阿摩線上測驗
登入
首頁
>
iPAS◆資訊安全技術概論◆初級
>
108年 - 108 初級資訊安全工程師能力鑑定:資訊安全技術概論#108852
> 試題詳解
35. 關於密碼儲存與保護,下列敘述何者為最佳實務?
(A) 密碼明文(Plaintext)儲存即可,無需進行加密
(B) 密碼應使用對稱式加密(Symmetric encryption)儲存
(C) 密碼應使用非對稱式加密(Asymmetric encryption)儲存
(D) 密碼加鹽後(Password salting),再儲存其雜湊與鹽值
答案:
登入後查看
統計:
A(5), B(16), C(110), D(499), E(0) #2948370
詳解 (共 1 筆)
高分魔人
B1 · 2022/09/26
#5619488
若使用者的密碼是雜湊後就直接放入密碼存放...
(共 240 字,隱藏中)
前往觀看
11
0
相關試題
36. 若公司營運系統伺服器內有三顆硬碟作 RAID 5,並且備份機制中規 劃每週五 23:00 進行完整備份(Full Backup),其餘每天 23:00 進行 增量備份(Incremental Backup)已持續運行半年狀況很好,無奈於本 週一 11:00 時伺服器其中一顆硬碟發生故障,請問應採取下列何種處 理方式? (A) 將上週五的 Full Backup 磁帶回存,再將六、日的增量備份磁帶回 存 (B) 將上週五的 Full Backup 磁帶回存,再將週日的備份磁帶回存 (C) 更換有問題的硬碟 (D) 更換有問題的硬碟,並將上週五的 Full Backup 磁帶回存,再將六、 日的增量備份磁帶回存
#2948371
37. 關於 SAN(Storage Area Network)及 NAS(Network Attached Storage),下列敘述何者「不」正確? (A) SAN 及 NAS 都是提供伺服器與儲存設備間高速連結 (B) SAN 透過光纖通道或 IP 網路與伺服器作連結 (C) NAS 可透過 IP 網路與伺服器連結 (D) NAS 應其應用彈性較大故價格較 SAN 昂貴
#2948372
38. 關於系統日誌的管理與分析,下列敘述何者較「不」正確? (A) 應選擇適當的整合式 Log 管理工具,並且測試確認是否能快速查 詢分析 (B) 可以考慮將日誌加密儲存,以避免資料遭到竄改 (C) 日誌的資料量不大,所以不需考慮傳輸時頻寬 (D) 最好能夠定義哪些事件是需要優先監控和分析的
#2948373
39. 某組織之系統開發人員於開發系統時,均各自將其所開發之不同系統 依據其個人喜好設定日誌檔結構,請問若系統管理人員欲針對這些系 統開發人員所設計之日誌檔進行管理,則該將這些日誌檔如何處理最 為合適? (A) 正規化 (B) 分散化 (C) 依設計原意不變 (D) 集中化
#2948374
40. 在 Web 服務器日誌中,若看到使用操縱變量的攻擊者使用“dot-dot- slash(../)”排列和其他變化,如: ,請問此為下列何種攻擊手法? (A) 目錄遊走(Directory Traversal) (B) SQL 注入(SQL Injection) (C) 跨站指令碼攻擊(Cross-Site Scripting, XSS) (D) 文件注入(Content Injection)
#2948375
41. 關於留存日誌之系統、設備等的時間同步(Clock Synchronization), 下列敘述何者最正確? (A) 無需進行時間同步 (B) 系統才需進行時間同步,網路設備不需要 (C) 可設定所有系統、設備,先向同一主機進行校正,再由該主機對 外時間源進行校正 (D) 不同系統、設備,應分別向外部不同時間源進行時間校正,以分 散風險
#2948376
42. 一般在進行資安日誌分析時,若想分析 Linux 系統中使用者的登入歷 史紀錄,應蒐集下列何種檔案? (A) /var/log/messages (B) /etc/login.defs (C) /var/log/secure (D) /var/log/dmesg
#2948377
43. 下列何者「不」是常見的雲端運算的服務型式? (A) 軟體即服務(Software as a Service, SaaS) (B) 平台即服務(Platform as a Service, PaaS) (C) 知識即服務(Knowledge as a Service, KaaS) (D) 基礎架構即服務(Infrastructure as a Service, IaaS)
#2948378
44. 某用戶需要 1TB 的雲端儲存空間,因此服務提供商可能從單一的實體硬碟,或是串接而成的陣列系統,並從不同的地點透過網路來提供所需的容量,使用者並不需要知道資源實際的所在位置,即可順利地 使用。請問上述符合何種雲端服務的關鍵特徵? (A) 按照需求自行調配 (B) 廣泛的網路存取方式 (C) 虛擬化的資源池 (D) 資源共享的技術問題
#2948379
45. 使用雲端架設的 HTTP 服務時,若伺服器無法找到相對應的檔案,會 回覆下列何種代碼? (A) 404 (B) 200 (C) 500 (D) 304
#2948380
相關試卷
114年 - 114-2 資訊安全工程師能力鑑定初級試題:I12 資訊安全技術概論#133436
2025 年 · #133436
114年 - 114-1 資訊安全工程師能力鑑定初級試題:資訊安全技術概論#127129
2025 年 · #127129
113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
2024 年 · #124021
113年 - 113-1 初級資訊安全工程師02:資訊安全技術概論#120139
2024 年 · #120139
112年 - 112-2 初級資訊安全工程師能力鑑定_01:I12資訊安全技術概論#117723
2023 年 · #117723
112年 - 112-1 初級資訊安全工程師能力鑑定:資訊安全技術概論#114717
2023 年 · #114717
111年 - 111 初級資訊安全工程師能力鑑定_科目1:資訊安全技術概論#113004
2022 年 · #113004
111年 - 111-1初級資訊安全工程師02-資訊安全技術概論#111501
2022 年 · #111501
110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433
2021 年 · #111433
110年 - 資訊安全技術概論#104059
2021 年 · #104059