host Configuration Protocol, DHCP)分配 IP 地址的網路時,應在何處查看並確定哪種媒體存取控 制位址(Media Access Control Address, MAC)在特定時間具有特定的 IP 位址? (A) 在個人計算機的位址解析協定(Address Resolution Protocol, ARP) 緩存上 (B) 在 Web 服務器日誌文件中 (C) 在 DHCP 服務器日誌文件中 (D) 沒有辦法確定具體的 IP 地址
#2650584
41. 關於日誌管理,下列敘述何者較正確? (A) 日誌應正規化再留存,以利日後分析查閱使用 (B) 日誌不應壓縮留存,確保內容正確未遭受破壞 (C) 日誌應確保其「不可否認性」,透過日誌傳送協議(如:Syslog) 至第三方單位即時儲存,可降低竄改風險 (D) 日誌種類繁雜並佔用大量儲存空間,分散儲存於服務主機中為最 佳實務
#2650585
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059